Problème Avast (win32 non valide)

Bonjour,
J'ai un problème avec Avast. Il ne fonctionne plus (plus de protection résidente) et quand je veux ouvrir en double cliquant sur l'icone du bureau il y a un message me disant qu'avast n'est pas compatible avec Win32...

Ca m'embête de ne plus avoir d'antivirus; quelqu'un sait il comment faire pour que ça remarche?

Merci à tous!
Configuration: Windows Vista
Firefox 3.0.13

9 réponses

  1. bonjour
    Désactive l'UAC: controle de compte d'utilisateur

    Clique sur le menu Démarrer puis sur Panneau de configuration , Comptes d'utilisateurs
    Clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
    Une nouvelle fenêtre s'ouvre,décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
    Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant

    https://forums.cnetfrance.fr

    Télécharge FindyKill de Chiquitine29 sur ton bureau :

    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    ! Déconnecte toi et ferme toutes applications en cours !

    • Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

    • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

    • Fais un clic droit sur le raccourci FindyKill présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

    • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

    ▶ Laisse travailler l'outil et ne touche à rien ...

    --> Poste le rapport qui apparait à la fin , sur le forum ...

    ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
    0
    1. le plus simple est de le désinstaller proprement avec l'utilitaire de avast dispo sur leur site ou sur ccm
      et ensuite soit tu réinstalles ou tu mets Antivir
      0
      1. cela sert à rien il a probablement bagle
        0
      2. @Utilisateur anonymeHa oui ca c'est bien possible aussi -->nettoyage prealable
        0
    2. Voilà le rapport Nathandre:

      ############################## | FindyKill V5.008 |

      # User : Utilisateur (Administrateurs) # PC-DE-UTILISATE
      # Update on 04/09/2009 by Chiquitine29
      # Start at: 15:32:24 | 05/09/2009
      # Website : http://pagesperso-orange.fr/NosTools/index.html

      # Intel(R) Core(TM)2 CPU 4400 @ 2.00GHz
      # Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6000 32-bit) #
      # Internet Explorer 7.0.6000.16890
      # Windows Firewall Status : Enabled

      # C:\ # Disque fixe local # 290,01 Go (110,83 Go free) [HP] # NTFS
      # D:\ # Disque fixe local # 8,08 Go (1,01 Go free) [Recovery] # NTFS
      # E:\ # Disque CD-ROM
      # F:\ # Disque amovible
      # G:\ # Disque amovible
      # H:\ # Disque amovible
      # I:\ # Disque amovible

      ############################## | Processus actifs |

      C:\Windows\System32\smss.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\wininit.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\services.exe
      C:\Windows\system32\lsass.exe
      C:\Windows\system32\lsm.exe
      C:\Windows\system32\winlogon.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\nvvsvc.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\SLsvc.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\rundll32.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\spoolsv.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      c:\Program Files\Common Files\LightScribe\LSSrvc.exe
      C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\SearchIndexer.exe
      C:\Windows\system32\WUDFHost.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
      C:\WINDOWS\RtHDVCpl.exe
      C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
      C:\Windows\System32\mobsync.exe
      C:\WINDOWS\System32\rundll32.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\Users\Utilisateur\AppData\Roaming\drivers\winupgro.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\hp\kbd\kbd.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Users\Utilisateur\AppData\Roaming\m\flec006.exe
      C:\Windows\system32\conime.exe
      C:\Windows\system32\wintems.exe
      C:\Windows\servicing\TrustedInstaller.exe
      C:\Windows\system32\SearchProtocolHost.exe
      C:\Windows\system32\SearchFilterHost.exe
      C:\Windows\system32\wbem\wmiprvse.exe

      ############################## | Processus infectieux stoppés |

      "C:\Users\Utilisateur\AppData\Roaming\drivers\winupgro.exe" (3468)
      "C:\Users\Utilisateur\AppData\Roaming\m\flec006.exe" (2144)
      "C:\Windows\system32\wintems.exe" (3524)

      ################## | C: |

      ################## | C:\Windows |

      Présent ! C:\Windows\Prefetch\144909.EXE-F629AF25.pf
      Présent ! C:\Windows\Prefetch\FLEC006.EXE-F0747548.pf

      ################## | C:\Windows\system32 |

      Présent ! C:\Windows\system32\ban_list.txt
      Présent ! C:\Windows\system32\mdelk.exe
      Présent ! C:\Windows\system32\wintems.exe

      ################## | C:\Windows\system32\drivers |

      Présent ! C:\Windows\system32\drivers\down

      ################## | C:\Users\Utilisateur\AppData\Roaming |

      Présent ! C:\Users\Utilisateur\AppData\Roaming\drivers
      Présent ! C:\Users\Utilisateur\AppData\Roaming\drivers\111wfs1intwq.sys
      Présent ! C:\Users\Utilisateur\AppData\Roaming\drivers\11s11ro1s1a2.sys
      Présent ! C:\Users\Utilisateur\AppData\Roaming\drivers\downld
      Présent ! C:\Users\Utilisateur\AppData\Roaming\drivers\winupgro.exe
      Présent ! C:\Users\Utilisateur\AppData\Roaming\m
      Présent ! C:\Users\Utilisateur\AppData\Roaming\m\data.oct
      Présent ! C:\Users\Utilisateur\AppData\Roaming\m\flec006.exe
      Présent ! C:\Users\Utilisateur\AppData\Roaming\m\list.oct
      Présent ! C:\Users\Utilisateur\AppData\Roaming\m\srvlist.oct
      Présent ! C:\Users\Utilisateur\AppData\Roaming\m\shared

      ################## | C:\Users\Utilisateur\Temporary Internet Files |

      Présent ! C:\Users\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\AV5G77HN\b64[1].jpg
      Présent ! C:\Users\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\AV5G77HN\b64_3[1].jpg
      Présent ! C:\Users\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\DD27OKBA\b64_3[2].jpg
      Présent ! C:\Users\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M69WNFG4\b64_1[1].jpg
      Présent ! C:\Users\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M69WNFG4\b64_6[1].jpg
      Présent ! C:\Users\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M69WNFG4\b64_zip[1].jpg
      Présent ! C:\Users\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\QVYIUVWD\b64_3[2].jpg
      Présent ! C:\Users\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\QVYIUVWD\file[1].txt

      ################## | Registre / Clés infectieuses |

      Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\111111s1ro1s1a]
      Présent ! [HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a]
      Présent ! [HKLM\SYSTEM\ControlSet002\Services\111111s1ro1s1a]
      Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
      Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
      Présent ! [HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s]
      Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]
      Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]
      Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_111111s1ro1s1a]
      Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
      Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
      Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
      Présent ! [HKCU\Software\bisoft]
      Présent ! [HKCU\Software\DateTime4]
      Présent ! [HKCU\Software\MuleAppData]
      Présent ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
      Présent ! [HKU\S-1-5-21-2569433788-735034459-1648527428-1001\Software\Microsoft\Windows\UI] "KEY540534"
      Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
      Présent ! [HKU\S-1-5-21-2569433788-735034459-1648527428-1001\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
      Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
      Présent ! [HKU\S-1-5-21-2569433788-735034459-1648527428-1001\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
      Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
      Présent ! [HKU\S-1-5-21-2569433788-735034459-1648527428-1001\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
      Présent ! [HKU\S-1-5-21-2569433788-735034459-1648527428-1001\Software\bisoft]
      Présent ! [HKU\S-1-5-21-2569433788-735034459-1648527428-1001\Software\DateTime4]
      Présent ! [HKU\S-1-5-21-2569433788-735034459-1648527428-1001\Software\FFC]
      Présent ! [HKU\S-1-5-21-2569433788-735034459-1648527428-1001\Software\MuleAppData]
      Présent ! [HKCU\Software\Local AppWizard-Generated Applications\patch]
      Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
      Présent ! [HKU\S-1-5-21-2569433788-735034459-1648527428-1001\Software\Local AppWizard-Generated Applications\patch]
      Présent ! [HKU\S-1-5-21-2569433788-735034459-1648527428-1001\Software\Local AppWizard-Generated Applications\winupgro]

      ################## | Etat / Services / Informations |

      # Affichage des fichiers cachés : OK

      # Mode sans echec : OK

      # (!) Uac = 0x0

      # (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
      # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
      # Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 )
      # (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
      # (!) windefend -> Start = 4 ( Good = 2 | Bad = 4 )
      # (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
      # (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

      ################## | Cracks / Keygens / Serials |

      ################## | ! Fin du rapport # FindyKill V5.008 ! |
      0
      1. c'est bien Bagle
        lit ceci sur le danger des cracks en cliquant sur ce lien:
        https://forum.malekal.com/viewtopic.php?t=893&start=

        ! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

        • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

        • Fais un clic droit sur le raccourci FindyKill présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

        • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

        • Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

        • Le pc va redémarrer automatiquement ...

        ▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

        --> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

        /!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

        Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
        0
    3. Here we go!

      ############################## | FindyKill V5.008 |

      # User : Utilisateur (Administrateurs) # PC-DE-UTILISATE
      # Update on 04/09/2009 by Chiquitine29
      # Start at: 15:44:56 | 05/09/2009
      # Website : http://pagesperso-orange.fr/NosTools/index.html

      # Intel(R) Core(TM)2 CPU 4400 @ 2.00GHz
      # Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6000 32-bit) #
      # Internet Explorer 7.0.6000.16890
      # Windows Firewall Status : Enabled

      # C:\ # Disque fixe local # 290,01 Go (110,74 Go free) [HP] # NTFS
      # D:\ # Disque fixe local # 8,08 Go (1,01 Go free) [Recovery] # NTFS
      # E:\ # Disque CD-ROM
      # F:\ # Disque amovible
      # G:\ # Disque amovible
      # H:\ # Disque amovible
      # I:\ # Disque amovible

      ############################## | Processus actifs |

      C:\Windows\System32\smss.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\wininit.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\services.exe
      C:\Windows\system32\lsass.exe
      C:\Windows\system32\lsm.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\winlogon.exe
      C:\Windows\system32\nvvsvc.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\LogonUI.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\SLsvc.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\rundll32.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\spoolsv.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      C:\Program Files\Google\Update\GoogleUpdate.exe
      c:\Program Files\Common Files\LightScribe\LSSrvc.exe
      C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\SearchIndexer.exe
      C:\Windows\system32\WUDFHost.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\runonce.exe
      C:\Windows\system32\conime.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\Windows\system32\wbem\wmiprvse.exe

      ################## | C: |

      ################## | C:\Windows |

      Supprimé ! C:\Windows\Prefetch\144909.EXE-F629AF25.pf
      Supprimé ! C:\Windows\Prefetch\FLEC006.EXE-F0747548.pf

      ################## | C:\Windows\system32 |

      Supprimé ! C:\Windows\system32\ban_list.txt
      Supprimé ! C:\Windows\system32\mdelk.exe
      Supprimé ! C:\Windows\system32\wintems.exe

      ################## | C:\Windows\system32\drivers |

      Supprimé ! C:\Windows\system32\drivers\down

      ################## | C:\Users\Utilisateur\AppData\Roaming |

      Supprimé ! C:\Users\Utilisateur\AppData\Roaming\drivers\111wfs1intwq.sys
      Supprimé ! C:\Users\Utilisateur\AppData\Roaming\drivers\11s11ro1s1a2.sys
      Supprimé ! C:\Users\Utilisateur\AppData\Roaming\drivers\winupgro.exe
      Supprimé ! C:\Users\Utilisateur\AppData\Roaming\m\data.oct
      Supprimé ! C:\Users\Utilisateur\AppData\Roaming\m\flec006.exe
      Supprimé ! C:\Users\Utilisateur\AppData\Roaming\m\list.oct
      Supprimé ! C:\Users\Utilisateur\AppData\Roaming\m\srvlist.oct
      Supprimé ! C:\Users\Utilisateur\AppData\Roaming\drivers\downld
      Supprimé ! C:\Users\Utilisateur\AppData\Roaming\drivers
      Supprimé ! C:\Users\Utilisateur\AppData\Roaming\m\shared
      Supprimé ! C:\Users\Utilisateur\AppData\Roaming\m

      ################## | Autres ... |

      # Références de comparaison Bagle MD5 :

      File : C:\Users\Utilisateur\AppData\Roaming\drivers\winupgro.exe
      -> Crc32 : 0a07111c | Md5 : ec20490e90421558da55b70c542a461e

      Supprimé ! "C:\hp\support\hpsysdrv.exe"
      -> Size : 860160 | Crc32 : 0a07111c | Md5 : ec20490e90421558da55b70c542a461e

      ################## | Temporary Internet Files |

      Supprimé ! C:\Users\UTILIS~1\AppData\Local\Temp\AutoRun.exe
      Supprimé ! C:\Users\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\AV5G77HN\b64[1].jpg
      Supprimé ! C:\Users\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\AV5G77HN\b64_3[1].jpg
      Supprimé ! C:\Users\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\DD27OKBA\b64_3[2].jpg
      Supprimé ! C:\Users\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M69WNFG4\b64_1[1].jpg
      Supprimé ! C:\Users\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M69WNFG4\b64_6[1].jpg
      Supprimé ! C:\Users\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M69WNFG4\b64_zip[1].jpg
      Supprimé ! C:\Users\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\QVYIUVWD\b64_3[2].jpg
      Supprimé ! C:\Users\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\QVYIUVWD\file[1].txt

      ################## | Registre / Clés infectieuses |

      Supprimé ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_111111s1ro1s1a]
      Supprimé ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
      Supprimé ! [HKCU\Software\bisoft]
      Supprimé ! [HKCU\Software\DateTime4]
      Supprimé ! [HKCU\Software\MuleAppData]
      Supprimé ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
      Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
      Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
      Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
      Supprimé ! [HKU\S-1-5-21-2569433788-735034459-1648527428-1001\Software\FFC]
      Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\patch]
      Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]

      ################## | Etat / Services / Informations |

      # Mode sans echec : OK

      # Affichage des fichiers cachés : OK

      # Uac : OK

      # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
      # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
      # Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
      # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
      # windefend -> Start = 2 ( Good = 2 | Bad = 4 )
      # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
      # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

      ################## | PEH ... |

      Corrompu : C:\Program Files\Alwil Software\Avast4\ashAvast.exe
      [Offset = 0000011C - Valeur = 0x0001]

      Corrompu : C:\Program Files\Alwil Software\Avast4\ashChest.exe
      [Offset = 0000010C - Valeur = 0x0001]

      Corrompu : C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      [Offset = 00000124 - Valeur = 0x0001]

      Corrompu : C:\Program Files\Alwil Software\Avast4\ashLogV.exe
      [Offset = 0000010C - Valeur = 0x0001]

      Corrompu : C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      [Offset = 0000010C - Valeur = 0x0001]

      Corrompu : C:\Program Files\Alwil Software\Avast4\ashPopWz.exe
      [Offset = 0000011C - Valeur = 0x0001]

      Corrompu : C:\Program Files\Alwil Software\Avast4\ashQuick.exe
      [Offset = 0000011C - Valeur = 0x0001]

      Corrompu : C:\Program Files\Alwil Software\Avast4\ashServ.exe
      [Offset = 00000124 - Valeur = 0x0001]

      Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimp2.exe
      [Offset = 0000011C - Valeur = 0x0001]

      Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
      [Offset = 00000124 - Valeur = 0x0001]

      Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe
      [Offset = 00000104 - Valeur = 0x0001]

      Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPck.exe
      [Offset = 00000114 - Valeur = 0x0001]

      Corrompu : C:\Program Files\Alwil Software\Avast4\ashUpd.exe
      [Offset = 00000104 - Valeur = 0x0001]

      Corrompu : C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      [Offset = 00000114 - Valeur = 0x0001]

      Corrompu : C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe
      [Offset = 000000D4 - Valeur = 0x0001]

      Corrompu : C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      [Offset = 00000114 - Valeur = 0x0001]

      Corrompu : C:\Program Files\Alwil Software\Avast4\sched.exe
      [Offset = 000000FC - Valeur = 0x0001]

      Corrompu : C:\Program Files\Alwil Software\Avast4\VisthLic.exe
      [Offset = 0000010C - Valeur = 0x0001]

      Corrompu : C:\Program Files\Alwil Software\Avast4\VisthUpd.exe
      [Offset = 000000F4 - Valeur = 0x0001]

      ################## | Cracks / Keygens / Serials |

      ################## | ! Fin du rapport # FindyKill V5.008 ! |
      0
      1. désinstalle avast, car il est corrompu, c'est bagle qui a fait des dégats dessus
        https://www.avast.com/fr-fr/uninstall-utility

        je te conseille un autre anti-virus plus efficace, Avira Antivir
        quand il se met à jour tout les jours il télécharge une pop-up, il ne faut pas s'inquièter, la fermer tout simplement

        http://www.commentcamarche.net/telecharger/telecharger-55-antivir
        0
    4. OK avast est désinstallé.

      je vais installé l'autre.

      Une fois installé, c'est bon, il n'y aura plus de virus?
      0
      1. c'est pas finit, on va regarder si ton PC a encore des infections ou pas
        c'est mieux maintenant ?
        0
    5. J'ai bien installé l'autre antivirus; apparemment il me dit qu'il n'y a aucun virus sur mon ordi.
      Dois je reposter un rapport Findykill ou tu penses que c'est OK?
      0
      1. On va faire un bilan de l'état de ton PC

        Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

        - http://images.malwareremoval.com/random/RSIT.exe

        ! Déconnecte toi et ferme toutes tes applications en cours !

        Double-clique sur " RSIT.exe " pour le lancer .

        - Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

        * Devant l'option "List files/folders created ..." , tu choisis : 2 months

        * clique ensuite sur " Continue " pour lancer l'analyse ...

        - laisse faire le scan et ne touche pas au PC ...

        Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

        Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

        Important : poste un rapport, puis l'autre dans la réponse suivante
        Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

        ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
        0
    6. LOGFILE

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by Utilisateur at 2009-09-05 16:30:16
      Microsoft® Windows Vista™ Édition Familiale Premium
      System drive C: has 116 GB (39%) free of 297 GB
      Total RAM: 2046 MB (62% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 16:30:26, on 05/09/2009
      Platform: Windows Vista (WinNT 6.00.1904)
      MSIE: Internet Explorer v7.00 (7.00.6000.16890)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
      C:\WINDOWS\RtHDVCpl.exe
      C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
      C:\WINDOWS\System32\rundll32.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Windows\System32\mobsync.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\hp\kbd\kbd.exe
      C:\Windows\system32\wuauclt.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Users\Utilisateur\Desktop\RSIT.exe
      C:\Program Files\trend micro\Utilisateur.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
      O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
      O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [CCUTRAYICON] FactoryMode
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [VideoraiPodConverter] C:\Program Files\VideoraiPodConverter\VideoraConverter.exe -t
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O13 - Gopher Prefix:
      O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
      O23 - Service: Service Google Update (gupdate1c9f1b8b2470156) (gupdate1c9f1b8b2470156) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
      O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
      O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
      O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
      O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
      O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
      0
      1. INFO

        info.txt logfile of random's system information tool 1.06 2009-09-05 16:30:28

        ======Uninstall list======

        -->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
        32 Bit HP CIO Components Installer-->MsiExec.exe /I{F1E63043-54FC-429B-AB2C-31AF9FBA4BC7}
        Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{623D32E9-0C62-4453-AD44-98B31F52A5E1}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
        Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
        Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
        Adobe Flash Player 9 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
        Adobe Reader 8 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A80000000002}
        Apple Mobile Device Support-->MsiExec.exe /I{C337BDAF-CB4E-47E2-BE1A-CB31BB7DD0E3}
        Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
        Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
        Assassin's Creed-->C:\Program Files\InstallShield Installation Information\{8CFA9151-6404-409A-AF22-4632D04582FD}\setup.exe -runfromtemp -l0x040c -removeonly
        Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
        Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
        AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe"
        Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
        Chessmaster 10ème Edition-->C:\Program Files\Common Files\InstallShield\Driver\8\Intel 32\IDriver.exe /M{E9AE9A91-AB45-4321-87BD-AD34855D944F}
        Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
        eMule-->"C:\Program Files\eMule\Uninstall.exe"
        FindyKill-->C:\FindyKill\Uninstal.exe
        Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
        Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
        Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
        Google Earth-->MsiExec.exe /X{CC016F21-3970-11DE-B878-005056806466}
        GUILD WARS-->"C:\Program Files\GUILD WARS\Gw.exe" -uninstall
        HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
        Hitman Blood Money-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A804B134-F03D-4EFD-9BC0-DCD257AA1B22}\setup.exe" -l0xc0c -removeonly
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
        HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB5E289E-76BF-4251-9F3F-9B763F681AE0}\setup.exe" -l0x9 -removeonly
        HP Customer Feedback-->MsiExec.exe /I{9DBA770F-BF73-4D39-B1DF-6035D95268FC}
        HP Customer Participation Program 8.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
        HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40F7AED3-0C7D-4582-99F6-484A515C73F2}\setup.exe" -l0x9 -removeonly
        HP Imaging Device Functions 8.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
        HP OCR Software 8.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
        HP On-Screen Cap/Num/Scroll Lock Indicator-->C:\Windows\system32\OsdRemove.exe
        HP Photosmart Essential 2.0-->C:\Program Files\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat
        HP Photosmart Essential-->MsiExec.exe /X{EB21A812-671B-4D08-B974-2A347F0D8F70}
        HP Photosmart.All-In-One Driver Software 8.0 .A-->C:\Program Files\HP\Digital Imaging\{282E5AB2-8E47-4571-B6FA-6B512555B557}\setup\hpzscr01.exe -datfile hposcr18.dat -onestop -showdisconnect -forcereboot
        HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
        HP Solution Center 8.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
        HP Update-->MsiExec.exe /X{8C6027FD-53DC-446D-BB75-CACD7028A134}
        HPSSupply-->MsiExec.exe /X{EB75DE50-5754-4F6F-875D-126EDF8E4CB3}
        Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
        Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
        Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe
        iTunes-->MsiExec.exe /I{99ECF41F-5CCA-42BD-B8B8-A8333E2E2944}
        Logiciel Intel® Viiv™-->MsiExec.exe /X{6E7BF6EC-C3E7-43A7-8A03-0D204E3EC01B} /qb!
        Microsoft .NET Framework 1.1 Hotfix (KB929729)-->"C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\M929729\M929729Uninstall.msp"
        Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
        Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
        Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
        Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
        Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
        Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
        Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
        Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
        Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
        Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
        Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
        Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
        Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
        Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
        Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
        Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
        Microsoft Office Standard Edition 2003-->MsiExec.exe /I{9112040C-6000-11D3-8CFE-0150048383C9}
        Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
        Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
        Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
        Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}
        Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
        Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
        Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
        Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
        Mozilla Firefox (3.0.13)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
        MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        muvee autoProducer 6.0-->C:\Program Files\InstallShield Installation Information\{6AF49698-949A-4C89-9B31-041D2CCB5FBD}\setup.exe -runfromtemp -l0x040c -removeonly
        NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
        Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
        Outils de diagnostic du matériel-->C:\Program Files\PC-Doctor 5 for Windows\uninst.exe
        Pro Evolution Soccer 2009-->MsiExec.exe /X{A8DB611A-D80E-450D-85F6-3ACDD164BE31}
        Python 2.4.3-->MsiExec.exe /I{75E71ADD-042C-4F30-BFAC-A9EC42351313}
        QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
        RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
        Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
        Roxio Activation Module-->MsiExec.exe /I{35E1EC43-D4FC-4E4A-AAB3-20DDA27E8BB0}
        Roxio Creator Audio-->MsiExec.exe /X{83FFCFC7-88C6-41c6-8752-958A45325C82}
        Roxio Creator Basic v9-->MsiExec.exe /X{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}
        Roxio Creator Copy-->MsiExec.exe /X{619CDD8A-14B6-43a1-AB6C-0F4EE48CE048}
        Roxio Creator Data-->MsiExec.exe /X{0D397393-9B50-4c52-84D5-77E344289F87}
        Roxio Creator EasyArchive-->MsiExec.exe /X{11F93B4B-48F0-4A4E-AE77-DFA96A99664B}
        Roxio Creator Tools-->MsiExec.exe /X{0394CDC8-FABD-4ed8-B104-03393876DFDF}
        Roxio Express Labeler 3-->MsiExec.exe /X{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
        Roxio MyDVD Basic v9-->MsiExec.exe /X{938B1CD7-7C60-491E-AA90-1F1888168240}
        Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
        Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
        Solution de clavier multimédia amélioré-->C:\HP\KBD\Install.exe /u
        Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
        Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
        Videora iPod Converter 0.91-->C:\Program Files\VideoraiPodConverter\uninst.exe
        VLC media player 0.9.9-->C:\Program Files\VideoLAN\VLC\uninstall.exe
        Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
        Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
        Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
        World of Warcraft-->C:\Program Files\Common Files\Blizzard Entertainment\World of Warcraft\Uninstall.exe
        Wow Cartographe 1.09-->C:\Program Files\WowCartographe\uninst.exe

        ======Security center information======

        AV: AntiVir Desktop
        AS: AntiVir Desktop
        AS: Windows Defender
        AS: Norton Internet Security (outdated)

        ======System event log======

        Computer Name: PC-de-Utilisate
        Event Code: 57
        Message: Le système n'a pas pu vider les données du journal de transaction. Les données pourraient être endommagées.
        Record Number: 58118
        Source Name: volsnap
        Time Written: 20090905143006.749615-000
        Event Type: Avertissement
        User:

        Computer Name: PC-de-Utilisate
        Event Code: 57
        Message: Le système n'a pas pu vider les données du journal de transaction. Les données pourraient être endommagées.
        Record Number: 58119
        Source Name: volsnap
        Time Written: 20090905143011.783015-000
        Event Type: Avertissement
        User:

        Computer Name: PC-de-Utilisate
        Event Code: 57
        Message: Le système n'a pas pu vider les données du journal de transaction. Les données pourraient être endommagées.
        Record Number: 58120
        Source Name: volsnap
        Time Written: 20090905143016.806215-000
        Event Type: Avertissement
        User:

        Computer Name: PC-de-Utilisate
        Event Code: 57
        Message: Le système n'a pas pu vider les données du journal de transaction. Les données pourraient être endommagées.
        Record Number: 58121
        Source Name: volsnap
        Time Written: 20090905143021.813815-000
        Event Type: Avertissement
        User:

        Computer Name: PC-de-Utilisate
        Event Code: 57
        Message: Le système n'a pas pu vider les données du journal de transaction. Les données pourraient être endommagées.
        Record Number: 58122
        Source Name: volsnap
        Time Written: 20090905143026.821415-000
        Event Type: Avertissement
        User:

        =====Application event log=====

        Computer Name: PC-de-Utilisate
        Event Code: 5007
        Message: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
        Record Number: 7691
        Source Name: WerSvc
        Time Written: 20090905130813.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-Utilisate
        Event Code: 5007
        Message: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
        Record Number: 7721
        Source Name: WerSvc
        Time Written: 20090905131211.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-Utilisate
        Event Code: 5007
        Message: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
        Record Number: 7753
        Source Name: WerSvc
        Time Written: 20090905134512.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-Utilisate
        Event Code: 8194
        Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

        Opération :
        Données du rédacteur en cours de collecte

        Contexte :
        ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
        Nom du rédacteur: System Writer
        ID d’instance du rédacteur: {7f6700ac-248c-469b-9b4e-9e61da212a58}
        Record Number: 7821
        Source Name: VSS
        Time Written: 20090905141135.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-Utilisate
        Event Code: 5007
        Message: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
        Record Number: 7825
        Source Name: WerSvc
        Time Written: 20090905141256.000000-000
        Event Type: Erreur
        User:

        =====Security event log=====

        Computer Name: PC-de-Utilisate
        Event Code: 5038
        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

        Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\avgntflt.sys
        Record Number: 8879
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090905141405.847215-000
        Event Type: Échec de l'audit
        User:

        Computer Name: PC-de-Utilisate
        Event Code: 4648
        Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

        Sujet :
        ID de sécurité : S-1-5-18
        Nom du compte : PC-DE-UTILISATE$
        Domaine du compte : WORKGROUP
        ID d’ouverture de session : 0x3e7
        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

        Compte dont les informations d’identification ont été utilisées :
        Nom du compte : SYSTEM
        Domaine du compte : AUTORITE NT
        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

        Serveur cible :
        Nom du serveur cible : localhost
        Informations supplémentaires : localhost

        Informations sur le processus :
        ID du processus : 0x254
        Nom du processus : C:\WINDOWS\System32\services.exe

        Informations sur le réseau :
        Adresse du réseau : -
        Port : -

        Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
        Record Number: 8880
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090905142424.132115-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-Utilisate
        Event Code: 4624
        Message: L’ouverture de session d’un compte s’est correctement déroulée.

        Sujet :
        ID de sécurité : S-1-5-18
        Nom du compte : PC-DE-UTILISATE$
        Domaine du compte : WORKGROUP
        ID d’ouverture de session : 0x3e7

        Type d’ouverture de session : 5

        Nouvelle ouverture de session :
        ID de sécurité : S-1-5-18
        Nom du compte : SYSTEM
        Domaine du compte : AUTORITE NT
        ID d’ouverture de session : 0x3e7
        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

        Informations sur le processus :
        ID du processus : 0x254
        Nom du processus : C:\WINDOWS\System32\services.exe

        Informations sur le réseau :
        Nom de la station de travail :
        Adresse du réseau source : -
        Port source : -

        Informations détaillées sur l’authentification :
        Processus d’ouverture de session : Advapi
        Package d’authentification : Negotiate
        Services en transit : -
        Nom du package (NTLM uniquement) : -
        Longueur de la clé : 0

        Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

        Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

        Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

        Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

        Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

        Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
        - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
        - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
        - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
        - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
        Record Number: 8881
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090905142424.132115-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-Utilisate
        Event Code: 4672
        Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

        Sujet :
        ID de sécurité : S-1-5-18
        Nom du compte : SYSTEM
        Domaine du compte : AUTORITE NT
        ID d’ouverture de session : 0x3e7

        Privilèges : SeAssignPrimaryTokenPrivilege
        SeTcbPrivilege
        SeSecurityPrivilege
        SeTakeOwnershipPrivilege
        SeLoadDriverPrivilege
        SeBackupPrivilege
        SeRestorePrivilege
        SeDebugPrivilege
        SeAuditPrivilege
        SeSystemEnvironmentPrivilege
        SeImpersonatePrivilege
        Record Number: 8882
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090905142424.132115-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-Utilisate
        Event Code: 5038
        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

        Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\avgntflt.sys
        Record Number: 8883
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090905142923.534615-000
        Event Type: Échec de l'audit
        User:

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\hp\bin\Python;c:\Program Files\Common Files\Roxio Shared\DLLShared\;c:\Program Files\Common Files\Roxio Shared\DLLShared\;c:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\;C:\Program Files\QuickTime\QTSystem\
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
        "PROCESSOR_ARCHITECTURE"=x86
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP
        "USERNAME"=SYSTEM
        "windir"=%SystemRoot%
        "PROCESSOR_LEVEL"=6
        "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 2, GenuineIntel
        "PROCESSOR_REVISION"=0f02
        "NUMBER_OF_PROCESSORS"=2
        "RoxioCentral"=c:\Program Files\Common Files\Roxio Shared\9.0\Roxio Central33\
        "PLATFORM"=HPD
        "PCBRAND"=Pavilion
        "OnlineServices"=Services en ligne
        "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
        "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

        -----------------EOF-----------------
        0
        1. Télécharge malwarebytes' anti-malware
          https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
          Enregistre le sur le bureau
          Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
          Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
          Il va se mettre à jour une fois faite
          Va dans l'onglet recherche
          Sélectionne exécuter un examen complet
          Clique sur rechercher
          Le scan démarre
          A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
          Clique sur afficher les résultats pour afficher les objets trouvés
          Clique sur OK pour pousuivre
          Si des malwares ont été détectés, cliquer sur afficher les résultats
          Sélectionne tout (ou laisser coché)
          Clique sur supprimer la sélection
          Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
          copie dans la quarantaine
          Malewarebytes va ouvrir le bloc-note et y copier le rapport
          Redémarre le PC
          Une fois redémarré, double-clique sur Malewarebytes
          Va dans l'onglet rapport/log
          Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
          bloc-note puis sur sélectionner tout
          Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
          Clic droit dans le cadre de la réponse et coller
          0