Total security : demande aide personnalisée

Résolu
Bonjour,

Je tente de dératiser le PC de ma belle famille. J'ai déjà bousillé un paquet de virus mais Total Security, je n'y arrive pas. J'ai lu un bon nombre de topic, tenté des solutions donnés pour d'autres, etc. Mais apparament, cela nécessite une aide personnalisée, surtout que je m'y connais pas plus que ça.
Donc, pour éviter que vous me le demandiez, je vous copie trois fichiers textes :
- D'abord le hijackthis
- Puis le log et le info de RIST (que j'ai fais sur les modif de 3 mois, dans le doute)

Voili voilou, merci d'avance à ceux qui tenteront de m'aider ^^... Et bien entendu je suis à votre dispo si vous avez besoin d'autres infos.

Pour info, quand je regarde dans crtl+alt+sup, dans l'onglet processus, le virus semble s'appeler 10744534.exe (mais impossible à trouver par une recherche normale)

Le Hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:46:42, on 23/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\Temp\_ex-08.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Kwak\Local Settings\Temporary Internet Files\Content.IE5\4Y0AHQFC\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://glamour-x.com/helper404.php?q=/?url=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: WhgHelper Class - {00000000-0000-11D1-ABED-709549C10000} - C:\Program Files\WHG\Instant Help Application Update 1.2\IEHelper.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8bf5b8fc-11cb-409f-8c91-4d4ca04a1b6d} - C:\Program Files\TrueCodec\isaddon.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: Protection Bar - {1a29a79a-b9c8-44a9-bedf-7fadde3cf33f} - C:\Program Files\TrueCodec\iesplugin.dll (file missing)
O3 - Toolbar: Protection Bar - {29C5A3B6-9A8D-4FA0-B5AD-3E20F4AA5C00} - C:\Program Files\Video ActiveX Access\iesbpl.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [diagent] "C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe" startup
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [11578594] C:\Documents and Settings\All Users\Application Data\11578594\11578594.exe
O4 - HKLM\..\Run: [PromoReg] C:\WINDOWS\Temp\_ex-08.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [10744534] C:\Documents and Settings\All Users\Application Data\10744534\10744534.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Internet Antivirus Pro] "c:\program files\Internet Antivirus Pro\IAPro.exe" /s
O4 - HKLM\..\Policies\Explorer\Run: [isamonitor.exe] C:\Program Files\TrueCodec\isamonitor.exe
O4 - HKLM\..\Policies\Explorer\Run: [pmsngr.exe] C:\Program Files\TrueCodec\pmsngr.exe
O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Program Files\Video ActiveX Access\iesmn.exe
O4 - HKLM\..\Policies\Explorer\Run: [rare] C:\Program Files\Video ActiveX Access\imsmain.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Noble Poker - {B723B1B8-9788-4684-ADA7-D1DB02E1D516} - C:\Poker\Noble Poker\casino.exe
O9 - Extra 'Tools' menuitem: Noble Poker - {B723B1B8-9788-4684-ADA7-D1DB02E1D516} - C:\Poker\Noble Poker\casino.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.6 85.255.112.81
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.6 85.255.112.81
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O21 - SSODL: clamoring - {0d9eb558-0666-479e-868a-21b1d1a53bd1} - C:\WINDOWS\system32\veklo.dll (file missing)
O22 - SharedTaskScheduler: clamoring - {0d9eb558-0666-479e-868a-21b1d1a53bd1} - C:\WINDOWS\system32\veklo.dll (file missing)
O22 - SharedTaskScheduler: convalescently - {cea2e5cd-e849-427b-80f0-59298caef1c4} - C:\WINDOWS\system32\cqsfk.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: PEVSystemStart - Unknown owner - cmd /k start /i "/dC:" "C:\PY\HIDEC.exe" "C:\PY\SWREG.EXE" ACL "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_Beep" /RESET /Q (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 10679 bytes

Le log de RIST :

Logfile of random's system information tool 1.06 (written by random/random)
Run by Kwak at 2009-08-23 12:50:37
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 37 GB (48%) free of 76 GB
Total RAM: 511 MB (14% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:50:41, on 23/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\Temp\_ex-08.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Kwak\Local Settings\Temporary Internet Files\Content.IE5\4Y0AHQFC\HiJackThis[1].exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Kwak\Local Settings\Temporary Internet Files\Content.IE5\KJ0F81KF\RSIT[1].exe
C:\Program Files\trend micro\Kwak.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://glamour-x.com/helper404.php?q=/?url=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: WhgHelper Class - {00000000-0000-11D1-ABED-709549C10000} - C:\Program Files\WHG\Instant Help Application Update 1.2\IEHelper.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8bf5b8fc-11cb-409f-8c91-4d4ca04a1b6d} - C:\Program Files\TrueCodec\isaddon.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: Protection Bar - {1a29a79a-b9c8-44a9-bedf-7fadde3cf33f} - C:\Program Files\TrueCodec\iesplugin.dll (file missing)
O3 - Toolbar: Protection Bar - {29C5A3B6-9A8D-4FA0-B5AD-3E20F4AA5C00} - C:\Program Files\Video ActiveX Access\iesbpl.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [diagent] "C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe" startup
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [11578594] C:\Documents and Settings\All Users\Application Data\11578594\11578594.exe
O4 - HKLM\..\Run: [PromoReg] C:\WINDOWS\Temp\_ex-08.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [10744534] C:\Documents and Settings\All Users\Application Data\10744534\10744534.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Internet Antivirus Pro] "c:\program files\Internet Antivirus Pro\IAPro.exe" /s
O4 - HKLM\..\Policies\Explorer\Run: [isamonitor.exe] C:\Program Files\TrueCodec\isamonitor.exe
O4 - HKLM\..\Policies\Explorer\Run: [pmsngr.exe] C:\Program Files\TrueCodec\pmsngr.exe
O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Program Files\Video ActiveX Access\iesmn.exe
O4 - HKLM\..\Policies\Explorer\Run: [rare] C:\Program Files\Video ActiveX Access\imsmain.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Noble Poker - {B723B1B8-9788-4684-ADA7-D1DB02E1D516} - C:\Poker\Noble Poker\casino.exe
O9 - Extra 'Tools' menuitem: Noble Poker - {B723B1B8-9788-4684-ADA7-D1DB02E1D516} - C:\Poker\Noble Poker\casino.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.6 85.255.112.81
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.6 85.255.112.81
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O21 - SSODL: clamoring - {0d9eb558-0666-479e-868a-21b1d1a53bd1} - C:\WINDOWS\system32\veklo.dll (file missing)
O22 - SharedTaskScheduler: clamoring - {0d9eb558-0666-479e-868a-21b1d1a53bd1} - C:\WINDOWS\system32\veklo.dll (file missing)
O22 - SharedTaskScheduler: convalescently - {cea2e5cd-e849-427b-80f0-59298caef1c4} - C:\WINDOWS\system32\cqsfk.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: PEVSystemStart - Unknown owner - cmd /k start /i "/dC:" "C:\PY\HIDEC.exe" "C:\PY\SWREG.EXE" ACL "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_Beep" /RESET /Q (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 10856 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\Google Software Updater.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\HPpromotions journeysoftware.job
C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00000000-0000-11D1-ABED-709549C10000}]
WhgHelper Class - C:\Program Files\WHG\Instant Help Application Update 1.2\IEHelper.dll [2006-08-29 761856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx [2001-04-16 37808]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll [2008-02-22 509328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8bf5b8fc-11cb-409f-8c91-4d4ca04a1b6d}]
C:\Program Files\TrueCodec\isaddon.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-06-14 259696]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll [2009-07-18 669168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]
Windows Live Toolbar Helper - C:\Program Files\Windows Live Toolbar\msntb.dll [2007-10-19 546320]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll [2009-04-27 470512]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{1a29a79a-b9c8-44a9-bedf-7fadde3cf33f} - Protection Bar - C:\Program Files\TrueCodec\iesplugin.dll []
{29C5A3B6-9A8D-4FA0-B5AD-3E20F4AA5C00} - Protection Bar - C:\Program Files\Video ActiveX Access\iesbpl.dll []
{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - Windows Live Toolbar - C:\Program Files\Windows Live Toolbar\msntb.dll [2007-10-19 546320]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-06-14 259696]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"diagent"=C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe [2002-04-03 135264]
"UpdReg"=C:\WINDOWS\UpdReg.EXE [2000-05-11 90112]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2007-04-27 282624]
"SpeedTouch USB Diagnostics"=C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe [2004-04-07 877568]
"HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2005-05-12 49152]
"nod32kui"=C:\Program Files\Eset\nod32kui.exe [2007-05-29 949376]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2007-07-09 270648]
"SunJavaUpdateSched"=C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe [2008-02-22 144784]
"11578594"=C:\Documents and Settings\All Users\Application Data\11578594\11578594.exe []
"PromoReg"=C:\WINDOWS\Temp\_ex-08.exe [2009-08-22 511488]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-08-17 81000]
"10744534"=C:\Documents and Settings\All Users\Application Data\10744534\10744534 [2009-08-23 56]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"isamonitor.exe"=C:\Program Files\TrueCodec\isamonitor.exe []
"pmsngr.exe"=C:\Program Files\TrueCodec\pmsngr.exe []
"user32.dll"=C:\Program Files\Video ActiveX Access\iesmn.exe []
"rare"=C:\Program Files\Video ActiveX Access\imsmain.exe []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"MsnMsgr"=C:\Program Files\MSN Messenger\MsnMsgr.Exe [2007-01-19 5674352]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2007-07-29 68856]
"Internet Antivirus Pro"=c:\program files\Internet Antivirus Pro\IAPro.exe /s []

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Contrôleur de calendrier Ulead.lnk - C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2007-03-15 236928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
clamoring - {0d9eb558-0666-479e-868a-21b1d1a53bd1} - C:\WINDOWS\system32\veklo.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\SharedTaskScheduler]
clamoring - {0d9eb558-0666-479e-868a-21b1d1a53bd1} - C:\WINDOWS\system32\veklo.dll []
convalescently - {cea2e5cd-e849-427b-80f0-59298caef1c4} - C:\WINDOWS\system32\cqsfk.dll []

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
""=
"NoDriveTypeAutoRun"=
"HonorAutoRunSetting"=
"NoDriveAutoRun"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"E:\Setup Wizard\SetupST.exe"="E:\Setup Wizard\SetupST.exe:*:Enabled:SpeedTouch Setup Wizard"
"D:\Setup Wizard\SetupST.exe"="D:\Setup Wizard\SetupST.exe:*:Enabled:SpeedTouch Setup Wizard"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Disabled:eMule"
"C:\Program Files\SpeedTouch\Dr SpeedTouch\drst.exe"="C:\Program Files\SpeedTouch\Dr SpeedTouch\drst.exe:*:Disabled:Dr SpeedTouch"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\WINDOWS\system32\usmt\migwiz.exe"="C:\WINDOWS\system32\usmt\migwiz.exe:*:Enabled:Assistant Transfert de fichiers et de paramètres"
"C:\Program Files\Veoh Networks\Veoh\VeohClient.exe"="C:\Program Files\Veoh Networks\Veoh\VeohClient.exe:*:Enabled:Veoh Client"
"C:\Program Files\DNA\btdna.exe"="C:\Program Files\DNA\btdna.exe:*:Enabled:DNA"
"C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\Program Files\Soulseek-Test\slsk.exe"="C:\Program Files\Soulseek-Test\slsk.exe:*:Enabled:SoulSeek"
"C:\Program Files\Soulseek\slsk.exe"="C:\Program Files\Soulseek\slsk.exe:*:Enabled:SoulSeek"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

======List of files/folders created in the last 3 months======

2009-08-23 12:50:38 ----D---- C:\Program Files\trend micro
2009-08-23 12:50:37 ----D---- C:\rsit
2009-08-22 18:04:50 ----D---- C:\Documents and Settings\All Users\Application Data\10744534
2009-08-22 18:00:27 ----D---- C:\WINDOWS\temp
2009-08-22 17:45:39 ----A---- C:\WINDOWS\zip.exe
2009-08-22 17:45:39 ----A---- C:\WINDOWS\SWXCACLS.exe
2009-08-22 17:45:39 ----A---- C:\WINDOWS\SWSC.exe
2009-08-22 17:45:39 ----A---- C:\WINDOWS\SWREG.exe
2009-08-22 17:45:39 ----A---- C:\WINDOWS\sed.exe
2009-08-22 17:45:39 ----A---- C:\WINDOWS\PEV.exe
2009-08-22 17:45:39 ----A---- C:\WINDOWS\grep.exe
2009-08-22 17:45:36 ----SD---- C:\PY
2009-08-22 17:45:35 ----A---- C:\WINDOWS\system32\CF7460.exe
2009-08-22 17:41:54 ----A---- C:\WINDOWS\NIRCMD.exe
2009-08-22 17:41:42 ----D---- C:\WINDOWS\ERDNT
2009-08-22 17:40:40 ----D---- C:\Qoobox
2009-08-22 17:14:06 ----A---- C:\WINDOWS\system32\aswBoot.exe
2009-08-22 17:13:59 ----D---- C:\Program Files\Alwil Software
2009-08-22 16:46:09 ----D---- C:\Program Files\Enigma Software Group
2009-08-22 16:13:20 ----A---- C:\WINDOWS\ntbtlog.txt
2009-08-18 09:16:45 ----A---- C:\recover.vbs
2009-08-14 17:21:29 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2009-08-12 22:46:58 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2009-08-12 22:45:44 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2009-08-12 22:45:36 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$
2009-08-12 22:45:26 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2009-08-12 22:45:17 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2009-08-12 22:45:06 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2009-08-12 22:44:56 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$
2009-08-12 22:44:47 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2009-08-12 22:43:01 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2009-08-10 20:55:25 ----D---- C:\Program Files\MP3 Player Utilities 4.24
2009-08-10 20:43:36 ----N---- C:\WINDOWS\system32\spmsgXP_2k3.dll
2009-08-05 22:57:10 ----D---- C:\Documents and Settings\All Users\Application Data\Google Updater
2009-07-31 21:36:43 ----A---- C:\update404.vbs
2009-07-16 00:43:41 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$
2009-07-16 00:43:32 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
2009-07-16 00:41:23 ----HDC---- C:\WINDOWS\$NtUninstallKB961371$
2009-07-02 13:49:42 ----D---- C:\WINDOWS\ie8updates
2009-07-02 13:44:34 ----HDC---- C:\WINDOWS\ie8
2009-06-13 18:25:37 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2009-06-13 18:25:28 ----HDC---- C:\WINDOWS\$NtUninstallKB969898$
2009-06-13 18:22:16 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2009-06-13 18:20:29 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$

======List of files/folders modified in the last 3 months======

2009-08-23 12:50:38 ----RD---- C:\Program Files
2009-08-23 12:14:03 ----SD---- C:\WINDOWS\Tasks
2009-08-23 11:46:22 ----A---- C:\Log.txt
2009-08-22 23:26:10 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-08-22 21:58:02 ----D---- C:\WINDOWS\system32\CatRoot2
2009-08-22 21:55:34 ----D---- C:\Program Files\Mozilla Firefox
2009-08-22 21:19:38 ----D---- C:\WINDOWS\system32\drivers
2009-08-22 19:53:35 ----D---- C:\Program Files\Common Files
2009-08-22 18:05:29 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-08-22 18:00:27 ----D---- C:\WINDOWS
2009-08-22 18:00:04 ----D---- C:\WINDOWS\system32
2009-08-22 17:59:59 ----SHD---- C:\WINDOWS\Installer
2009-08-22 17:55:05 ----D---- C:\WINDOWS\AppPatch
2009-08-22 17:54:58 ----D---- C:\Program Files\Fichiers communs
2009-08-22 17:43:35 ----D---- C:\WINDOWS\system32\config
2009-08-22 17:41:42 ----D---- C:\WINDOWS\Prefetch
2009-08-22 17:23:49 ----D---- C:\WINDOWS\system32\887164
2009-08-22 17:05:36 ----A---- C:\WINDOWS\NeroDigital.ini
2009-08-22 16:59:45 ----D---- C:\Program Files\VirusBursters
2009-08-22 16:59:16 ----D---- C:\Program Files\SpywareHeal
2009-08-21 00:00:01 ----D---- C:\Program Files\PokerStars
2009-08-18 09:47:52 ----A---- C:\WINDOWS\win.ini
2009-08-17 18:55:42 ----D---- C:\Program Files\eMule
2009-08-14 17:21:40 ----HD---- C:\WINDOWS\inf
2009-08-13 21:20:54 ----HD---- C:\WINDOWS\$hf_mig$
2009-08-12 22:47:29 ----HD---- C:\Config.Msi
2009-08-12 22:47:03 ----A---- C:\WINDOWS\imsins.BAK
2009-08-12 22:45:00 ----D---- C:\Program Files\Outlook Express
2009-08-12 22:44:42 ----A---- C:\WINDOWS\system32\MRT.INI
2009-08-10 20:57:23 ----D---- C:\WINDOWS\system32\CatRoot
2009-08-10 20:43:46 ----D---- C:\WINDOWS\system32\LogFiles
2009-08-05 22:58:51 ----D---- C:\Program Files\Google
2009-08-05 11:00:38 ----A---- C:\WINDOWS\system32\mswebdvd.dll
2009-07-29 17:49:16 ----A---- C:\WINDOWS\system32\MRT.exe
2009-07-29 16:09:01 ----D---- C:\Program Files\Internet Explorer
2009-07-20 20:18:18 ----D---- C:\WINDOWS\Minidump
2009-07-19 18:45:00 ----A---- C:\WINDOWS\system32\ieframe.dll
2009-07-19 15:15:02 ----A---- C:\WINDOWS\system32\mshtml.dll
2009-07-17 21:03:33 ----A---- C:\WINDOWS\system32\atl.dll
2009-07-15 19:32:59 ----RSD---- C:\WINDOWS\Fonts
2009-07-13 10:08:14 ----A---- C:\WINDOWS\system32\wmpdxm.dll
2009-07-13 10:08:12 ----A---- C:\WINDOWS\system32\wmp.dll
2009-07-04 00:27:41 ----D---- C:\WINDOWS\network diagnostic
2009-07-03 18:57:51 ----A---- C:\WINDOWS\system32\wininet.dll
2009-07-03 18:57:51 ----A---- C:\WINDOWS\system32\occache.dll
2009-07-03 18:57:50 ----A---- C:\WINDOWS\system32\urlmon.dll
2009-07-03 18:57:46 ----N---- C:\WINDOWS\system32\jsproxy.dll
2009-07-03 18:57:46 ----A---- C:\WINDOWS\system32\msfeedsbs.dll
2009-07-03 18:57:46 ----A---- C:\WINDOWS\system32\msfeeds.dll
2009-07-03 18:57:46 ----A---- C:\WINDOWS\system32\iertutil.dll
2009-07-03 18:57:44 ----A---- C:\WINDOWS\system32\iepeers.dll
2009-07-03 18:57:41 ----N---- C:\WINDOWS\system32\iedkcs32.dll
2009-07-03 13:01:06 ----N---- C:\WINDOWS\system32\ie4uinit.exe
2009-07-02 18:38:41 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-07-02 14:36:49 ----D---- C:\WINDOWS\system32\fr-fr
2009-07-02 14:36:48 ----D---- C:\WINDOWS\Media
2009-07-02 14:36:48 ----D---- C:\WINDOWS\Help
2009-07-02 13:35:48 ----D---- C:\WINDOWS\system32\wbem
2009-07-02 13:35:47 ----D---- C:\WINDOWS\Registration
2009-06-25 10:26:32 ----A---- C:\WINDOWS\system32\wdigest.dll
2009-06-25 10:26:32 ----A---- C:\WINDOWS\system32\secur32.dll
2009-06-25 10:26:32 ----A---- C:\WINDOWS\system32\schannel.dll
2009-06-25 10:26:32 ----A---- C:\WINDOWS\system32\msv1_0.dll
2009-06-25 10:26:32 ----A---- C:\WINDOWS\system32\lsasrv.dll
2009-06-25 10:26:31 ----A---- C:\WINDOWS\system32\kerberos.dll
2009-06-16 16:40:01 ----A---- C:\WINDOWS\system32\t2embed.dll
2009-06-16 16:40:01 ----A---- C:\WINDOWS\system32\fontsub.dll
2009-06-15 23:22:56 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-06-15 12:44:50 ----A---- C:\WINDOWS\system32\telnet.exe
2009-06-13 15:31:33 ----A---- C:\WINDOWS\system32\log.txt
2009-06-13 15:31:25 ----D---- C:\WINDOWS\system32\Macromed
2009-06-10 16:14:28 ----A---- C:\WINDOWS\system32\avifil32.dll
2009-06-10 09:21:22 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-06-10 08:15:17 ----A---- C:\WINDOWS\system32\wkssvc.dll
2009-06-03 21:10:33 ----A---- C:\WINDOWS\system32\quartz.dll

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-08-17 26944]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-08-17 114768]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-08-17 51376]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
R1 nod32drv;nod32drv; C:\WINDOWS\system32\drivers\nod32drv.sys [2007-05-29 15424]
R1 OMCI;OMCI; C:\WINDOWS\SYSTEM32\DRIVERS\OMCI.SYS [2001-08-22 13632]
R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-05 12032]
R2 AMON;AMON; C:\WINDOWS\system32\drivers\amon.sys [2007-05-29 512096]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-08-17 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-08-17 94160]
R2 PfModNT;PfModNT; \??\C:\WINDOWS\system32\PfModNT.sys []
R3 alcan5ln;SpeedTouch(tm) USB ADSL RFC1483 Networking Driver (NDIS); C:\WINDOWS\system32\DRIVERS\alcan5ln.sys [2003-12-08 36256]
R3 alcaudsl;SpeedTouch ADSL Modem ATM Transport; C:\WINDOWS\system32\DRIVERS\alcaudsl.sys [2004-09-16 70688]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-08-17 23152]
R3 E100B;Intel(R) PRO Adapter Driver; C:\WINDOWS\system32\DRIVERS\e100b325.sys [2003-03-04 145408]
R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2006-09-19 15664]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2005-03-08 51120]
R3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2005-03-08 16496]
R3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2005-03-08 21744]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-04 1897408]
R3 P16X;Creative SB Live! Series (WDM); C:\WINDOWS\system32\drivers\P16X.sys [2003-08-14 1296384]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
R3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S2 npf;NetGroup Packet Filter Driver; C:\WINDOWS\system32\drivers\npf.sys []
S3 catchme;catchme; \??\C:\DOCUME~1\Kwak\LOCALS~1\Temp\catchme.sys []
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 SNCP106;PC Camera (6009 CIF); C:\WINDOWS\system32\DRIVERS\sncp106.sys [2002-12-27 243712]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 wudfpf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2008-01-18 77696]
S3 wudfrd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-01-18 83328]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-08-17 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-08-17 138680]
R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINDOWS\system32\CTsvcCDA.exe [1999-12-13 44032]
R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 NOD32krn;NOD32 Kernel Service; C:\Program Files\Eset\nod32krn.exe [2007-05-29 552064]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2007-08-09 73728]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-10 38912]
R2 WMDM PMSP Service;WMDM PMSP Service; C:\WINDOWS\system32\MsPMSPSv.exe [2000-06-26 53520]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-08-17 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-08-17 352920]
R3 iPod Service;Service de l'iPod; C:\Program Files\iPod\bin\iPodService.exe [2007-07-09 501048]
S2 gupdate;Google Update Service (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-07-21 133104]
S2 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-08-05 190448]
S2 PEVSystemStart;PEVSystemStart; cmd /k start /i /dC: C:\PY\HIDEC.exe C:\PY\SWREG.EXE ACL HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_Beep /RESET /Q []
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
S3 wudfsvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

-----------------EOF-----------------

Le info de RIST :

info.txt logfile of random's system information tool 1.06 2009-08-23 12:50:46

======Uninstall list======

-->"C:\Program Files\Creative\SBLive\Program\Ctzapxx.EXE" /X /U /S /R
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{435E969D-867E-4364-8E74-3DC8A69C5BDB}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{435E969D-867E-4364-8E74-3DC8A69C5BDB}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{44DC86A0-248D-11D6-9BAF-0090271AF8A4}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{44DC86A0-248D-11D6-9BAF-0090271AF8A4}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{48E3A9E6-FA13-11D5-8CC9-00A0C98192B6}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{48E3A9E6-FA13-11D5-8CC9-00A0C98192B6}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{51F5239C-197B-11D6-9BAF-0090271AF8A4}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{51F5239C-197B-11D6-9BAF-0090271AF8A4}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E7337A45-3FE5-4392-ABBB-26B794D060C9}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E7337A45-3FE5-4392-ABBB-26B794D060C9}\setup.exe" -l0x40c /remove
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F865C2FE-25E7-11D6-9BAF-0090271AF8A4}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F865C2FE-25E7-11D6-9BAF-0090271AF8A4}\setup.exe" -l0x40c /remove
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
Adobe ActiveShare 1.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B3C7CA81-27EB-11D4-A59C-00E02C071F5C}\setup.exe" UNINSTALL
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Apple Software Update-->MsiExec.exe /I{74EC78BC-B379-4E29-9006-8F161DCAABA6}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
Barre d'outils Outlook de Windows Live (Windows Live Toolbar)-->MsiExec.exe /X{6E15BEDF-7EB5-4010-998E-B430DB4EFE45}
Bloqueur de fenêtres pop-up (Windows Live Toolbar)-->MsiExec.exe /X{A425C250-A0E1-4D78-B1C1-A5CBC7385E7C}
CDex extraction audio-->"C:\Program Files\CDex_150\uninstall.exe"
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Dell ResourceCD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D78653C3-A8FF-415F-92E6-D774E634FF2D}\setup.exe"
Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{EFFCB0F1-CFEC-48D4-B793-EBFCAE852976}
DialMessenger v2.13-->C:\Program Files\DialMessenger/uninstall.exe
Dr SpeedTouch-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CE6D39E2-D4CB-4C49-ABD9-8724B095D1EF}\setup.exe" 040c /l040c -Control_Panel
EA SPORTS online 2004-->C:\Program Files\EA SPORTS\EA SPORTS online\EASOUNInstaller.exe
eMule-->"C:\Program Files\eMule\Uninstall.exe"
Encyclopédie Hachette Multimédia-->C:\WINDOWS\unvise32.exe C:\program files\EHMINSTALL\uninstal.log
EuroTalk Talk Now Plus!-->C:\PROGRA~1\EuroTalk\TALKNO~1\UNWISE.EXE C:\PROGRA~1\EuroTalk\TALKNO~1\INSTALL.LOG
Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
Google Chrome-->"C:\Program Files\Google\Chrome\Application\2.0.172.39\Installer\setup.exe" --uninstall --system-level
Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_9DE96A29E721D90A.exe" /uninstall
Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Google Earth-->MsiExec.exe /X{CC016F21-3970-11DE-B878-005056806466}
HijackThis 2.0.2-->"C:\Documents and Settings\Kwak\Local Settings\Temporary Internet Files\Content.IE5\4Y0AHQFC\HijackThis.exe" /uninstall
Home'Bank Light 3.3.3-->"C:\Program Files\ING\Off-line\Security\unins000.exe"
HP Deskjet 5400 series-->C:\Program Files\HP\Digital Imaging\{EB57A16E-500D-43d7-85B9-FBE279EBBA6E}\setup\hpzscr01.exe -datfile hpfscr05.dat
HP Extended Capabilities 5.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
HP Image Zone Express-->MsiExec.exe /X{FE64AE29-0883-4C70-8388-DC026019C900}
HP Imaging Device Functions 5.0-->C:\Program Files\HP\Digital Imaging\DigitalImagingMonitor\hpzscr01.exe -datfile hpqbud01.dat
HP PrecisionScan LTX-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan LTX\Uninst.isu" -c"C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan LTX\HPUninstallIs.dll"
HP Software Update-->MsiExec.exe /X{15EE79F4-4ED1-4267-9B0F-351009325D7D}
HP Solution Center & Imaging Support Tools 5.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
IExplorer Security Plug-in-->"C:\Program Files\Video ActiveX Access\iesunst.exe"
Instant Help Application Update 1.2-->MsiExec.exe /X{2A12EF59-C42A-4B05-9508-01878A11536D}
Intel(R) PRO Network Adapters and Drivers-->Prounstl.exe
Internet Explorer Secure Bar-->"C:\Program Files\Video ActiveX Access\iesbunst.exe"
Internet Explorer Security Plugin 2006-->"C:\Program Files\TrueCodec\iesuninst.exe"
iTunes-->MsiExec.exe /I{FC8EA208-7B65-4EFF-B074-EFED72A3E8AE}
Java Runtime Environment 1.1-->C:\WINDOWS\uninst.exe -f"C:\Program Files\JavaSoft\JRE\1.1\lib\DeIsL1.isu"
Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
Messenger Service-->"C:\Program Files\Video ActiveX Access\imsunst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe&quot

30 réponses

Résumé de la discussion

Problème de dératisation numérique : un utilisateur tente de nettoyer un PC sous Windows XP SP3 infecté par des malwares, principalement Total Security, après avoir testé des solutions génériques. Des logs détaillés (HijackThis et RIST) montrent des éléments potentiellement malveillants dans les démarrages et les modules, incluant des exécutables comme 10744534.exe et 11578594.exe, et d'autres entrées suspectes. Le journal révèle des BHO, barres d'outils et des programmes lancés au démarrage, et montre des noms de serveurs DNS modifiés et des services inquiétants. D'autres détails techniques, comme la localisation précise de fichiers suspects et l’évaluation des services startup, pourraient guider une procédure de dépistage plus ciblée, incluant des analyses hors ligne et des scans complémentaires.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bon ...

    Relance RSIT stp et colle le rapport.

    +
    6
    1. Contributeur sécurité
      Salut ,

      Plusieurs infections !!!

      Commence par ceci :

      Télécharge WORT (De Pc-system.fr)

      ▶ Crée un dossier C:\WORT

      ▶ Installe les fichiers en cliquant sur WORT.exe

      ▶ Ouvre le dossier et clique sur WareOut_Removal_Tool.bat

      ▶ Choisis l'option 1

      ▶ Patiente (une à deux minutes maximum) pendant que le programme sauvegarde le regsitre

      ▶ Ensuite poste le rapport a la fin du scan qui sera enregistré dans C:\WORT\WORT_report.txt

      ▶ Il te sera proposé d'éxécuter le fichier WORTregfix.reg, accepte.

      Ensuite relance RSIT et colle le rapport obtenu ...

      A+
      5
      1. Merci pour ta réponse. J'ai suivi tes instructions à la lettre.

        Le rapport wort :

        ===== Rapport WareOut Removal Tool =====

        version 3.6.2

        analyse effectuée le dim. 23/08/2009 à 14:17:11,89

        Résultats de l'analyse :
        ========================

        ~~~~ Recherche d'infections dans C:\ ~~~~

        ~~~~ Recherche d'infections dans C:\Program Files\ ~~~~

        ~~~~ Recherche d'infections dans C:\WINDOWS\system\ ~~~~

        ~~~~ Recherche d'infections dans C:\WINDOWS\system32\ ~~~~

        ~~~~ Recherche d'infections dans C:\WINDOWS\system32\drivers\ ~~~~

        ~~~~ Recherche d'infections dans C:\Documents and Settings\Kwak\Application Data\ ~~~~

        ~~~~ Recherche d'infections dans C:\Documents and Settings\Kwak\Bureau\ ~~~~

        ~~~~ Recherche de détournement de DNS ~~~~

        ~~~~ Recherche de Rootkits ~~~~

        _______________________________________________________________________

        catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2009-08-23 14:17:26
        Windows 5.1.2600 Service Pack 3 NTFS

        scanning hidden files ...

        scan completed successfully
        hidden files: 0

        _______________________________________________________________________

        ! REG.EXE VERSION 3.0

        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
        System REG_SZ

        ~~~~ Recherche d'infections dans C:\DOCUME~1\Kwak\LOCALS~1\Temp\ ~~~~

        ~~~~ Recherche d'infections dans C:\Documents and Settings\Kwak\Start Menu\Programs\ ~~~~

        ~~~~ Nettoyage du registre ~~~~

        ~~~~ Tentative de réparation des entrées suivantes: ~~~~

        [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] = "System"

        [HKLM\SYSTEM\CurrentControlSet\Services\Windows Tribute Service]
        [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_Windows Tribute Service]

        ~~~~ Vérification: ~~~~

        ! REG.EXE VERSION 3.0

        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
        System REG_SZ

        _________________________________

        développé par http://pc-system.fr
        _________________________________

        Le log de RSTI

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by Kwak at 2009-08-23 14:24:17
        Microsoft Windows XP Édition familiale Service Pack 3
        System drive C: has 37 GB (48%) free of 76 GB
        Total RAM: 511 MB (28% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 14:24:22, on 23/08/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\Eset\nod32kui.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\WINDOWS\Temp\_ex-08.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\WINDOWS\system32\CTsvcCDA.exe
        C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\Program Files\Eset\nod32krn.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\MsPMSPSv.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe
        C:\WINDOWS\system32\WgaTray.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\Kwak\Bureau\Partie PY\RSIT.exe
        C:\Program Files\trend micro\Kwak.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.be/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://glamour-x.com/helper404.php?q=/?url=%s
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: WhgHelper Class - {00000000-0000-11D1-ABED-709549C10000} - C:\Program Files\WHG\Instant Help Application Update 1.2\IEHelper.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: (no name) - {8bf5b8fc-11cb-409f-8c91-4d4ca04a1b6d} - C:\Program Files\TrueCodec\isaddon.dll (file missing)
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O3 - Toolbar: Protection Bar - {1a29a79a-b9c8-44a9-bedf-7fadde3cf33f} - C:\Program Files\TrueCodec\iesplugin.dll (file missing)
        O3 - Toolbar: Protection Bar - {29C5A3B6-9A8D-4FA0-B5AD-3E20F4AA5C00} - C:\Program Files\Video ActiveX Access\iesbpl.dll (file missing)
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [diagent] "C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe" startup
        O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [11578594] C:\Documents and Settings\All Users\Application Data\11578594\11578594.exe
        O4 - HKLM\..\Run: [PromoReg] C:\WINDOWS\Temp\_ex-08.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [10744534] C:\Documents and Settings\All Users\Application Data\10744534\10744534.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [Internet Antivirus Pro] "c:\program files\Internet Antivirus Pro\IAPro.exe" /s
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Noble Poker - {B723B1B8-9788-4684-ADA7-D1DB02E1D516} - C:\Poker\Noble Poker\casino.exe
        O9 - Extra 'Tools' menuitem: Noble Poker - {B723B1B8-9788-4684-ADA7-D1DB02E1D516} - C:\Poker\Noble Poker\casino.exe
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O21 - SSODL: clamoring - {0d9eb558-0666-479e-868a-21b1d1a53bd1} - C:\WINDOWS\system32\veklo.dll (file missing)
        O22 - SharedTaskScheduler: clamoring - {0d9eb558-0666-479e-868a-21b1d1a53bd1} - C:\WINDOWS\system32\veklo.dll (file missing)
        O22 - SharedTaskScheduler: convalescently - {cea2e5cd-e849-427b-80f0-59298caef1c4} - C:\WINDOWS\system32\cqsfk.dll (file missing)
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
        O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
        O23 - Service: PEVSystemStart - Unknown owner - cmd /k start /i "/dC:" "C:\PY\HIDEC.exe" "C:\PY\SWREG.EXE" ACL "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_Beep" /RESET /Q (file missing)
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        0
    2. Contributeur sécurité
      Si tu as supprimé manuellement le virus tu n'auras plus de problème,

      >>> FAUX !


      plusieurs personnes à qui j'ai donné cette méthode ne sont pas revenu sur le forum demander de l'aide donc je suis d'accord avec toi ne prend pas de risque

      lui il n'as eu aucun problème , la suppression manuelle va laisser bcp de traces et le virus peut revenir facilement après le redémarrage.

      Ces personnes qui ne sont pas revenu , c'est normal psuique pour eux l'alerte a disparu donc pas de virus.

      Donc GeekReiper , n'écoute les bêtises de bloc note . et fais ça stp :
      > https://forums.commentcamarche.net/forum/affich-14023788-total-security-demande-aide-personnalisee#22

      ++
      4
      1. Il faut effectivement nettoyer ensuite tel que donné dans la procédure, j'ai été suivi hier par une personne qui n'arrivant pas au bout a fini par m'abandonner, j'ai réglé le problème en recoupant plusieurs informations
        J'ai relancé des posts mais personne n'a solutionné mon problème
        Ton suivi est tout à fait sérieux et sympa, je suis simplement intervenu pour que les personnes ne vivent pas la même galère que moi hier, la seule solution envisagée était de changer de disque dur afin de remonter WINDOWS je l'ai échappé belle
        0
    3. Contributeur sécurité
      Bien !

      (encore merci de m'aider ^^)

      -> De nada , et avec plaisir :)

      *Nettoyage :

      Redémarre en mode sans échec

      ▶ Double-clique sur SmitfraudFix.exe

      ▶ Sélectionne 2 et presse "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.

      ▶ Aux questions :

      * " Voulez-vous nettoyer le registre ? "

      ----> Réponds par O (oui) et presse Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

      * "Corriger le fichier infecté ?"

      ----> Réponds par O (oui) et presse Entrée pour remplacer le fichier corrompu.

      ▶ Un redémarrage sera demandé pour terminer la procédure de nettoyage . (si c'est pas le cas redémarre manuellement )

      ▶ Un rapport sera généré a la fin du processus : Poste le moi pour analyse .

      Note : Le rapport se trouve à la racine de disque dur C .(C:\rapport.txt )

      =====================================================

      **********************************************************
      ********************* Option S (Recherche) *********************
      **********************************************************

      Télécharge AD-Remover ( de C_XX ) sur ton bureau :

      ! Déconnecte toi et ferme toutes applications en cours !

      • Double clique sur "AD-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

      • Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

      • Au menu principal choisis l'option "S" et tape sur [entrée] .

      • Laisse travailler l'outil et ne touche à rien ...

      --> Poste le rapport qui apparait à la fin , sur le forum ... <--

      Notes:

      1- Le rapport est sauvegardé aussi sous C:\Ad-report-scan.log
      2- "Process.exe", une composante de l'outil, est détecté par certains antivirus :
      (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


      Aide (Recherche)
      3
      1. Contributeur sécurité
        Re ,

        GeekReiper

        N'écoute pas d'autre conseils , sauf les miens .

        Merci.

        ++
        2
        1. Voilà le rapport du nettoyage de disque :

          SmitFraudFix v2.423

          Rapport fait à 15:10:41,34, dim. 23/08/2009
          Executé à partir de C:\Documents and Settings\Kwak\Bureau\Partie PY\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode sans echec

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
          "{0d9eb558-0666-479e-868a-21b1d1a53bd1}"="clamoring"

          [HKEY_CLASSES_ROOT\CLSID\{0d9eb558-0666-479e-868a-21b1d1a53bd1}\InProcServer32]
          @="C:\WINDOWS\system32\veklo.dll"

          [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0d9eb558-0666-479e-868a-21b1d1a53bd1}\InProcServer32]
          @="C:\WINDOWS\system32\veklo.dll"

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
          "{cea2e5cd-e849-427b-80f0-59298caef1c4}"="convalescently"

          [HKEY_CLASSES_ROOT\CLSID\{cea2e5cd-e849-427b-80f0-59298caef1c4}\InProcServer32]
          @="C:\WINDOWS\system32\cqsfk.dll"

          [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{cea2e5cd-e849-427b-80f0-59298caef1c4}\InProcServer32]
          @="C:\WINDOWS\system32\cqsfk.dll"

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          127.0.0.1 localhost

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

          S!Ri's WS2Fix: LSP not Found.

          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          C:\Program Files\TrueCodec\ supprimé
          C:\Program Files\VirusBursters\ supprimé

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

          Agent.OMZ.Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{63D9CAE2-C02E-4F96-9877-FCE865F397E4}: DhcpNameServer=10.0.0.138
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{63D9CAE2-C02E-4F96-9877-FCE865F397E4}: DhcpNameServer=10.0.0.138
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{63D9CAE2-C02E-4F96-9877-FCE865F397E4}: DhcpNameServer=10.0.0.138
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» RK.2

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin

          Ca a changé d'image de fond pour mettre une couleur bleu (?) et ma page d'accueil est passé de google à msn (?)

          Je vais installer AD R et je poste ensuite.
          0
      2. Contributeur sécurité
        Re ,

        @ blocnote

        Arrête de dire n'importe quoi et poluer la désinfection ...

        Car tout simplement si il fait ta manip , le PC ne sera pas complétement désinfecté , il resteras toujours des traces de l'infection. donc c'est inutile.

        ++

        @ GeekReiper
        J'attends donc le rapport ;)
        1
        1. Contributeur sécurité
          Re ,

          Bon ...

          Télécharge SmitFraudFix:

          Recherche:

          ▶ Double clique sur SmitfraudFix.exe

          ▶ Tape 1 et et valide par Entrée

          ▶ A la fin du processus du scan, Un rapport s'ouvre, copie-colle son contenu a ta prochaine reponse.

          NOTE: Le rapport se trouve à la racine du disque système

          +
          0
          1. Voilà qui est fait. Le rapport de smitfraudfix (l'option 1 correspondant à "rechercher") :

            SmitFraudFix v2.423

            Rapport fait à 14:48:30,87, dim. 23/08/2009
            Executé à partir de C:\Documents and Settings\Kwak\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Eset\nod32kui.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
            C:\WINDOWS\Temp\_ex-08.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\WINDOWS\system32\CTsvcCDA.exe
            C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\Program Files\Eset\nod32krn.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\MsPMSPSv.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
            C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe
            C:\WINDOWS\system32\WgaTray.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\system32\cmd.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Kwak

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Kwak\LOCALS~1\Temp

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Kwak\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Kwak\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            C:\Program Files\TrueCodec\ PRESENT !
            C:\Program Files\VirusBursters\ PRESENT !

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            o4Patch
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            Agent.OMZ.Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
            "{0d9eb558-0666-479e-868a-21b1d1a53bd1}"="clamoring"

            [HKEY_CLASSES_ROOT\CLSID\{0d9eb558-0666-479e-868a-21b1d1a53bd1}\InProcServer32]
            @="C:\WINDOWS\system32\veklo.dll"

            [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0d9eb558-0666-479e-868a-21b1d1a53bd1}\InProcServer32]
            @="C:\WINDOWS\system32\veklo.dll"

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
            "{cea2e5cd-e849-427b-80f0-59298caef1c4}"="convalescently"

            [HKEY_CLASSES_ROOT\CLSID\{cea2e5cd-e849-427b-80f0-59298caef1c4}\InProcServer32]
            @="C:\WINDOWS\system32\cqsfk.dll"

            [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{cea2e5cd-e849-427b-80f0-59298caef1c4}\InProcServer32]
            @="C:\WINDOWS\system32\cqsfk.dll"

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

            »»»»»»»»»»»»»»»»»»»»»»»» RK

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: SpeedTouch(tm) USB ADSL RFC1483 - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 10.0.0.138

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{63D9CAE2-C02E-4F96-9877-FCE865F397E4}: DhcpNameServer=10.0.0.138
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{63D9CAE2-C02E-4F96-9877-FCE865F397E4}: DhcpNameServer=10.0.0.138
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{63D9CAE2-C02E-4F96-9877-FCE865F397E4}: DhcpNameServer=10.0.0.138
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin

            (encore merci de m'aider ^^)
            0
        2. Bonjour,j'ai eu le même problème après mainte solution pour nettoyer mon ordi de total secur,je n'ai pas réussi a le supprime j'ai donc réinitialise mon ordi et maintenant ca va mieux,je sais que ces pas la meilleur solution mais sa fonctionne.
          Bon courage et bonne journée
          0
          1. Merci Cool mais je préfèrerais m'en passer, en effet.

            J'ai installé Ad Remover, et lancé le scna, mais au bout de 25 minutes toujours rien. J'avais coupé la connection et tout ...C'est normal que ce soit aussi long ?
            0
            1. En fait un rapport s'est bien créé mais est quasi vide :

              .
              ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
              .
              Mit à jour par C_XX le 24/06/2009 à 7:10 PM
              Contact: AdRemover.contact@gmail.com
              Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
              .
              Lancé à: 15:54:11, dim. 23/08/2009 | Mode Normal | Option: SCAN
              Exécuté de: C:\Program Files\Ad-remover\
              Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
              Nom du PC: PC-96F02B0F3AFD | Utilisateur actuel: Kwak
              .
              Administrateur: Administrateur
              N'est pas administrateur: HelpAssistant *Desactive*
              N'est pas administrateur: Invité *Desactive*
              Administrateur: j-s
              Administrateur: Kwak
              Administrateur: MANU
              Administrateur: P-H
              Administrateur: pc
              N'est pas administrateur: SUPPORT_388945a0 *Desactive*
              Administrateur: Yves-Marie
              .
              ============== ÉLÉMENT(S) TROUVÉ(S) ==============
              .
              .

              Faut le laisser tourner plus longtemps ?
              0
              1. Alors en fait j'ai réussi a faire tourner ad remove en redemarrage sans échec :

                .
                ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                .
                Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                Contact: AdRemover.contact@gmail.com
                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                .
                Lancé à: 16:11:09, dim. 23/08/2009 | Mode sans echec | Option: SCAN
                Exécuté de: C:\Program Files\Ad-remover\
                Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                Nom du PC: PC-96F02B0F3AFD | Utilisateur actuel: Kwak
                .
                Administrateur: Administrateur
                N'est pas administrateur: HelpAssistant *Desactive*
                N'est pas administrateur: Invité *Desactive*
                Administrateur: j-s
                Administrateur: Kwak
                Administrateur: MANU
                Administrateur: P-H
                Administrateur: pc
                N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                Administrateur: Yves-Marie
                .
                ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                .
                .
                .
                C:\DOCUME~1\Kwak\Cookies\kwak@imgfarm[1].txt
                C:\DOCUME~1\Kwak\Cookies\kwak@rotator.adjuggler[1].txt
                C:\Documents and Settings\P-H\Cookies\p-h@ads.addynamix[1].txt
                C:\Documents and Settings\P-H\Cookies\p-h@kiwee[2].txt
                C:\Documents and Settings\P-H\Cookies\p-h@www1.kiwee[1].txt
                C:\Documents and Settings\P-H\Cookies\p-h@partygaming.122.2o7[1].txt
                C:\Documents and Settings\P-H\Cookies\p-h@partypoker[1].txt
                C:\Documents and Settings\P-H\Cookies\p-h@popularscreensavers[1].txt
                C:\Documents and Settings\P-H\Cookies\p-h@rotator.adjuggler[2].txt
                C:\Documents and Settings\P-H\Cookies\p-h@zwinky[2].txt
                .
                ============== Scan additionnel ==============
                .

                * Mozilla FireFox Version 2.0.0.20 *

                Nom du profil: fq3a2znp.default (Kwak)
                .
                (Prefs.js) user_pref("browser.search.defaultenginename", "Google");
                (Prefs.js) user_pref("browser.search.selectedEngine", "Google");
                (Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
                (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.8.1.20");
                .
                .

                * Internet Explorer Version 8.0.6001.18702 *

                [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

                [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                Tabs: res://ieframe.dll/tabswelcome.htm

                ============== Suspect (Cracks, Serials ... ) ==============

                .
                C:\Documents and Settings\MANU\Local Settings\Temp\Patch_MSN_Messenger.EXE
                .
                ===================================
                .
                2994 Octet(s) - C:\Ad-Report-SCAN.log
                .
                8 Fichier(s) - C:\DOCUME~1\Kwak\LOCALS~1\Temp
                10 Fichier(s) - C:\WINDOWS\Temp
                .
                1 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                .
                Fin à: 16:33:20 | dim. 23/08/2009
                .
                ============== E.O.F ==============
                .

                La solution du bloc note a l'air pas mal, fix ?
                0
                1. Euh .........

                  Après le post sur bloc note, je me suis demandé si total security s'était mis au même endroit chez moi. Et oui. Et j'ai fais supprimé (j'avais stopé le processus) et vidé la corbeille. J'ai redemarré et il s'ouvre plus. le dossier n'a pas été recréé.

                  Il risque de revenir ? Ou c'est bon ?
                  0
                  1. Contributeur sécurité
                    Re ,

                    Pourquoi tu as fait ce que dit bloc note , je t'ai pourtant dit de suivre que mes conseils !!!!

                    Bref , fais l'option L de AD-Remover .

                    Relance RSIT et colle le rapport stp.

                    A+
                    0
                    1. J'ai pas fais ce qu'il m'a dit, j'ai supprimé manuellement. Je go ADR
                      0
                      1. Bonjour,

                        Peux-tu me confirmer si cela fonctionne chez toi
                        0
                    2. Le rapport Ad Remove :

                      .
                      ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                      .
                      Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                      Contact: AdRemover.contact@gmail.com
                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                      .
                      Lancé à: 17:19:54, dim. 23/08/2009 | Mode sans echec | Option: CLEAN
                      Exécuté de: C:\Program Files\Ad-remover\
                      Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                      Nom du PC: PC-96F02B0F3AFD | Utilisateur actuel: Kwak
                      .
                      Administrateur: Administrateur
                      N'est pas administrateur: HelpAssistant *Desactive*
                      N'est pas administrateur: Invité *Desactive*
                      Administrateur: j-s
                      Administrateur: Kwak
                      Administrateur: MANU
                      Administrateur: P-H
                      Administrateur: pc
                      N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                      Administrateur: Yves-Marie
                      .
                      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                      .
                      .
                      .
                      C:\DOCUME~1\Kwak\Cookies\kwak@imgfarm[1].txt
                      C:\DOCUME~1\Kwak\Cookies\kwak@rotator.adjuggler[1].txt
                      C:\Documents and Settings\P-H\Cookies\p-h@ads.addynamix[1].txt
                      C:\Documents and Settings\P-H\Cookies\p-h@kiwee[2].txt
                      C:\Documents and Settings\P-H\Cookies\p-h@www1.kiwee[1].txt
                      C:\Documents and Settings\P-H\Cookies\p-h@partygaming.122.2o7[1].txt
                      C:\Documents and Settings\P-H\Cookies\p-h@partypoker[1].txt
                      C:\Documents and Settings\P-H\Cookies\p-h@popularscreensavers[1].txt
                      C:\Documents and Settings\P-H\Cookies\p-h@rotator.adjuggler[2].txt
                      C:\Documents and Settings\P-H\Cookies\p-h@zwinky[2].txt

                      (!) -- Fichiers temporaires supprimés.

                      .
                      ============== Scan additionnel ==============
                      .

                      * Mozilla FireFox Version 2.0.0.20 *

                      Nom du profil: fq3a2znp.default (Kwak)
                      .
                      (Prefs.js) user_pref("browser.search.defaultenginename", "Google");
                      (Prefs.js) user_pref("browser.search.selectedEngine", "Google");
                      (Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
                      (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.8.1.20");
                      .
                      .

                      * Internet Explorer Version 8.0.6001.18702 *

                      [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://search.msn.com/spbasic.htm
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start Page: hxxp://fr.msn.com/

                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                      Tabs: res://ieframe.dll/tabswelcome.htm

                      Et maintenant, le rapport de RSIT :

                      Logfile of random's system information tool 1.06 (written by random/random)
                      Run by Kwak at 2009-08-23 17:44:56
                      Microsoft Windows XP Édition familiale Service Pack 3
                      System drive C: has 37 GB (48%) free of 76 GB
                      Total RAM: 511 MB (31% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 17:45:03, on 23/08/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\CTsvcCDA.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                      C:\Program Files\Eset\nod32krn.exe
                      C:\WINDOWS\system32\HPZipm12.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\MsPMSPSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\WgaTray.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      C:\Program Files\Eset\nod32kui.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                      C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\WINDOWS\system32\NOTEPAD.EXE
                      C:\Documents and Settings\Kwak\Bureau\Partie PY\RSIT.exe
                      C:\Program Files\trend micro\Kwak.exe
                      C:\Program Files\Internet Explorer\iexplore.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://glamour-x.com/helper404.php?q=/?url=%s
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: WhgHelper Class - {00000000-0000-11D1-ABED-709549C10000} - C:\Program Files\WHG\Instant Help Application Update 1.2\IEHelper.dll
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [diagent] "C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe" startup
                      O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                      O4 - HKLM\..\Run: [11578594] C:\Documents and Settings\All Users\Application Data\11578594\11578594.exe
                      O4 - HKLM\..\Run: [PromoReg] C:\WINDOWS\Temp\_ex-08.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [10744534] C:\Documents and Settings\All Users\Application Data\10744534\10744534.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [Internet Antivirus Pro] "c:\program files\Internet Antivirus Pro\IAPro.exe" /s
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Noble Poker - {B723B1B8-9788-4684-ADA7-D1DB02E1D516} - C:\Poker\Noble Poker\casino.exe
                      O9 - Extra 'Tools' menuitem: Noble Poker - {B723B1B8-9788-4684-ADA7-D1DB02E1D516} - C:\Poker\Noble Poker\casino.exe
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                      O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                      O23 - Service: PEVSystemStart - Unknown owner - cmd /k start /i "/dC:" "C:\PY\HIDEC.exe" "C:\PY\SWREG.EXE" ACL "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_Beep" /RESET /Q (file missing)
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      0
                      1. Contributeur sécurité
                        Re ,

                        Il reste du boulot ^^"

                        Je dois partir pour le moment , fais ceci pendant mon absence , patiente et ne fais rien d'autre ! :

                        /!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS /!\

                        _________________________________________________________________
                        >>>>>>>>>> ! Le logiciel qui suit n'est pas a utiliser a la légère ! <<<<<<<<<<
                        > /!\ Ce logiciel est TRÈS PUISSANT et peut causer des dégâts sur ton système /!\ <
                        >>>>>>>> ! Prends ton temps pour lire les tutoriels et les indications ! <<<<<<<<
                        =========================================================

                        ==========>>> !! A lire, Impératif !! <<<==========

                        Télécharge ComboFix (de sUBs)et enregistre le sur ton bureau et pas ailleurs , pour cela :

                        Fais un clic droit ici

                        Choisis "Enregistrer la cible du lien..." Au lieu de Combofix.exe -> Tape Moi.exe .

                        Clique sur "Enregistrer" et laisse le téléchargement ce faire.

                        AVANT d'utiliser ComboFix :

                        /!\ Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours. /!\
                        (!) Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares et de TOUT tes logiciels de protection (!).
                        ( Tutoriel si besoin )

                        ▶ Double clique sur Moi.exe afin de le lancer (Sous Vista: Clique droit et choisir " Exécuter en tant qu'administrateur")

                        Note :
                        Sous XP : L'outil va te demander si tu souhaite installer la console de récupération (image) .
                        Reconnecte toi , Puis clique sur "YES" , et une fois la console installée :
                        ! Déconnecte toi d'internet , (très important) !

                        .

                        ▶ Répond par Oui / Yes au message d'avertissement , pour que le programme commence à procéder à l'analyse du pc.

                        > !!!!! NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS, CLAVIER.....) !!!!!

                        ▶ A la fin du scan , il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection , laisse le travailler.

                        ▶ Après le redémarrage du PC, un rapport s'ouvrira dans le Bloc Notes en fin d'analyse,

                        Réactive toutes tes défenses , reviens sur le forum puis copie et colle le rapport dans ton a ta prochaine réponse

                        * Note :
                        (Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt)

                        A+
                        0
                        1. Bon là, honnêtement, je vais remettre ça à plus tard. Je pars demain matin de chez mes beau parents, et je sais pas encore quand je reviendrai.
                          Pour le moment le pc tourne largement mieux et total emmerdeur s'est pas remontré.
                          Je vais pas prendre le risque d'utiliser ComboFix , de faire une connerie, et de rien pouvoir y changer.

                          Merci pour ton aide ! Si je reviens et que j'ai le temps je reviendrai sur ce pc. Mais bon, j'ai pas trop de regrets à post poser, parce que je donne un coup de main à mes parents, sauf qu'un des membres de la famille ... euh, vas sur des sites à risques disons ^^ Et donc va de toute façon tout bousiller en trois secondes. Donc du moment que la tour explose pas, ils seront content.

                          Encore merci,

                          GR
                          0
                          1. Contributeur sécurité
                            Salut,

                            de passage ...

                            Pour le moment le pc tourne largement mieux et total emmerdeur s'est pas remontré.

                            au prochaine redémarrage du PC il sera là ! ... Si tu peux , il serait bien de faire la manipe de Combofix et de poursuivre quelque peut la désinfections ... ;)

                            A+

                            0
                        2. Contributeur sécurité
                          Je vais pas prendre le risque d'utiliser ComboFix , de faire une connerie, et de rien pouvoir y changer

                          Non , si tu exécute combofix comme expliqué , tous ira nickel , prends le temps pour lire et exécute le .

                          J'attends donc que tu reviens et tu colles le rapport de combofix ;)

                          EDIT : coucou sKe :)

                          A+
                          0
                          1. Contributeur sécurité
                            Re ,

                            Peut-tu me donner le pseudo de cette personne stp ?
                            0
                            1. Bon, j'ai tenu bon et repris mon courage à deux mains ^^

                              Voici le rapport de combofix :

                              ComboFix 09-08-22.06 - Kwak 23/08/2009 19:24.1.1 - NTFSx86
                              Microsoft Windows XP Édition familiale 5.1.2600.3.1252.32.1036.18.511.194 [GMT 2:00]
                              Running from: c:\documents and settings\Kwak\Bureau\PYCF.exe
                              AV: avast! antivirus 4.8.1351 [VPS 090822-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
                              AV: ESET NOD32 antivirus system 2.70 *On-access scanning disabled* (Outdated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}

                              WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
                              .

                              ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
                              .

                              c:\documents and settings\Kwak\Application Data\wiaserva.log
                              c:\windows\system32\404Fix.exe
                              c:\windows\system32\Agent.OMZ.Fix.exe
                              c:\windows\system32\dumphive.exe
                              c:\windows\system32\IEDFix.C.exe
                              c:\windows\system32\IEDFix.exe
                              c:\windows\system32\o4Patch.exe
                              c:\windows\system32\Process.exe
                              c:\windows\system32\SrchSTS.exe
                              c:\windows\system32\tmp.reg
                              c:\windows\system32\VACFix.exe
                              c:\windows\system32\VCCLSID.exe
                              c:\windows\system32\WS2Fix.exe

                              .
                              ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                              .

                              -------\Legacy_NPF
                              -------\Service_npf

                              ((((((((((((((((((((((((( Files Created from 2009-07-23 to 2009-08-23 )))))))))))))))))))))))))))))))
                              .

                              2009-08-23 13:28 . 2009-08-23 15:39 -------- d-----w- c:\program files\Ad-remover
                              2009-08-23 12:05 . 2009-08-23 12:09 -------- d-----w- C:\WORT
                              2009-08-23 10:50 . 2009-08-23 15:45 -------- d-----w- c:\program files\trend micro
                              2009-08-23 10:50 . 2009-08-23 10:50 -------- d-----w- C:\rsit
                              2009-08-22 15:45 . 2009-08-22 16:00 -------- d-s---w- C:\PY
                              2009-08-22 15:14 . 2009-08-17 16:04 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys
                              2009-08-22 15:14 . 2009-08-17 16:04 51376 ----a-w- c:\windows\system32\drivers\aswTdi.sys
                              2009-08-22 15:14 . 2009-08-17 16:03 26944 ----a-w- c:\windows\system32\drivers\aavmker4.sys
                              2009-08-22 15:14 . 2009-08-17 16:02 97480 ----a-w- c:\windows\system32\AvastSS.scr
                              2009-08-22 15:14 . 2009-08-17 16:05 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
                              2009-08-22 15:14 . 2009-08-17 16:06 93392 ----a-w- c:\windows\system32\drivers\aswmon.sys
                              2009-08-22 15:14 . 2009-08-17 16:06 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
                              2009-08-22 15:14 . 2009-08-17 16:05 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
                              2009-08-22 15:14 . 2009-08-17 16:10 1279456 ----a-w- c:\windows\system32\aswBoot.exe
                              2009-08-22 15:13 . 2009-08-22 15:13 -------- d-----w- c:\program files\Alwil Software
                              2009-08-22 14:46 . 2009-08-22 14:59 -------- d-----w- c:\program files\Enigma Software Group
                              2009-08-18 07:16 . 2009-08-23 12:30 394 ----a-w- C:\recover.vbs
                              2009-08-12 16:16 . 2009-07-10 13:27 1315328 -c----w- c:\windows\system32\dllcache\msoe.dll
                              2009-08-10 18:55 . 2009-08-10 18:55 766 ----a-r- c:\documents and settings\P-H\Application Data\Microsoft\Installer\{8B9852AF-B0B0-47B7-9BC5-89A95D77B6C9}\_6FEFF9B68218417F98F549.exe
                              2009-08-10 18:55 . 2009-08-10 18:55 2550 ----a-r- c:\documents and settings\P-H\Application Data\Microsoft\Installer\{8B9852AF-B0B0-47B7-9BC5-89A95D77B6C9}\_9DF4AD1D7C2BADB4D91EF4.exe
                              2009-08-10 18:55 . 2009-08-10 18:55 16262 ----a-r- c:\documents and settings\P-H\Application Data\Microsoft\Installer\{8B9852AF-B0B0-47B7-9BC5-89A95D77B6C9}\_478B033043A80EFBED1415.exe
                              2009-08-10 18:55 . 2009-08-10 18:55 1518 ----a-r- c:\documents and settings\P-H\Application Data\Microsoft\Installer\{8B9852AF-B0B0-47B7-9BC5-89A95D77B6C9}\_C8CDAD466254BCD5A97C07.exe
                              2009-08-10 18:55 . 2009-08-10 18:55 1078 ----a-r- c:\documents and settings\P-H\Application Data\Microsoft\Installer\{8B9852AF-B0B0-47B7-9BC5-89A95D77B6C9}\_EECFB164DB09E91CF44948.exe
                              2009-08-10 18:55 . 2009-08-10 18:55 1078 ----a-r- c:\documents and settings\P-H\Application Data\Microsoft\Installer\{8B9852AF-B0B0-47B7-9BC5-89A95D77B6C9}\_B19098237E81ADBF63C9AB.exe
                              2009-08-10 18:55 . 2009-08-10 18:55 10134 ----a-r- c:\documents and settings\P-H\Application Data\Microsoft\Installer\{8B9852AF-B0B0-47B7-9BC5-89A95D77B6C9}\_6C64C98C73FF0E810A4198.exe
                              2009-08-10 18:55 . 2009-08-10 18:55 -------- d-----w- c:\program files\MP3 Player Utilities 4.24
                              2009-08-10 18:43 . 2009-08-10 18:43 -------- d-----w- c:\windows\system32\drivers\UMDF
                              2009-08-10 18:43 . 2008-03-21 11:57 14640 ------w- c:\windows\system32\spmsgXP_2k3.dll
                              2009-08-05 20:57 . 2009-08-05 20:57 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater
                              2009-08-05 09:00 . 2009-08-05 09:00 205312 -c----w- c:\windows\system32\dllcache\mswebdvd.dll
                              2009-08-03 16:30 . 2009-08-03 16:31 -------- d-----w- c:\documents and settings\P-H\.gimp-2.6
                              2009-08-03 16:30 . 2009-08-03 16:30 -------- d-----w- c:\documents and settings\P-H\.gegl-0.0
                              2009-08-02 13:02 . 2009-08-02 13:21 -------- d-----w- c:\documents and settings\Kwak\.gimp-2.6
                              2009-08-02 13:01 . 2009-08-02 13:02 -------- d-----w- c:\documents and settings\Kwak\.gegl-0.0
                              2009-07-31 19:36 . 2009-08-23 12:30 396 ----a-w- C:\update404.vbs

                              .
                              (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              2009-08-23 16:14 . 2006-03-02 14:01 -------- d-----w- c:\program files\eMule
                              2009-08-22 17:53 . 2009-04-15 20:57 -------- d-----w- c:\program files\Common Files
                              2009-08-22 14:59 . 2006-10-31 11:07 -------- d-----w- c:\program files\SpywareHeal
                              2009-08-20 22:00 . 2007-02-20 19:20 -------- d-----w- c:\program files\PokerStars
                              2009-08-18 07:13 . 2005-10-10 13:35 1080 ----a-w- c:\windows\AUTOLNCH.REG
                              2009-08-10 21:06 . 2006-05-28 19:45 77048 ----a-w- c:\documents and settings\Kwak\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                              2009-08-10 18:43 . 2009-08-10 18:43 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_user_01_07_00.Wdf
                              2009-08-05 20:58 . 2006-11-21 21:58 -------- d-----w- c:\program files\Google
                              2009-08-05 09:00 . 2004-08-05 12:00 205312 ----a-w- c:\windows\system32\mswebdvd.dll
                              2009-07-17 19:03 . 2004-08-05 12:00 58880 ----a-w- c:\windows\system32\atl.dll
                              2009-07-14 11:46 . 2005-10-17 14:36 77048 ----a-w- c:\documents and settings\P-H\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                              2009-07-13 08:08 . 2004-08-05 12:00 286720 ----a-w- c:\windows\system32\wmpdxm.dll
                              2009-07-03 16:57 . 2004-08-05 12:00 915456 ----a-w- c:\windows\system32\wininet.dll
                              2009-06-25 08:26 . 2004-08-05 12:00 736768 ----a-w- c:\windows\system32\lsasrv.dll
                              2009-06-25 08:26 . 2004-08-05 12:00 56832 ----a-w- c:\windows\system32\secur32.dll
                              2009-06-25 08:26 . 2004-08-05 12:00 54272 ----a-w- c:\windows\system32\wdigest.dll
                              2009-06-25 08:26 . 2004-08-05 12:00 147456 ----a-w- c:\windows\system32\schannel.dll
                              2009-06-25 08:26 . 2004-08-05 12:00 136192 ----a-w- c:\windows\system32\msv1_0.dll
                              2009-06-25 08:26 . 2004-08-05 12:00 301568 ----a-w- c:\windows\system32\kerberos.dll
                              2009-06-24 11:18 . 2004-08-05 12:00 92928 ----a-w- c:\windows\system32\drivers\ksecdd.sys
                              2009-06-16 14:40 . 2004-08-05 12:00 81920 ----a-w- c:\windows\system32\fontsub.dll
                              2009-06-16 14:40 . 2004-08-05 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
                              2009-06-15 21:22 . 2004-08-05 12:00 49494 ----a-w- c:\windows\system32\perfc00C.dat
                              2009-06-15 21:22 . 2004-08-05 12:00 370414 ----a-w- c:\windows\system32\perfh00C.dat
                              2009-06-15 10:44 . 2004-08-05 12:00 78848 ----a-w- c:\windows\system32\telnet.exe
                              2009-06-10 14:14 . 2004-08-05 12:00 85504 ----a-w- c:\windows\system32\avifil32.dll
                              2009-06-10 07:21 . 2005-10-10 11:53 2066432 ----a-w- c:\windows\system32\mstscax.dll
                              2009-06-10 06:15 . 2004-08-05 12:00 132096 ----a-w- c:\windows\system32\wkssvc.dll
                              2009-06-03 19:10 . 2004-08-05 12:00 1297408 ----a-w- c:\windows\system32\quartz.dll
                              2009-08-22 19:54 . 2007-07-12 21:24 67688 ----a-w- c:\program files\mozilla firefox\components\jar50.dll
                              2009-08-22 19:54 . 2007-07-12 21:24 54368 ----a-w- c:\program files\mozilla firefox\components\jsd3250.dll
                              2009-08-22 19:54 . 2007-07-12 21:24 34944 ----a-w- c:\program files\mozilla firefox\components\myspell.dll
                              2009-08-22 19:55 . 2007-07-12 21:24 46712 ----a-w- c:\program files\mozilla firefox\components\spellchk.dll
                              2009-08-22 19:55 . 2007-07-12 21:24 172136 ----a-w- c:\program files\mozilla firefox\components\xpinstal.dll
                              .

                              ------- Sigcheck -------

                              [-] 2004-08-10 23:45 25088 A477391B7A8B0A0DAABADB17CF533A4B c:\windows\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}\MsPMSNSv.dll
                              [-] 2004-08-05 12:00 52736 762B2A5F0E8B0164A5DB6741959DFB0C c:\windows\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}$BACKUP$\System\MsPMSNSv.dll
                              [-] 2004-08-10 23:45 25088 A477391B7A8B0A0DAABADB17CF533A4B c:\windows\system32\MsPMSNSv.dll
                              [-] 2004-08-10 23:45 25088 A477391B7A8B0A0DAABADB17CF533A4B c:\windows\system32\dllcache\mspmsnsv.dll
                              .
                              ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              .
                              *Note* empty entries & legit default entries are not shown
                              REGEDIT4

                              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "MsnMsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
                              "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-29 68856]

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
                              "diagent"="c:\program files\Creative\SBLive\Diagnostics\diagent.exe" [2002-04-02 135264]
                              "UpdReg"="c:\windows\UpdReg.EXE" [2000-05-10 90112]
                              "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-04-27 282624]
                              "SpeedTouch USB Diagnostics"="c:\program files\Thomson\SpeedTouch USB\Dragdiag.exe" [2004-04-07 877568]
                              "HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2005-05-11 49152]
                              "nod32kui"="c:\program files\Eset\nod32kui.exe" [2007-05-29 949376]
                              "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2007-07-09 270648]
                              "SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784]
                              "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-08-17 81000]

                              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                              "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

                              c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                              Contr“leur de calendrier Ulead.lnk - c:\program files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe [2007-8-4 69632]
                              HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2005-5-12 282624]

                              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wdf01000.sys]
                              @="Driver"

                              [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                              "AntiVirusOverride"=dword:00000001
                              "FirewallOverride"=dword:00000001

                              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                              "%windir%\\system32\\sessmgr.exe"=
                              "c:\\Program Files\\eMule\\emule.exe"=
                              "c:\\Program Files\\SpeedTouch\\Dr SpeedTouch\\drst.exe"=
                              "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                              "c:\\Program Files\\iTunes\\iTunes.exe"=
                              "c:\\WINDOWS\\system32\\usmt\\migwiz.exe"=
                              "c:\\Program Files\\DNA\\btdna.exe"=
                              "c:\\Program Files\\BitTorrent\\bittorrent.exe"=
                              "c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                              "c:\\Program Files\\MSN Messenger\\livecall.exe"=
                              "c:\\Program Files\\Soulseek-Test\\slsk.exe"=
                              "c:\\Program Files\\Soulseek\\slsk.exe"=

                              R0 MrFilter;EasyWrite Driver;c:\windows\system32\drivers\MRFilter.sys [10/12/2007 20:25 12992]
                              R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [22/08/2009 17:14 114768]
                              R1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys [29/05/2007 13:00 15424]
                              R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [22/08/2009 17:14 20560]
                              S2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [21/07/2009 15:09 133104]
                              S3 alcan5ln;SpeedTouch(tm) USB ADSL RFC1483 Networking Driver (NDIS);c:\windows\system32\drivers\alcan5ln.sys [15/10/2005 14:46 36256]
                              S3 SNCP106;PC Camera (6009 CIF);c:\windows\system32\drivers\sncp106.sys [4/08/2007 15:51 243712]

                              [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
                              "c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
                              .
                              Contents of the 'Scheduled Tasks' folder

                              2009-08-12 c:\windows\Tasks\AppleSoftwareUpdate.job
                              - c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-06-03 11:42]

                              2009-08-23 c:\windows\Tasks\Google Software Updater.job
                              - c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-07-20 20:56]

                              2009-08-23 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
                              - c:\program files\Google\Update\GoogleUpdate.exe [2009-07-21 13:09]

                              2009-08-23 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
                              - c:\program files\Google\Update\GoogleUpdate.exe [2009-07-21 13:09]

                              2009-08-23 c:\windows\Tasks\HPpromotions journeysoftware.job
                              - c:\program files\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe [2005-04-22 16:36]

                              2009-08-23 c:\windows\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
                              - c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 10:20]
                              .
                              - - - - ORPHANS REMOVED - - - -

                              HKCU-Run-Internet Antivirus Pro - c:\program files\Internet Antivirus Pro\IAPro.exe
                              HKLM-Run-11578594 - c:\documents and settings\All Users\Application Data\11578594\11578594.exe
                              HKLM-Run-10744534 - c:\documents and settings\All Users\Application Data\10744534\10744534.exe

                              .
                              ------- Supplementary Scan -------
                              .
                              uStart Page = hxxp://www.google.com/
                              uSearchURL,(Default) = hxxp://glamour-x.com/helper404.php?q=/?url=%s
                              IE: &Windows Live Search - c:\program files\Windows Live Toolbar\msntb.dll/search.htm
                              IE: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              IE: {{B723B1B8-9788-4684-ADA7-D1DB02E1D516} - c:\poker\Noble Poker\casino.exe
                              LSP: c:\windows\system32\imon.dll
                              FF - ProfilePath - c:\documents and settings\Kwak\Application Data\Mozilla\Firefox\Profiles\fq3a2znp.default\
                              FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
                              FF - prefs.js: browser.search.selectedEngine - Google
                              FF - component: c:\program files\Mozilla Firefox\components\xpinstal.dll
                              FF - component: c:\program files\Mozilla Firefox\extensions\talkback@mozilla.org\components\qfaservices.dll
                              .

                              **************************************************************************

                              catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2009-08-23 19:53
                              Windows 5.1.2600 Service Pack 3 NTFS

                              scanning hidden processes ...

                              scanning hidden autostart entries ...

                              scanning hidden files ...

                              scan completed successfully
                              hidden files: 0

                              **************************************************************************
                              .
                              --------------------- LOCKED REGISTRY KEYS ---------------------

                              [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
                              "C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
                              .
                              --------------------- DLLs Loaded Under Running Processes ---------------------

                              - - - - - - - > 'lsass.exe'(760)
                              c:\windows\system32\imon.dll
                              c:\program files\Eset\pr_imon.dll

                              - - - - - - - > 'explorer.exe'(3308)
                              c:\progra~1\WINDOW~2\wmpband.dll
                              c:\windows\system32\eappprxy.dll
                              c:\windows\system32\webcheck.dll
                              .
                              ------------------------ Other Running Processes ------------------------
                              .
                              c:\program files\Alwil Software\Avast4\aswUpdSv.exe
                              c:\program files\Alwil Software\Avast4\ashServ.exe
                              c:\windows\system32\CTsvcCDA.EXE
                              c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                              c:\program files\ESET\nod32krn.exe
                              c:\windows\system32\HPZipm12.exe
                              c:\windows\system32\wdfmgr.exe
                              c:\windows\system32\MsPMSPSv.exe
                              c:\program files\HP\Digital Imaging\bin\hpqste08.exe
                              c:\program files\Alwil Software\Avast4\ashMaiSv.exe
                              c:\program files\Alwil Software\Avast4\ashWebSv.exe
                              c:\program files\iPod\bin\iPodService.exe
                              c:\windows\system32\WGATray.exe
                              .
                              **************************************************************************
                              .
                              Completion time: 2009-08-23 20:00 - machine was rebooted
                              ComboFix-quarantined-files.txt 2009-08-23 18:00

                              Pre-Run: 38.415.364.096 octets libres
                              Post-Run: 45.996.093.440 octets libres

                              240 --- E O F --- 2009-08-14 15:21

                              Je m'inquiète d'avoir vu, pendant le scan, que combofix a supprimé plusieurs fichiers présents dans le dossier system32. J'espère que ça ne va pas me porter préjudice.
                              (Concernant le problème initial, cela fait quelques fois que je redémarre et je n'ai toujours pas vu total security se réouvrir).
                              0
                              • 1
                              • 2