Pc très lent

Bonjour,
mon pc qui est sous xp est très, très lent.
J'ai regardé sur le forum si d'autres personnes avaient le même problème que moi.
J'ai vu qu'on leur conseillait de charger hijackthis, ce que j'ai fait.
Je vous envoie le rapport au cas ou quelqu'un pourrait me donner des conseils.
Merci d'avance.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:13:35, on 05/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\EPSON\ESM2\eEBSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Spider\SPIDER.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr7.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S7.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
O4 - Startup: Outlook Express.lnk = C:\Program Files\Outlook Express\msimn.exe
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\EPSON\ESM2\eEBSVC.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

--
End of file - 7696 bytes
Configuration: Windows XP Internet Explorer 8.0

24 réponses

  1. bonjour,
    à part quelques lignes qui ne servent pas à grande chose, il y a ceci :

    C:\Program Files\Spider\SPIDER.EXE

    sais tu de quoi il s'agit?

    suis ceci, on y verra un peu plus claire :

    Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
    http://images.malwareremoval.com/random/RSIT.exe

    Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
    Double clique sur RSIT.exe pour lancer l'outil.
    Clique sur ' continue ' à l'écran Disclaimer.
    Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
    (log.txt & info.txt)
    (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    0
    1. Bonjour Electricien 69,
      C:\Program Files\Spider\SPIDER.EXE
      est le programme de Spider le jeu de solitaire.

      J'ai chargé RSIT, je t'envoie le 1er rapport

      info.txt logfile of random's system information tool 1.06 2009-08-05 13:08:37

      ======Uninstall list======

      -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
      -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
      -->C:\WINDOWS\System32\\MSIEXEC.EXE /x {09DA4F91-2A09-4232-AB8C-6BC740096DE3}
      -->c:\WINDOWS\System32\\MSIEXEC.EXE /x {8214CC02-6271-4DC8-B8DD-779933450264}
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8D5D99B8-DFA2-4018-ADE9-A6B83E655C65}\setup.exe" -l0x40c -L0x40canything
      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
      ACDSee-->C:\PROGRA~1\ACDSYS~1\ACDSee\UNWISE.EXE C:\PROGRA~1\ACDSYS~1\ACDSee\INSTALL.LOG
      Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
      Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
      Almanach-->C:\WINDOWS\st6unst.exe -n "C:\Program Files\Almanach\ST6UNST.LOG"
      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
      ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
      ATI Display Driver-->rundll32 C:\WINDOWS\System32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
      avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
      Barre d'outils Outlook de Windows Live (Windows Live Toolbar)-->MsiExec.exe /X{6E15BEDF-7EB5-4010-998E-B430DB4EFE45}
      Bloqueur de fenêtres pop-up (Windows Live Toolbar)-->MsiExec.exe /X{A425C250-A0E1-4D78-B1C1-A5CBC7385E7C}
      Camera RAW Plug-In for EPSON Creativity Suite-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8DAC1AE4-33D1-4A78-8A42-00E09EDECC3E}\SETUP.EXE" -l0x40c UNINST
      CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
      Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
      Complément Microsoft Word pour Microsoft Works Suite-->MsiExec.exe /I{F6B1CD0F-DB2D-4666-A168-C46390AD8C4A}
      Connexion facile à Internet-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2B5DDB2C-0807-47FD-9C11-80EA761902C0}\setup.exe" -l0x40c
      Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
      Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
      CP086F DIGITAL CAMERA-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\ArcSoft\Camera Suite\Uninst.isu"
      CX4300_5500_DX4400 Manuel-->C:\Program Files\EPSON\TPMANUAL\CX4300_5500_DX4400\FRA\USE_G\DOCUNINS.EXE
      Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{EFFCB0F1-CFEC-48D4-B793-EBFCAE852976}
      DirectX Media Runtime 5.1-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\DXM51.INF,Uninstall.NT
      DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
      DivX-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
      eMule-->"C:\Program Files\eMule\Uninstall.exe"
      EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
      EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
      EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B66E665A-DF96-4C38-9422-C7F74BC1B4E5}\SETUP.EXE" -l0x40c UNINST
      EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2EB81825-E9EE-44F4-8F51-1240C3898DC6}\Setup.exe" -l0x40c UNINST
      EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
      EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
      EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
      EPSON Status Monitor 2-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{87C51198-5A95-4577-9F47-B953D862FA90}
      EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
      Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
      GeneaBarre, la barre d'outils de GeneaNet-->regsvr32 /u /s "C:\Program Files\Barre GeneaNet\test_geneanet.dll"
      Heredis 7-->C:\WINDOWS\unvise32.exe C:\Program Files\Heredis 7\uninstal.log
      HijackThis 2.0.2-->"C:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier\HijackThis.exe" /uninstall
      Hitman: Contracts-->C:\PROGRA~1\Eidos\HITMAN~1\uninstall.exe
      Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
      hp center-->C:\WINDOWS\BWUnin-6.1.0.153.exe -AppId 137903
      Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
      Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
      Intel(R) Extreme Graphics Driver Software-->RUNDLL32.EXE C:\WINDOWS\System32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_2562
      InterVideo WinDVD Player-->"C:\Program Files\InstallShield Installation Information\{98E8A2EF-4EAE-43B8-A172-74842B764777}\setup.exe" REMOVEALL
      iPhoto Plus 4-->C:\WINDOWS\unin040c.exe -f"C:\Program Files\iPhoto Plus 4\DeIsL1.isu"
      Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
      Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
      KBD-->C:\HP\KBD\KBD.EXE uninstalled
      Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
      Les Grandes Aventures de Fisher-Price: La Forteresse-->F:\setup.exe -funinst.ins
      Les Sims-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Maxis\Les Sims\Uninst.isu"
      LiveUpdate 1.90 (Symantec Corporation)-->C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE /U
      Microsoft .NET Framework (French) v1.0.3705-->C:\WINDOWS\Microsoft.NET\Framework\Install.exe /u /p Microsoft .NET Framework Full v1.0.3705 (1036)
      Microsoft .NET Framework (French)-->MsiExec.exe /X{6B908BF7-A583-4962-B068-69657D87CD56}
      Microsoft .NET Framework 1.0 Hotfix (KB928367)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Updates\M9283671036\M9283671036Uninstall.msp"
      Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
      Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf
      Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
      Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
      Microsoft Office Excel Viewer 2003-->MsiExec.exe /I{9084040C-6000-11D3-8CFE-0150048383C9}
      Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
      Microsoft Office Word Viewer 2003-->MsiExec.exe /I{9085040C-6000-11D3-8CFE-0150048383C9}
      Microsoft Office XP Web Components-->MsiExec.exe /I{90260409-6000-11D3-8CFE-0050048383C9}
      Microsoft Picture It! Photo 7.0-->MsiExec.exe /I{369B36BE-3D64-4641-9AEA-808D436FE132}
      Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
      Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
      Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
      Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
      Microsoft Web Publishing Wizard 1.52-->RunDll32 ADVPACK.DLL,LaunchINFSection C:\WINDOWS\INF\wpie4x86.inf,WebPostUninstall
      Microsoft Works 7.0-->MsiExec.exe /I{64D114CE-4234-45C2-B60A-2B07D5A48F72}
      Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
      MP3 Player Utilities 3.79-->MsiExec.exe /I{7784A172-61F1-445E-8368-601607E0DD22}
      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
      NVIDIA Windows 2000/XP Display Drivers-->rundll32.exe C:\WINDOWS\System32\nvinstnt.dll,NvUninstallNT4 nv4_disp.inf
      OLYMPUS CAMEDIA Master 4.2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{30BB4D60-81DB-11D5-BB77-00400536ABAC}\setup.exe" CAMEDIA Master 4.2
      OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
      Quick Zip 3.06.3-->"C:\Program Files\QuickZip\unins000.exe"
      QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\System32\QuickTime\Uninstall.log
      RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
      RecordNow Update Manager-->MsiExec.exe /I{09DA4F91-2A09-4232-AB8C-6BC740096DE3}
      RecordNow-->MsiExec.exe /I{8214CC02-6271-4DC8-B8DD-779933450264}
      S3Display-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Display'
      S3Gamma2-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Gamma2'
      S3Info2-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Info2'
      S3Overlay-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Overlay'
      Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
      Sélecteur d'installation de Microsoft Works Suite 2003-->C:\Program Files\Microsoft Works Suite 2003\Setup\Launcher.exe E:\
      Shockwave-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
      Sierra Utilities-->C:\Program Files\Sierra On-Line\sutil32.exe uninstall
      Simple Installer - Multilanguage Version-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EEF397AC-DAEF-4C04-90A9-5B2BD31875DC}\setup.exe"
      SLD Codec Pack-->C:\Program Files\SLD Codec Pack\uninstall.exe
      Solitaire-->"C:\Program Files\Windows Games\unins000.exe"
      Spider-->"C:\Program Files\Spider\unins000.exe"
      Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
      Studio 8-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{53EF6570-21A4-47ED-A40A-E6470A5677A3}\Setup.exe" -l0x40c UNINSTALL-L0x40c -c
      Studio Content CD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4C643986-DE3C-4737-8472-CCEC36CCC267}\setup.exe" -l0x40c
      Sudoku V 3.0.2-->"C:\Program Files\Sudoku\unins000.exe"
      Sudoku-->C:\WINDOWS\ST5UNST.EXE -n "C:\Program Files\Sudoku\ST5UNST.LOG"
      Ulead Photo Express 3.0 SE-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\Uninst.isu" -c"C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\IS32Inst.dll"
      USB Storage RW-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DCFC7D5-8608-478C-8082-1FF848B978AF}\setup.exe" UNINSTALL
      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
      Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
      Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
      Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
      Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
      Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
      Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
      Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

      ======Hosts File======

      127.0.0.1 localhost
      127.0.0.1 www.doubleclick.net
      127.0.0.1 ad.preferances.com
      127.0.0.1 ad.doubleclick.com
      127.0.0.1 ads.web.aol.com
      127.0.0.1 ad.doubleclick.net
      127.0.0.1 ad.preferences.com
      127.0.0.1 ad.washingtonpost.com
      127.0.0.1 adpick.switchboard.com
      127.0.0.1 ads.doubleclick.com

      ======Security center information======

      AV: avast! antivirus 4.8.1335 [VPS 090804-1]

      ======System event log======

      Computer Name: NANOU
      Event Code: 7009
      Message: Délai (30000 millisecondes) d'attente pour une connexion du service avast! Web Scanner.

      Record Number: 96540
      Source Name: Service Control Manager
      Time Written: 20090612064628.000000+120
      Event Type: erreur
      User:

      Computer Name: NANOU
      Event Code: 7036
      Message: Le service Service de découvertes SSDP est entré dans l'état : en cours d'exécution.

      Record Number: 96539
      Source Name: Service Control Manager
      Time Written: 20090612064621.000000+120
      Event Type: Informations
      User:

      Computer Name: NANOU
      Event Code: 7035
      Message: Un contrôle Démarrer a correctement été envoyé au service avast! Mail Scanner.

      Record Number: 96538
      Source Name: Service Control Manager
      Time Written: 20090612064559.000000+120
      Event Type: Informations
      User: AUTORITE NT\SYSTEM

      Computer Name: NANOU
      Event Code: 7035
      Message: Un contrôle Démarrer a correctement été envoyé au service Service de découvertes SSDP.

      Record Number: 96537
      Source Name: Service Control Manager
      Time Written: 20090612064559.000000+120
      Event Type: Informations
      User: AUTORITE NT\SYSTEM

      Computer Name: NANOU
      Event Code: 7036
      Message: Le service NLA (Network Location Awareness) est entré dans l'état : en cours d'exécution.

      Record Number: 96536
      Source Name: Service Control Manager
      Time Written: 20090612064559.000000+120
      Event Type: Informations
      User:

      =====Application event log=====

      Computer Name: NANOU
      Event Code: 1022
      Message: Produit : Microsoft Office Professional Edition 2003 - La mise à jour 'Update for InfoPath 2003 (KB920103): INFOPATH' a été installée.

      Record Number: 369
      Source Name: MsiInstaller
      Time Written: 20070730181718.000000+120
      Event Type: Informations
      User: AUTORITE NT\SYSTEM

      Computer Name: NANOU
      Event Code: 11728
      Message: Produit : Microsoft Office Professional Edition 2003 -- La configuration s'est terminée correctement.

      Record Number: 368
      Source Name: MsiInstaller
      Time Written: 20070730181643.000000+120
      Event Type: Informations
      User: AUTORITE NT\SYSTEM

      Computer Name: NANOU
      Event Code: 1022
      Message: Produit : Microsoft Office Professional Edition 2003 - La mise à jour 'Update for Office 2003 (KB925251): EUROTOOL' a été installée.

      Record Number: 367
      Source Name: MsiInstaller
      Time Written: 20070730181643.000000+120
      Event Type: Informations
      User: AUTORITE NT\SYSTEM

      Computer Name: NANOU
      Event Code: 11728
      Message: Produit : Microsoft Office Professional Edition 2003 -- La configuration s'est terminée correctement.

      Record Number: 366
      Source Name: MsiInstaller
      Time Written: 20070730181556.000000+120
      Event Type: Informations
      User: AUTORITE NT\SYSTEM

      Computer Name: NANOU
      Event Code: 1022
      Message: Produit : Microsoft Office Professional Edition 2003 - La mise à jour 'Update for Office 2003 (KB923097): STLIST' a été installée.

      Record Number: 365
      Source Name: MsiInstaller
      Time Written: 20070730181556.000000+120
      Event Type: Informations
      User: AUTORITE NT\SYSTEM

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;c:\Python22;C:\Program Files\Sonic\MyDVD;;C:\Program Files\ATI Technologies\ATI Control Panel
      "windir"=%SystemRoot%
      "OS"=Windows_NT
      "PROCESSOR_ARCHITECTURE"=x86
      "PROCESSOR_LEVEL"=15
      "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
      "PROCESSOR_REVISION"=0207
      "NUMBER_OF_PROCESSORS"=1
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "FP_NO_HOST_CHECK"=NO

      -----------------EOF-----------------
      0
      1. Voici le second rapport :

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by Propriétaire at 2009-08-05 13:03:59
        Microsoft Windows XP Édition familiale Service Pack 3
        System drive C: has 23 GB (43%) free of 53 GB
        Total RAM: 255 MB (8% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 13:07:59, on 05/08/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\Outlook Express\msimn.exe
        C:\Program Files\EPSON\ESM2\eEBSVC.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\mmc.exe
        C:\WINDOWS\system32\DfrgFat.exe
        C:\Program Files\NIMEGUE2\NIMEGUE2.exe
        C:\Program Files\Spider\SPIDER.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\DfrgNtfs.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
        C:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier\Propriétaire.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr7.hpwis.com/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr7.hpwis.com/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr7.hpwis.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
        O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S7.tmp" /EF "HKCU"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
        O4 - Startup: Outlook Express.lnk = C:\Program Files\Outlook Express\msimn.exe
        O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\EPSON\ESM2\eEBSVC.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        0
        1. Contributeur sécurité
          'lut

          pour suivre ...

          merci
          0
          1. Télécharge de AD-Remover Cyrildu17 / C_XX) sur ton Bureau.

            http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

            /!\ Déconnecte-toi et ferme toutes applications en cours /!\

            - Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
            - Double-clique sur l'icône Ad-remover située sur ton Bureau.
            - Au menu principal, choisis l'option "S" (lancer le sacn).
            - Poste le rapport qui apparaît à la fin.

            (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

            (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

            Note :
            "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            0
            1. Voila le rapport de Ad-remover (j'ai du désactiver Spybot pour arriver à le faire fonctionner)

              .
              ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
              .
              Mit à jour par C_XX le 24/06/2009 à 7:10 PM
              Contact: AdRemover.contact@gmail.com
              Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
              .
              Lancé à: 17:50:52, 05/08/2009 | Mode Normal | Option: SCAN
              Exécuté de: C:\Program Files\Ad-remover\
              Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
              Nom du PC: NANOU | Utilisateur actuel: Propri‚taire
              .
              Administrateur: Administrateur
              N'est pas administrateur: HelpAssistant *Desactive*
              N'est pas administrateur: Invité *Desactive*
              Administrateur: Propriétaire
              N'est pas administrateur: SUPPORT_388945a0 *Desactive*
              N'est pas administrateur: SUPPORT_fddfa904 *Desactive*
              .
              ============== ÉLÉMENT(S) TROUVÉ(S) ==============
              .
              .
              .
              .
              ============== Scan additionnel ==============
              .
              .
              .

              * Internet Explorer Version 8.0.6001.18702 *

              [HKEY_CURRENT_USER\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://fr7.hpwis.com/
              Default_Search_URL: hxxp://srch-fr7.hpwis.com/
              Search bar: hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
              Search Page: hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
              Start Page: hxxp://www.google.fr/

              [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
              Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Search bar: hxxp://srch-fr7.hpwis.com/
              Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

              [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

              Tabs: res://ieframe.dll/tabswelcome.htm

              ============== Suspect (Cracks, Serials ... ) ==============

              .
              C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Downloads\norton$20wmi$20master$20patch_0.1_french_livetri.zip
              .
              ===================================
              .
              1897 Octet(s) - C:\Ad-Report-SCAN.log
              .
              12 Fichier(s) - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
              7 Fichier(s) - C:\WINDOWS\Temp
              .
              1 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
              0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
              .
              Fin à: 18:24:02 | 05/08/2009
              .
              ============== E.O.F ==============
              .
              0
              1. Voici le rapport du nettoyage de Ad remover
                Je désinstalle norton
                a +
                ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                .
                Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                Contact: AdRemover.contact@gmail.com
                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                .
                Lancé à: 20:16:49, 05/08/2009 | Mode Normal | Option: CLEAN
                Exécuté de: C:\Program Files\Ad-remover\
                Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                Nom du PC: NANOU | Utilisateur actuel: Propri‚taire
                .
                Administrateur: Administrateur
                N'est pas administrateur: HelpAssistant *Desactive*
                N'est pas administrateur: Invité *Desactive*
                Administrateur: Propriétaire
                N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                N'est pas administrateur: SUPPORT_fddfa904 *Desactive*
                .
                ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                .
                .
                .

                (!) -- Fichiers temporaires supprimés.

                .
                ============== Scan additionnel ==============
                .
                .
                .

                * Internet Explorer Version 8.0.6001.18702 *

                [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                Search Page: hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
                Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search bar: hxxp://search.msn.com/spbasic.htm
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start Page: hxxp://fr.msn.com/

                [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                Tabs: res://ieframe.dll/tabswelcome.htm

                ============== Suspect (Cracks, Serials ... ) ==============

                .
                C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Downloads\norton$20wmi$20master$20patch_0.1_french_livetri.zip
                .
                ===================================
                .
                2101 Octet(s) - C:\Ad-Report-CLEAN.log
                2211 Octet(s) - C:\Ad-Report-SCAN.log
                .
                0 Fichier(s) - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
                3 Fichier(s) - C:\WINDOWS\Temp
                .
                18 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                .
                Fin à: 20:52:26 | 05/08/2009
                .
                ============== E.O.F ==============
                .
                0
                1. as tu déinstallé norton?

                  peut tu faire un autresacan avec RSIT et poster le rapport ? merci
                  0
                  1. J'ai désinstallé Norton.
                    J'ai chargé Unlocker, mais à part une petite icone qui s'est mise dans la barre des tâches, ça n'a rien fait.
                    Je te met le rapport RSIT

                    Logfile of random's system information tool 1.06 (written by random/random)
                    Run by Propriétaire at 2009-08-06 07:32:26
                    Microsoft Windows XP Édition familiale Service Pack 3
                    System drive C: has 23 GB (44%) free of 53 GB
                    Total RAM: 255 MB (15% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 07:33:43, on 06/08/2009
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\EPSON\ESM2\eEBSVC.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    C:\Program Files\Outlook Express\msimn.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Spider\SPIDER.EXE
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Unlocker\UnlockerAssistant.exe
                    C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
                    C:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier\Propriétaire.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
                    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                    O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S7.tmp" /EF "HKCU"
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
                    O4 - Startup: Outlook Express.lnk = C:\Program Files\Outlook Express\msimn.exe
                    O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                    O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
                    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\EPSON\ESM2\eEBSVC.exe
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                    0
                    1. bonjour,
                      on va nettoyer dans un premier temps les lignes inutiles :

                      fixer les processus avec l’outil hijackthis :
                      1° Fermer toutes les fenêtres.
                      2° Lancer HijackThis et choisir Open the misc tools section, puis choisir l'option Main, s'assurer que "Make backups before fixing items" est activé.
                      3° Une fois que la ou les lignes à fixer sont identifiées (en les cochant sur la case de gauche de chaque ligne à fixer) :
                      4° Au menu principal, choisir do a scan only,puis cocher la case devant les lignes des lignes suivantes et cliquer en bas sur Fix Checked.

                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
                      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)


                      5° A la fin du Scan, cliquer sur Save log,
                      le rapport sera généré dans le dossier initialement créé pour installer HijackThis
                      Remarques importantes : notez que lorsque l'un des éléments est corrigé, HijackThis modifiera la base de registre mais ne supprimera pas systématiquement le fichier associé sur le disque.
                      Cela signifie et implique qu'il est nécessaire de compléter l'analyse du rapport en établissant ensuite une procédure de désinfection manuelle ou via d'autres programmes plus spécifiques, et plus ciblés selon l'infection afin de supprimer les clés ou fichiers infectieux qui restent.

                      Télécharge Ccleaner sur ton Bureau. :

                      https://filehippo.com/download_ccleaner/

                      - Durant l'installation, Décoche la barre d'outils yahoo et décoche la case " ajouter l'option des mises à jour"

                      - Une fois installé, fermes toutes les applications en cours et lance ccleaner

                      - clic >> option >> avancé et décoche " effacer les fichiers etc... plus vieux que 48h

                      - Sélectionne " nettoyeur " >> clic sur Analyse puis nettoyage.

                      - Clique ensuite sur " Registre " --> Chercher des erreurs --> supprimer les erreurs --> réponds oui à la sauvegarde du registre, tu la supprimeras plus tard (recommence plusieurs fois l'opération)
                      https://forums.cnetfrance.fr/tutoriels-logiciels-et-applis/7669-ccleaner-telecharger-et-utiliser

                      tuto Comment utiliser CCleaner.

                      http://www.infos-du-net.com/forum/272336-7-aide-ccleaner

                      puis lance un sacn complet de ton pc aves spaybot que tu as déjà sur ton pc

                      n'oublie pas de poster les rapports en copier coller ici, merci
                      0
                      1. Voila le rapport de hijackthis. Je m'occupe de Ccleaner et je t'envoie le rapport.

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 12:05:08, on 06/08/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\EPSON\ESM2\eEBSVC.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\Unlocker\UnlockerAssistant.exe
                        C:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier\HiJackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
                        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                        O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S7.tmp" /EF "HKCU"
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
                        O4 - Startup: Outlook Express.lnk = C:\Program Files\Outlook Express\msimn.exe
                        O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                        O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
                        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\EPSON\ESM2\eEBSVC.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                        0
                        1. Spybot me dit :
                          félicitations aucun mouchard n'a été trouvé.
                          C'est tout.
                          0
                          1. et ccliner?
                            fais une mise à jour de console java
                            est est que ton pc va mieux?

                            il ne faut pas oublier que tu tournes sous xp avec 256 Mo de ram, c'est un peu juste pour le faire fonctionner.

                            par conttre, je te propose de remplacer ton antivirus pour que celui ci utilise moins de ressources.

                            Télécharge Antivir en Francais : http://www.commentcamarche.net/telecharger/telecharger-55-antivir

                            Ou ici :
                            https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

                            Pourquoi changer ? :Avast Vs Antivir :
                            Un point sur les antivirus : http://forum.malekal.com/ftopic3123.php
                            Antivir VS Avast! http://forum.malekal.com/ftopic3528.php
                            Tuto Antivir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

                            Configuration de Antivir :

                            clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.

                            cocher la case : Mode Expert( en haut à gauche de la fenêtre)..

                            => Cliquer sur Scanner dans le volet de gauche :

                            > Dans "Fichiers" sélectionner Tous les fichiers.

                            > Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.

                            > Dans "Autres réglages" cocher toutes les cases.

                            NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

                            => Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

                            => Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

                            > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification MOYEN !

                            => Dans le volet de gauche, dérouler "Guard" :
                            coche : contrôler pendant la lecture et l’écriture, puis à côté : tous les fichiers.
                            aide en images :
                            https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration

                            Tuto configuration en vidéo (merci à Nico pour la vidéo) :
                            http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip
                            0
                            1. J'ai téléchargé Antivir et configuré comme tu me l'as dit.
                              Dois-je exécuter : Dernier controle syst. intégral et dernière mise à jour ?
                              Je peux effacer les programmes que tu m'as fait charger ?
                              Sur mon bureau j'ai un dossier %systemDrive% de 684 octets (2 fichiers, 12 dossiers), je ne pense pas que ce soit normal (il est apparu un jour, comment ?), dois-je créer une nouvelle discussion à ce sujet ?
                              J'ai regardé sur le forum si je trouvais des personnes confrontées au même problème, mais souvent leur dossier est vide et on leur suggère de l'effacer, donc je ne sais pas quoi faire avec le mien.
                              Mon ordi est beaucoup moins lent depuis que j'ai appliqué tous tes conseils et je t'en remercie.
                              0
                              1. bonjour, par étape :

                                1° fais une mise à jour d'avira et un scan complet de ton pc.

                                2° supprime avast par ajout surpression de programme, puis utilise le restant d'Avast en mode manuel en allant dans : poste de travail/programmes fils et tu supprimes le restant sous le nom de alwill softward.

                                3° tu m'as toujours pas répond concernant ccliner !!!!

                                4° pour ce qui concerne le fichier %système drive% qui a apparu comme ça, tu le vires.

                                5° puis tu supprimes les logiciels qu'on a utilisé avec ceci :

                                Télécharge toolscleaner (pour xp seulement) :
                                https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

                                Tuto (merci à bibou 0007) :
                                http://www.bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm

                                6° une fois les logiciels supprimés, tu supprimes également toolcliner

                                relance ton pc et tu me tiens au courant sur tes démarches ;-)
                                0
                                1. Bonjour,
                                  Je te joint le rapport d' Avira

                                  Avira AntiVir Personal
                                  Date de création du fichier de rapport : vendredi 7 août 2009 20:34

                                  La recherche porte sur 1618172 souches de virus.

                                  Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                                  Numéro de série : 0000149996-ADJIE-0000001
                                  Plateforme : Windows XP
                                  Version de Windows : (Service Pack 3) [5.1.2600]
                                  Mode Boot : Démarré normalement
                                  Identifiant : SYSTEM
                                  Nom de l'ordinateur : NANOU

                                  Informations de version :
                                  BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
                                  AVSCAN.EXE : 9.0.3.6 466689 Bytes 17/06/2009 12:43:57
                                  AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                                  LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                                  LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                                  ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                                  ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 06:16:21
                                  ANTIVIR2.VDF : 7.1.5.60 2235904 Bytes 03/08/2009 06:17:35
                                  ANTIVIR3.VDF : 7.1.5.84 436224 Bytes 07/08/2009 15:37:52
                                  Version du moteur : 8.2.0.246
                                  AEVDF.DLL : 8.1.1.1 106868 Bytes 30/04/2009 10:52:04
                                  AESCRIPT.DLL : 8.1.2.23 455033 Bytes 07/08/2009 06:18:42
                                  AESCN.DLL : 8.1.2.4 127348 Bytes 07/08/2009 06:18:36
                                  AERDL.DLL : 8.1.2.4 430452 Bytes 07/08/2009 06:18:35
                                  AEPACK.DLL : 8.1.3.18 401783 Bytes 27/05/2009 15:07:20
                                  AEOFFICE.DLL : 8.1.0.38 196987 Bytes 07/08/2009 06:18:29
                                  AEHEUR.DLL : 8.1.0.153 1917303 Bytes 07/08/2009 06:18:26
                                  AEHELP.DLL : 8.1.5.3 233846 Bytes 07/08/2009 06:18:00
                                  AEGEN.DLL : 8.1.1.55 356723 Bytes 07/08/2009 06:17:56
                                  AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                                  AECORE.DLL : 8.1.7.6 184694 Bytes 07/08/2009 06:17:50
                                  AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                                  AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                                  AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                                  AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                                  AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                                  AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                                  AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                                  SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                                  SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                                  NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                                  RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
                                  RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                                  Configuration pour la recherche actuelle :
                                  Nom de la tâche...............................: Contrôle intégral du système
                                  Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                                  Documentation.................................: bas
                                  Action principale.............................: interactif
                                  Action secondaire.............................: ignorer
                                  Recherche sur les secteurs d'amorçage maître..: marche
                                  Recherche sur les secteurs d'amorçage.........: marche
                                  Secteurs d'amorçage...........................: C:, D:,
                                  Recherche dans les programmes actifs..........: marche
                                  Recherche en cours sur l'enregistrement.......: marche
                                  Recherche de Rootkits.........................: marche
                                  Contrôle d'intégrité de fichiers système......: arrêt
                                  Fichier mode de recherche.....................: Tous les fichiers
                                  Recherche sur les archives....................: marche
                                  Limiter la profondeur de récursivité..........: 20
                                  Archive Smart Extensions......................: marche
                                  Heuristique de macrovirus.....................: marche
                                  Heuristique fichier...........................: moyen
                                  Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

                                  Début de la recherche : vendredi 7 août 2009 20:34

                                  La recherche d'objets cachés commence.
                                  '61550' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                                  La recherche sur les processus démarrés commence :
                                  Processus de recherche 'SPIDER.EXE' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'NIMEGUE2.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'msimn.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'WkUFind.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'eEBSvc.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                                  '30' processus ont été contrôlés avec '30' modules

                                  La recherche sur les secteurs d'amorçage maître commence :
                                  Secteur d'amorçage maître HD0
                                  [INFO] Aucun virus trouvé !

                                  La recherche sur les secteurs d'amorçage commence :
                                  Secteur d'amorçage 'C:\'
                                  [INFO] Aucun virus trouvé !
                                  Secteur d'amorçage 'D:\'
                                  [INFO] Aucun virus trouvé !

                                  La recherche sur les renvois aux fichiers exécutables (registre) commence :
                                  Le registre a été contrôlé ( '55' fichiers).

                                  La recherche sur les fichiers sélectionnés commence :

                                  Recherche débutant dans 'C:\' <HP_PAVILION>
                                  C:\hiberfil.sys
                                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                  [REMARQUE] Ce fichier est un fichier système Windows.
                                  [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                                  C:\pagefile.sys
                                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                  [REMARQUE] Ce fichier est un fichier système Windows.
                                  [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                                  C:\Documents and Settings\Propriétaire\Mes documents\telechargement\Microsoft office.exe
                                  [0] Type d'archive: CAB SFX (self extracting)
                                  --> LISEZMOI.HTM
                                  [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                                  [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                                  C:\hp\bin\KillIt.exe
                                  [RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
                                  C:\hp\bin\KillWind.exe
                                  [RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A
                                  C:\hp\bin\Terminator.exe
                                  [RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A
                                  C:\hp\region\FR_FR-ie.reg
                                  [RESULTAT] Contient le cheval de Troie TR/WinREG.StartPage.3
                                  C:\Program Files\eMule\Incoming\ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD.rar
                                  [0] Type d'archive: RAR
                                  --> ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD\convertxtodvd.v2.crack.exe
                                  [RESULTAT] Contient le modèle de détection du programme SPR/Hacktool.37376
                                  C:\Program Files\eMule\Incoming\ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD.zip
                                  [0] Type d'archive: ZIP
                                  --> ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD/convertxtodvd.v2.crack.exe
                                  [RESULTAT] Contient le modèle de détection du programme SPR/Hacktool.37376
                                  C:\Program Files\eMule\Incoming\ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD e-mule 1\ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD\convertxtodvd.v2.crack.exe
                                  [RESULTAT] Contient le modèle de détection du programme SPR/Hacktool.37376
                                  C:\System Volume Information\_restore{F1951176-C4E6-4F5C-9C7B-1A1A48306DB5}\RP198\A0064407.exe
                                  [0] Type d'archive: NSIS
                                  --> [UnknownDir]/Barre GeneaNet/test_geneanet.dll
                                  [RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Eztrack.C
                                  Recherche débutant dans 'D:\' <HP_RECOVERY>

                                  Début de la désinfection :
                                  C:\hp\bin\KillIt.exe
                                  [RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
                                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ae8f8f4.qua' !
                                  C:\hp\bin\KillWind.exe
                                  [RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A
                                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ae8f8f5.qua' !
                                  C:\hp\bin\Terminator.exe
                                  [RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A
                                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aeef8f1.qua' !
                                  C:\hp\region\FR_FR-ie.reg
                                  [RESULTAT] Contient le cheval de Troie TR/WinREG.StartPage.3
                                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4adbf8de.qua' !
                                  C:\Program Files\eMule\Incoming\ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD.rar
                                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aeaf8fb.qua' !
                                  C:\Program Files\eMule\Incoming\ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD.zip
                                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aeaf8fc.qua' !
                                  C:\Program Files\eMule\Incoming\ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD e-mule 1\ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD\convertxtodvd.v2.crack.exe
                                  [RESULTAT] Contient le modèle de détection du programme SPR/Hacktool.37376
                                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aeaf8ff.qua' !
                                  C:\System Volume Information\_restore{F1951176-C4E6-4F5C-9C7B-1A1A48306DB5}\RP198\A0064407.exe
                                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aacf8c1.qua' !

                                  Fin de la recherche : samedi 8 août 2009 06:01
                                  Temps nécessaire: 2:17:34 Heure(s)

                                  La recherche a été effectuée intégralement

                                  5977 Les répertoires ont été contrôlés
                                  640795 Des fichiers ont été contrôlés
                                  8 Des virus ou programmes indésirables ont été trouvés
                                  0 Des fichiers ont été classés comme suspects
                                  0 Des fichiers ont été supprimés
                                  0 Des virus ou programmes indésirables ont été réparés
                                  8 Les fichiers ont été déplacés dans la quarantaine
                                  0 Les fichiers ont été renommés
                                  2 Impossible de contrôler des fichiers
                                  640785 Fichiers non infectés
                                  28301 Les archives ont été contrôlées
                                  4 Avertissements
                                  10 Consignes
                                  61550 Des objets ont été contrôlés lors du Rootkitscan
                                  0 Des objets cachés ont été trouvés

                                  Je fais le reste de tes conseils et je te recontacte.
                                  0
                                  1. J'ai viré les 8 erreurs que Ccleaner m'a signalé (je ne peux pas t'envoyer de rapport, j'ai l'impression que ça n'en fait pas).
                                    Du coup, j'ai fait un scan avec Spybot, il me dit qu'il y a un problème sur
                                    Microsoft WindowsSecurityCenter.AntiVirusO verrid.
                                    Est-ce que je corrige le problème ?

                                    Je continue les autres opérations et je te tiens au courant.
                                    0
                                    1. J'ai viré les logiciels avec Toolcliner.
                                      Il me reste Spybot et Unlocker, je les laisse ou je les vires ?
                                      J'ai redémarré l'ordi, c'est le jour et la nuit depuis que j'ai exposé mon problème sur le groupe.
                                      0
                                      1. bpnsoir,
                                        garde spaybot, pour unlocker, à toi de voir si tu en as besoin.
                                        si ton pc est redeneu normal, temps mieux, on y a oeuvré ;-)
                                        juste quelques conseils :

                                        n'accepte pas de toolbar sur ton pc.
                                        méfie toi des fichiers d'une provenance non reconnue ou tu les fais analyser par avira avant de les ouvrire.
                                        pour les autres crack......
                                        tu sais comment ça se passe.

                                        n'oublie pas de cocher ton poste comme résolu si tu n'as plus de soucis, n'hesite pas de revenir si tu en rencontres d'autre :-)

                                        sur ce, je te souhaite bon surf et bonne soirée
                                        0
                                        • 1
                                        • 2