Ordinateur infecté par trojan & spyware!!

Bonjour,

Je ne m'y connais pas en informatique mais suis sûre que mon ordi est très infecté:

- hier un ami m'a averti qu'il a reçu un spam de ma boîte mail envoyé par mon adresse mail! (j'etais très choqué car je ne l'ai evidemment pas envoyé)
- mon ordi 'mouline' qusiment en permanence et il est très lent
- j'ai des pub partout et ils correspondent à des recherches produits que j'ai fait auparavant
- avast semble partiellement désactivé et lors d'un scan demandé il n'arrive pas à supprimer/ acceder à certains fichiers
- dans certains fichier 'mes documents' j'ai trouvé des documents que je ne reconnais pas
etc.....

De plus, j'ai un vieux ordi avec un espace total de 70GO (et je ne peux pas le changer dans les 2 mois qui viennent...)

Pouvez vous m'aider?
Un grand merci d'avance!
Configuration: Windows XP Internet Explorer 7.0

142 réponses

Résumé de la discussion

Une utilisatrice signale une infection potentielle sur un PC Windows XP: envoi de spam depuis son adresse, lenteur accrue, publicités ciblées, Avast partiellement désactivé et présence de documents inconnus. Les réponses apportées restent peu utiles et manquent de solution concrète, l’une indiquant qu’elle ne peut plus suivre le topic, une autre se contentant d’un simple message, tandis que la troisième propose une analyse technique détaillée sans proposition de résolution immédiate. Cette réponse describe des journaux techniques et des rapports d’un outil de diagnostic, incluant des tentatives et échecs d’installation de mises à jour Windows (KB958470, KB973869) et l’examen de fichiers et chemins système associés. Le fil mentionne également un ordinateur ancien de 70 Go, ce qui complique le nettoyage et les options de récupération.

Bobot (l’IA à votre service)
  1. bonjour, essaye cela, ça marche très bien en ce moment

    http://www.malwarebytes.org/mbam/program/mbam-setup.exe
    0
    1. Merci pour le lien - j'ai essayé de l'executer, mais l'ordi n'a pas accepté et me dit'the set up files are corrupted'...que faire?
      0
    2. Contributeur sécurité
      @melindaFait RSIT que l'on regarde ce qui cloche dans ton pc.
      0
  2. Contributeur sécurité
    Télécharge Random's System Information Tool (RSIT).

    Double clique sur RSIT.exe pour lancer l'outil.

    Clique sur 'Continue' à l'écran Disclaimer.

    Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

    Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.

    ( C:\RSIT\log.txt et C:\RSIT\info.txt )

    CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
    0
    1. info.txt logfile of random's system information tool 1.06 2009-08-10 11:42:51

      ======Uninstall list======

      -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
      -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{39DA87A1-0B26-4562-A70C-2A6147366E47}\Setup.exe"
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9F765BD0-B900-4EDE-A90B-61C8A9E95C42}\Setup.exe"
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BAD59025-5B73-4E12-B789-0028C5A573C2}\Setup.exe"
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E06E4F4E-72D6-4497-BFFD-BCB43077C2F4}\setup.exe" -l0x40c -uninst
      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
      Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
      Adobe Photoshop 7.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop 7.0\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop 7.0\Uninst.dll"
      Adobe Reader 7.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70000000000}
      Adobe SVG Viewer 3.0-->C:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fC:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Install.log
      AFPL Ghostscript 8.14-->C:\gs\uninstgs.exe "C:\gs\gs8.14\uninstal.txt"
      AFPL Ghostscript Fonts-->C:\gs\uninstgs.exe "C:\gs\fonts\uninstal.txt"
      Agere Systems PCI Soft Modem-->agrsmdel
      Ask.com Toolbar-->MsiExec.exe /I{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
      avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
      Azureus-->C:\Program Files\Azureus\Uninstall.exe
      BOClean-->C:\WINDOWS\UNBOC.EXE
      Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
      Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
      Correctif Windows XP - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
      Correctif Windows XP - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
      Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
      Correctif Windows XP - KB885884-->C:\WINDOWS\$NtUninstallKB885884$\spuninst\spuninst.exe
      Correctif Windows XP - KB886185-->C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
      Correctif Windows XP - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
      Correctif Windows XP - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
      Correctif Windows XP - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
      Correctif Windows XP - KB891781-->C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
      Disque de souvenirs HP-->MsiExec.exe /X{B376402D-58EA-45EA-BD50-DD924EB67A70}
      ewido anti-spyware 4.0-->C:\Program Files\ewido anti-spyware 4.0\Uninstall.exe
      Gestionnaire Internet-->C:\PROGRA~1\Wanadoo\uninstall.exe
      Help and Support Additions-->C:\PROGRA~1\HELPAN~1\UNWISE.EXE C:\PROGRA~1\HELPAN~1\INSTALL.LOG
      High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
      HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
      Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
      hp psc 1200 series-->MsiExec.exe /X{C900EF06-2E76-49C7-8DB0-41F629B21DC5}
      hp psc 1200 series-->rundll32 hpzcon07.dll,VendorJettison hp psc 1200 series
      InterVideo WinDVD Player-->"C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
      Java(TM) 6 Update 12-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216012FF}
      LimeWire 4.12.11-->"C:\Program Files\LimeWire\uninstall.exe"
      Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
      Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
      Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
      Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
      Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
      Microsoft Office Standard Edition 2003-->MsiExec.exe /I{9112040C-6000-11D3-8CFE-0150048383C9}
      Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP9$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB904706)-->"C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB917953)-->"C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB924191)-->"C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB941693)-->"C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB948590)-->"C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB948881)-->"C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB894391)-->"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB931836)-->"C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB933360)-->"C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
      MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
      MSXML 4.0 SP2 and SOAP Toolkit 3.0-->MsiExec.exe /I{32343DB6-9A52-40C9-87E4-5E7C79791C87}
      Navigateur Orange-->C:\PROGRA~1\Wanadoo\Shell.exe inst\uninst_FTBrowser.shl
      Pando-->MsiExec.exe /I{AB480DA0-7EE9-465D-9C12-4CDE65BF18FB}
      PC-Doctor pour Windows-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1F7CCFA3-D926-4882-B2A5-A0217ED25597}\Setup.exe"
      PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
      pdfforge Toolbar v1.0-->MsiExec.exe /X{B8B0FC8B-E69B-4215-AF1A-4BDFF20D794B}
      Photo et imagerie HP 2.0 - All-in-One Pilote-->MsiExec.exe /X{6ECB39BD-73C2-44DD-B1A0-898207C58D8B}
      Photo et imagerie HP 2.0 - All-in-One-->MsiExec.exe /X{9867A917-5D17-40DE-83BA-BEA5293194B1}
      Photo et imagerie HP 2.0 - hp psc 1200 series-->C:\Program Files\Hewlett-Packard\Digital Imaging\{7C8BB31C-E09E-4c7d-BBF1-45E33B467FE1}\Setup\hpzscr01.exe -datfile hposcr02.dat -forcereboot
      QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
      Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      SiS VGA Utilities-->Rundll32 SiSInst.dll,Uninstall VGA,R
      Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
      UniChrome Series Driver and Utilities-->VTsetvga.exe -s -rRundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\system32\hgk001h.inf
      VideoLAN VLC media player 0.8.6a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
      Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
      Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
      Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}

      ======Hosts File======

      127.0.0.1 www.007guard.com
      127.0.0.1 007guard.com
      127.0.0.1 008i.com
      127.0.0.1 www.008k.com
      127.0.0.1 008k.com
      127.0.0.1 www.00hq.com
      127.0.0.1 00hq.com
      127.0.0.1 010402.com
      127.0.0.1 www.032439.com
      127.0.0.1 032439.com

      ======Security center information======

      AV: avast! antivirus 4.8.1335 [VPS 090705-0] (outdated)

      ======System event log======

      Computer Name: NOM-47D5A5B94AD
      Event Code: 7036
      Message: Le service Windows Installer est entré dans l'état : arrêté.

      Record Number: 911
      Source Name: Service Control Manager
      Time Written: 20090423110137.000000+120
      Event Type: Informations
      User:

      Computer Name: NOM-47D5A5B94AD
      Event Code: 7036
      Message: Le service avast! Mail Scanner est entré dans l'état : en cours d'exécution.

      Record Number: 910
      Source Name: Service Control Manager
      Time Written: 20090423105255.000000+120
      Event Type: Informations
      User:

      Computer Name: NOM-47D5A5B94AD
      Event Code: 7034
      Message: Le service avast! Web Scanner s'est terminé de façon inattendue pour la 1ème fois.

      Record Number: 909
      Source Name: Service Control Manager
      Time Written: 20090423105114.000000+120
      Event Type: erreur
      User:

      Computer Name: NOM-47D5A5B94AD
      Event Code: 7035
      Message: Un contrôle Démarrer a correctement été envoyé au service aswRdr.

      Record Number: 908
      Source Name: Service Control Manager
      Time Written: 20090423104729.000000+120
      Event Type: Informations
      User: AUTORITE NT\SYSTEM

      Computer Name: NOM-47D5A5B94AD
      Event Code: 7036
      Message: Le service avast! Web Scanner est entré dans l'état : en cours d'exécution.

      Record Number: 907
      Source Name: Service Control Manager
      Time Written: 20090423104721.000000+120
      Event Type: Informations
      User:

      =====Application event log=====

      Computer Name: NOM-47D5A5B94AD
      Event Code: 4113
      Message:
      Record Number: 28848
      Source Name: Avira AntiVir
      Time Written: 20080705183445.000000+120
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: NOM-47D5A5B94AD
      Event Code: 4113
      Message:
      Record Number: 28847
      Source Name: Avira AntiVir
      Time Written: 20080705183441.000000+120
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: NOM-47D5A5B94AD
      Event Code: 4113
      Message:
      Record Number: 28846
      Source Name: Avira AntiVir
      Time Written: 20080705183438.000000+120
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: NOM-47D5A5B94AD
      Event Code: 4113
      Message:
      Record Number: 28845
      Source Name: Avira AntiVir
      Time Written: 20080705183435.000000+120
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: NOM-47D5A5B94AD
      Event Code: 4113
      Message:
      Record Number: 28844
      Source Name: Avira AntiVir
      Time Written: 20080705183432.000000+120
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      info bloc notes:


      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "FP_NO_HOST_CHECK"=NO
      "NUMBER_OF_PROCESSORS"=1
      "OS"=Windows_NT
      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;c:\Python22;C:\Program Files\PC-Doctor for Windows\services
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
      "PROCESSOR_ARCHITECTURE"=x86
      "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
      "PROCESSOR_LEVEL"=6
      "PROCESSOR_REVISION"=0801
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "windir"=%SystemRoot%

      -----------------EOF-----------------
      Logfile of random's system information tool 1.06 (written by random/random)
      Run by Compaq_Propriétaire at 2009-08-10 11:40:42
      Microsoft Windows XP Édition familiale Service Pack 2
      System drive C: has 2 GB (3%) free of 72 GB
      Total RAM: 191 MB (14% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 11:42:41, on 10/08/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16827)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\windows\system\hpsysdrv.exe
      C:\WINDOWS\system32\keyhook.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\WINDOWS\ALCXMNTR.EXE
      C:\Program Files\QuickTime\qttask.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\PROGRA~1\Comodo\CBOClean\BOC427.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Pando Networks\Pando\Pando.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Comodo\CBOClean\BOCORE.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
      C:\Program Files\VideoLAN\VLC\vlc.exe
      C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\E96YY7KS\RSIT[1].exe
      C:\Program Files\trend micro\Compaq_Propriétaire.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://get2.adobe.com/reader/otherversions/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
      O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
      O2 - BHO: Ask.com Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
      O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
      O2 - BHO: (no name) - {E6B91C03-9ACC-4052-9195-A7F4DE71C3E6} - C:\WINDOWS\system32\vtUolKEt.dll (file missing)
      O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
      O3 - Toolbar: Ask.com Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
      O4 - HKLM\..\Run: [hpsysdrv] "c:\windows\system\hpsysdrv.exe"
      O4 - HKLM\..\Run: [Recguard] "C:\WINDOWS\SMINST\RECGUARD.EXE"
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKLM\..\Run: [SiS Windows KeyHook] "C:\WINDOWS\system32\keyhook.exe"
      O4 - HKLM\..\Run: [AGRSMMSG] "AGRSMMSG.exe"
      O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
      O4 - HKLM\..\Run: [AlcxMonitor] "ALCXMNTR.EXE"
      O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
      O4 - HKLM\..\Run: [WOOWATCH] "C:\PROGRA~1\Wanadoo\Watch.exe"
      O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe" TaskBarIcon.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [SearchSettings] "C:\Program Files\pdfforge Toolbar\SearchSettings.exe"
      O4 - HKLM\..\Run: [BOC-427] C:\PROGRA~1\Comodo\CBOClean\BOC427.exe
      O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
      O4 - HKCU\..\Run: [Acme.PCHButton] "C:\PROGRA~1\HELPAN~1\Presario\XPHWWRF4\plugin\bin\PCHButton.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: hpoddt01.exe.lnk = ?
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Unknown owner - C:\WINDOWS\
      O23 - Service: BOCore - COMODO - C:\Program Files\Comodo\CBOClean\BOCORE.exe
      O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: Mises à jour automatiques (wuauserv) - Unknown owner - C:\WINDOWS\
      O24 - Desktop Component 0: Privacy Protection - (no file)
      0
      1. Que pensez-vous de ces deux rapports?
        0
        1. Contributeur sécurité
          1ère chose à faire, on va éffacer les traces de norton qui reste sur ton PC avec ceci: http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

          Ensuite :

          2ème chose infection ASK bar :

          ▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau

          ▶ Lance l'installation du programme en exécutant le fichier téléchargé.

          Sous XP : Double-clique sur le raccourci de Toolbar-S&D.

          Sous Vista : Fais un clic droit sur ToolbarSD et sélectionne "Exécuter en tant qu'administrateur".

          ▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

          ▶ Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

          ▶ Poste le rapport généré. (C:\TB.txt)

          0
          1. 1/ Je pense que Norton est bien désinstallé

            2/ Voici le rapport:

            -----------\\ ToolBar S&D 1.2.8 XP/Vista

            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
            X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 2800+ )
            BIOS : Rev. 3.11
            USER : Compaq_Propriétaire ( Administrator )
            BOOT : Normal boot
            Antivirus : avast! antivirus 4.8.1335 [VPS 090705-0] 4.8.1335 (Activated)
            A:\ (USB)
            C:\ (Local Disk) - NTFS - Total:70 Go (Free:3 Go)
            D:\ (Local Disk) - FAT32 - Total:4 Go (Free:1 Go)
            E:\ (CD or DVD)

            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
            Option : [1] ( 10/08/2009|12:44 )

            -----------\\ Recherche de Fichiers / Dossiers ...

            C:\DOCUME~1\COMPAQ~1\APPLIC~1\Search Settings
            C:\DOCUME~1\COMPAQ~1\APPLIC~1\Search Settings\kb128
            C:\DOCUME~1\COMPAQ~1\APPLIC~1\Search Settings\kb128\temp
            C:\DOCUME~1\COMPAQ~1\APPLIC~1\Search Settings\kb128\temp\ws-14462.log
            C:\DOCUME~1\COMPAQ~1\APPLIC~1\Search Settings\kb128\temp\~dtAA.tmp

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
            "Start Page"="https://www.google.fr/?gws_rd=ssl"
            "Search Page"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop"
            "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF"
            "Default_Search_URL"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop"
            "Search Bar"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
            "Search Bar"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop"

            --------------------\\ Recherche d'autres infections

            --------------------\\ Cracks & Keygens ..

            C:\DOCUME~1\COMPAQ~1\Application Data\Azureus\torrents\James_Patterson_-_Step_On_A_Crack_-_Unb_-^mininova.org^-[1].torrent
            C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propri‚taire@talesfromthecrack[1].txt

            1 - "C:\ToolBar SD\TB_1.txt" - 10/08/2009|12:46 - Option : [1]

            -----------\\ Fin du rapport a 12:46:45,28
            0
            1. Pimprenelle?

              Ce qui s'est aussi passé lorsque j'ai cliqué sur les liens que vous aviez indiqué, c'est qu'Explorer avec toutes ses fenêtres s'est tout de suite fermé.....c'est peut-être intéressant de le mentionner -

              autre fait: systématiquement à chaque démarrage il y a 'windows installer' qui se met à mouliner (2 fois de suite) et également lorsque je mets en route l'imprimante....

              C'est peut-etre lié?
              0
              1. Contributeur sécurité
                1ère chose à faire supprimer tout les cracks car source de virus :

                C:\DOCUME~1\COMPAQ~1\Application Data\Azureus\torrents\James_Patterson_-_Step_On_A_Crack_-_Unb_-^mininova.org^-[1].torrent
                C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propri‚taire@talesfromthecrack[1].txt

                2ème chose :

                ▶ Relance Toolbar-S&D.

                ▶ Tape sur "2" puis valide en appuyant sur "Entrée".

                /!\ Ne ferme pas la fenêtre lors de la suppression /!\

                ▶ Un rapport sera généré, poste son contenu ici.

                NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                Tape explorer puis valide.

                Ce qu'il faut savoir sur les toolbars (barres d'outils)
                0
                1. Au secours: je n'ai pas réussi à trouver le 2é crack - sous Compacq Proprietaire pas de dossier Cookies, puis ai demandé 'rechercher' en faisant copier/coller du lien, et rien trouvé non plus....
                  0
              2. Contributeur sécurité
                c'est pas il sera supprimé plus tard, maintenant le 2ème rapport toolbar.
                0
                1. Désolé c'etait un peu long..internet s'est encore fermé tout seul entretemps....

                  -----------\\ ToolBar S&D 1.2.8 XP/Vista

                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                  X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 2800+ )
                  BIOS : Rev. 3.11
                  USER : Compaq_Propriétaire ( Administrator )
                  BOOT : Normal boot
                  Antivirus : avast! antivirus 4.8.1335 [VPS 090705-0] 4.8.1335 (Activated)
                  A:\ (USB)
                  C:\ (Local Disk) - NTFS - Total:70 Go (Free:3 Go)
                  D:\ (Local Disk) - FAT32 - Total:4 Go (Free:1 Go)
                  E:\ (CD or DVD)

                  "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                  Option : [2] ( 10/08/2009|14:59 )

                  -----------\\ SUPPRESSION

                  Supprime! - C:\DOCUME~1\COMPAQ~1\APPLIC~1\Search Settings\kb128
                  Supprime! - C:\DOCUME~1\COMPAQ~1\APPLIC~1\Search Settings

                  -----------\\ Recherche de Fichiers / Dossiers ...

                  -----------\\ [..\Internet Explorer\Main]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                  "Start Page"="https://www.google.fr/?gws_rd=ssl"
                  "Search Page"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop"
                  "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF"
                  "Default_Search_URL"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop"
                  "Search Bar"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                  "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                  "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                  "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                  "Start Page"="https://www.msn.com/fr-fr/"
                  "Search Bar"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop"

                  --------------------\\ Recherche d'autres infections

                  --------------------\\ Cracks & Keygens ..

                  C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propri‚taire@talesfromthecrack[1].txt

                  1 - "C:\ToolBar SD\TB_1.txt" - 10/08/2009|12:46 - Option : [1]
                  2 - "C:\ToolBar SD\TB_2.txt" - 10/08/2009|15:02 - Option : [2]

                  -----------\\ Fin du rapport a 15:02:46,46
                  0
              3. Contributeur sécurité
                Télécharge et install UsbFix : http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

                (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
                • Double clic sur le raccourci UsbFix présent sur ton bureau .
                • Choisis l' option 1 ( Recherche )
                • Laisse travailler l'outil.
                • Ensuite post le rapport UsbFix.txt qui apparaitra.
                • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                0
                1. voici le rapport:

                  ############################## | UsbFix V6.014 |

                  User : Compaq_Propriétaire (Administrateurs) # NOM-47D5A5B94AD
                  Update on 04/08/09 by Chiquitine29 & C_XX
                  Start at: 15:16:03 | 10/08/2009
                  Website : http://pagesperso-orange.fr/NosTools/index.html

                  AMD Sempron(tm) 2800+
                  Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
                  Internet Explorer 7.0.5730.11
                  Windows Firewall Status : Enabled
                  AV : avast! antivirus 4.8.1335 [VPS 090705-0] 4.8.1335 [ Enabled | (!) Outdated ]

                  A:\ -> Lecteur de disquettes 3 ½ pouces
                  C:\ -> Disque fixe local # 70,12 Go (3,91 Go free) [PRESARIO] # NTFS
                  D:\ -> Disque fixe local # 4,4 Go (1,2 Go free) [PRESARIO_RP] # FAT32
                  E:\ -> Disque CD-ROM
                  F:\ -> Disque amovible # 955,73 Mo (585,11 Mo free) # FAT

                  ############################## | Processus actifs |

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\windows\system\hpsysdrv.exe
                  C:\WINDOWS\system32\keyhook.exe
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\WINDOWS\ALCXMNTR.EXE
                  C:\Program Files\QuickTime\qttask.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                  C:\PROGRA~1\Comodo\CBOClean\BOC427.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Pando Networks\Pando\Pando.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Comodo\CBOClean\BOCORE.exe
                  C:\WINDOWS\System32\FTRTSVC.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
                  C:\Program Files\VideoLAN\VLC\vlc.exe
                  C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  ################## | Fichiers # Dossiers infectieux |

                  Présent ! D:\autorun.inf

                  ################## | Other | https://www.virustotal.com/gui/ |

                  ################## | Registre # Clés Run infectieuses |

                  ################## | Registre # Mountpoints2 |

                  HKCU\..\..\Explorer\MountPoints2\{c4032392-48f0-11d9-ade3-806d6172696f}
                  Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480

                  ################## | Cracks / Keygens / Serials |

                  ################## | ! Fin du rapport # UsbFix V6.014 ! |

                  Juste pour information: Je n'ai récu aucune alerte par mon Antivirus (je pense de toute manière que c'est peut être mieux de remplacer Avast par Kaspersky une fois l'ordinateur est 'propre'....)
                  0
              4. Que penser du rapport?
                Je n'ai pour le moment pas encore retiré ma clé USB
                0
                1. Contributeur sécurité
                  (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
                  • Double clic sur le raccourci UsbFix présent sur ton bureau
                  • choisis l' option 2 ( Suppression )
                  • Ton bureau disparaitra et le pc redémarrera .
                  • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
                  • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
                  ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                  0
                  1. Ci-dessous le rapport...
                    En revanche après redemarrage et en cliquant sur explorer, une page msm s'ouvre (au lieu de la page google avant) - est-ce normal?
                    Puis une fenêtre en bas à droite/ alerte sécurité windows m'indique 'votre ordinateur court un risque, avast est peut être périmé....dois je le remettre à jour?

                    Sinon, j'ai vu que mon espace disque a apparemment augmenté de 1.96 GO ce matin à 4.4GO!, que windows installer ne tourne plus au démarrage et que mon image de bureau ne 'cliqnote/brille' plus non plus! Très chouette ces différences que j'ai pu identifier (en tant que non 'connaisseur' en informatique!

                    ############################## | UsbFix V6.014 |

                    User : Compaq_Propriétaire (Administrateurs) # NOM-47D5A5B94AD
                    Update on 04/08/09 by Chiquitine29 & C_XX
                    Start at: 16:18:58 | 10/08/2009
                    Website : http://pagesperso-orange.fr/NosTools/index.html

                    AMD Sempron(tm) 2800+
                    Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
                    Internet Explorer 7.0.5730.11
                    Windows Firewall Status : Enabled
                    AV : avast! antivirus 4.8.1335 [VPS 090705-0] 4.8.1335 [ Enabled | (!) Outdated ]

                    A:\ -> Lecteur de disquettes 3 ½ pouces
                    C:\ -> Disque fixe local # 70,12 Go (4,15 Go free) [PRESARIO] # NTFS
                    D:\ -> Disque fixe local # 4,4 Go (1,2 Go free) [PRESARIO_RP] # FAT32
                    E:\ -> Disque CD-ROM
                    F:\ -> Disque amovible # 955,73 Mo (585,11 Mo free) # FAT

                    ############################## | Processus actifs |

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Comodo\CBOClean\BOCORE.exe
                    C:\Program Files\ewido anti-spyware 4.0\guard.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe

                    ################## | Fichiers # Dossiers infectieux |

                    Supprimé ! D:\autorun.inf

                    ################## | Other |

                    ################## | Suspect ... | https://www.virustotal.com/gui/ |

                    ################## | Registre # Clés Run infectieuses |

                    ################## | Registre # Mountpoints2 |

                    ################## | Listing des fichiers présent |

                    [01/01/2004 23:51|--a------|0] -> C:\AUTOEXEC.BAT
                    [08/12/2004 10:16|-rahs----|196] -> C:\BOOT.BAK
                    [01/05/2009 15:54|-rahs----|274] -> C:\boot.ini
                    [05/08/2004 05:00|-rahs----|4952] -> C:\Bootfont.bin
                    [05/08/2004 05:00|-r-hs----|263488] -> C:\cmldr
                    [01/01/2004 23:51|--a------|0] -> C:\CONFIG.SYS
                    [10/08/2009 12:21|--a------|525] -> C:\hpfr3420.xml
                    [10/08/2009 12:21|--a------|2199] -> C:\hpfr3425.log
                    [01/01/2004 23:51|-rahs----|0] -> C:\IO.SYS
                    [01/01/2004 23:51|-rahs----|0] -> C:\MSDOS.SYS
                    [05/08/2004 05:00|-rahs----|47564] -> C:\NTDETECT.COM
                    [05/08/2004 05:00|-rahs----|251712] -> C:\ntldr
                    [?|?|?] -> C:\pagefile.sys
                    [10/08/2009 15:02|--a------|2310] -> C:\TB.txt
                    [10/08/2009 16:23|--a------|2850] -> C:\UsbFix.txt
                    [27/07/2001 21:07|---hs----|0] -> D:\AUTOEXEC.BAT
                    [09/01/2002 10:52|---hs----|244] -> D:\BOOT.INI
                    [17/08/2001 00:26|---hs----|237728] -> D:\CMLDR
                    [27/07/2001 21:07|---hs----|0] -> D:\CONFIG.SYS
                    [09/09/2002 14:14|---hs----|100] -> D:\Desktop.ini
                    [24/02/2004 17:38|--a------|498] -> D:\BATCH.OLD
                    [30/04/2004 13:00|---hs----|73728] -> D:\Info.exe
                    [27/07/2001 21:07|---hs----|0] -> D:\IO.SYS
                    [27/07/2001 21:07|---hs----|0] -> D:\MSDOS.SYS
                    [25/07/2001 13:00|---hs----|45124] -> D:\NTDETECT.COM
                    [25/07/2001 13:00|---hs----|222880] -> D:\NTLDR
                    [29/04/2004 14:37|---hs----|4096] -> D:\Thumbs.db
                    [03/03/2003 12:41|---hs----|88038] -> D:\Warning.bmp
                    [19/08/2004 08:10|---hs----|26] -> D:\BLOCK.RIN
                    [25/01/2002 09:21|---hs----|0] -> D:\GRAPH16
                    [30/04/2001 11:16|---hs----|14] -> D:\Graph
                    [19/08/2004 08:12|---hs----|984] -> D:\MASTER.LOG
                    [17/08/2001 06:32|---hs----|0] -> D:\NTFS
                    [19/08/2004 07:45|---hs----|36] -> D:\SAVEFILE.DIR
                    [30/04/2001 11:16|---hs----|14] -> D:\SVGA
                    [18/08/2001 06:00|---hs----|10] -> D:\WIN51
                    [22/01/2001 06:00|---hs----|11] -> D:\WIN51.B2
                    [25/07/2001 06:00|---hs----|11] -> D:\WIN51.RC1
                    [25/07/2001 11:47|---hs----|11] -> D:\WIN51.RC2
                    [18/08/2001 06:00|---hs----|10] -> D:\WIN51IC
                    [20/03/2001 06:00|---hs----|11] -> D:\WIN51IC.B2
                    [25/07/2001 06:00|---hs----|11] -> D:\WIN51IC.RC1
                    [25/07/2001 06:00|---hs----|11] -> D:\WIN51IC.RC2
                    [17/08/2001 06:00|---hs----|10] -> D:\WIN51IP
                    [22/01/2001 06:00|---hs----|11] -> D:\WIN51IP.B2
                    [25/07/2001 11:47|---hs----|11] -> D:\WIN51IP.RC2
                    [17/08/2001 04:17|---hs----|184] -> D:\WINBOM.INI
                    [10/09/2002 08:21|---hs----|7850] -> D:\Folder.htt
                    [03/03/2003 05:46|---hs----|111377] -> D:\protect.ed
                    [19/08/2004 08:12|--ahs----|984] -> D:\USER
                    [02/11/2004 01:46|--ahs----|1552] -> D:\BATCH.LOG
                    [28/12/2008 21:05|--a------|74376] -> F:\decembre2008.m3u
                    [09/05/2009 13:47|--a------|115406] -> F:\knusprig3.pdf
                    [11/05/2009 12:21|--a------|988672] -> F:\Bauernmarkt.doc

                    ################## | Vaccination |

                    # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                    # D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                    # F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

                    ################## | Cracks / Keygens / Serials |

                    ################## | ! Fin du rapport # UsbFix V6.014 ! |
                    0
                2. Contributeur sécurité
                  Ensuite, pour voir qu'il n'y à pas de programmes néfastes sur ton ordi :

                  ▶ Télécharge malwarebyte's anti-malware

                  ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

                  ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

                  ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

                  ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

                  ▶ L'analyse peut durer un bon moment.....

                  ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

                  ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

                  ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                  * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

                  0
                  1. une question: le site qui suit le lien me propose parmi autres le téléchargement de Antivirus, Antispyware, nettoyeurs de registre....qu'est-ce que je choisis?
                    0
                  2. Contributeur sécurité
                    @melindatu ne télécharge que malware STP.
                    0
                  3. @pimprenelle27ok, ai bien télechargé malwarebyte's anti malware (et juste celui-ci) - il tourne depuis quelques minutes seulement car entretemps j'ai du redemarrer....Je vais envoyer le rapport dès que l'examen est fini.

                    Juste pour info ce qui s'est passé entretemps/ dans l'heure depuis :

                    j'ai donc demandé le télechargement, ensuite executer puis le télechargement terminé, explorer s'est ferme et une petite fenêtre en bas indiquait que 'installer' etait ouvert; j'ai laissé tourner pendant 20mn puis ai essayé d'agrandir la fenêtre: impossible. J'ai cliqué sur Malware , une fenêtre me disait que c'est déjà en cours d'execution (curieux, car je n'ai rien demandé, ni l'examen, ni l'ouverture du software), j'ai donc essayé de faire redemarrer l'ordi ('la memoire ne peut être written') mais tout semblait bloqué.
                    J'ai essaye d'arrêter quelque chose via le gestionnaire de tache mais celui ci c'est pas non plus ouvert. J'ai coupé l'éléctricité et ai redemarré l'ordi....incidents dans l'ordre:
                    - 'Utilititaire de configuration système' , aprés avoir fermé une 1ère fenêtre, une 2ème s'est ouverte que j'ai fermé aussi
                    - Ensuite avertissement/ alerte de sécurité windows par icone/fenetre en bas à droite puis (j'ai fermé sans explorer)
                    - ensuite windows installer s'est mis en route 2 fois de suite (pendant ce temps) je n'arrivais à ouvrir aucun raccourci

                    Le redemarrage jusqu'à ce que l'ordinateur ne mouline plus et que je puisse ouvrir malware a pris environ 25mn de plus.....
                    J'ai bien peur qu'on a pas encore enlevé le/les bug....et j'avoue que j'etais assez proche de la crise de nerfs tou-à l'heure (surtout que j'ai consacré cette journée à la réparation et restant assise depuis 11am devant l'ordi....)
                    0
                3. Pardon! J'ai trouvé le tutoriel: je me mets à la tache
                  0
                  1. Voici le rapport malware:

                    Malwarebytes' Anti-Malware 1.40
                    Version de la base de données: 2590
                    Windows 5.1.2600 Service Pack 2

                    10/08/2009 19:08:31
                    mbam-log-2009-08-10 (19-08-31).txt

                    Type de recherche: Examen complet (A:\|C:\|D:\|E:\|)
                    Eléments examinés: 143758
                    Temps écoulé: 53 minute(s), 21 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 3
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 5

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\WINDOWS\system32\MSINET.oca (Rogue.Trace) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\Compaq_Propriétaire\Application Data\wiaserva.log (Malware.Trace) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully.
                    C:\WINDOWS\BM1b57b66b.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
                    C:\WINDOWS\BM1b57b66b.xml (Trojan.Vundo) -> Quarantined and deleted successfully.
                    0
                    1. Bonjour Pimprenelle,

                      que pensez vous du rapport?

                      J'ai dû redemarer l'ordi à la demande malware, le redemmarage a pris 20mn:

                      - 2 fois la fenêtre de l'utilitaire de configuration système
                      - la fenêtre de l'icone de windows/ alerte de sécurité
                      - puis l'installer s'est mis en route 2 fois

                      ensuite 5mn avant l'ouverture d'internet après avoir cliqué sur explorer.....

                      c'est terrible
                      0
                      1. Au secours!!

                        Quelqu'un peut m'aider? Je n'ai plus de nouvelles de Pimprenelle depuis 3h...et depuis 11am on travaillait là dessus non-stop
                        0
                        1. Contributeur sécurité
                          Désolé mais y a un moment faut bien que je bosse quand même, que j'aille au boulot.

                          Tu va relancer malware et aller vider la quarantaine.

                          Ensuite ceci :

                          Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                          ▶ Clique sur Démarrer puis sur panneau de configuration
                          ▶ Double Clique sur l'icône "Comptes d'utilisateurs"
                          ▶ Clique ensuite sur désactiver et valide.
                          ▶ Redémarre le PC.

                          Option 1 - Recherche :

                          ▶ télécharge smitfraudfix et enregistre le sur le bureau

                          Sous XP : Double clique sur smitfraudfix puis exécuter

                          sous vista : Clic-droit sur SmitfraudFix présent sur le bureau et choisis "Exécuter en tant qu'administrateur"

                          ▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

                          (attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)

                          ▶ copier/coller le rapport dans la réponse.

                          Voici un tutoriel sonore et animé en cas de problème d'utilisation

                          (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
                          cet utilitaire pourrait arrêter des logiciels de sécurité.)

                          0
                          1. Mille excuses!! Et bien sûr pour le boulot....

                            J'ai supprimé la quarantaine malware - là je passe à la suite -
                            0
                          2. J'ai cherche dépuis, mais je parviens juste à aller au comptes utilisateurs - l'option désactiver n'y est pas (sous xp -) j'ai essayé de trouver via 'executer' MSconfig mais là aussi je pense que ce ne sont pas les mêmes emplacements que chez Vista -
                            Comment je peux faire autrement?
                            0
                          3. Une fois 'comptes utilisateurs' ouvert, s'affiche en bas de page: comptes administrateur/ compacq proprietaire et Invité; le compte invité est désactive mais pour l'autre compte il y a juste ces options: changer nom, mot de passe, image, type de compte, configurer compte/passeport NET et allant sur ces options, ai pas trouvé moyen de désactiver le compte -
                            0
                        2. Contributeur sécurité
                          Tu n'as pas vista alors passe à smithfraud.
                          0
                          1. merci!

                            voici le rapport:

                            SmitFraudFix v2.423

                            Rapport fait à 23:00:21,62, 10/08/2009
                            Executé à partir de C:\Documents and Settings\Compaq_Propri‚taire\Bureau\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode normal

                            »»»»»»»»»»»»»»»»»»»»»»»» Process

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\windows\system\hpsysdrv.exe
                            C:\WINDOWS\system32\keyhook.exe
                            C:\WINDOWS\AGRSMMSG.exe
                            C:\WINDOWS\ALCXMNTR.EXE
                            C:\Program Files\QuickTime\qttask.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\PROGRA~1\Comodo\CBOClean\BOC427.exe
                            C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Pando Networks\Pando\Pando.exe
                            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Comodo\CBOClean\BOCORE.exe
                            C:\Program Files\ewido anti-spyware 4.0\guard.exe
                            C:\WINDOWS\System32\FTRTSVC.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\WINDOWS\system32\wscntfy.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Windows Live\Messenger\usnsvc.exe
                            C:\WINDOWS\system32\mshta.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\WINDOWS\system32\cmd.exe

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Compaq_Propri‚taire

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Compaq_Propri‚taire\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\COMPAQ~1\Favoris

                            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                            "Source"=""
                            "SubscribedURL"=""
                            "FriendlyName"="Privacy Protection"

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
                            "Source"="About:Home"
                            "SubscribedURL"="About:Home"
                            "FriendlyName"="Ma page d'accueil"

                            »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            o4Patch
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            Agent.OMZ.Fix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            VACFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            404Fix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                            "AppInit_DLLs"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                            »»»»»»»»»»»»»»»»»»»»»»»» RK

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            Description: VIA Rhine II Fast Ethernet Adapter - Miniport d'ordonnancement de paquets
                            DNS Server Search Order: 192.168.1.1

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{6738FBAB-5187-4B31-A5BD-7702AF9BD60D}: DhcpNameServer=192.168.1.1
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{6738FBAB-5187-4B31-A5BD-7702AF9BD60D}: DhcpNameServer=192.168.1.1
                            HKLM\SYSTEM\CS3\Services\Tcpip\..\{6738FBAB-5187-4B31-A5BD-7702AF9BD60D}: DhcpNameServer=192.168.1.1
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin

                            N.B. Chaque fois que j'ssaye de directement cliquer sur le lien et la page s'ouvre, soit explorer se ferme de suite, soit j'ai la petite fenetre qui me dit qu'Explorer rencontre un probleme et doit fermer...et on ne peut pas aller plus loin ....
                            0
                        3. Contributeur sécurité
                          ▶ Télécharge Combofix de sUBs

                          ▶ et enregistre le sur le Bureau.

                          ▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)

                          Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :

                          https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                          Je te conseille d'installer la console de récupération !!

                          ensuite envois le rapport stp
                          0
                          1. Bonjour,

                            Ci dessous le rapport - mais quelques 'imprévus' lors de l'execution:
                            - combo etait en anglais (mais ça, pas grave)
                            - l'étape d'installation automatique d'installation de la console de recuperation (après la sauvegarde) n'est jamais apparue à l'écran, j'ai tout de même pas interrompue le programme
                            - à la fin le rapport est apparue en page pleine, je l'ai copié et ai minimisé la fenêtre quand j'ai vu que le bureau etait vide (l'ordinateur à ce moment ne travaillait plus depuis un bon moment après émission du rapport) - j'ai coupé l'interrupteur et ai redemarré l'ordi (classique: toujours les multiples fenêtres et installer qui a tourné 3 fois....)
                            - depuis, (je l'entends en ce moment), l'ordi mouline nonstop alors que j'ai juste ouvert internet (je n'ai pas encore réactive antivirus & Co mais dans la barre en bas avast semble actif tout de même...)

                            voici le rapport:

                            ComboFix 09-08-10.04 - Compaq_Propriétaire 11/08/2009 9:43.1.1 - NTFSx86
                            Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.191.100 [GMT 2:00]
                            Running from: c:\documents and settings\Compaq_Propriétaire\Bureau\ComboFix.exe
                            AV: avast! antivirus 4.8.1335 [VPS 090705-0] *On-access scanning disabled* (Outdated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
                            .

                            ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
                            .

                            c:\program files\pdfforge Toolbar\SearchSettings.dll
                            c:\program files\popcorn Terms.html
                            c:\windows\system32\404Fix.exe
                            c:\windows\system32\Agent.OMZ.Fix.exe
                            c:\windows\system32\dumphive.exe
                            c:\windows\system32\IEDFix.C.exe
                            c:\windows\system32\IEDFix.exe
                            c:\windows\system32\o4Patch.exe
                            c:\windows\system32\Process.exe
                            c:\windows\system32\rCMlnnpo.ini
                            c:\windows\system32\SrchSTS.exe
                            c:\windows\system32\tmp.reg
                            c:\windows\system32\VACFix.exe
                            c:\windows\system32\VCCLSID.exe
                            c:\windows\system32\WS2Fix.exe

                            .
                            ((((((((((((((((((((((((( Files Created from 2009-07-11 to 2009-08-11 )))))))))))))))))))))))))))))))
                            .

                            2009-08-10 15:07 . 2009-08-03 11:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
                            2009-08-10 15:07 . 2009-08-03 11:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
                            2009-08-10 15:07 . 2009-08-10 15:08 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
                            2009-08-10 13:13 . 2009-08-10 14:23 -------- d-----w- C:\UsbFix
                            2009-08-10 10:43 . 2009-08-10 13:02 -------- d-----w- C:\ToolBar SD
                            2009-08-10 10:30 . 2009-08-10 10:30 -------- d-----w- c:\documents and settings\All Users\Application Data\NortonInstaller
                            2009-08-10 09:41 . 2009-08-10 09:42 -------- d-----w- c:\program files\trend micro
                            2009-08-10 09:40 . 2009-08-10 09:42 -------- d-----w- C:\rsit

                            .
                            (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            2009-08-11 07:50 . 2009-04-19 07:48 -------- d-----w- c:\program files\pdfforge Toolbar
                            2009-08-11 07:06 . 2009-04-29 08:34 -------- d-----w- c:\documents and settings\All Users\Application Data\BOC427
                            2009-08-10 17:13 . 2006-10-18 15:03 -------- d-----w- c:\program files\Wanadoo
                            2009-08-10 14:24 . 2004-01-02 05:39 67206 ----a-w- c:\windows\system32\perfc00C.dat
                            2009-08-10 14:24 . 2004-01-02 05:39 452566 ----a-w- c:\windows\system32\perfh00C.dat
                            2009-08-10 10:35 . 2004-01-01 20:38 -------- d-----w- c:\program files\Fichiers communs\Symantec Shared
                            2009-07-01 15:59 . 2009-07-01 15:58 -------- d-----w- c:\program files\Pando Networks
                            2008-07-06 07:13 . 2008-07-06 07:13 2948721 --sh--w- c:\windows\system32\mytfhwft.tmp
                            .

                            ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            *Note* empty entries & legit default entries are not shown
                            REGEDIT4

                            [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
                            2009-01-30 13:12 650752 ----a-w- c:\program files\pdfforge Toolbar\WidgiToolbarIE.dll

                            [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
                            2009-02-09 13:06 764296 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                            "{B922D405-6D13-4A2B-AE89-08A030DA4402}"= "c:\program files\pdfforge Toolbar\WidgiToolbarIE.dll" [2009-01-30 650752]
                            "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2009-02-09 764296]

                            [HKEY_CLASSES_ROOT\clsid\{b922d405-6d13-4a2b-ae89-08a030da4402}]

                            [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
                            [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
                            [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
                            [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
                            "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2009-02-09 764296]

                            [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
                            [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
                            [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
                            [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "Acme.PCHButton"="c:\progra~1\HELPAN~1\Presario\XPHWWRF4\plugin\bin\PCHButton.exe" [2004-01-02 159744]
                            "Pando"="c:\program files\Pando Networks\Pando\Pando.exe" [2009-05-19 4046152]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
                            "Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2004-04-14 233472]
                            "SiS Windows KeyHook"="c:\windows\system32\keyhook.exe" [2004-05-20 249856]
                            "WOOWATCH"="c:\progra~1\Wanadoo\Watch.exe" [2004-08-23 20480]
                            "WOOTASKBARICON"="c:\progra~1\Wanadoo\GestMaj.exe" [2004-10-14 32768]
                            "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2004-01-02 98304]
                            "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
                            "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-11 148888]
                            "BOC-427"="c:\progra~1\Comodo\CBOClean\BOC427.exe" [2008-07-14 351480]
                            "MSConfig"="c:\windows\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2004-08-05 160768]
                            "AGRSMMSG"="AGRSMMSG.exe" - c:\windows\AGRSMMSG.exe [2004-06-29 88363]
                            "AlcxMonitor"="ALCXMNTR.EXE" - c:\windows\ALCXMNTR.EXE [2003-04-04 50176]

                            c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                            Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2004-12-9 110592]
                            hpoddt01.exe.lnk - c:\program files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [2003-4-6 28672]
                            Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]

                            [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^hp psc 1000 series.lnk]
                            path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\hp psc 1000 series.lnk
                            backup=c:\windows\pss\hp psc 1000 series.lnkCommon Startup

                            [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
                            "DisableMonitoring"=dword:00000001

                            [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
                            "DisableMonitoring"=dword:00000001

                            [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                            "DisableMonitoring"=dword:00000001

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                            "EnableFirewall"= 0 (0x0)

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                            "%windir%\\system32\\sessmgr.exe"=
                            "c:\\Program Files\\Azureus\\Azureus.exe"=
                            "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                            "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                            "c:\\Documents and Settings\\Compaq_Propriétaire\\Bureau\\LimeWire\\LimeWire.exe"=
                            "c:\\Program Files\\Pando Networks\\Pando\\pando.exe"=

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                            "57566:TCP"= 57566:TCP:Pando P2P TCP Listening Port
                            "57566:UDP"= 57566:UDP:Pando P2P UDP Listening Port

                            R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [01/09/2008 12:16 114768]
                            R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [01/09/2008 12:16 20560]
                            R2 BOCore;BOCore;c:\program files\Comodo\CBOClean\BOCore.exe [29/04/2009 10:34 73464]
                            S1 401a1081;401a1081;c:\windows\system32\drivers\401a1081.sys --> c:\windows\system32\drivers\401a1081.sys [?]
                            .
                            Contents of the 'Scheduled Tasks' folder

                            2007-08-02 c:\windows\Tasks\FRU Task 2003-04-06 08:52ewlett-Packard2003-04-06 08:52p psc 1200 series5E771253C1676EBED677BF361FDFC537825E15B8178134984.job
                            - c:\program files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-05 22:52]

                            2009-08-11 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
                            - c:\program files\Ask.com\UpdateTask.exe [2009-02-09 13:06]
                            .
                            - - - - ORPHANS REMOVED - - - -

                            BHO-{E6B91C03-9ACC-4052-9195-A7F4DE71C3E6} - c:\windows\system32\vtUolKEt.dll
                            HKLM-Run-PS2 - c:\windows\system32\ps2.exe
                            HKLM-Run-VTTimer - VTTimer.exe
                            HKLM-Run-Logitech Hardware Abstraction Layer - KHALMNPR.EXE
                            Notify-WgaLogon - (no file)

                            .
                            ------- Supplementary Scan -------
                            .
                            uStart Page = hxxp://www.google.fr/
                            uDefault_Search_URL = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop
                            mSearch Bar = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop
                            mWindow Title =
                            uInternet Connection Wizard,ShellNext = hxxp://www.adobe.com/products/acrobat/readstep2.html
                            IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            IE: { - c:\program files\Messenger\msmsgs.exe
                            .

                            **************************************************************************

                            catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2009-08-11 09:52
                            Windows 5.1.2600 Service Pack 2 NTFS

                            scanning hidden processes ...

                            scanning hidden autostart entries ...

                            scanning hidden files ...

                            scan completed successfully
                            hidden files: 0

                            **************************************************************************
                            .
                            --------------------- LOCKED REGISTRY KEYS ---------------------

                            [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
                            "C040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
                            .
                            Completion time: 2009-08-11 9:58
                            ComboFix-quarantined-files.txt 2009-08-11 07:58

                            Pre-Run: 4 359 032 832 octets libres
                            Post-Run: 4 361 420 800 octets libres

                            156 --- E O F --- 2009-05-14 01:38
                            0
                        • 1
                        • 2
                        • 3
                        • 4
                        • 5
                        • 6
                        • 7
                        • 8