Lenteur du PC & navigation web difficile

Résolu
Bonjour,
Depuis quelques temps mon ordinateur (pc de bureau) est très lent et se comporte bizarement. Certaines pages internet ne s'affichent pas, sur certains site lorsque je clique sur des liens, ou sur "page suivante" sa me ramène à la page d'acceuil. Sur d'autre site la connexion est totalement impossible (consultation de mes comptes bancaires sur crédit agricole: "problèmes techniques réésayer plus tard...".
Mais j'ai un pc portable connecté en wifi sur la même neuf box (NB4) qui alimente mon PC de bureau, et la tous ces sites fonctionne très bien et la navigation est fluide.

D'autre par (pour le pc de bureau) l'ouvreture de n'importe quel dossier prend pas mal de temps. J'ai donc réalisé un petit nétoyage, analyse de virus (avast), et défragmentage. La situation s'est un peu améliorée mais ce n'est pas encore tout à fait ça.

Enfin j'ai également des pages internet, pub et companie qui s'affiche régulièrement.

Tout cela me fait penser à des virus et autres spywares. J'ai lancé des analyses avast et spybot, mais ces logiciels ne sont peut-être pas efficaces...

Après avoir biensur consulté d'autres forums, je me permet de poster ici car j'ai vu que certaines personnes étaient aidée suite à la publication de rapport de certains logiciel (hijackthis ect...), mais mes connaissance sont assez limité dans le domaine. Je m'en remet donc aux membres experts de ccm pour suivre pas à pas vos recommendations adaptée à mon problème, plutot que de suivre ce qui a été dit sur d'autre forums pour d'autres problèmes qui ne me correspondrait peut-être pas vraiment (et risquer de tout détraquer lol).

Merci d'avance, cordialement

ps : j'ai déjà posté ce message dans "windows" mais on m'a conseiller de la mettre ici...
à suivre un rapport hijack
Configuration: Windows Vista Internet Explorer 7.0

72 réponses

Résumé de la discussion

Le problème porte sur un ordinateur de bureau lent avec des pages qui ne s'affichent pas correctement, des redirections et des publicités, alors que le même réseau ne présente pas ces symptômes sur un portable. Plusieurs membres suggèrent des nettoyages profonds et des rapports d'outils tels que ComboFix, RSIT et HijackThis, après déconnexion et sauvegarde des données, afin d'identifier et supprimer les virus, spyware et autres malwares. D'autres préconisent également d'exécuter Ad-Remover et de nettoyer les éléments susceptibles d'être responsables de redirections et de performances lentes, tout en restant conscient des risques liés à certaines manipulations et des éléments de démarrage indésirables.

Bobot (l’IA à votre service)
  1. Et voila le rapport si cela peut vous aider :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:51:40, on 30/07/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16876)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    D:\AVAST\Alwil Software\Avast4\aswUpdSv.exe
    D:\AVAST\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\vsnpstd.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\WINDOWS\AGRSMMSG.exe
    D:\AVAST\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
    C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
    C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Documents and Settings\CARDOSO\Local Settings\Application Data\Lexar Media\LxrAutorun.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
    C:\Documents and Settings\CARDOSO\Bureau\PubCruncher\PubCruncher.exe
    C:\WINDOWS\system32\LxrSII1s.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\svchost.exe
    D:\AVAST\Alwil Software\Avast4\ashMaiSv.exe
    D:\AVAST\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    D:\HijackThis\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - D:\Mes Documents\Florian\Eorezo\eoRezo\EoAdv\EoRezobho.dll (file missing)
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
    O2 - BHO: (no name) - {bcf339b1-96d9-479b-a899-c7c13b6a4082} - C:\WINDOWS\system32\dissys.dll (file missing)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
    O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [avast!] D:\AVAST\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
    O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
    O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
    O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
    O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
    O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
    O4 - HKLM\..\Run: [WireLessMouse] D:\Trust\Trust R-series Mouse And Keyboard\StartAutorun.exe MouseDrv.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [AIP] C:\WINDOWS\aip.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [LxrAutorun] C:\Documents and Settings\CARDOSO\Local Settings\Application Data\Lexar Media\LxrAutorun.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Raccourci vers PubCruncher.lnk = C:\Documents and Settings\CARDOSO\Bureau\PubCruncher\PubCruncher.exe
    O4 - Global Startup: Event Reminder.lnk = D:\PrintMaster\PrintMaster\PMremind.exe
    O8 - Extra context menu item: Download with Go!Zilla - file://D:\Gozilla\Go!Zilla\download-with-gozilla.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\MICROS~1\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {326A7290-FAE3-48C5-9FBA-F071633E1EB5} (VPlayer Control) - http://video.vividas.com/CDN1/5029_paramount/fr/web/player/vivid_ocx.jpeg
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
    O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://webgames.d.tmsrv.com/c=4a55e922a8b037489f254a16eb7dcc24/aff=t_25oa_frca_wg/p/release/mumbo/wg_chainz2/chainz2/mjolauncher.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O20 - AppInit_DLLs: C:\WINDOWS\System32\dbnmpntw32.dll
    O20 - Winlogon Notify: dissys - dissys.dll (file missing)
    O20 - Winlogon Notify: e40818bb649 - C:\WINDOWS\System32\dbnmpntw32.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\AVAST\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - D:\AVAST\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - D:\AVAST\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - D:\AVAST\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Lexar Secure II (LxrSII1s) - Unknown owner - C:\WINDOWS\SYSTEM32\LxrSII1s.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    1. Contributeur sécurité
      Salut,

      plusieurs infections ! ....

      /!\ N'entreprends rien avec le PC sans mon autorisation et suis à la lettre les procédures qui vont suivre .
      Prends bien connaisance de l'ensemble de ces procédures avant de te lancer .
      Si tu as un quelconque prb n' hésite pas à m'en faire part ( évite les prises de décision hasardeuses ) .
      Ne pas utiliser ce PC autrement que pour venir ici poursuivre la désinfection .

      commence par ceci .... dans l'ordre :

      1- Important :
      Désactive le "tea timer" de Spybot S&D en t'aidant de ce tuto animé (merci Balltrap ;) ) :
      http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
      ( sur la 1er image , clique sur "tea timer" pour lancer l'animation ).

      ou de celui-ci > http://ww11.genproc.com/spybot/spybot.html

      En effet , il risque de géner dans le bon déroulement des outils de désinfections et dans la répartion du registre ...

      Tu le réactiveras une fois qu'on aura finit de désinfecter ( et pas avant ! ) .
      /!\ Mais attention :
      à ce moment là, le " TeaTimer " de Spybot proposera, par le biais de plusieurs pop-up, d'accepter ou non des modifications de registre ( survenuent lors de la désinfection )
      -> il faudra alors les accepter toutes sans exeptions !

      Puis part la suite , il faudra rester vigilant lorsque le "TeaTimer" donnera des alertes : accepter une modification uniquement si on en connait la provenance .

      =======================

      2- -Télécharge Lop S&D :
      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

      Déconnecte toi et ferme toutes tes applications en cours .

      Double-clique sur sur l'.exe que tu viens de télécharger pour lancer l'installe .

      Une fois l'installation faite, clique sur le raccourci pour lancer l'outil .

      Là,laisses toi guider:
      --->choisis l'option 1 (recherche) et valides.

      (Tu ne fais pas l'option de nettoyage ( 2 ou 3) ).

      Une fois le scan terminer ,le Bloc-Notes contenant le rapport va s'ouvrir.
      Poste ce rapport dans ta prochaine réponse pour analyse .

      Tuto : https://sites.google.com/site/eric71mespages/lop.sd.exe

      1. Salut, c'est super sympa de m'aider Ske69. Lop S&D est en train de tourner. J'envoi le rapport dés que je l'ai, je ne sait pas si c'est long?...
        Merci beaucoup, à tout de suite
        1. Contributeur sécurité
          re,

          tu as bien désactivé le "tea timer" de spybot j'espère ... ^^

          j'attends donc le rapport obtenu ....

      2. oui oui bien sûr, au fait super la petite animation pour spybot, très claire. Merci
        1. Et voila le rapport :

          --------------------\\ Lop S&D 4.2.5-0 XP/Vista

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 3000+ )
          BIOS : Rev. 3.11
          USER : CARDOSO ( Administrator )
          BOOT : Normal boot
          Antivirus : avast! antivirus 4.8.1229 [VPS 090729-1] 4.8.1229 (Activated)
          C:\ (Local Disk) - NTFS - Total:19 Go (Free:6 Go)
          D:\ (Local Disk) - NTFS - Total:129 Go (Free:21 Go)
          E:\ (CD or DVD)
          F:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
          G:\ (USB)
          H:\ (USB)
          I:\ (USB)
          J:\ (USB)
          L:\ (USB)

          "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
          Option : [1] ( 30/07/2009|13:59 )

          --------------------\\ Listing des dossiers dans APPLIC~1

          [18/02/2008|16:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3E318E90-4BE6-4440-A0EE-2EAF8419199C}
          [20/05/2008|09:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
          [02/02/2008|16:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
          [31/07/2008|13:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
          [18/08/2006|13:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
          [27/05/2006|14:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Broderbund Software
          [23/01/2008|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Brother
          [22/06/2009|12:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
          [10/11/2008|15:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FarmFrenzy2
          [20/08/2007|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ghost Controls
          [18/11/2008|00:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
          [23/01/2008|20:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
          [31/07/2008|13:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lea passion Mode
          [17/05/2006|21:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
          [09/02/2009|20:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
          [16/07/2009|00:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
          [24/09/2006|15:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MumboJumbo
          [21/01/2007|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NFS Underground
          [04/02/2008|20:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Oberon Games
          [08/07/2007|14:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PlayFirst
          [19/06/2006|21:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Protexis
          [18/02/2008|17:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
          [27/07/2009|15:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
          [30/10/2008|16:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
          [15/07/2009|14:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
          [04/09/2008|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TrackMania
          [24/09/2006|15:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
          [29/06/2006|23:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
          [17/11/2007|15:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
          [12/03/2007|23:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

          [18/05/2006|00:17] C:\DOCUME~1\CARDOSO\APPLIC~1\.bittorrent
          [21/09/2008|16:37] C:\DOCUME~1\CARDOSO\APPLIC~1\Adobe
          [20/05/2008|09:13] C:\DOCUME~1\CARDOSO\APPLIC~1\AdobeUM
          [08/06/2006|14:56] C:\DOCUME~1\CARDOSO\APPLIC~1\Ahead
          [02/02/2008|16:27] C:\DOCUME~1\CARDOSO\APPLIC~1\Apple Computer
          [23/01/2008|21:09] C:\DOCUME~1\CARDOSO\APPLIC~1\Brother
          [10/11/2007|16:24] C:\DOCUME~1\CARDOSO\APPLIC~1\DivX
          [22/06/2009|11:50] C:\DOCUME~1\CARDOSO\APPLIC~1\dvdcss
          [13/04/2007|14:40] C:\DOCUME~1\CARDOSO\APPLIC~1\EoRezo
          [20/01/2007|17:59] C:\DOCUME~1\CARDOSO\APPLIC~1\EPSON
          [20/04/2007|19:45] C:\DOCUME~1\CARDOSO\APPLIC~1\Google
          [01/08/2008|14:18] C:\DOCUME~1\CARDOSO\APPLIC~1\gtk-2.0
          [09/11/2007|19:31] C:\DOCUME~1\CARDOSO\APPLIC~1\Hamachi
          [25/06/2006|16:57] C:\DOCUME~1\CARDOSO\APPLIC~1\Help
          [10/11/2008|15:16] C:\DOCUME~1\CARDOSO\APPLIC~1\Identities
          [23/01/2008|20:55] C:\DOCUME~1\CARDOSO\APPLIC~1\InstallShield
          [01/03/2008|14:57] C:\DOCUME~1\CARDOSO\APPLIC~1\Lavasoft
          [08/06/2006|16:34] C:\DOCUME~1\CARDOSO\APPLIC~1\Leadertech
          [27/07/2009|13:56] C:\DOCUME~1\CARDOSO\APPLIC~1\Lionhead Studios
          [28/10/2006|22:01] C:\DOCUME~1\CARDOSO\APPLIC~1\Macromedia
          [10/07/2006|14:23] C:\DOCUME~1\CARDOSO\APPLIC~1\Media Player Classic
          [27/06/2009|16:19] C:\DOCUME~1\CARDOSO\APPLIC~1\Microsoft
          [31/03/2007|19:03] C:\DOCUME~1\CARDOSO\APPLIC~1\Mozilla
          [25/12/2008|20:32] C:\DOCUME~1\CARDOSO\APPLIC~1\MP-Manager
          [17/05/2006|20:17] C:\DOCUME~1\CARDOSO\APPLIC~1\MSNInstaller
          [18/11/2008|00:31] C:\DOCUME~1\CARDOSO\APPLIC~1\NCH Swift Sound
          [08/03/2009|17:34] C:\DOCUME~1\CARDOSO\APPLIC~1\OpenOffice.org2
          [17/08/2007|00:54] C:\DOCUME~1\CARDOSO\APPLIC~1\PlayFirst
          [02/02/2008|15:22] C:\DOCUME~1\CARDOSO\APPLIC~1\Samsung
          [08/09/2008|15:44] C:\DOCUME~1\CARDOSO\APPLIC~1\ScanSoft
          [08/06/2006|16:35] C:\DOCUME~1\CARDOSO\APPLIC~1\Sonic
          [18/01/2007|12:45] C:\DOCUME~1\CARDOSO\APPLIC~1\Sun
          [23/08/2007|16:08] C:\DOCUME~1\CARDOSO\APPLIC~1\Symantec
          [24/06/2006|17:28] C:\DOCUME~1\CARDOSO\APPLIC~1\teamspeak2
          [02/11/2008|19:27] C:\DOCUME~1\CARDOSO\APPLIC~1\U3
          [01/08/2008|12:15] C:\DOCUME~1\CARDOSO\APPLIC~1\vlc
          [31/07/2008|13:35] C:\DOCUME~1\CARDOSO\APPLIC~1\WinRAR
          [04/08/2008|18:55] C:\DOCUME~1\CARDOSO\APPLIC~1\Xfire
          [10/11/2008|15:16] C:\DOCUME~1\CARDOSO\APPLIC~1\Zylom

          [17/05/2006|11:43] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

          [10/12/2006|18:22] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

          [17/05/2006|11:46] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

          --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

          [29/07/2009 23:08][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
          [30/07/2009 11:48][--ah-----] C:\WINDOWS\tasks\SA.DAT
          [05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

          --------------------\\ Listing des dossiers dans C:\Program Files

          [17/08/2006|14:07] C:\Program Files\7-Zip
          [11/07/2006|00:08] C:\Program Files\Adobe
          [02/02/2008|16:21] C:\Program Files\Apple Software Update
          [23/01/2008|20:58] C:\Program Files\Brother
          [31/10/2006|17:07] C:\Program Files\Canon
          [04/03/2009|21:30] C:\Program Files\Classic Menu for Office
          [03/11/2007|17:25] C:\Program Files\DivX
          [09/02/2009|20:45] C:\Program Files\Fichiers communs
          [29/07/2009|03:49] C:\Program Files\Google
          [14/01/2007|23:21] C:\Program Files\Illustrate
          [29/07/2009|04:02] C:\Program Files\InstallShield Installation Information
          [18/02/2009|20:34] C:\Program Files\Intel
          [29/07/2009|15:09] C:\Program Files\Internet Explorer
          [08/03/2009|17:09] C:\Program Files\Java
          [11/02/2009|14:18] C:\Program Files\Learning Essentials
          [30/08/2008|03:06] C:\Program Files\Messenger
          [23/03/2007|15:17] C:\Program Files\MessengerPlus! 3
          [11/02/2009|12:30] C:\Program Files\Microsoft CAPICOM 2.1.0.2
          [31/10/2006|21:33] C:\Program Files\Microsoft Etudes
          [17/05/2006|11:43] C:\Program Files\microsoft frontpage
          [19/05/2007|19:19] C:\Program Files\Microsoft Games
          [02/11/2008|20:27] C:\Program Files\Microsoft Office
          [07/02/2009|22:57] C:\Program Files\Microsoft Visual Studio
          [07/02/2009|22:51] C:\Program Files\Microsoft Visual Studio 8
          [07/02/2009|22:58] C:\Program Files\Microsoft Works
          [17/05/2006|20:55] C:\Program Files\Microsoft.NET
          [30/08/2008|00:44] C:\Program Files\Movie Maker
          [07/02/2009|22:58] C:\Program Files\MSBuild
          [17/05/2006|20:21] C:\Program Files\MSN
          [09/02/2008|14:36] C:\Program Files\MSN Games
          [17/05/2006|11:39] C:\Program Files\MSN Gaming Zone
          [31/08/2008|13:34] C:\Program Files\MSN Messenger
          [24/01/2008|22:53] C:\Program Files\MSXML 4.0
          [15/08/2007|20:17] C:\Program Files\MSXML 6.0
          [22/11/2008|20:03] C:\Program Files\NCH Software
          [18/11/2008|00:31] C:\Program Files\NCH Swift Sound
          [30/10/2008|16:35] C:\Program Files\Neuf
          [23/08/2007|16:10] C:\Program Files\Norton AntiVirus
          [23/01/2008|20:54] C:\Program Files\Nuance
          [08/03/2009|17:38] C:\Program Files\OpenOffice.org 2.4
          [30/08/2008|00:40] C:\Program Files\Outlook Express
          [20/03/2009|21:03] C:\Program Files\QuickTime
          [23/01/2008|20:52] C:\Program Files\ScanSoft
          [19/09/2008|22:36] C:\Program Files\Steam
          [31/05/2006|16:36] C:\Program Files\TI Education
          [24/06/2008|15:59] C:\Program Files\Trust
          [17/05/2006|11:49] C:\Program Files\Uninstall Information
          [14/09/2007|19:34] C:\Program Files\Windows Live
          [19/04/2008|18:20] C:\Program Files\Windows Media Components
          [31/12/2006|18:01] C:\Program Files\Windows Media Connect 2
          [30/08/2008|00:40] C:\Program Files\Windows Media Player
          [30/08/2008|00:40] C:\Program Files\Windows NT
          [17/05/2006|11:41] C:\Program Files\WindowsUpdate
          [17/05/2006|11:43] C:\Program Files\xerox
          [31/07/2008|13:44] C:\Program Files\Zero G Registry

          --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

          [20/05/2008|09:15] C:\Program Files\Fichiers communs\Adobe
          [08/06/2006|15:41] C:\Program Files\Fichiers communs\Ahead
          [26/05/2006|18:05] C:\Program Files\Fichiers communs\AOL
          [31/05/2008|18:29] C:\Program Files\Fichiers communs\Blizzard Entertainment
          [18/08/2006|13:55] C:\Program Files\Fichiers communs\BOONTY Shared
          [27/05/2006|14:15] C:\Program Files\Fichiers communs\Broderbund
          [17/05/2006|20:54] C:\Program Files\Fichiers communs\DESIGNER
          [31/10/2006|23:38] C:\Program Files\Fichiers communs\DirectX
          [30/08/2008|01:29] C:\Program Files\Fichiers communs\EPSON
          [23/01/2008|20:53] C:\Program Files\Fichiers communs\InstallShield
          [16/09/2006|12:50] C:\Program Files\Fichiers communs\Java
          [04/03/2009|19:39] C:\Program Files\Fichiers communs\Microsoft Shared
          [17/05/2006|11:41] C:\Program Files\Fichiers communs\MSSoap
          [17/05/2006|13:28] C:\Program Files\Fichiers communs\ODBC
          [23/01/2008|20:53] C:\Program Files\Fichiers communs\ScanSoft Shared
          [17/05/2006|11:41] C:\Program Files\Fichiers communs\Services
          [19/05/2006|21:38] C:\Program Files\Fichiers communs\snpstd
          [17/05/2006|13:28] C:\Program Files\Fichiers communs\SpeechEngines
          [30/10/2008|16:34] C:\Program Files\Fichiers communs\Symantec Shared
          [07/02/2009|23:04] C:\Program Files\Fichiers communs\System
          [31/05/2006|16:01] C:\Program Files\Fichiers communs\TI Shared
          [09/02/2009|20:45] C:\Program Files\Fichiers communs\Windows Live
          [31/05/2006|16:00] C:\Program Files\Fichiers communs\Wise Installation Wizard

          --------------------\\ Process

          ( 42 Processes )

          ... OK !

          --------------------\\ Recherche avec S_Lop

          Aucun fichier / dossier Lop trouvé !

          --------------------\\ Recherche de Fichiers / Dossiers Lop

          C:\DOCUME~1\CARDOSO\Cookies\cardoso@advertstream[2].txt
          C:\DOCUME~1\CARDOSO\Cookies\cardoso@d2.advertserve[1].txt
          C:\DOCUME~1\CARDOSO\Cookies\cardoso@adultfriendfinder[2].txt
          C:\DOCUME~1\CARDOSO\Cookies\cardoso@ero-advertising[1].txt
          C:\DOCUME~1\CARDOSO\Cookies\cardoso@bigpoint[2].txt
          C:\DOCUME~1\CARDOSO\Cookies\cardoso@fr.darkorbit.bigpoint[1].txt
          C:\DOCUME~1\CARDOSO\Cookies\cardoso@adopt.euroclick[2].txt
          C:\DOCUME~1\CARDOSO\Cookies\cardoso@euroclick[2].txt
          C:\DOCUME~1\CARDOSO\Cookies\cardoso@partypoker[1].txt
          C:\DOCUME~1\CARDOSO\Cookies\cardoso@www.2xmoinscher[2].txt

          --------------------\\ Verification du Registre

          ..... OK !

          --------------------\\ Verification du fichier Hosts

          Fichier Hosts PROPRE

          --------------------\\ Recherche de fichiers avec Catchme

          catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2009-07-30 14:19:59
          Windows 5.1.2600 Service Pack 3 NTFS
          scanning hidden processes ...
          scanning hidden files ...
          scan completed successfully
          hidden processes: 0
          hidden files: 37

          --------------------\\ Recherche d'autres infections

          C:\WINDOWS\System32\gmyevylzf.dat
          C:\WINDOWS\System32\gmyevylzf_nav.dat
          C:\WINDOWS\System32\gmyevylzf_navfx.dat
          C:\WINDOWS\System32\gmyevylzf_navps.dat
          C:\WINDOWS\System32\rrpnssepa.dat
          C:\WINDOWS\System32\rrpnssepa_nav.dat
          C:\WINDOWS\System32\rrpnssepa_navps.dat
          [b]==> EGDACCESS <==/b

          [F:98][D:83]-> C:\DOCUME~1\CARDOSO\LOCALS~1\Temp
          [F:1500][D:0]-> C:\DOCUME~1\CARDOSO\Cookies
          [F:5000][D:21]-> C:\DOCUME~1\CARDOSO\LOCALS~1\TEMPOR~1\content.IE5

          1 - "C:\Lop SD\LopR_1.txt" - 30/07/2009|14:28 - Option : [1]

          --------------------\\ Fin du rapport a 14:28:31
          1. Contributeur sécurité
            tient donc ,

            bizard , pourtant cela m'a tout l'aire d'une infection Lop ...

            fais ce qui suit dans l'ordre :

            1- Avoir accès aux fichiers cachés :

            Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
            * "Afficher les fichiers et dossiers cachés" ---> coché
            * "Masquer les extensions des fichiers dont le type est connu" ---> décoché
            * "masquer les fichiers du système" ---> décoché
            -> valide la modif ( "appliquer" puis "ok" ).
            ( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )

            2- Rends toi sur ce site :

            https://www.virustotal.com/gui/

            Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) :
            C:\Documents and Settings\CARDOSO\Local Settings\Application Data\Lexar Media\LxrAutorun.exe


            Clique sur Send File ( = " Envoyer le fichier " ).

            Un rapport va s'élaborer ligne à ligne.

            Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

            Sauvegarde le rapport avec le bloc-note.

            Copie le dans ta prochaine réponse ...

            ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

            Fais de même pour :

            C:\Documents and Settings\CARDOSO\Bureau\PubCruncher\PubCruncher.exe
            C:\WINDOWS\System32\dbnmpntw32.dll


            Poste moi donc ces 3 rapports ( surtout le début avec le listing des AV , et en précisant bien au début de chacuns à quel fichier ils correspondent ) et fais la suite la suite ...

            =======================

            3- Infecté par Navipromo .

            -------------------------------------

            Pour info,
            Les programmes suivants installent cette infection :
            - Funky Emoticons
            - Games-Attack
            - Original-Solitaire
            - Go-Astro
            - GoRecord
            - HotTVPlayer
            - Live-Player
            - MailSkinner
            - Messenger Skinner
            - Instant Access
            - InternetGameBox
            - Sudoplanet
            - WebMediaPlayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/

            ---------------------------------------

            Télécharge Navilog1 sur ton bureau :

            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

            !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes tes applications le temps de la manipe !!

            Ensuite double clique sur navilog1.exe pour lancer l'outil .

            Laisse-toi guider. Au menu principal, choisis 1 et valide .
            (ne fais pas le choix 2 notre avis/accord) .

            Patiente le temps du scan ...

            > Si l'infection est bien détecté , il te sera peut-être demandé de redémarrer ton PC ( pour que l'outil puisse finir le nettoyage ) :
            laisse l'outil le faire automatiquement . Si il ne redémarre pas de lui-même, redémarre ton PC manuellement (c'est important !) .

            Note :
            Si l'outil de demande d'effectuer la manipe en mode sans echec, fais le ( /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\ ).

            Patiente jusqu'au message :
            *** Scan Terminé le ..... ***

            Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
            Copie-colle l'intégralité de son contenu dans ta prochaine réponse + un nouveau rapport Hijackthis et attends la suite .

            (Le rapport est en outre sauvegardé à la racine du disque "C\:cleanavi.txt" )

            1. Et voila j'ai fais toutes les manip demandées. Voici tous les rapports :

              ************* VIRUSTOTAL *************

              -> LxrAutorun.exe

              Fichier LxrAutorun.exe reçu le 2009.07.30 20:03:21 (UTC)
              Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

              Résultat: 0/41 (0%)
              en train de charger les informations du serveur...
              Votre fichier est dans la file d'attente, en position: 1.
              L'heure estimée de démarrage est entre 43 et 62 secondes.
              Ne fermez pas la fenêtre avant la fin de l'analyse.
              L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
              Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
              Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
              les résultats seront affichés au fur et à mesure de leur génération.
              Formaté Impression des résultats
              Votre fichier a expiré ou n'existe pas.
              Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

              Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
              Email:

              Antivirus Version Dernière mise à jour Résultat
              a-squared 4.5.0.24 2009.07.30 -
              AhnLab-V3 5.0.0.2 2009.07.30 -
              AntiVir 7.9.0.236 2009.07.30 -
              Antiy-AVL 2.0.3.7 2009.07.30 -
              Authentium 5.1.2.4 2009.07.30 -
              Avast 4.8.1335.0 2009.07.30 -
              AVG 8.5.0.387 2009.07.30 -
              BitDefender 7.2 2009.07.30 -
              CAT-QuickHeal 10.00 2009.07.30 -
              ClamAV 0.94.1 2009.07.30 -
              Comodo 1813 2009.07.30 -
              DrWeb 5.0.0.12182 2009.07.30 -
              eSafe 7.0.17.0 2009.07.30 -
              eTrust-Vet 31.6.6648 2009.07.30 -
              F-Prot 4.4.4.56 2009.07.30 -
              F-Secure 8.0.14470.0 2009.07.30 -
              Fortinet 3.120.0.0 2009.07.30 -
              GData 19 2009.07.30 -
              Ikarus T3.1.1.64.0 2009.07.30 -
              Jiangmin 11.0.800 2009.07.30 -
              K7AntiVirus 7.10.806 2009.07.30 -
              Kaspersky 7.0.0.125 2009.07.30 -
              McAfee 5692 2009.07.29 -
              McAfee+Artemis 5692 2009.07.29 -
              McAfee-GW-Edition 6.8.5 2009.07.30 -
              Microsoft 1.4903 2009.07.30 -
              NOD32 4292 2009.07.30 -
              Norman 6.01.09 2009.07.30 -
              nProtect 2009.1.8.0 2009.07.30 -
              Panda 10.0.0.14 2009.07.30 -
              PCTools 4.4.2.0 2009.07.29 -
              Prevx 3.0 2009.07.30 -
              Rising 21.40.34.00 2009.07.30 -
              Sophos 4.44.0 2009.07.30 -
              Sunbelt 3.2.1858.2 2009.07.30 -
              Symantec 1.4.4.12 2009.07.30 -
              TheHacker 6.3.4.3.374 2009.07.30 -
              TrendMicro 8.950.0.1094 2009.07.30 -
              VBA32 3.12.10.9 2009.07.30 -
              ViRobot 2009.7.30.1861 2009.07.30 -
              VirusBuster 4.6.5.0 2009.07.30 -
              Information additionnelle
              File size: 24576 bytes
              MD5...: e999fb003ca8128f02d9b4cbaa8f493b
              SHA1..: d29d6cc996640914644c78071c2790a7d7f94ba9
              SHA256: 1e08a5213b29a52bfb2b9d170c56814435f61b2f62c04b23f9c2296b09e93b18
              ssdeep: 192:4z0RjPPf21A+F8ZUOAN0UvgKmcg4WpKmczCMd3tWWIpEH6:4zqPnCd6gNvFP
              WA2dhEH

              PEiD..: -
              TrID..: File type identification
              Win32 Dynamic Link Library (generic) (65.4%)
              Generic Win/DOS Executable (17.2%)
              DOS Executable Generic (17.2%)
              Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
              PEInfo: PE Structure information

              ( base data )
              entrypointaddress.: 0x209d
              timedatestamp.....: 0x45537ada (Thu Nov 09 19:00:42 2006)
              machinetype.......: 0x14c (I386)

              ( 4 sections )
              name viradd virsiz rawdsiz ntrpy md5
              .text 0x1000 0x1532 0x2000 4.42 b2f401c26cf4d52efe77d21ce26d272f
              .rdata 0x3000 0xe70 0x1000 4.60 1597c9e0efbdd1d7b0eb3d25bd999fa1
              .data 0x4000 0x1d8 0x1000 0.28 3a4613243c355175f5adda1e0431f9e0
              .rsrc 0x5000 0xb50 0x1000 2.57 6c8aca82096fda245aeb042bfe128e12

              ( 7 imports )
              > SETUPAPI.dll: SetupDiGetClassDevsA, SetupDiEnumDeviceInfo, SetupDiGetDeviceRegistryPropertyA, SetupDiDestroyDeviceInfoList
              > MFC42.DLL: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
              > msvcrt.dll: __dllonexit, _onexit, _c_exit, _exit, _XcptFilter, _cexit, exit, _acmdln, __getmainargs, _except_handler3, __CxxFrameHandler, _controlfp, __set_app_type, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _setmbcp, _initterm
              > KERNEL32.dll: GetFileAttributesA, GetModuleHandleA, GetStartupInfoA, CreateMutexA, GetLogicalDriveStringsA
              > USER32.dll: EnableWindow, PostQuitMessage, IsIconic, GetSystemMetrics, GetClientRect, DrawIcon, GetSystemMenu, AppendMenuA, SendMessageA, FindWindowA, LoadIconA
              > ADVAPI32.dll: RegEnumValueA, RegOpenKeyExA, RegCloseKey
              > SHELL32.dll: -, ShellExecuteA

              ( 0 exports )

              PDFiD.: -
              RDS...: NSRL Reference Data Set
              -

              ***************************************************************
              -> pubcruncher.exe
              (c'est un ptit logiciel que j'ai installé, et qui ferme automatiquement les fenètres publicitaires intempestives qui s'ouvraient tout le temps)

              Fichier PubCruncher.exe reçu le 2009.07.30 20:12:05 (UTC)
              Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

              Résultat: 1/41 (2.44%)
              en train de charger les informations du serveur...
              Votre fichier est dans la file d'attente, en position: 2.
              L'heure estimée de démarrage est entre 52 et 75 secondes.
              Ne fermez pas la fenêtre avant la fin de l'analyse.
              L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
              Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
              Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
              les résultats seront affichés au fur et à mesure de leur génération.
              Formaté Impression des résultats
              Votre fichier a expiré ou n'existe pas.
              Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

              Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
              Email:

              Antivirus Version Dernière mise à jour Résultat
              a-squared 4.5.0.24 2009.07.30 -
              AhnLab-V3 5.0.0.2 2009.07.30 -
              AntiVir 7.9.0.236 2009.07.30 -
              Antiy-AVL 2.0.3.7 2009.07.30 -
              Authentium 5.1.2.4 2009.07.30 -
              Avast 4.8.1335.0 2009.07.30 -
              AVG 8.5.0.387 2009.07.30 -
              BitDefender 7.2 2009.07.30 -
              CAT-QuickHeal 10.00 2009.07.30 -
              ClamAV 0.94.1 2009.07.30 -
              Comodo 1813 2009.07.30 -
              DrWeb 5.0.0.12182 2009.07.30 -
              eSafe 7.0.17.0 2009.07.30 Suspicious File
              eTrust-Vet 31.6.6648 2009.07.30 -
              F-Prot 4.4.4.56 2009.07.30 -
              F-Secure 8.0.14470.0 2009.07.30 -
              Fortinet 3.120.0.0 2009.07.30 -
              GData 19 2009.07.30 -
              Ikarus T3.1.1.64.0 2009.07.30 -
              Jiangmin 11.0.800 2009.07.30 -
              K7AntiVirus 7.10.806 2009.07.30 -
              Kaspersky 7.0.0.125 2009.07.30 -
              McAfee 5692 2009.07.29 -
              McAfee+Artemis 5692 2009.07.29 -
              McAfee-GW-Edition 6.8.5 2009.07.30 -
              Microsoft 1.4903 2009.07.30 -
              NOD32 4292 2009.07.30 -
              Norman 6.01.09 2009.07.30 -
              nProtect 2009.1.8.0 2009.07.30 -
              Panda 10.0.0.14 2009.07.30 -
              PCTools 4.4.2.0 2009.07.29 -
              Prevx 3.0 2009.07.30 -
              Rising 21.40.34.00 2009.07.30 -
              Sophos 4.44.0 2009.07.30 -
              Sunbelt 3.2.1858.2 2009.07.30 -
              Symantec 1.4.4.12 2009.07.30 -
              TheHacker 6.3.4.3.374 2009.07.30 -
              TrendMicro 8.950.0.1094 2009.07.30 -
              VBA32 3.12.10.9 2009.07.30 -
              ViRobot 2009.7.30.1861 2009.07.30 -
              VirusBuster 4.6.5.0 2009.07.30 -
              Information additionnelle
              File size: 83456 bytes
              MD5...: d76011930bd76ed8a81036b6ed60395a
              SHA1..: 596466f9967dcb6b547b7febd0e8b159336d85a8
              SHA256: 794d8b2ec2e4dd5ca22d8672df454709b45e911a3aebc65ee9cef639c23e80b2
              ssdeep: 1536:QQ7DfR6vfWjmoryarKmcDCzQSPGQ7s7JLMquyKB5R9F:QQ7DZ6X0ygaCzkD
              dLkBnv

              PEiD..: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
              TrID..: File type identification
              UPX compressed Win32 Executable (39.5%)
              Win32 EXE Yoda's Crypter (34.3%)
              Win32 Executable Generic (11.0%)
              Win32 Dynamic Link Library (generic) (9.8%)
              Generic Win/DOS Executable (2.5%)
              PEInfo: PE Structure information

              ( base data )
              entrypointaddress.: 0x412d0
              timedatestamp.....: 0x41f2a386 (Sat Jan 22 19:03:34 2005)
              machinetype.......: 0x14c (I386)

              ( 3 sections )
              name viradd virsiz rawdsiz ntrpy md5
              UPX0 0x1000 0x2e000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
              UPX1 0x2f000 0x13000 0x12600 7.91 a764cbd059f076e6c6f672512cfd1826
              .rsrc 0x42000 0x2000 0x1c00 3.15 6646f343e7b9aa076e013e98b53bb024

              ( 10 imports )
              > KERNEL32.DLL: LoadLibraryA, GetProcAddress, ExitProcess
              > ADVAPI32.dll: RegOpenKeyA
              > GDI32.dll: BitBlt
              > MFC42.DLL: -
              > MSVCRT.dll: free
              > ole32.dll: CoCreateInstance
              > OLEPRO32.DLL: -
              > SHELL32.dll: ShellExecuteA
              > USER32.dll: GetDC
              > WINMM.dll: PlaySoundA

              ( 0 exports )

              PDFiD.: -
              RDS...: NSRL Reference Data Set
              -
              packers (Kaspersky): UPX
              packers (F-Prot): UPX

              ********************************************************

              -> windows/system32/dnmpntw32.dll

              Fichier dbnmpntw32.dll reçu le 2009.07.30 20:17:56 (UTC)
              Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

              Résultat: 5/41 (12.2%)
              en train de charger les informations du serveur...
              Votre fichier est dans la file d'attente, en position: 1.
              L'heure estimée de démarrage est entre 43 et 62 secondes.
              Ne fermez pas la fenêtre avant la fin de l'analyse.
              L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
              Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
              Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
              les résultats seront affichés au fur et à mesure de leur génération.
              Formaté Impression des résultats
              Votre fichier a expiré ou n'existe pas.
              Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

              Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
              Email:

              Antivirus Version Dernière mise à jour Résultat
              a-squared 4.5.0.24 2009.07.30 -
              AhnLab-V3 5.0.0.2 2009.07.30 -
              AntiVir 7.9.0.236 2009.07.30 -
              Antiy-AVL 2.0.3.7 2009.07.30 -
              Authentium 5.1.2.4 2009.07.30 -
              Avast 4.8.1335.0 2009.07.30 -
              AVG 8.5.0.387 2009.07.30 -
              BitDefender 7.2 2009.07.30 -
              CAT-QuickHeal 10.00 2009.07.30 -
              ClamAV 0.94.1 2009.07.30 -
              Comodo 1813 2009.07.30 -
              DrWeb 5.0.0.12182 2009.07.30 Trojan.DownLoad.40865
              eSafe 7.0.17.0 2009.07.30 Suspicious File
              eTrust-Vet 31.6.6648 2009.07.30 -
              F-Prot 4.4.4.56 2009.07.30 -
              F-Secure 8.0.14470.0 2009.07.30 -
              Fortinet 3.120.0.0 2009.07.30 -
              GData 19 2009.07.30 -
              Ikarus T3.1.1.64.0 2009.07.30 -
              Jiangmin 11.0.800 2009.07.30 -
              K7AntiVirus 7.10.806 2009.07.30 -
              Kaspersky 7.0.0.125 2009.07.30 -
              McAfee 5692 2009.07.29 -
              McAfee+Artemis 5692 2009.07.29 -
              McAfee-GW-Edition 6.8.5 2009.07.30 -
              Microsoft 1.4903 2009.07.30 TrojanDownloader:Win32/Tracur.B
              NOD32 4292 2009.07.30 -
              Norman 6.01.09 2009.07.30 -
              nProtect 2009.1.8.0 2009.07.30 -
              Panda 10.0.0.14 2009.07.30 Suspicious file
              PCTools 4.4.2.0 2009.07.29 -
              Prevx 3.0 2009.07.30 High Risk Cloaked Malware
              Rising 21.40.34.00 2009.07.30 -
              Sophos 4.44.0 2009.07.30 -
              Sunbelt 3.2.1858.2 2009.07.30 -
              Symantec 1.4.4.12 2009.07.30 -
              TheHacker 6.3.4.3.374 2009.07.30 -
              TrendMicro 8.950.0.1094 2009.07.30 -
              VBA32 3.12.10.9 2009.07.30 -
              ViRobot 2009.7.30.1861 2009.07.30 -
              VirusBuster 4.6.5.0 2009.07.30 -
              Information additionnelle
              File size: 119296 bytes
              MD5...: 65a2fc75278a9e7ccadc50bcb98cc0e7
              SHA1..: 49b1ff01db9452f184e1d1ccfab6e08118353bc9
              SHA256: 62cd36de7b55d69a4b3cc35efd97c81ddfe0af67f292e32a8796d8e8bf9ca174
              ssdeep: 3072:r922ghyPs+K8fwYutLtBHenxhhjteuAKn+jFRF3/+eugok:iy7K8fTutLtF
              e9jteuX+5RdCk

              PEiD..: -
              TrID..: File type identification
              Win32 Executable Generic (42.3%)
              Win32 Dynamic Link Library (generic) (37.6%)
              Generic Win/DOS Executable (9.9%)
              DOS Executable Generic (9.9%)
              Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
              PEInfo: PE Structure information

              ( base data )
              entrypointaddress.: 0x1b257
              timedatestamp.....: 0x485c6a63 (Sat Jun 21 02:41:39 2008)
              machinetype.......: 0x14c (I386)

              ( 5 sections )
              name viradd virsiz rawdsiz ntrpy md5
              CODE 0x1000 0x1a2c4 0x1a400 7.97 dee638c5c7f4d586ef83a76ad057274e
              DATA 0x1c000 0x3f6e 0x600 3.89 a26ddc5604467b41915b302ec7cd1daf
              BSS 0x20000 0xf75 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
              .idata 0x21000 0x9a9 0xa00 4.68 593ecfff20924d94c11cee3b5e963920
              .reloc 0x22000 0x1979 0x1a00 6.72 16ba71a7a3ceae22646afbbfbde93233

              ( 9 imports )
              > kernel32.dll: DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, VirtualFree, VirtualAlloc, LocalFree, LocalAlloc, GetVersion, GetCurrentThreadId, InterlockedDecrement, InterlockedIncrement, VirtualQuery, WideCharToMultiByte, MultiByteToWideChar, lstrlenA, lstrcpynA, LoadLibraryExA, GetThreadLocale, GetStartupInfoA, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetCommandLineA, FreeLibrary, FindFirstFileA, FindClose, ExitProcess, WriteFile, UnhandledExceptionFilter, RtlUnwind, RaiseException, GetStdHandle
              > user32.dll: GetKeyboardType, LoadStringA, MessageBoxA, CharNextA
              > advapi32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey
              > oleaut32.dll: SysFreeString, SysReAllocStringLen, SysAllocStringLen
              > kernel32.dll: TlsSetValue, TlsGetValue, TlsFree, TlsAlloc, LocalFree, LocalAlloc
              > kernel32.dll: WriteFile, WaitForSingleObject, VirtualQuery, SetFilePointer, SetEvent, SetEndOfFile, ResetEvent, ReadFile, LeaveCriticalSection, InitializeCriticalSection, GetVersionExA, GetThreadLocale, GetStringTypeExA, GetStdHandle, GetProcAddress, GetOEMCP, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetLocalTime, GetLastError, GetFullPathNameA, GetDiskFreeSpaceA, GetDateFormatA, GetCurrentThreadId, GetCPInfo, GetACP, FormatMessageA, EnumCalendarInfoA, EnterCriticalSection, DeleteCriticalSection, CreateFileA, CreateEventA, CompareStringA, CloseHandle
              > user32.dll: MessageBoxA, LoadStringA, GetSystemMetrics, CharNextA, CharToOemA
              > kernel32.dll: Sleep
              > oleaut32.dll: SafeArrayPtrOfIndex, SafeArrayGetUBound, SafeArrayGetLBound, SafeArrayCreate, VariantChangeType, VariantCopy, VariantClear, VariantInit

              ( 0 exports )

              PDFiD.: -
              RDS...: NSRL Reference Data Set
              -
              Prevx info: <a href='http://info.prevx.com/aboutprogramtext.asp?PX5=4E87058F00D4448CD213019D5B3FE500E7D5E5F6' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=4E87058F00D4448CD213019D5B3FE500E7D5E5F6</a>

              ************************************************
              ************************************************
              ************************************************

              Rapport NAVILOG :

              Fix Navipromo version 4.0.1 commencé le 30/07/2009 22:14:05,03

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!

              Outil exécuté depuis C:\Program Files\navilog1

              Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
              X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 3000+ )
              BIOS : Rev. 3.11
              USER : CARDOSO ( Administrator )
              BOOT : Normal boot

              Antivirus : avast! antivirus 4.8.1229 [VPS 090729-1] 4.8.1229 (Not Activated)

              C:\ (Local Disk) - NTFS - Total:19 Go (Free:6 Go)
              D:\ (Local Disk) - NTFS - Total:129 Go (Free:21 Go)
              E:\ (CD or DVD)
              F:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
              G:\ (USB)
              H:\ (USB)
              I:\ (USB)
              J:\ (USB)
              L:\ (USB)

              Recherche executée en mode normal

              Nettoyage exécuté au redémarrage de l'ordinateur

              C:\WINDOWS\system32\gmyevylzf.dat supprimé !
              C:\WINDOWS\system32\gmyevylzf_nav.dat supprimé !
              C:\WINDOWS\system32\gmyevylzf_navfx.dat supprimé !
              C:\WINDOWS\system32\gmyevylzf_navps.dat supprimé !
              C:\WINDOWS\system32\rrpnssepa.dat supprimé !
              C:\WINDOWS\system32\rrpnssepa_nav.dat supprimé !
              C:\WINDOWS\system32\rrpnssepa_navps.dat supprimé !

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\CARDOSO\locals~1\Temp effectué !

              *** Sauvegarde du Registre vers dossier Safebackup ***

              sauvegarde du Registre réalisée avec succès !

              *** Nettoyage Registre ***

              Nettoyage Registre Ok

              Certificat Egroup supprimé !
              Certificat Electronic-Group supprimé !
              Certificat OOO-Favorit supprimé !

              *** Scan terminé 30/07/2009 22:55:38,92 ***

              ***********************************************************
              Dernier Rapport Hijack :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 22:57:33, on 30/07/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16876)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              D:\AVAST\Alwil Software\Avast4\aswUpdSv.exe
              D:\AVAST\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\WINDOWS\system32\LxrSII1s.exe
              C:\WINDOWS\system32\PnkBstrA.exe
              C:\WINDOWS\system32\svchost.exe
              D:\AVAST\Alwil Software\Avast4\ashMaiSv.exe
              D:\AVAST\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\vsnpstd.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\WINDOWS\AGRSMMSG.exe
              D:\AVAST\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
              C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
              C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Documents and Settings\CARDOSO\Local Settings\Application Data\Lexar Media\LxrAutorun.exe
              C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
              D:\HijackThis\Trend Micro\HijackThis\HijackThis.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - D:\Mes Documents\Florian\Eorezo\eoRezo\EoAdv\EoRezobho.dll (file missing)
              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
              O2 - BHO: (no name) - {bcf339b1-96d9-479b-a899-c7c13b6a4082} - C:\WINDOWS\system32\dissys.dll (file missing)
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
              O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [avast!] D:\AVAST\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
              O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
              O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
              O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
              O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
              O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
              O4 - HKLM\..\Run: [WireLessMouse] D:\Trust\Trust R-series Mouse And Keyboard\StartAutorun.exe MouseDrv.exe
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [AIP] C:\WINDOWS\aip.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [LxrAutorun] C:\Documents and Settings\CARDOSO\Local Settings\Application Data\Lexar Media\LxrAutorun.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: Raccourci vers PubCruncher.lnk = C:\Documents and Settings\CARDOSO\Bureau\PubCruncher\PubCruncher.exe
              O4 - Global Startup: Event Reminder.lnk = D:\PrintMaster\PrintMaster\PMremind.exe
              O8 - Extra context menu item: Download with Go!Zilla - file://D:\Gozilla\Go!Zilla\download-with-gozilla.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\MICROS~1\Office12\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
              O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
              O16 - DPF: {326A7290-FAE3-48C5-9FBA-F071633E1EB5} (VPlayer Control) - http://video.vividas.com/CDN1/5029_paramount/fr/web/player/vivid_ocx.jpeg
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
              O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://webgames.d.tmsrv.com/c=4a55e922a8b037489f254a16eb7dcc24/aff=t_25oa_frca_wg/p/release/mumbo/wg_chainz2/chainz2/mjolauncher.cab
              O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
              O20 - AppInit_DLLs: C:\WINDOWS\System32\dbnmpntw32.dll
              O20 - Winlogon Notify: dissys - dissys.dll (file missing)
              O20 - Winlogon Notify: e40818bb649 - C:\WINDOWS\System32\dbnmpntw32.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\AVAST\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - D:\AVAST\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - D:\AVAST\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - D:\AVAST\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: Lexar Secure II (LxrSII1s) - Unknown owner - C:\WINDOWS\SYSTEM32\LxrSII1s.exe
              O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
              1. Contributeur sécurité
                Re,

                on continue :

                1- Télécharge CCleaner :
                https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
                ou https://www.pcastuces.com/logitheque/ccleaner.htm
                Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
                Lors de l'installation:
                -choisis bien "français" en langue .
                -avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

                Un tuto ( aide ):
                http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                ---> Utilisation:
                *Décocher dans le menu Options - sous-menu Avancé :
                Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

                ! déconnecte toi et ferme toutes applications en cours !

                * va dans "nettoyeur" : fais -analyse- puis -nettoyage-
                * va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
                ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

                2- Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                -> http://images.malwareremoval.com/random/RSIT.exe

                ! Ferme bien toutes tes applications en cours !

                Double-clique sur " RSIT.exe " pour le lancer .

                -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

                * Devant l'option "List files/folders created ..." , tu choisis : 2 months

                * clique ensuite sur " Continue " pour lancer l'analyse ...

                ( Note : Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.)

                -> laisse faire le scan et ne touche pas au PC ...

                Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                Important : poste un rapport, puis l'autre dans la réponse suivante ... si tu essaies de poster les deux en même temps,
                cela risque d'être trop long pour le forum ...

                ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

                1. Voili voilou les rapport :

                  log.txt :

                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by CARDOSO at 2009-07-31 00:34:19
                  Microsoft Windows XP Édition familiale Service Pack 3
                  System drive C: has 8 GB (41%) free of 20 GB
                  Total RAM: 511 MB (47% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 00:34:31, on 31/07/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16876)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  D:\AVAST\Alwil Software\Avast4\aswUpdSv.exe
                  D:\AVAST\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\vsnpstd.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\WINDOWS\AGRSMMSG.exe
                  D:\AVAST\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Documents and Settings\CARDOSO\Local Settings\Application Data\Lexar Media\LxrAutorun.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\WINDOWS\system32\LxrSII1s.exe
                  C:\WINDOWS\system32\PnkBstrA.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\WINDOWS\System32\svchost.exe
                  D:\Mes Documents\RSIT.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe
                  D:\HijackThis\Trend Micro\HijackThis\CARDOSO.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
                  O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                  O2 - BHO: (no name) - {bcf339b1-96d9-479b-a899-c7c13b6a4082} - (no file)
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                  O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [avast!] D:\AVAST\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                  O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
                  O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
                  O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
                  O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                  O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [LxrAutorun] C:\Documents and Settings\CARDOSO\Local Settings\Application Data\Lexar Media\LxrAutorun.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: Raccourci vers PubCruncher.lnk = C:\Documents and Settings\CARDOSO\Bureau\PubCruncher\PubCruncher.exe
                  O4 - Global Startup: Event Reminder.lnk = D:\PrintMaster\PrintMaster\PMremind.exe
                  O8 - Extra context menu item: Download with Go!Zilla - file://D:\Gozilla\Go!Zilla\download-with-gozilla.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\MICROS~1\Office12\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                  O16 - DPF: {326A7290-FAE3-48C5-9FBA-F071633E1EB5} (VPlayer Control) - http://video.vividas.com/CDN1/5029_paramount/fr/web/player/vivid_ocx.jpeg
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
                  O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://webgames.d.tmsrv.com/c=4a55e922a8b037489f254a16eb7dcc24/aff=t_25oa_frca_wg/p/release/mumbo/wg_chainz2/chainz2/mjolauncher.cab
                  O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                  O20 - AppInit_DLLs: C:\WINDOWS\System32\dbnmpntw32.dll
                  O20 - Winlogon Notify: dissys - dissys.dll (file missing)
                  O20 - Winlogon Notify: e40818bb649 - C:\WINDOWS\System32\dbnmpntw32.dll
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\AVAST\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - D:\AVAST\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - D:\AVAST\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - D:\AVAST\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: Lexar Secure II (LxrSII1s) - Unknown owner - C:\WINDOWS\SYSTEM32\LxrSII1s.exe
                  O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                  1. Contributeur sécurité
                    bien ...

                    encore pas mal de travail ... ^^

                    la suite :

                    Télécharge UsbFix ( de C_XX, Chimay8 & Chiquitine29 ) sur ton bureau :

                    > http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

                    ! Déconnecte toi d'internet et ferme toutes applications en cours !

                    --> Double-clique sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installe ) .

                    Impératif :
                    Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .

                    # Double clique sur le raccourci UsbFix présent sur ton bureau pour lancer l'outil.

                    # Choisis l' option 1 ( Recherche )

                    # Laisse travailler l'outil et ne touche à rien pendant le scan .

                    # Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.

                    Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).

                    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                    Note :
                    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                    Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html

                    1. je n'arrive pas à mettre le info.txt il ne s'affiche pas après que je l'ai posté, bizar. Sinon aucun risque de perte de donnée sur les clé usb?

                      Je continu les manip, rolala il est si horrible mon PC ??? lol
                      1. Contributeur sécurité
                        Sinon aucun risque de perte de donnée sur les clé usb?

                        > non ! ..^^

                        rolala il est si horrible mon PC ??? lol

                        > 3 infections majeurs déjà ( une de traitée ) ... pas dis qu'on en découvre d'autres au fure et à mesure ...

                        Poste moi le rapport obtnue avec UsbFix , je te donnerai suite demain matin .

                        Bonne nuit à toi ... ;)

                    2. Sans problème, encore un grand merci a toi, repose toi bien demain on attaque lol. Si t'as un pti peu de temps j'aimerais bien que tu m'explique ce que l'on fait, que font tous ces outils (dans les grandes lignes) et quelles sont ces satanées infections. Merci beaucoup, rapport usbfix a venir. Bonne nuit
                      1. Contributeur sécurité
                        Pour ce qui est de l'action de UsbFix , bah jete un cil sur le site de l'auteur du fix :
                        http://pagesperso-orange.fr/NosTools/usbfix.html

                        et ici pour les infections par support amovible > https://forum.malekal.com/viewtopic.php?f=45&t=5544

                        ^^

                        A demain avec le rapport UsbFix...
                    3. Ok merci, sinon quelle est la nature des infections que j'ai? Comment les as tu vues? Tu n'as peut-être pas le temps de m'expliquer, mais c'est que ça m'interresse beaucoup de comprendre tout ça. Je suis passionné de l'informatique, mais concernant les virus et compagnies on peut dire que mes connaissance sont proche de zéro, et c'est en forgeant qu'on devient forgeron... J'ai même une période hésité à faire mes études dans le domaine...j'aurais peut-être dû lol. A plus tard l'ami
                      1. info.txt logfile of random's system information tool 1.06 2009-07-31 00:34:34

                        ======Uninstall list======

                        -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                        -->C:\WINDOWS\IsUn040c.exe -fC:\Sierra\LeGrandHuit\Uninst.isu
                        -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
                        -->MsiExec.exe /I{0F122737-72B2-4095-8B3E-7AAE753DFD3D}
                        -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2on2_Tournament_MapPack-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{B2B49E16-B6F3-4FB2-B64E-8228566129F1}
                        7-Zip 3.13-->rundll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\7-zip.inf,SevenZip.Uninstall
                        Adobe Reader 7.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A71000000002}
                        Adobe Shockwave Player-->C:\WINDOWS\system32\Adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
                        Agere Systems PCI Soft Modem-->agrsmdel
                        Apple Software Update-->MsiExec.exe /I{B74F042E-E1B9-4A5B-8D46-387BB172F0A4}
                        Archiveur WinRAR-->D:\WinRAR\uninstall.exe
                        ArcSoft VideoImpression 1.6-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A0ACD7D7-E79D-4593-BBF8-65D17889FA25}\Setup.exe" -l0x40c -uninst
                        avast! Antivirus-->D:\AVAST\Alwil Software\Avast4\aswRunDll.exe "D:\AVAST\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                        AVIConverter 5.1-->D:\AVIConverter\uninst.exe
                        Brother MFL-Pro Suite-->"C:\Program Files\InstallShield Installation Information\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Setup.exe" -runfromtemp -l0x040c Brunin03.dll -removeonly
                        Canon EOS Kiss_N REBEL_XT 350D Pilote WIA -->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{33CF7CDF-9805-4500-9CC7-D19D52AD63C4}
                        CCleaner (remove only)-->"D:\CCleaner\uninst.exe"
                        Classic Menu 3.x for Office 2007-->"C:\Program Files\Classic Menu for Office\unins000.exe"
                        Codeur Windows Media Série 9-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                        Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                        Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                        Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                        DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                        DivX Content Uploader-->C:\Program Files\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
                        DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                        DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                        DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                        HijackThis 2.0.2-->"D:\HijackThis\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                        Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                        Icy Tower v1.3.1-->"D:\icytower1.3\unins000.exe"
                        Indeo® software-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Intel\Indeo® software\Uninst.isu"
                        J2SE Runtime Environment 5.0 Update 8-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150080}
                        Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                        Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
                        Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                        Java(TM) 6 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040}
                        Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                        Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                        K-Lite Codec Pack 2.72 Full-->"D:\décodeur dvd\K-Lite Codec Pack\unins000.exe"
                        Lea passion Mode-->"C:\Program Files\InstallShield Installation Information\{DAE76241-A047-407E-9237-26120C7BA6CE}\Setup.exe" -runfromtemp -l0x040c -removeonly
                        Les Indispensables Éducation pour Microsoft Office-->MsiExec.exe /X{B348E585-E872-41DF-8234-E2D49917CFBB}
                        Les Sims Superstar-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1A7F8DF6-5A3E-4CDF-BC82-BE26B407E21B}\setup.exe" -l040c
                        Little Fighter 2 1.9c-->D:\Mes Documents\Florian\little fighter2\LF2_v1.9c\uninst.exe
                        Messenger Plus! 3-->"C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /Remove
                        Messenger Plus! Live-->"D:\Messenger Plus! Live\Uninstall.exe"
                        Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
                        Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                        Microsoft Encarta 2007 - Études-->MsiExec.exe /I{07181881-E9B4-4DF6-A845-CAAFD093E477}
                        Microsoft Encarta Maths-->MsiExec.exe /I{07183840-959A-4B0D-8825-2C533F0DDB19}
                        Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                        Microsoft Midtown Madness 2-->"C:\Program Files\Microsoft Games\Midtown Madness 2\UNINSTAL.EXE" /runtemp /addremove
                        Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                        Microsoft Office 2003 Web Components-->MsiExec.exe /I{90A4040C-6000-11D3-8CFE-0150048383C9}
                        Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                        Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                        Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                        Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                        Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                        Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                        Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                        Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
                        Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
                        Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                        Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                        Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                        Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                        Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                        Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                        Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                        Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                        Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                        Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                        Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour le Codeur Windows Media (KB954156)-->"C:\WINDOWS\$NtUninstallKB954156_WM9L$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                        Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                        Mise à jour Encarta_Les Indispensables Éducation-->RunDll32.exe advpack.dll, LaunchINFSectionEx C:\Program Files\Learning Essentials\1.0\fr\FR\WBEncarta\Uninstall\Uninstall.inf,Uninstall,,,N
                        Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                        Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                        Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                        Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                        Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
                        MP Manager-->MsiExec.exe /X{FBE6231D-109F-403E-80D0-8C463E54DED7}
                        MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                        MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
                        Neuf - Kit de connexion-->C:\Program Files\Neuf\Kit\uninstall.exe
                        NFS Underground-->D:\JEUX\NFS Underground\EAUninstall.exe
                        PaperPort Image Printer-->MsiExec.exe /X{332CC6BF-E6C7-48EE-BA3D-435E576AD67F}
                        PhotoFiltre-->"D:\photofiltre\Uninst.exe"
                        PrintMaster-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8DD144C1-5EAD-4D55-80A1-ACAF893A4FFE}\setup.exe" anything
                        Pseudo MSN Couleur-->MsiExec.exe /I{0A8F0B94-04B2-434E-8535-A8AAFF6DA723}
                        QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
                        Roulette Passion-->"D:\Mes Documents\Florian\jeux\roulette\Roulette Passion\unins000.exe"
                        Roxio RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
                        SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                        SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
                        Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
                        SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
                        SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                        Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
                        ScanSoft PaperPort 11-->MsiExec.exe /I{B6C89654-A6A2-477C-873B-724EC1C56407}
                        Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                        Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                        Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                        Security Update for 2007 Microsoft Office System (KB969679)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C66E4A6C-6E07-4C63-8CCD-2493B5087C73}
                        Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                        Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                        Security Update for Microsoft Office Excel 2007 (KB969682)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C03803BD-745A-46F8-8557-817DED578780}
                        Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                        Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
                        Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                        Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                        Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
                        Splinter Cell Pandora Tomorrow-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{084A9731-D05B-4ADA-B4A0-0ADD25FD7152}\Setup.exe" -l0x40c
                        Spybot - Search & Destroy-->"D:\Spybot - Search & Destroy\unins000.exe"
                        Switch-->C:\Program Files\NCH Swift Sound\Switch\uninst.exe
                        TI Connect 1.5-->MsiExec.exe /I{A8B94669-8654-4126-BD28-D0D2412CDED6}
                        TI-Black Link-->C:\PROGRA~1\TIEDUC~1\BLACKL~1\Unwise.exe /U /Z C:\PROGRA~1\TIEDUC~1\BLACKL~1\Install.log
                        TI-Graph Link 83 Plus - Français-->D:\TIGRAP~1\UNWISE.EXE /U /Z D:\TIGRAP~1\Install.log
                        Trust 150 Spacecam Portable-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EED808CB-6C61-4A5C-8910-91A45F61506A}\Setup.exe" -l0x9
                        Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                        Update for Microsoft Office Outlook 2007 (KB969907)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {74F98B24-AFBD-4800-9BD6-87D349B5C462}
                        Update for Outlook 2007 Junk Email Filter (kb971933)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {53C200F4-3B4B-49A5-8539-2C61F1A88CA2}
                        VideoLAN VLC media player 0.8.6i-->D:\VLC\uninstall.exe
                        ViVi MP4 Converter 2.1-->"D:\vivimp4\ViVi MP4 Converter 2.1\unins000.exe"
                        VoiceSFX Trial-->C:\WINDOWS\IsUninst.exe -f"d:\av voice changer\Uninst.isu" -c"d:\av voice changer\vfxUninstall.dll"
                        WahOO-->"D:\Mes Documents\Etienne\Wahoo\WahOO\unins000.exe"
                        Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
                        Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                        Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                        Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                        WinFlyer-->"rundll32.exe" C:\WINDOWS\system32\WinFlyer32.dll,UnInstall
                        Xfire (remove only)-->"D:\Xfire\uninst.exe"

                        ======Hosts File======

                        127.0.0.1 www.007guard.com
                        127.0.0.1 007guard.com
                        127.0.0.1 008i.com
                        127.0.0.1 www.008k.com
                        127.0.0.1 008k.com
                        127.0.0.1 www.00hq.com
                        127.0.0.1 00hq.com
                        127.0.0.1 010402.com
                        127.0.0.1 www.032439.com
                        127.0.0.1 032439.com

                        ======Security center information======

                        AV: avast! antivirus 4.8.1229 [VPS 090730-0] (disabled)

                        ======System event log======

                        Computer Name: CARDOSO-CB34D2F
                        Event Code: 7036
                        Message: Le service Acquisition d'image Windows (WIA) est entré dans l'état : en cours d'exécution.

                        Record Number: 15058
                        Source Name: Service Control Manager
                        Time Written: 20090520205138.000000+120
                        Event Type: Informations
                        User:

                        Computer Name: CARDOSO-CB34D2F
                        Event Code: 7036
                        Message: Le service Carte de performance WMI est entré dans l'état : arrêté.

                        Record Number: 15057
                        Source Name: Service Control Manager
                        Time Written: 20090520185340.000000+120
                        Event Type: Informations
                        User:

                        Computer Name: CARDOSO-CB34D2F
                        Event Code: 7036
                        Message: Le service Carte de performance WMI est entré dans l'état : en cours d'exécution.

                        Record Number: 15056
                        Source Name: Service Control Manager
                        Time Written: 20090520185340.000000+120
                        Event Type: Informations
                        User:

                        Computer Name: CARDOSO-CB34D2F
                        Event Code: 7035
                        Message: Un contrôle Démarrer a correctement été envoyé au service Carte de performance WMI.

                        Record Number: 15055
                        Source Name: Service Control Manager
                        Time Written: 20090520185340.000000+120
                        Event Type: Informations
                        User: AUTORITE NT\SYSTEM

                        Computer Name: CARDOSO-CB34D2F
                        Event Code: 7036
                        Message: Le service HTTP SSL est entré dans l'état : en cours d'exécution.

                        Record Number: 15054
                        Source Name: Service Control Manager
                        Time Written: 20090520185340.000000+120
                        Event Type: Informations
                        User:

                        =====Application event log=====

                        Computer Name: CARDOSO-CB34D2F
                        Event Code: 101
                        Message: msnmsgr (2684) Le moteur de base de données est arrêté.

                        Record Number: 3859
                        Source Name: ESENT
                        Time Written: 20090208192218.000000+060
                        Event Type: Informations
                        User:

                        Computer Name: CARDOSO-CB34D2F
                        Event Code: 103
                        Message: msnmsgr (2684) \\.\C:\Documents and Settings\CARDOSO\Local Settings\Application Data\Microsoft\Messenger\anais6395@hotmail.fr\SharingMetadata\Working\database_4EE4_82C_E408_18BB\dfsr.db: Le moteur de base de données a arrêté une instance (0).

                        Record Number: 3858
                        Source Name: ESENT
                        Time Written: 20090208192218.000000+060
                        Event Type: Informations
                        User:

                        Computer Name: CARDOSO-CB34D2F
                        Event Code: 102
                        Message: msnmsgr (2684) \\.\C:\Documents and Settings\CARDOSO\Local Settings\Application Data\Microsoft\Messenger\anais6395@hotmail.fr\SharingMetadata\Working\database_4EE4_82C_E408_18BB\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

                        Record Number: 3857
                        Source Name: ESENT
                        Time Written: 20090208184108.000000+060
                        Event Type: Informations
                        User:

                        Computer Name: CARDOSO-CB34D2F
                        Event Code: 100
                        Message: msnmsgr (2684) Le moteur de base de données 5.01.2600.5512 est démarré.

                        Record Number: 3856
                        Source Name: ESENT
                        Time Written: 20090208184108.000000+060
                        Event Type: Informations
                        User:

                        Computer Name: CARDOSO-CB34D2F
                        Event Code: 101
                        Message: msnmsgr (3620) Le moteur de base de données est arrêté.

                        Record Number: 3855
                        Source Name: ESENT
                        Time Written: 20090208130438.000000+060
                        Event Type: Informations
                        User:

                        ======Environment variables======

                        "ComSpec"=%SystemRoot%\system32\cmd.exe
                        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;D:\Samsung\Samsung PC Studio 3;C:\Program Files
                        "windir"=%SystemRoot%
                        "FP_NO_HOST_CHECK"=NO
                        "OS"=Windows_NT
                        "PROCESSOR_ARCHITECTURE"=x86
                        "PROCESSOR_LEVEL"=6
                        "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
                        "PROCESSOR_REVISION"=0a00
                        "NUMBER_OF_PROCESSORS"=1
                        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                        "TEMP"=%SystemRoot%\TEMP
                        "TMP"=%SystemRoot%\TEMP

                        -----------------EOF-----------------
                        1. Voila le rapport USBFIX

                          ############################## | UsbFix V6.012 |

                          User : CARDOSO (Administrateurs) # CARDOSO-CB34D2F
                          Update on 29/07/09 by Chiquitine29 & C_XX
                          Start at: 01:00:30 | 31/07/2009
                          Website : http://pagesperso-orange.fr/NosTools/index.html

                          AMD Sempron(tm) 3000+
                          Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                          Internet Explorer 7.0.5730.11
                          Windows Firewall Status : Enabled
                          AV : avast! antivirus 4.8.1229 [VPS 090730-0] 4.8.1229 [ (!) Disabled | Updated ]

                          C:\ -> Disque fixe local # 19,53 Go (8,02 Go free) # NTFS
                          D:\ -> Disque fixe local # 129,51 Go (21,13 Go free) # NTFS
                          E:\ -> Disque CD-ROM
                          F:\ -> Disque CD-ROM # 2,77 Mo (0 Mo free) [PhotoViewer] # CDFS
                          G:\ -> Disque amovible
                          H:\ -> Disque amovible
                          I:\ -> Disque amovible
                          J:\ -> Disque amovible
                          K:\ -> Disque amovible # 240,23 Mo (63,88 Mo free) [CLÉ USB 256] # FAT
                          L:\ -> Disque amovible
                          M:\ -> Disque CD-ROM # 3,79 Mo (0 Mo free) [U3 System] # CDFS
                          N:\ -> Disque amovible # 925,87 Mo (130,25 Mo free) [INTUIX KEY] # FAT32

                          ############################## | Processus actifs |

                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          D:\AVAST\Alwil Software\Avast4\aswUpdSv.exe
                          D:\AVAST\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\vsnpstd.exe
                          C:\Program Files\Java\jre6\bin\jusched.exe
                          C:\WINDOWS\AGRSMMSG.exe
                          D:\AVAST\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\Documents and Settings\CARDOSO\Local Settings\Application Data\Lexar Media\LxrAutorun.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\WINDOWS\system32\LxrSII1s.exe
                          C:\WINDOWS\system32\PnkBstrA.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\alg.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Documents and Settings\CARDOSO\Application Data\U3\0711EA612153796F\LaunchPad.exe
                          C:\WINDOWS\system32\wbem\wmiprvse.exe

                          ################## | Fichiers # Dossiers infectieux |

                          Présent ! F:\autorun.inf
                          Présent ! M:\autorun.inf

                          ################## | Registre # Clés Run infectieuses |

                          Présent ! HKLM\software\microsoft\security center "AntiVirusDisableNotify" ( 0x1 )
                          Présent ! HKLM\software\microsoft\security center "FirewallDisableNotify" ( 0x1 )

                          ################## | Registre # Mountpoints2 |

                          HKCU\..\..\Explorer\MountPoints2\{12ef7fa6-d2ad-11dd-84dd-00112f84f2de}
                          Shell\Auto\command =cmd /C launch.bat
                          Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat

                          HKCU\..\..\Explorer\MountPoints2\{1373d942-e598-11da-8041-806d6172696f}
                          Shell\AutoRun\command =PhotoViewer Setup.exe

                          HKCU\..\..\Explorer\MountPoints2\{260db946-b895-11dc-8303-00112f84f2de}
                          Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe

                          HKCU\..\..\Explorer\MountPoints2\{52cc230a-dec6-11db-81d8-00112f84f2de}
                          Shell\AutoRun\command =M:\LaunchU3.exe

                          HKCU\..\..\Explorer\MountPoints2\{6156c2db-9727-11db-8165-00112f84f2de}
                          Shell\AutoRun\command =K:\autorun.exe

                          HKCU\..\..\Explorer\MountPoints2\{b4151b1f-68dc-11db-812b-00112f84f2de}
                          Shell\AutoRun\command =K:\setupSNK.exe

                          ################## | Cracks / Keygens / Serials |

                          ################## | ! Fin du rapport # UsbFix V6.012 ! |
                          1. Je tente de faire passer le rapport info de RSIT en trois parties...

                            info.txt logfile of random's system information tool 1.06 2009-07-31 00:34:34

                            ======Uninstall list======

                            -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                            -->C:\WINDOWS\IsUn040c.exe -fC:\Sierra\LeGrandHuit\Uninst.isu
                            -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
                            -->MsiExec.exe /I{0F122737-72B2-4095-8B3E-7AAE753DFD3D}
                            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2on2_Tournament_MapPack-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{B2B49E16-B6F3-4FB2-B64E-8228566129F1}
                            7-Zip 3.13-->rundll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\7-zip.inf,SevenZip.Uninstall
                            Adobe Reader 7.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A71000000002}
                            Adobe Shockwave Player-->C:\WINDOWS\system32\Adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
                            Agere Systems PCI Soft Modem-->agrsmdel
                            Apple Software Update-->MsiExec.exe /I{B74F042E-E1B9-4A5B-8D46-387BB172F0A4}
                            Archiveur WinRAR-->D:\WinRAR\uninstall.exe
                            ArcSoft VideoImpression 1.6-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A0ACD7D7-E79D-4593-BBF8-65D17889FA25}\Setup.exe" -l0x40c -uninst
                            avast! Antivirus-->D:\AVAST\Alwil Software\Avast4\aswRunDll.exe "D:\AVAST\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                            AVIConverter 5.1-->D:\AVIConverter\uninst.exe
                            Brother MFL-Pro Suite-->"C:\Program Files\InstallShield Installation Information\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Setup.exe" -runfromtemp -l0x040c Brunin03.dll -removeonly
                            Canon EOS Kiss_N REBEL_XT 350D Pilote WIA -->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{33CF7CDF-9805-4500-9CC7-D19D52AD63C4}
                            CCleaner (remove only)-->"D:\CCleaner\uninst.exe"
                            Classic Menu 3.x for Office 2007-->"C:\Program Files\Classic Menu for Office\unins000.exe"
                            Codeur Windows Media Série 9-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                            Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                            Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                            Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                            DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                            DivX Content Uploader-->C:\Program Files\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
                            DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                            DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                            DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                            HijackThis 2.0.2-->"D:\HijackThis\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                            Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                            Icy Tower v1.3.1-->"D:\icytower1.3\unins000.exe"
                            Indeo® software-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Intel\Indeo® software\Uninst.isu"
                            J2SE Runtime Environment 5.0 Update 8-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150080}
                            Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                            Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
                            Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                            Java(TM) 6 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040}
                            Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                            Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                            K-Lite Codec Pack 2.72 Full-->"D:\décodeur dvd\K-Lite Codec Pack\unins000.exe"
                            Lea passion Mode-->"C:\Program Files\InstallShield Installation Information\{DAE76241-A047-407E-9237-26120C7BA6CE}\Setup.exe" -runfromtemp -l0x040c -removeonly
                            Les Indispensables Éducation pour Microsoft Office-->MsiExec.exe /X{B348E585-E872-41DF-8234-E2D49917CFBB}
                            Les Sims Superstar-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1A7F8DF6-5A3E-4CDF-BC82-BE26B407E21B}\setup.exe" -l040c
                            Little Fighter 2 1.9c-->D:\Mes Documents\Florian\little fighter2\LF2_v1.9c\uninst.exe
                            Messenger Plus! 3-->"C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /Remove
                            Messenger Plus! Live-->"D:\Messenger Plus! Live\Uninstall.exe"
                            Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
                            Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                            Microsoft Encarta 2007 - Études-->MsiExec.exe /I{07181881-E9B4-4DF6-A845-CAAFD093E477}
                            Microsoft Encarta Maths-->MsiExec.exe /I{07183840-959A-4B0D-8825-2C533F0DDB19}
                            Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                            Microsoft Midtown Madness 2-->"C:\Program Files\Microsoft Games\Midtown Madness 2\UNINSTAL.EXE" /runtemp /addremove
                            Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                            Microsoft Office 2003 Web Components-->MsiExec.exe /I{90A4040C-6000-11D3-8CFE-0150048383C9}
                            Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                            Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                            Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                            Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                            Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                            Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                            Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                            Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
                            Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
                            Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                            Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                            Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                            Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                            Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                            Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                            Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                            Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                            Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                            Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                            Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour le Codeur Windows Media (KB954156)-->"C:\WINDOWS\$NtUninstallKB954156_WM9L$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
                            1. SUITE DE INFO.TXT

                              Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                              Mise à jour Encarta_Les Indispensables Éducation-->RunDll32.exe advpack.dll, LaunchINFSectionEx C:\Program Files\Learning Essentials\1.0\fr\FR\WBEncarta\Uninstall\Uninstall.inf,Uninstall,,,N
                              Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                              Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
                              MP Manager-->MsiExec.exe /X{FBE6231D-109F-403E-80D0-8C463E54DED7}
                              MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                              MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
                              Neuf - Kit de connexion-->C:\Program Files\Neuf\Kit\uninstall.exe
                              NFS Underground-->D:\JEUX\NFS Underground\EAUninstall.exe
                              PaperPort Image Printer-->MsiExec.exe /X{332CC6BF-E6C7-48EE-BA3D-435E576AD67F}
                              PhotoFiltre-->"D:\photofiltre\Uninst.exe"
                              PrintMaster-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8DD144C1-5EAD-4D55-80A1-ACAF893A4FFE}\setup.exe" anything
                              Pseudo MSN Couleur-->MsiExec.exe /I{0A8F0B94-04B2-434E-8535-A8AAFF6DA723}
                              QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
                              Roulette Passion-->"D:\Mes Documents\Florian\jeux\roulette\Roulette Passion\unins000.exe"
                              Roxio RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
                              SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                              SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
                              Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
                              SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
                              SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                              Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
                              ScanSoft PaperPort 11-->MsiExec.exe /I{B6C89654-A6A2-477C-873B-724EC1C56407}
                              Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                              Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                              Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                              Security Update for 2007 Microsoft Office System (KB969679)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C66E4A6C-6E07-4C63-8CCD-2493B5087C73}
                              Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                              Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                              Security Update for Microsoft Office Excel 2007 (KB969682)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C03803BD-745A-46F8-8557-817DED578780}
                              Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                              Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
                              Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                              Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                              Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
                              Splinter Cell Pandora Tomorrow-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{084A9731-D05B-4ADA-B4A0-0ADD25FD7152}\Setup.exe" -l0x40c
                              Spybot - Search & Destroy-->"D:\Spybot - Search & Destroy\unins000.exe"
                              Switch-->C:\Program Files\NCH Swift Sound\Switch\uninst.exe
                              TI Connect 1.5-->MsiExec.exe /I{A8B94669-8654-4126-BD28-D0D2412CDED6}
                              TI-Black Link-->C:\PROGRA~1\TIEDUC~1\BLACKL~1\Unwise.exe /U /Z C:\PROGRA~1\TIEDUC~1\BLACKL~1\Install.log
                              TI-Graph Link 83 Plus - Français-->D:\TIGRAP~1\UNWISE.EXE /U /Z D:\TIGRAP~1\Install.log
                              Trust 150 Spacecam Portable-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EED808CB-6C61-4A5C-8910-91A45F61506A}\Setup.exe" -l0x9
                              Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                              Update for Microsoft Office Outlook 2007 (KB969907)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {74F98B24-AFBD-4800-9BD6-87D349B5C462}
                              Update for Outlook 2007 Junk Email Filter (kb971933)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {53C200F4-3B4B-49A5-8539-2C61F1A88CA2}
                              VideoLAN VLC media player 0.8.6i-->D:\VLC\uninstall.exe
                              ViVi MP4 Converter 2.1-->"D:\vivimp4\ViVi MP4 Converter 2.1\unins000.exe"
                              VoiceSFX Trial-->C:\WINDOWS\IsUninst.exe -f"d:\av voice changer\Uninst.isu" -c"d:\av voice changer\vfxUninstall.dll"
                              WahOO-->"D:\Mes Documents\Etienne\Wahoo\WahOO\unins000.exe"
                              Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
                              Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                              Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                              Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                              WinFlyer-->"rundll32.exe" C:\WINDOWS\system32\WinFlyer32.dll,UnInstall
                              Xfire (remove only)-->"D:\Xfire\uninst.exe"

                              ======Hosts File======

                              127.0.0.1 www.007guard.com
                              127.0.0.1 007guard.com
                              127.0.0.1 008i.com
                              127.0.0.1 www.008k.com
                              127.0.0.1 008k.com
                              127.0.0.1 www.00hq.com
                              127.0.0.1 00hq.com
                              127.0.0.1 010402.com
                              127.0.0.1 www.032439.com
                              127.0.0.1 032439.com

                              ======Security center information======

                              AV: avast! antivirus 4.8.1229 [VPS 090730-0] (disabled)
                              1. SUITE INFO.TXT

                                Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                                Mise à jour Encarta_Les Indispensables Éducation-->RunDll32.exe advpack.dll, LaunchINFSectionEx C:\Program Files\Learning Essentials\1.0\fr\FR\WBEncarta\Uninstall\Uninstall.inf,Uninstall,,,N
                                Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                                Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
                                MP Manager-->MsiExec.exe /X{FBE6231D-109F-403E-80D0-8C463E54DED7}
                                MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                                MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
                                Neuf - Kit de connexion-->C:\Program Files\Neuf\Kit\uninstall.exe
                                NFS Underground-->D:\JEUX\NFS Underground\EAUninstall.exe
                                PaperPort Image Printer-->MsiExec.exe /X{332CC6BF-E6C7-48EE-BA3D-435E576AD67F}
                                PhotoFiltre-->"D:\photofiltre\Uninst.exe"
                                • 1
                                • 2
                                • 3
                                • 4