Virus dans disque dur externe

Bonjour,
En branchant mon disque dur externe ce matin mon anti-virus avast a détecté des virus, alors j'ai mis tout mes fichiers infecter en quarantaine dans mon logiciel avast et pas moyen de les récuperés.
Quand je vais sur fichiers infecté de avast ou zone de quarantaine je vois bien mes fichiers, mais pas moyen de les ouvrir alors j'ai fais restaurer avec ma souris bouton droit et maintenant j'ai bien mes fichiers sur mon disque externe mais en point exe et pas moyen de les ouvrir, il me met comme message " windows ne parvient pas a accéder au péréphique, au chemin d'accès ou au fichiers spécifié. vous ne disposez peut-être pas des aitorisations appropriés pour avoir accès a élement."
Je vous remercie de me donné des conseils car j'ai toutes mes photos de mes enfants et de la vidéo.
Cdlt

Configuration: Windows XP Internet Explorer 6.0
Configuration: Windows XP Internet Explorer 6.0

20 réponses

  1. Modérateur
    Bonjour,

    --> Télécharge UsbFix (de Chiquitine29 & C_XX) sur ton Bureau.

    --> Lance l'installation avec les paramètres par défaut.

    --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

    --> Double-clique sur le raccourci UsbFix sur ton Bureau.
    (Sous Vista, il faut cliquer droit sur le raccourci UsbFix et choisir Exécuter en tant qu'administrateur)

    --> Choisis l'option 1 (Recherche).

    --> Laisse travailler l'outil.

    --> Poste le rapport UsbFix.txt.

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    0
    1. Salut ,

      Comme par ceci :

      ▶ Télécharge random's system information tool (RSIT) et sauvegarde-le sur le Bureau.

      • Double-clique sur RSIT.exe afin de lancer RSIT.

      • Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

      • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

      • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

      • Poste le contenu de log.txt .

      • Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
      0
      1. merci de ta réponse je vais éssayer maintenant
        0
        1. Bonjour ,

          Pour suivre le sujet merci .

          0
          1. bonjour,
            mon rapport est bien enregistré sur le disque c.
            quoi faire maintenant ?
            merci
            0
          2. Modérateur
            @didier1994Copie-colle le rapport ici.
            0
          3. @Destrio5############################## | UsbFix V6.022 |

            User : didier (Administrateurs) # DIDIER-HZJIJV07
            Update on 24/08/09 by Chiquitine29
            Start at: 15:06:33 | 25/08/2009
            Website : http://pagesperso-orange.fr/NosTools/index.html

            AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
            Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
            Internet Explorer 6.0.2900.5512
            Windows Firewall Status : Disabled
            AV : avast! antivirus 4.8.1351 [VPS 090824-0] 4.8.1351 [ Enabled | Updated ]

            A:\ -> Lecteur de disquettes 3 ½ pouces
            C:\ -> Disque fixe local # 465,75 Go (349,52 Go free) # NTFS
            D:\ -> Disque CD-ROM # 6,33 Go (0 Mo free) [COD4MW] # UDF
            E:\ -> Disque CD-ROM
            F:\ -> Disque fixe local # 931,51 Go (433,11 Go free) [MediaWE1000HDMI] # NTFS

            ############################## | Processus actifs |

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\WINDOWS\RTHDCPL.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\QuickTime\QTTask.exe
            C:\WINDOWS\vspc1300.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Electronic Arts\EADM\Core.exe
            C:\Program Files\Skype\Phone\Skype.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
            C:\Program Files\Philips\Philips SPC1300NC Webcam\TrayMin1300.exe
            C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
            C:\Program Files\Norton Ghost\Agent\VProSvc.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            C:\WINDOWS\system32\PnkBstrA.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\UAService7.exe
            C:\Program Files\Canal\Canal Widget\CANAL+ CANALSAT A LA DEMANDE.EXE
            C:\Program Files\Skype\Plugin Manager\skypePM.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\alg.exe
            C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe

            ################## | Fichiers # Dossiers infectieux |

            Présent ! D:\autorun.inf
            Présent ! F:\film.exe
            Présent ! F:\photos.exe

            ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

            ################## | Registre # Clés Run infectieuses |

            Présent ! HKLM\software\microsoft\security center "FirewallDisableNotify" ( 0x1 )
            Présent ! HKLM\software\microsoft\security center "UpdatesDisableNotify" ( 0x1 )

            ################## | Registre # Mountpoints2 |

            HKCU\..\..\Explorer\MountPoints2\{062eae05-88ba-11dd-a670-001d7dac738c}
            Shell\AutoRun\command =F:\LaunchU3.exe -a

            ################## | Cracks / Keygens / Serials |

            "C:\Documents and Settings\didier\Mes documents\Mes fichiers re‡us\Keygen\keygen.exe"
            28/09/2008 11:49 |Size : 114753 |Crc32 : 1b04c413 |Md5 : b8bb83734c1b7ceaa0cfe1dc0427d6bc

            "C:\Documents and Settings\All Users\Documents\Pinnacle\Content\HollywoodFX\HfxSerial.exe"
            08/10/2008 22:23 |Size : 79120 |Crc32 : c70d1819 |Md5 : 046924fd7c09e6efdca2d297e3dde004

            ################## | ! Fin du rapport # UsbFix V6.022 ! |
            0
          4. Tiens, bonjour chiqui!!

            T'étais en vacances?

            Ca s'est bien passé?

            Pour suivre aussi!
            0
        2. Modérateur
          Chiquitine29 prend la suite ;)
          0
          1. Hello Didier ,

            En accord avec Destrio5 , je vais prendre la suite .

            Peux tu faire ceci stp :

            ▶ Télécharge random's system information tool (RSIT) et sauvegarde-le sur le Bureau.

            • Double-clique sur RSIT.exe afin de lancer RSIT.

            • Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

            • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

            • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

            Poste le contenu de log.txt .

            • Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
            0
            1. suite a ta réponse, je vais le faire maintenant et merci.
              0
              1. Logfile of random's system information tool 1.06 (written by random/random)
                Run by didier at 2009-08-25 15:48:42
                Microsoft Windows XP Professionnel Service Pack 3
                System drive C: has 358 GB (75%) free of 477 GB
                Total RAM: 2046 MB (72% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 15:48:42, on 25/08/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\WINDOWS\RTHDCPL.EXE
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\QuickTime\QTTask.exe
                C:\WINDOWS\vspc1300.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Electronic Arts\EADM\Core.exe
                C:\Program Files\Skype\Phone\Skype.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
                C:\Program Files\Philips\Philips SPC1300NC Webcam\TrayMin1300.exe
                C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
                C:\Program Files\Norton Ghost\Agent\VProSvc.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                C:\WINDOWS\system32\PnkBstrA.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\UAService7.exe
                C:\Program Files\Canal\Canal Widget\CANAL+ CANALSAT A LA DEMANDE.EXE
                C:\Program Files\Skype\Plugin Manager\skypePM.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Documents and Settings\didier\Bureau\RSIT.exe
                C:\Program Files\trend micro\didier.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2095689
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
                R3 - URLSearchHook: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll
                O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
                O3 - Toolbar: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll
                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [Norton Ghost 12.0] "C:\Program Files\Norton Ghost\Agent\VProTray.exe"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Launcher.exe"
                O4 - HKLM\..\Run: [SPC1300] C:\WINDOWS\vspc1300.exe
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe"
                O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD9\Language\Language.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - S-1-5-18 Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe (User 'SYSTEM')
                O4 - .DEFAULT Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe (User 'Default user')
                O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                O4 - Global Startup: Picture Package Menu.lnk = ?
                O4 - Global Startup: TrayMin1300.lnk = C:\Program Files\Philips\Philips SPC1300NC Webcam\TrayMin1300.exe
                O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
                0
                1. Ok Didier ,

                  Fais ceci stp :

                  1 - Supprime le setup de UsbFix (UsbFix.exe)

                  2 - réouvre UsbFix et choisis l option désinstaller.

                  3 - Nous allons Utiliser une nouvelle version de usbfix .

                  Tu va etre obliger de le retélécharger et de le réinstaller et tu feras l option 2 directement (suppression)

                  expliquation ::

                  • Télécharge et install UsbFix

                  (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                  • Double clic sur le raccourci UsbFix présent sur ton bureau .

                  • Choisis l'option 2 ( Suppression )

                  • Ton bureau disparaitra et le pc redémarrera .

                  • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

                  • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                  ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                  • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                  0
                  1. C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                    C:\WINDOWS\System32\alg.exe

                    ################## | Fichiers # Dossiers infectieux |

                    Non supprimé ! D:\autorun.inf
                    Supprimé ! F:\film.exe
                    Supprimé ! F:\photos.exe

                    ################## | Autres |

                    # Reference MD5

                    Fichier : F:\film.exe
                    -> Crc32 : DENIED | Md5 : DENIED

                    Fichier : F:\photos.exe
                    -> Crc32 : DENIED | Md5 : DENIED

                    ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

                    ################## | Registre # Clés Run infectieuses |

                    # HKLM\software\microsoft\security center "FirewallDisableNotify" # -> Reset sucessfully !
                    # HKLM\software\microsoft\security center "UpdatesDisableNotify" # -> Reset sucessfully !

                    ################## | Registre # Mountpoints2 |

                    Supprimé ! HKCU\...\Explorer\MountPoints2\{062eae05-88ba-11dd-a670-001d7dac738c}\Shell\AutoRun\Command

                    ################## | Listing des fichiers présent |

                    [05/01/2009 10:53|--a------|404018] -> C:\adorage-protocol.txt
                    [05/01/2009 09:58|--a------|139] -> C:\AUTOEXEC.BAT
                    [21/09/2008 18:14|-rahs----|212] -> C:\boot.ini
                    [28/08/2001 14:00|-rahs----|4952] -> C:\Bootfont.bin
                    [21/09/2008 12:33|--a------|0] -> C:\CONFIG.SYS
                    [21/09/2008 17:03|--a------|86] -> C:\csb.log
                    [21/03/2009 17:20|--a------|1721] -> C:\dvdfabexpress_burn.log
                    [27/01/2005 13:02|--a------|52] -> C:\info.txt
                    [21/09/2008 12:33|-rahs----|0] -> C:\IO.SYS
                    [21/09/2008 12:33|-rahs----|0] -> C:\MSDOS.SYS
                    [21/09/2008 18:13|-rahs----|47564] -> C:\NTDETECT.COM
                    [19/05/2009 14:02|-rahs----|252240] -> C:\ntldr
                    [?|?|?] -> C:\pagefile.sys
                    [21/09/2008 17:01|--a------|581] -> C:\RHDSetup.log
                    [30/07/2009 23:29|--a------|0] -> C:\Tech_Vista.log
                    [04/03/2009 15:40|--a------|11] -> C:\TOMBPATH.TXT
                    [25/08/2009 16:22|--a------|3743] -> C:\UsbFix.txt
                    [28/10/2008 08:39|--ahs----|4096] -> C:\VSNAP.IDX
                    [06/10/2007 00:56|-r-------|20482048] -> D:\00000001.TMP
                    [16/05/2006 22:02|-r-------|7242] -> D:\0x040c.ini
                    [12/06/2007 04:27|-r-------|140] -> D:\autorun.inf
                    [06/10/2007 00:53|-r-------|8784384] -> D:\CoD4MW.msi
                    [01/04/2006 00:39|-r-------|41168] -> D:\FirewallInstallHelper.dll
                    [16/05/2006 20:58|-r-------|1708856] -> D:\instmsia.exe
                    [16/05/2006 20:58|-r-------|1822520] -> D:\instmsiw.exe
                    [06/10/2007 00:49|-r-------|2231014] -> D:\ISSetup.dll
                    [06/10/2007 00:53|-r-------|464970] -> D:\PB.cab
                    [11/07/2007 23:18|-r-------|673576] -> D:\pbsvc.exe
                    [06/10/2007 00:53|-r-------|316728] -> D:\setup.exe
                    [06/10/2007 00:53|-r-------|2058] -> D:\Setup.ini
                    [27/09/2007 01:02|-r-------|364616] -> D:\splash.bmp
                    [06/10/2007 00:55|-r-------|152] -> D:\version.inf
                    [16/05/2006 20:58|-r-------|2584848] -> D:\WindowsInstaller-KB893803-x86.exe
                    [25/08/2009 11:35|--a------|1586116] -> F:\anglais.exe
                    [25/08/2009 13:57|--a------|1586116] -> F:\diaporama photos.exe
                    [03/08/2009 09:52|--a------|1586116] -> F:\dioporama.exe
                    [03/08/2009 09:52|--a------|1586116] -> F:\divers.exe
                    [22/08/2009 18:55|-r-hs----|1586116] -> F:\Notepad.exe

                    ################## | Cracks / Keygens / Serials |

                    "C:\Documents and Settings\didier\Mes documents\Mes fichiers re‡us\Keygen\keygen.exe"
                    28/09/2008 11:49 |Size : 114753 |Crc32 : 1b04c413 |Md5 : b8bb83734c1b7ceaa0cfe1dc0427d6bc

                    "C:\Documents and Settings\All Users\Documents\Pinnacle\Content\HollywoodFX\HfxSerial.exe"
                    08/10/2008 22:23 |Size : 79120 |Crc32 : c70d1819 |Md5 : 046924fd7c09e6efdca2d297e3dde004
                    0
                    1. ▶ Télécharge OTM de OldTimer sur ton Bureau.

                      • Double-clique sur OTM.exe afin de le lancer.

                      • Copie (Ctrl+C) le texte suivant ci-dessous :

                      :processes
                      explorer.exe

                      :files
                      F:\anglais.exe
                      F:\diaporama photos.exe
                      F:\dioporama.exe
                      F:\divers.exe
                      F:\Notepad.exe

                      :commands
                      [purity]
                      [emptytemp]
                      [reboot]


                      • Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                      • Clique maintenant sur le bouton MoveIt! puis ferme OTM.

                      ▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                      ▶ Accepte en cliquant sur YES.

                      Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
                      Le nom du rapport correspond au moment de sa création : date_heure.log


                      0
                      1. All processes killed
                        ========== PROCESSES ==========
                        Process explorer.exe killed successfully!
                        ========== FILES ==========
                        F:\anglais.exe moved successfully.
                        F:\diaporama photos.exe moved successfully.
                        F:\dioporama.exe moved successfully.
                        F:\divers.exe moved successfully.
                        F:\Notepad.exe moved successfully.
                        ========== COMMANDS ==========

                        [EMPTYTEMP]

                        User: All Users

                        User: Default User
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 33170 bytes

                        User: didier
                        ->Temp folder emptied: 235810 bytes
                        ->Temporary Internet Files folder emptied: 1538618 bytes

                        User: LocalService
                        ->Temp folder emptied: 65984 bytes
                        File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                        ->Temporary Internet Files folder emptied: 8605315 bytes

                        User: NetworkService
                        ->Temp folder emptied: 0 bytes
                        File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                        ->Temporary Internet Files folder emptied: 1177577 bytes

                        %systemdrive% .tmp files removed: 0 bytes
                        %systemroot% .tmp files removed: 1139202 bytes
                        %systemroot%\System32 .tmp files removed: 3072 bytes
                        File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
                        File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_600.dat scheduled to be deleted on reboot.
                        Windows Temp folder emptied: 16384 bytes
                        RecycleBin emptied: 0 bytes

                        Total Files Cleaned = 12,22 mb

                        OTM by OldTimer - Version 3.0.0.6 log created on 08252009_164506

                        Files moved on Reboot...
                        File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
                        File C:\WINDOWS\temp\Perflib_Perfdata_600.dat not found!

                        Registry entries deleted on Reboot...
                        0
                        1. • Telecharge malwarebytes

                          • Tu l´instale, le programme va se mettre automatiquement a jour.

                          • Une fois a jour, le programme va se lancer.

                          • Click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                          • Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".

                          • Puis click sur "rechercher".

                          • Laisse le scanner le pc...

                          • Si des elements on ete trouvés > click sur supprimer la selection.

                          • Si il t´es demandé de redemarrer > click sur "yes".

                          • A la fin un rapport va s´ouvrir, sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

                          • Copie et colle le rapport stp.

                          ▶ PS : les rapport sont aussi rangé dans l onglet rapport/log
                          ▶ Tuto : https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
                          ▶ Tuto : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                          0
                          1. Malwarebytes' Anti-Malware 1.40
                            Version de la base de données: 2693
                            Windows 5.1.2600 Service Pack 3

                            25/08/2009 17:24:39
                            mbam-log-2009-08-25 (17-24-39).txt

                            Type de recherche: Examen rapide
                            Eléments examinés: 93190
                            Temps écoulé: 4 minute(s), 5 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)
                            0
                            1. relance UsbFix , choisi l option vaccination .

                              Comment va le pc ?

                              0
                              1. ############################## | UsbFix V6.023 |

                                User : didier (Administrateurs) # DIDIER-HZJIJV07
                                Update on 25/08/09 by Chiquitine29
                                Start at: 17:35:59 | 25/08/2009
                                Website : http://pagesperso-orange.fr/NosTools/index.html

                                AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
                                Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                                Internet Explorer 6.0.2900.5512
                                Windows Firewall Status : Disabled
                                AV : avast! antivirus 4.8.1351 [VPS 090824-0] 4.8.1351 [ Enabled | Updated ]

                                A:\ -> Lecteur de disquettes 3 ½ pouces
                                C:\ -> Disque fixe local # 465,75 Go (353 Go free) # NTFS
                                D:\ -> Disque CD-ROM # 6,33 Go (0 Mo free) [COD4MW] # UDF
                                E:\ -> Disque CD-ROM
                                F:\ -> Disque fixe local # 931,51 Go (434,64 Go free) [MediaWE1000HDMI] # NTFS

                                ################## | Vaccination |

                                # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                                # F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

                                ################## | ! Fin du rapport # UsbFix V6.023 ! |
                                0
                            2. salut
                              pour le moment le pc va bien.
                              très sympa de ta part pour t'attardé de mon cas et merci
                              0
                              1. va dans poste de travail

                                fais un clic droit sur le disque F et choisi analyser avec avast , ensuite copie colle le rapport d avast stp

                                0
                                1. Rebonjour,
                                  j'ai fait analyser le disque F par avast sa ma prit toute la nuit et la matiné, il s'arrêtait a chaque fois qu'il trouvait un virus et a 100% il ne m'a pas mis de rapport. et je suis toujours au même point avec plus virus en quarantaine qu'avant.
                                  Quoi faire maintenant ?
                                  merci de tes conseils
                                  0
                                  1. Logfile of random's system information tool 1.06 (written by random/random)
                                    Run by didier at 2009-08-26 15:29:29
                                    Microsoft Windows XP Professionnel Service Pack 3
                                    System drive C: has 362 GB (76%) free of 477 GB
                                    Total RAM: 2046 MB (70% free)

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 15:29:33, on 26/08/2009
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\WINDOWS\RTHDCPL.EXE
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\Program Files\QuickTime\QTTask.exe
                                    C:\WINDOWS\vspc1300.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Electronic Arts\EADM\Core.exe
                                    C:\Program Files\Skype\Phone\Skype.exe
                                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
                                    C:\Program Files\Philips\Philips SPC1300NC Webcam\TrayMin1300.exe
                                    C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    C:\Program Files\Bonjour\mDNSResponder.exe
                                    C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Norton Ghost\Agent\VProSvc.exe
                                    C:\WINDOWS\System32\nvsvc32.exe
                                    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                    C:\WINDOWS\system32\PnkBstrA.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\UAService7.exe
                                    C:\Program Files\Canal\Canal Widget\CANAL+ CANALSAT A LA DEMANDE.EXE
                                    C:\Program Files\iPod\bin\iPodService.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                                    C:\Program Files\Skype\Plugin Manager\skypePM.exe
                                    C:\WINDOWS\system32\wscntfy.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Documents and Settings\didier\Bureau\RSIT.exe
                                    C:\Program Files\trend micro\didier.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
                                    R3 - URLSearchHook: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll
                                    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
                                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                                    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
                                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
                                    O3 - Toolbar: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll
                                    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [Norton Ghost 12.0] "C:\Program Files\Norton Ghost\Agent\VProTray.exe"
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                    O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Launcher.exe"
                                    O4 - HKLM\..\Run: [SPC1300] C:\WINDOWS\vspc1300.exe
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe"
                                    O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD9\Language\Language.exe"
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                    O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                    O4 - S-1-5-18 Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe (User 'SYSTEM')
                                    O4 - .DEFAULT Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe (User 'Default user')
                                    O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                                    O4 - Global Startup: Picture Package Menu.lnk = ?
                                    O4 - Global Startup: TrayMin1300.lnk = C:\Program Files\Philips\Philips SPC1300NC Webcam\TrayMin1300.exe
                                    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                    O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
                                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                    O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                                    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
                                    0
                                    1. Modérateur
                                      --> Désinstalle UsbFix.

                                      --> Poste le rapport info situé dans C:\rsit.
                                      0