Total security

salut a tous,j'ai moi aussi un petit probleme avec ce fameux total security
J'ai le cadenas qui apparait en bas a doite de mon ecran et qui me dit toutes les 5 minutes que je suis infecté
Quelqu'un pourrait m'aider a l'enlever ? je vous remercie d'avance !!
Configuration: Windows XP Internet Explorer 6.0

29 réponses

Résumé de la discussion

Problème central : une fausse alerte Total Security s'affiche et bloque l'écran sur Windows XP avec IE6, signalant une infection et un cadenas persistant. Des solutions de décontamination passent par Malwarebytes et USBfix, puis le nettoyage des éléments persistant dans le registre et les points de montage infectés. Le tutoriel USBfix guide l'exécution pas à pas et recommande de lancer l'outil en mode administrateur, choisir l'option F puis l'option 1 et partager le rapport. Certaines réponses préconisent également Malwarebytes pour confirmer la désinfection, avec des suppressions de fichiers et clés Run malveillantes et l'élimination des traces d'infection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut, commence par faire ceci :

    RSIT ----->

    [x] Télécharge Random's System Information Tool à cette adresse : http://images.malwareremoval.com/random/RSIT.exe

    [x] Double clique sur " RSIT.exe ".

    [x] Clique sur " Continue ".

    [x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

    [x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

    [x] Copie colle le contenu des deux rapports dans ton prochain message

    -------> Si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
    0
    1. ok merci jvais faire ça,ça va donner quoi après ?
      0
      1. Contributeur sécurité
        Un rapport que tu copie/colleras dans ton prochain message pour que je puisse l'analyser et commencer la désinfection.
        0
        1. info.txt logfile of random's system information tool 1.06 2009-08-26 22:07:08

          ======Uninstall list======

          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Spyware Scanner"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Spyware"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Virus Client Security Installer"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Virus"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Automatic Update Agent"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure DAAS"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure DAAS2"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Diagnostics"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure E-mail Scanning"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure FWES"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure GateKeeper Interface"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Gemini"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure GUI"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Help"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure HIPS"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Internet Shield"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure ISP News"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Localization API"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Management Agent"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure ORSP Client"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Pegasus Engine"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Protocol Scanner"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Spam Control"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Spam Scanner"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure TNB"
          -->"C:\Program Files\AntivirusFirewall\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Uninstall"
          -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
          -->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Acer Inc.\Acer French Guide Link\Uninst.isu"
          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          Acer Empowering Technology-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB6097D9-D722-4987-BD9E-A076E2848EE2}\setup.exe" -l0x40c -removeonly
          Acer ePerformance Management-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7057702F-6D71-4F30-8000-9E72BC771887}\setup.exe" -l0x40c -removeonly
          Acer ePower Management-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{58E5844B-7CE2-413D-83D1-99294BF6C74F}\Setup.exe" -l0x40c
          Acer ePresentation Management-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BF839132-BD43-4056-ACBF-4377F4A88E2A}\Setup.exe" -l0x40c
          Acer eSettings Management-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1F2C8256-2773-46C7-9ABA-3E39C24ABB51}\setup.exe" -l0x40c -removeonly
          Acer GridVista-->C:\WINDOWS\UnInst32.exe GridV.UNI
          Acer OrbiCam-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4A57592C-FF92-4083-97A9-92783BD5AFB4}\Setup.EXE" -l0x40c
          Acer Screensaver-->MsiExec.exe /I{D458BBDC-0363-42E0-8FF9-4736E3CB3CA2}
          Adiboud'Chou Sur la Banquise-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\10\INTEL3~1\IDriver.exe /M{93CCBA71-D35E-4BB5-8CDE-336BA5672BC7}
          Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
          Adobe Flash Player 9 ActiveX-->MsiExec.exe /X{8186E1B9-DDC6-45B6-B9EB-C28947CBC4CF}
          Adobe Reader 7.0.9-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A70900000002}
          Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe"
          AntiVirus Firewall-->"C:\Program Files\AntivirusFirewall\FSGUI\PostInstall.exe" /tUnInstall
          Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
          Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
          ATI Catalyst Control Center-->MsiExec.exe /I{14C8B4D9-E917-4319-83E0-5A42EC6CBB7D}
          ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
          ATI Parental Control & Encoder-->MsiExec.exe /I{36CDA33B-909B-4719-97D1-C4B99309BDC7}
          ATI Parental Control & Encoder-->MsiExec.exe /I{8D70145A-3BD3-4DBF-9CBF-223EF4A43257}
          Cartes de Visite-->MsiExec.exe /X{09301F67-9BF8-4F49-8109-9E5A23FD1C0E}
          Contrôle Parental-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{93094D10-9388-11D4-9886-0000B43F396D}\Setup.exe" -l0x40c
          Correctif n° 2 pour Windows XP Édition Media Center 2005-->C:\WINDOWS\$NtUninstallKB900325$\spuninst\spuninst.exe
          Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
          Favorit-->"c:\documents and settings\lannier\local settings\application data\ykwbtfqb.exe" -uninstall
          Galerie de photos Windows Live-->MsiExec.exe /X{A70FA218-6598-4AC9-813D-63597C5DD068}
          Gestionnaire Internet-->C:\PROGRA~1\WANADOO\uninstall.exe
          High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
          HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
          Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
          Hotfix for Windows Media Player 10 (KB903157)-->"C:\WINDOWS\$NtUninstallKB903157$\spuninst\spuninst.exe"
          HP Customer Participation Program 7.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
          HP Document Viewer 7.0-->C:\Program Files\HP\Digital Imaging\DocumentViewer\hpzscr01.exe -datfile hpqbud04.dat
          HP Imaging Device Functions 7.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
          HP Photosmart Premier Software 6.5-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
          HP Photosmart, Officejet and Deskjet 7.0.A-->C:\Program Files\HP\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzscr01.exe -datfile hposcr11.dat
          HP Software Update-->MsiExec.exe /X{BB85ED9C-AFC9-43BD-B8DC-258C3C7DF72E}
          HP Solution Center 7.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
          Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
          Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
          La Boule-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1C9AFCAE-C5D1-44FA-816E-86467A97D824}\SETUP.EXE" -l0x40c
          Launch Manager-->C:\WINDOWS\UnInst32.exe LManager.UNI
          Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
          livebox-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe" -l0x40c
          Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
          Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
          Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
          Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
          Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
          Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
          Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
          Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
          Microsoft Picture It! Express 9-->C:\WINDOWS\system32\msiexec.exe /i {DBA8B9E1-C6FF-4624-9598-73D3B41A0900}
          Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
          Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
          Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
          Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB953155)-->"C:\WINDOWS\$NtUninstallKB953155$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB963027)-->"C:\WINDOWS\$NtUninstallKB963027$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB969897)-->"C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB970483)-->"C:\WINDOWS\$NtUninstallKB970483$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB972260)-->"C:\WINDOWS\$NtUninstallKB972260$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
          Mise à jour pour Lecteur Windows Media 10 (KB913800)-->"C:\WINDOWS\$NtUninstallKB913800$\spuninst\spuninst.exe"
          Mise à jour pour Lecteur Windows Media 10 (KB926251)-->"C:\WINDOWS\$NtUninstallKB926251$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
          MSN Encarta Plus Support Files-->MsiExec.exe /I{00000000-785F-478A-BAA2-87F1A136068C}
          MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
          MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
          Nain jaune-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{01E1DEFF-23D0-43BE-84C0-D1C25B8847B9}\SETUP.EXE" -l0x40c
          Navigateur Orange-->C:\PROGRA~1\WANADOO\Shell.exe inst\uninst_FTBrowser.shl
          Norton Security Scan-->C:\Program Files\NortonInstaller\{397E31AA-0D78-4649-A01C-339D73A2ED35}\NSS\LicenseType\2.3.0.44\InstStub.exe /X
          NTI Backup NOW! 4-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{385979FE-DC4F-4140-8EAD-A59625000D72} /l1036 BUN4
          NTI CD & DVD-Maker-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2} /l1036 CDM7
          OCR Software by I.R.I.S 7.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
          Office-Web Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{235C3A50-559F-4CAA-BAC3-4CC9ABF51976}\setup.exe" -l0x9 -removeonly
          Package de pilotes Windows - Advanced Micro Devices (AmdK8) Processor (04/28/2006 1.3.1.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPINST.EXE /d /u C:\WINDOWS\system32\DRVSTORE\amdk8_4C9003F79A472E408F11C51BDF222156676824AF\amdk8.inf
          Picture IT! Album Microsoft 9-->C:\WINDOWS\system32\msiexec.exe /i {9F7FC79B-3059-4264-9450-39EB368E3220}
          Player Orange-->"C:\Program Files\Orange\Player Orange\uninstall.exe"
          Poker-->MsiExec.exe /I{58A7D3F8-0EBC-4AC6-9782-FC2C4F457E85}
          PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.EXE" -uninstall
          PowerProducer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\setup.exe" -uninstall
          QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
          RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
          Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\SETUP.exe" -l0x40c -removeonly
          SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
          SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
          Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
          SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
          SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
          SMSC IrCC V5.1.3600.7-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F1B8DB67-D30E-4FF9-A85F-3CEE51825AA2}\setup.exe" -l0x40c UNINSTALL
          Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_14F1&DEV_2BFA&SUBSYS_1025009F\HXFSETUP.EXE -U -IAcrS09Fp.inf
          Sonic Encoders-->MsiExec.exe /I{9941F0AA-B903-4AF4-A055-83A9815CC011}
          SopCast 2.0.4-->C:\Program Files\SopCast\uninst.exe
          Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
          VeriSign i-Nav and Components-->C:\Program Files\VeriSign\NAVI\naviagent.exe uninstall=i-nav uimode=uninstall
          VirginMega.Fr Premium-->MsiExec.exe /I{EE467474-04A8-48D5-8DDF-0F8D3A3CCBE5}
          Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
          Windows Live Mail-->MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
          Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
          Windows Live Writer-->MsiExec.exe /X{3DFF4274-EBB0-4356-9692-972965018954}
          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
          Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
          Windows Media Format SDK Hotfix - KB891122-->"C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe"
          Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
          Windows XP Media Center Edition 2005 KB925766-->"C:\WINDOWS\$NtUninstallKB925766$\spuninst\spuninst.exe"
          Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

          ======Security center information======

          AV: AntiVirus Firewall 8.01 (outdated)
          FW: AntiVirus Firewall 8.01

          ======System event log======

          Computer Name: ACER-3FAFADAADF
          Event Code: 7000
          Message: Le service eLock2FSCTLDriver n'a pas pu démarrer en raison de l'erreur :
          Le fichier spécifié est introuvable.

          Record Number: 278889
          Source Name: Service Control Manager
          Time Written: 20090821150337.000000+120
          Event Type: erreur
          User:

          Computer Name: ACER-3FAFADAADF
          Event Code: 7000
          Message: Le service eLock2BurnerLockDriver n'a pas pu démarrer en raison de l'erreur :
          Le fichier spécifié est introuvable.

          Record Number: 278888
          Source Name: Service Control Manager
          Time Written: 20090821150337.000000+120
          Event Type: erreur
          User:

          Computer Name: ACER-3FAFADAADF
          Event Code: 4201
          Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{888F0085-AFE4-487A-B7DE-E7907D00E2E2} était connectée au réseau,
          et a lancé une opération normale sur la carte réseau.

          Record Number: 278887
          Source Name: Tcpip
          Time Written: 20090821150233.000000+120
          Event Type: Informations
          User:

          Computer Name: ACER-3FAFADAADF
          Event Code: 6005
          Message: Le service d'Enregistrement d'événement a démarré.

          Record Number: 278886
          Source Name: EventLog
          Time Written: 20090821150224.000000+120
          Event Type: Informations
          User:

          Computer Name: ACER-3FAFADAADF
          Event Code: 6009
          Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Multiprocessor Free.

          Record Number: 278885
          Source Name: EventLog
          Time Written: 20090821150224.000000+120
          Event Type: Informations
          User:

          =====Application event log=====

          Computer Name: ACER-3FAFADAADF
          Event Code: 0
          Message: Le service a géré avec succès PowerEvent.

          Record Number: 62477
          Source Name: AcerMemUsageCheckService
          Time Written: 20090812001155.000000+120
          Event Type: Informations
          User:

          Computer Name: ACER-3FAFADAADF
          Event Code: 0
          Message: Le service a géré avec succès PowerEvent.

          Record Number: 62476
          Source Name: AcerMemUsageCheckService
          Time Written: 20090812000833.000000+120
          Event Type: Informations
          User:

          Computer Name: ACER-3FAFADAADF
          Event Code: 0
          Message: Le service a géré avec succès PowerEvent.

          Record Number: 62475
          Source Name: AcerMemUsageCheckService
          Time Written: 20090812000625.000000+120
          Event Type: Informations
          User:

          Computer Name: ACER-3FAFADAADF
          Event Code: 0
          Message: Le service a géré avec succès PowerEvent.

          Record Number: 62474
          Source Name: AcerMemUsageCheckService
          Time Written: 20090812000424.000000+120
          Event Type: Informations
          User:

          Computer Name: ACER-3FAFADAADF
          Event Code: 0
          Message: Le service a géré avec succès PowerEvent.

          Record Number: 62473
          Source Name: AcerMemUsageCheckService
          Time Written: 20090812000223.000000+120
          Event Type: Informations
          User:

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Samsung\Samsung PC Studio 3\;C:\Program Files\QuickTime\QTSystem\
          "windir"=%SystemRoot%
          "FP_NO_HOST_CHECK"=NO
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=15
          "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 72 Stepping 2, AuthenticAMD
          "PROCESSOR_REVISION"=4802
          "NUMBER_OF_PROCESSORS"=2
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "VeriSign"=C:\Program Files\VeriSign
          "VRSN"=C:\Program Files\VeriSign
          "VeriSignTemp"=C:\Program Files\VeriSign\Temp
          "VRSNTemp"=C:\Program Files\VeriSign\Temp
          "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
          "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

          -----------------EOF-----------------
          Logfile of random's system information tool 1.06 (written by random/random)
          Run by lannier at 2009-08-26 22:06:18
          Microsoft Windows XP Professionnel Service Pack 3
          System drive C: has 24 GB (53%) free of 45 GB
          Total RAM: 894 MB (36% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 22:06:59, on 26/08/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
          C:\WINDOWS\ehome\ehtray.exe
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\WINDOWS\eHome\ehmsas.exe
          C:\WINDOWS\eHome\ehSched.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
          C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
          C:\WINDOWS\RTHDCPL.EXE
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
          C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
          C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
          C:\PROGRA~1\LAUNCH~1\LManager.exe
          C:\WINDOWS\system32\inetsrv\inetinfo.exe
          C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\PROGRA~1\WANADOO\TaskBarIcon.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\WINDOWS\system32\mset.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Temp\_ex-08.exe
          C:\Documents and Settings\All Users\Application Data\17325934\17325934.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\program files\orange\player orange\Orange Player.exe
          C:\documents and settings\lannier\local settings\application data\ykwbtfqb.exe
          C:\Documents and Settings\lannier\mset.exe
          C:\Documents and Settings\lannier\mset.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\Controle Parental\bin\splash.exe
          C:\Program Files\Office-Web\Office-Web Center\panel.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
          C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
          C:\Program Files\AntivirusFirewall\FSAUA\program\fsaua.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
          C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\Program Files\AntivirusFirewall\FSAUA\program\fsus.exe
          C:\WINDOWS\system32\wbem\unsecapp.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\PROGRA~1\WANADOO\WOOBrowser\WOOBrowser.exe
          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\lannier\Local Settings\Temporary Internet Files\Content.IE5\KXS7K5UB\RSIT[1].exe
          C:\Program Files\trend micro\lannier.exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
          O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
          O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
          O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
          O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
          O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
          O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
          O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [MSN] ntmngr.exe
          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [aiujojbqz] c:\windows\system32\aiujojbqz.exe aiujojbqz
          O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [mset] C:\WINDOWS\system32\mset.exe
          O4 - HKLM\..\Run: [PromoReg] C:\WINDOWS\Temp\_ex-08.exe
          O4 - HKLM\..\Run: [17325934] C:\Documents and Settings\All Users\Application Data\17325934\17325934.exe
          O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
          O4 - HKLM\..\Run: [braviax] braviax.exe
          O4 - HKLM\..\Run: [PC Antispyware 2010] "C:\Program Files\PC_Antispyware2010\PC_Antispyware2010.exe" /hide
          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|PARAM= cnx
          O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
          O4 - HKCU\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray
          O4 - HKCU\..\Run: [ykwbtfqb] "c:\documents and settings\lannier\local settings\application data\ykwbtfqb.exe" ykwbtfqb
          O4 - HKCU\..\Run: [mset] C:\Documents and Settings\lannier\mset.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: ikowin32.exe
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Acer Empowering Technology.lnk = C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
          O4 - Global Startup: OfficeWebCenter.lnk = ?
          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
          O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
          O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
          O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
          O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O16 - DPF: {8FEFF364-6A5F-4966-A917-A3AC28411659} (SopCore Control) - http://download.sopcast.cn/download/SOPCORE.CAB
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
          O20 - AppInit_DLLs: cru629.dat
          O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
          O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FSAUA\program\fsaua.exe
          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
          O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
          O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\ORSP Client\fsorsp.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Program Files\VeriSign\NAVI\naviagent.exe
          O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          0
          1. Contributeur sécurité
            On a du boulot, commence par faire ceci :

            USBfix ------>

            [x] Télécharge USBfix à cette adresse : http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

            [x] Un tutoriel est disponible ici : https://www.malekal.com/usbfix-supprimer-virus-usb/

            [x] Installe le

            [x] Branche tout tes médias amovibles ( clés USB, DD externe )

            [x] Lance USBfix en cliquant sur l'icône qui est sur ton bureau ( Clique droit -> Executer en tant qu'administrateur pour vista )

            [x] Choisis l'option F ( pour français ) et valide en appuyant sur entrée.

            [x] Au menu principal, choisi l'option 1

            [x] Laisse l'outil travailler puis poste le rapport dans ton prochain message
            0
            1. tu veux dire quoi par tout brancher ? et je fais clic droit mai ya pas executer en tant qu'administrateur pr vista !
              merci
              0
              1. j'ai pas de clés en fait ni de disque dur externe
                0
                1. Contributeur sécurité
                  Tu possèdes windows XP c'est normal qu'il n'y aie pas " executer en tant qu'administrateur ", double clique simplement dessus.

                  J'entend brancher par : Connecter sur ton PC toutes les clés USB et/ou disque dur externe que tu possèdes chez toi.
                  0
                  1. Contributeur sécurité
                    Fait quand même l'option 1 sans rien brancher.
                    0
                    1. ############################## | UsbFix V6.023 |

                      User : lannier (Administrateurs) # ACER-3FAFADAADF
                      Update on 25/08/09 by Chiquitine29
                      Start at: 22:47:25 | 26/08/2009
                      Website : http://pagesperso-orange.fr/NosTools/index.html

                      AMD Turion(tm) 64 X2 Mobile Technology TL-50
                      Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                      Internet Explorer 6.0.2900.5512
                      Windows Firewall Status : Disabled
                      AV : AntiVirus Firewall 8.01 8.01 [ Enabled | (!) Outdated ]
                      FW : AntiVirus Firewall 8.01[ Enabled ]8.01

                      C:\ -> Disque fixe local # 43,88 Go (23,34 Go free) [ACER] # FAT32
                      D:\ -> Disque fixe local # 44,37 Go (44,36 Go free) [ACERDATA] # FAT32
                      E:\ -> Disque CD-ROM

                      ############################## | Processus actifs |

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\svchost.exe
                      C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\ehome\ehtray.exe
                      C:\WINDOWS\eHome\ehRecvr.exe
                      C:\WINDOWS\eHome\ehmsas.exe
                      C:\WINDOWS\eHome\ehSched.exe
                      C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                      C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                      C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\WINDOWS\System32\FTRTSVC.exe
                      C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                      C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                      C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                      C:\PROGRA~1\LAUNCH~1\LManager.exe
                      C:\WINDOWS\system32\inetsrv\inetinfo.exe
                      C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\PROGRA~1\WANADOO\TaskBarIcon.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\WINDOWS\system32\mset.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\Temp\_ex-08.exe
                      C:\Documents and Settings\All Users\Application Data\17325934\17325934.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\program files\orange\player orange\Orange Player.exe
                      C:\documents and settings\lannier\local settings\application data\ykwbtfqb.exe
                      C:\Documents and Settings\lannier\mset.exe
                      C:\Documents and Settings\lannier\mset.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Program Files\Controle Parental\bin\splash.exe
                      C:\Program Files\Office-Web\Office-Web Center\panel.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\ehome\mcrdsvc.exe
                      C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                      C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                      C:\Program Files\AntivirusFirewall\FSAUA\program\fsaua.exe
                      C:\Program Files\AntivirusFirewall\ORSP Client\fsorsp.exe
                      C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                      C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                      C:\WINDOWS\system32\dllhost.exe
                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      C:\WINDOWS\system32\wbem\wmiprvse.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\WINDOWS\system32\wbem\wmiprvse.exe
                      C:\Program Files\AntivirusFirewall\FSAUA\program\fsus.exe
                      C:\WINDOWS\system32\wbem\unsecapp.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\PROGRA~1\WANADOO\WOOBrowser\WOOBrowser.exe
                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                      C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
                      C:\Program Files\Internet Explorer\iexplore.exe

                      ################## | Fichiers # Dossiers infectieux |

                      Présent ! C:\WINDOWS\antiv.exe
                      Présent ! D:\autorun.inf

                      ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

                      ################## | Registre # Clés Run infectieuses |

                      Présent ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "MSN"
                      Présent ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "PromoReg"
                      Présent ! HKLM\software\microsoft\security center "AntiVirusDisableNotify" ( 0x1 )
                      Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )
                      Présent ! HKLM\software\microsoft\security center "FirewallDisableNotify" ( 0x1 )
                      Présent ! HKLM\software\microsoft\security center "UpdatesDisableNotify" ( 0x1 )

                      ################## | Registre # Mountpoints2 |

                      HKCU\..\..\Explorer\MountPoints2\{c8195295-9c18-11db-91c3-806d6172696f}
                      Shell\AutoRun\command =D:\setupSNK.exe

                      ################## | Cracks / Keygens / Serials |

                      ################## | ! Fin du rapport # UsbFix V6.023 ! |
                      0
                      1. Contributeur sécurité
                        Passes à l'option 2 ( Supression )
                        0
                        1. ça risque rien ? et c'est pas censé supprimer les infections des medias amovibles ?
                          0
                          1. Contributeur sécurité
                            Si, mais la en l'occurence ca va supprimer les infections que tu auras si tu branches une clé USB ou un disque dur externe sur ton PC.

                            J'attend le log de l'option n°2
                            0
                            1. voila c'est fait,ils mettent :veuillez envoyer le fichier :C:/...zip mais j'ai pas de "log"
                              0
                              1. Contributeur sécurité
                                Il se trouve à la racine système ( C:\USBfix.txt )
                                0
                                1. ############################## | UsbFix V6.023 |

                                  User : lannier (Administrateurs) # ACER-3FAFADAADF
                                  Update on 25/08/09 by Chiquitine29
                                  Start at: 23:06:03 | 26/08/2009
                                  Website : http://pagesperso-orange.fr/NosTools/index.html

                                  AMD Turion(tm) 64 X2 Mobile Technology TL-50
                                  Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                                  Internet Explorer 6.0.2900.5512
                                  Windows Firewall Status : Enabled
                                  AV : AntiVirus Firewall 8.01 8.01 [ Enabled | (!) Outdated ]
                                  FW : AntiVirus Firewall 8.01[ Enabled ]8.01

                                  C:\ -> Disque fixe local # 43,88 Go (23,3 Go free) [ACER] # FAT32
                                  D:\ -> Disque fixe local # 44,37 Go (44,36 Go free) [ACERDATA] # FAT32
                                  E:\ -> Disque CD-ROM

                                  ############################## | Processus actifs |

                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\csrss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\WgaTray.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\eHome\ehRecvr.exe
                                  C:\WINDOWS\eHome\ehSched.exe
                                  C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                                  C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                                  C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                                  C:\WINDOWS\eHome\ehRec.exe
                                  C:\WINDOWS\System32\FTRTSVC.exe
                                  C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                                  C:\WINDOWS\system32\inetsrv\inetinfo.exe
                                  C:\Program Files\Java\jre6\bin\jqs.exe
                                  C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                                  C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                                  C:\Program Files\VeriSign\NAVI\naviagent.exe
                                  C:\WINDOWS\system32\HPZipm12.exe
                                  C:\Program Files\Controle Parental\bin\splash.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\ehome\mcrdsvc.exe
                                  C:\Program Files\AntivirusFirewall\ORSP Client\fsorsp.exe
                                  C:\Program Files\AntivirusFirewall\FSAUA\program\fsaua.exe
                                  C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                                  C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                                  C:\WINDOWS\system32\wbem\wmiprvse.exe
                                  C:\WINDOWS\system32\wbem\wmiprvse.exe
                                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                  C:\WINDOWS\system32\dllhost.exe
                                  C:\WINDOWS\System32\alg.exe
                                  C:\Program Files\AntivirusFirewall\FSAUA\program\licmgr.exe
                                  C:\Program Files\AntivirusFirewall\FSAUA\program\ih8.exe

                                  ################## | Fichiers # Dossiers infectieux |

                                  Supprimé ! C:\WINDOWS\antiv.exe
                                  Supprimé ! D:\autorun.inf

                                  ################## | Autres |

                                  ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

                                  ################## | Registre # Clés Run infectieuses |

                                  Supprimé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "MSN"
                                  Supprimé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "PromoReg"
                                  # HKLM\software\microsoft\security center "AntiVirusDisableNotify" # -> Reset sucessfully !
                                  # HKLM\software\microsoft\security center "AntiVirusOverride" # -> Reset sucessfully !
                                  # HKLM\software\microsoft\security center "FirewallDisableNotify" # -> Reset sucessfully !
                                  # HKLM\software\microsoft\security center "UpdatesDisableNotify" # -> Reset sucessfully !

                                  ################## | Registre # Mountpoints2 |

                                  ################## | Listing des fichiers présent |

                                  [08/12/2008 19:48|--ah-----|232] -> C:\sqmdata00.sqm
                                  [10/08/2004 20:00|-rahs----|4952] -> C:\Bootfont.bin
                                  [15/11/2008 23:40|-rahs----|252240] -> C:\ntldr
                                  [10/08/2004 20:00|-rahs----|47564] -> C:\NTDETECT.COM
                                  [21/06/2006 11:45|--a------|0] -> C:\CONFIG.SYS
                                  [21/06/2006 12:16|--a------|50] -> C:\AUTOEXEC.BAT
                                  [21/06/2006 11:45|-rahs----|0] -> C:\IO.SYS
                                  [21/06/2006 11:45|-rahs----|0] -> C:\MSDOS.SYS
                                  [04/01/2007 18:36|--a------|559] -> C:\RHDSetup.log
                                  [04/01/2007 18:34|-rahs----|221] -> C:\boot.ini
                                  [21/06/2006 15:23|--a------|80] -> C:\Preload.aaa
                                  [11/11/1999 00:17|--a------|49] -> C:\MCE.TAG
                                  [?|?|?] -> C:\pagefile.sys
                                  [12/12/2007 21:11|--a------|74] -> C:\CMLoader.log
                                  [08/12/2008 19:48|--ah-----|244] -> C:\sqmnoopt00.sqm
                                  [23/01/2008 20:52|--a------|90] -> C:\Setup.log
                                  [26/08/2009 23:12|--a------|4486] -> C:\UsbFix.txt
                                  [26/08/2009 23:05|--a------|504176] -> C:\error.log
                                  [?|?|?] -> C:\hiberfil.sys
                                  [13/04/2008 19:34|--a------|28672] -> D:\setupSNK.exe

                                  ################## | Cracks / Keygens / Serials |
                                  0
                                  1. Contributeur sécurité
                                    Parfait, tu peux désinstaller USBfix avec l'option n°5.

                                    Maintenant fait ça :

                                    Ad-Remover ---->

                                    [x] Si tu es sous vista : Désactive l'UAC (Menu Démarrer \ Panneau de Configuration \ Comptes d'utilisateurs et protection des utilisateurs \ Comptes d'utilisateurs \ Activer ou désactiver le contrôle des comptes d'utilisateurs \ décoche la case Utiliser le contrôle ... et valide par OK , il te sera demandé de redémarrer, fais le)

                                    [x] Télécharge Ad-remover (de C_XX) sur ton bureau : http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

                                    [x] Lance l'installation avec les paramètres par défaut..

                                    ! Déconnecte toi et ferme toutes applications en cours !

                                    [x] Double-clique sur le raccourci Ad-Remover sur ton Bureau.(Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista)

                                    [x] Séléctionne l'option F pour français

                                    [x] A la fenêtre qui s'affiche clique sur " oui "

                                    [x] Séléctionne l'option S

                                    [x] Laisse l'outil travailler.

                                    [x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre

                                    [x] Copie/colle le dans ton prochain post
                                    0
                                    1. j'ai lancé le scan mais il s'est arrété pendant 20 minutes et ensuite mon ordinateur s'est eteint..je le relance ?c'est normal qu'il reste arrété aussi longtemps ?
                                      0
                                      1. Vous devriez lancer combofix au plus vite.. !
                                        0
                                        • 1
                                        • 2