HELP NEEDED: Voici mon rapport FindyKill

Bonjour,

J'ai un probleme avec mon ordinateur. Qqun peut-il m'aider SVP. Voici mon rapport FindyKill.
Merci d'avance.

############################## [ FindyKill V4.728 ]

# User : ASC (Administrateurs) # PC-DE-ASC
# Update on 13/05/09 by Chiquitine29
# Start at: 17:02:30 | 23/09/2009
# Website : http://pagesperso-orange.fr/NosTools/findykill.html

# Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
# Internet Explorer 7.0.6001.18000
# Windows Firewall Status : Enabled

# A:\ # Lecteur de disquettes 3 ½ pouces # 1,39 Mo (0,91 Mo free) # FAT
# C:\ # Disque fixe local # 288,82 Go (174,69 Go free) # NTFS
# D:\ # Disque fixe local # 9,27 Go (1,29 Go free) [HP_RECOVERY] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque fixe local # 465,65 Go (200,17 Go free) [MY PASSPORT] # FAT32
# H:\ # Disque CD-ROM
# I:\ # Disque amovible # 117,24 Mo (31,62 Mo free) [USBDISKPRO] # FAT
# J:\ # Disque amovible # 1,97 Go (1,59 Go free) [Kingston] # FAT

############################## [ Processus actifs ]

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_e2247046\STacSV.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Hpservice.exe
C:\Windows\system32\vfsFPService.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\DigitalPersona\Bin\DpHostW.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_e2247046\aestsrv.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Program Files\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
C:\Windows\SMINST\BLService.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\DigitalPersona\Bin\DpAgent.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\System32\tcpsvcs.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Software Informer\softinfo.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\sdclt.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\WUDFHost.exe
\\?\C:\Windows\system32\wbem\WMIADAP.EXE
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## [ Fichiers / Dossiers infectieux ]

Found ! "C:\Users\ASC\AppData\Roaming\drivers"

################## [ Infected Temp Files ]

################## [ Registre / Clés infectieuses ]

Found ! HKEY_USERS\S-1-5-21-1531328966-2880299039-1594618404-1000\Software\Local AppWizard-Generated Applications\install_crack
Found ! HKEY_USERS\S-1-5-21-1531328966-2880299039-1594618404-1000\Software\Local AppWizard-Generated Applications\install_patch
Found ! HKEY_USERS\S-1-5-21-1531328966-2880299039-1594618404-1000\Software\Local AppWizard-Generated Applications\winupgro
Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\install_crack
Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\install_patch
Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro

################## [ Recherche dans supports amovibles]

Found ! G:\autorun.inf

################## [ Registre / Mountpoints2 ]

# -> Not found !

################## [ ! Fin du rapport # FindyKill V4.728 ! ]
Configuration: Windows Vista
Firefox 3.5.3

33 réponses

Résumé de la discussion

Un utilisateur signale une infection sur son ordinateur et partage un rapport FindyKill V4.728, qui identifie des éléments malveillants et des clés de registre modifiées. Le dossier signale des processus système habituels et des services, mais aussi des fichiers et des registres infectés localisés dans le profil utilisateur et sur un périphérique amovible. Plusieurs solutions préconisent d’exécuter FindyKill avec les droits administrateur, puis de lancer la suppression et d’employer RSIT et HijackThis pour fusionner les rapports et diagnostiquer l’ampleur de l’infection. Des difficultés techniques ont été reportées, notamment l’arrêt de MalwareBytes et des messages système après redémarrage, soulignant la nécessité de procédures de nettoyage assistées.

Bobot (l’IA à votre service)
  1. Hello ,

    FindyKill V4.728

    # Update on 13/05/09 by Chiquitine29

    1
    1. Contributeur sécurité
      Bonjour,

      ▶ Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.

      ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

      ▶ Fais clic droit sur le raccourci FindyKill sur ton bureau

      ▶ Choisi executer en tant qu administrateur

      ▶ Au menu principal,choisi l option 2 (Suppression)

      /!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

      /!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

      ▶ ensuite post le rapport FindyKill.txt

      * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

      /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\

      A lire :

      le danger des cracks

      bagle/beagle

      Ensuite tu me fera ceci :

      Me faire ceci pour un examen complet de ton PC.

      ▶ Télécharge Random's System Information Tool (RSIT).

      ▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

      ▶ Double clique sur RSIT.exe pour lancer l'outil.

      ▶ Clique sur 'Continue' à l'écran Disclaimer.

      ▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

      ▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.

      ( C:\RSIT\log.txt et C:\RSIT\info.txt )

      CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

      Petite chose à faire pour les rapports générés par RSIT avant de continuer

      ▶ Vous devez fusionner les deux rapports.
      ▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt dans un bloc note pour ne faire qu'un seul rapport.
      ▶ Ensuite enregistrer le rapport log.txt.

      Ensuite :

      ▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

      ▶ Cliquez sur parcourir, puis sur cliquez ici pour déposer le fichier

      ▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
      0
      1. Bonjour,

        Merci de ton aide. J'apprecie vraiment. J'espere que l'on va retablir ces petits soucis sur mon PC et le remettre en parfait etat de fonctionnement.

        Voici le rapport FindyKill que j'obtiens après sac depuis la version que tu m'as conseillee de telecharger:

        ############################## | FindyKill V5.012 |

        # User : ASC (Administrateurs) # PC-DE-ASC
        # Update on 20/09/2009 by Chiquitine29
        # Start at: 17:38:38 | 24/09/2009
        # Website : http://pagesperso-orange.fr/NosTools/index.html

        # Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz
        # Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
        # Internet Explorer 7.0.6001.18000
        # Windows Firewall Status : Enabled

        # A:\ # Lecteur de disquettes 3 ½ pouces # 1,39 Mo (0,91 Mo free) # FAT
        # C:\ # Disque fixe local # 288,82 Go (181,75 Go free) # NTFS
        # D:\ # Disque fixe local # 9,27 Go (1,19 Go free) [HP_RECOVERY] # NTFS
        # E:\ # Disque CD-ROM
        # F:\ # Disque CD-ROM
        # G:\ # Disque fixe local # 465,65 Go (200,17 Go free) [MY PASSPORT] # FAT32
        # H:\ # Disque CD-ROM
        # I:\ # Disque amovible # 117,24 Mo (31,62 Mo free) [USBDISKPRO] # FAT
        # J:\ # Disque amovible # 1,97 Go (1,59 Go free) [Kingston] # FAT

        ############################## | Processus actifs |

        C:\Windows\System32\smss.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\wininit.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\services.exe
        C:\Windows\system32\lsass.exe
        C:\Windows\system32\lsm.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\nvvsvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_e2247046\STacSV.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\SLsvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\Hpservice.exe
        C:\Windows\system32\winlogon.exe
        C:\Windows\system32\vfsFPService.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\spoolsv.exe
        C:\Program Files\DigitalPersona\Bin\DpHostW.exe
        C:\Program Files\Avira\AntiVir Desktop\sched.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\rundll32.exe
        C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_e2247046\aestsrv.exe
        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Windows\system32\svchost.exe
        C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
        C:\Program Files\Google\Update\1.2.183.7\GoogleCrashHandler.exe
        C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
        C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
        C:\Windows\SMINST\BLService.exe
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        C:\Program Files\DigitalPersona\Bin\DpAgent.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\Explorer.EXE
        C:\Windows\system32\taskeng.exe
        C:\Windows\System32\rundll32.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        C:\Program Files\HP\QuickPlay\QPService.exe
        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
        C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
        C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe
        C:\Program Files\IDT\WDM\sttray.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\DAEMON Tools Lite\daemon.exe
        C:\Program Files\Software Informer\softinfo.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\WinZip\WZQKPICK.EXE
        C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Windows\System32\tcpsvcs.exe
        C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
        C:\Windows\system32\SearchIndexer.exe
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
        C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        C:\Windows\system32\wbem\wmiprvse.exe
        C:\Program Files\Windows Media Player\wmpnetwk.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
        C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Windows\system32\WUDFHost.exe
        C:\Windows\System32\mobsync.exe
        c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
        C:\Windows\system32\wuauclt.exe
        C:\Windows\servicing\TrustedInstaller.exe
        C:\Windows\system32\conime.exe
        C:\Windows\system32\wbem\wmiprvse.exe
        C:\Windows\system32\DllHost.exe

        ################## | C: |

        Présent ! G:\autorun.inf

        ################## | C:\Windows |

        ################## | C:\Windows\system32 |

        ################## | C:\Windows\system32\drivers |

        ################## | C:\Users\ASC\AppData\Roaming |

        Présent ! C:\Users\ASC\AppData\Roaming\drivers

        ################## | Temporary Internet Files |

        ################## | Registre / Clés infectieuses |

        Présent ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
        Présent ! [HKU\S-1-5-21-1531328966-2880299039-1594618404-1000\Software\Microsoft\Windows\UI] "KEY540534"
        Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
        Présent ! [HKU\S-1-5-21-1531328966-2880299039-1594618404-1000\Software\Local AppWizard-Generated Applications\winupgro]
        Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
        Présent ! [HKLM\software\microsoft\security center] "UacDisableNotify"
        Présent ! [HKLM\software\microsoft\security center\Svc] "AntiVirusOverride"
        Présent ! [HKLM\software\microsoft\security center\Svc] "FirewallOverride"
        Présent ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"

        ################## | Etat / Services / Informations |

        # Affichage des fichiers cachés : OK

        # Mode sans echec : OK

        # (!) Uac = 0x0

        # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
        # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
        # Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
        # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
        # windefend -> Start = 2 ( Good = 2 | Bad = 4 )
        # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
        # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

        ################## | Cracks / Keygens / Serials |

        ################## | ! Fin du rapport # FindyKill V5.012 ! |
        0
      2. Re Pimprenelle,

        J'ai fait ce que tu m'as dit, à savoir le scal de FindyKill option 2: Oh la!!!!
        Rendu à 80%, alors que le processus en etait au redemarrage des services (qui prenait un temps dingue d'ailleurs); l'ecran est tout a coup passe au noir sans que je puisse le reactiver. Aucune touche ne le reveillait en gros, mais le disque tournait.
        J'ai laisse faire, puis qques minutes plus tard, l'acran est passe au bleu avec le message "Driver Power Failure" et pleins de trucs et à la fin était marque "Dumping Memory ..." (qqch je ne sais plus trop).
        Puis ca a redemarre automatiquement, j'ai choisi l'option "Demarrer Windows normalement". Ca a pris un certain temps mais il s'est rallume au final.
        Du coup, pas de nouveaux log file à te poster.
        Que dois-je faire à ton avis?

        Xplorer
        0
      3. OK,

        Voici le dernier rapport que j'ai sur mon HD (je me demande si ce n'est pas le meme que l'ancien, vu le bug lors de la derniere procedure, a savoir option 2):

        ############################## | FindyKill V5.012 |

        # User : ASC (Administrateurs) # PC-DE-ASC
        # Update on 20/09/2009 by Chiquitine29
        # Start at: 18:18:35 | 24/09/2009
        # Website : http://pagesperso-orange.fr/NosTools/index.html

        # Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz
        # Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
        # Internet Explorer 7.0.6001.18000
        # Windows Firewall Status : Enabled

        # A:\ # Lecteur de disquettes 3 ½ pouces # 1,39 Mo (0,91 Mo free) # FAT
        # C:\ # Disque fixe local # 288,82 Go (181,77 Go free) # NTFS
        # D:\ # Disque fixe local # 9,27 Go (1,19 Go free) [HP_RECOVERY] # NTFS
        # E:\ # Disque CD-ROM
        # F:\ # Disque CD-ROM
        # G:\ # Disque fixe local # 465,65 Go (200,17 Go free) [MY PASSPORT] # FAT32
        # H:\ # Disque CD-ROM
        # I:\ # Disque amovible # 117,24 Mo (31,62 Mo free) [USBDISKPRO] # FAT
        # J:\ # Disque amovible # 1,97 Go (1,59 Go free) [Kingston] # FAT

        ############################## | Processus actifs |

        C:\Windows\System32\smss.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\wininit.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\services.exe
        C:\Windows\system32\lsass.exe
        C:\Windows\system32\lsm.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\nvvsvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_e2247046\STacSV.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\SLsvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\Hpservice.exe
        C:\Windows\system32\winlogon.exe
        C:\Windows\system32\vfsFPService.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\spoolsv.exe
        C:\Program Files\DigitalPersona\Bin\DpHostW.exe
        C:\Program Files\Avira\AntiVir Desktop\sched.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_e2247046\aestsrv.exe
        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Windows\system32\rundll32.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Windows\system32\svchost.exe
        C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
        C:\Program Files\Google\Update\1.2.183.7\GoogleCrashHandler.exe
        C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
        C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
        C:\Windows\SMINST\BLService.exe
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        C:\Windows\System32\tcpsvcs.exe
        C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
        C:\Windows\system32\SearchIndexer.exe
        C:\Windows\system32\WUDFHost.exe
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
        C:\Windows\system32\taskeng.exe
        C:\Program Files\DigitalPersona\Bin\DpAgent.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Windows\system32\wbem\wmiprvse.exe
        C:\Windows\system32\PresentationSettings.exe
        C:\Windows\system32\runonce.exe
        C:\Windows\system32\conime.exe
        C:\Windows\system32\svchost.exe
        C:\ProgramData\Macrovision\FLEXnet Connect\6\agent.exe

        ################## | C: |

        Supprimé ! G:\autorun.inf
        Supprimé ! G:\WDsync\autorun.inf
        Supprimé ! G:\autorun\autorun.inf

        ################## | C:\Windows |

        ################## | C:\Windows\system32 |

        ################## | C:\Windows\system32\drivers |

        ################## | C:\Users\ASC\AppData\Roaming |

        Supprimé ! C:\Users\ASC\AppData\Roaming\drivers

        ################## | Autres suppression ... |

        ################## | Temporary Internet Files |

        ################## | Registre / Clés infectieuses |

        Supprimé ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
        Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
        Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
        Supprimé ! [HKLM\software\microsoft\security center] "UacDisableNotify"
        Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"

        ################## | Etat / Services / Informations |

        # Mode sans echec : OK

        # Affichage des fichiers cachés : OK

        # Uac : OK

        # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
        # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
        # Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
        # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
        # windefend -> Start = 2 ( Good = 2 | Bad = 4 )
        # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
        # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

        ################## | PEH ... |
        0
      4. OK, j'ai fait ce que tu m'as dit, mais RSIT ne me genere qu'un seul rapport le log.txt que voici:
        Logfile of random's system information tool 1.06 (written by random/random)
        Run by ASC at 2009-09-25 06:46:29
        Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
        System drive C: has 185 GB (63%) free of 296 GB
        Total RAM: 3068 MB (58% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 06:46:57, on 25/09/2009
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v7.00 (7.00.6001.18294)
        Boot mode: Normal

        Running processes:
        C:\Program Files\DigitalPersona\Bin\DpAgent.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Windows\system32\taskeng.exe
        C:\Windows\System32\rundll32.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        C:\Program Files\HP\QuickPlay\QPService.exe
        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
        C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
        C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe
        C:\Program Files\IDT\WDM\sttray.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\DAEMON Tools Lite\daemon.exe
        C:\Program Files\Software Informer\softinfo.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\WinZip\WZQKPICK.EXE
        C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
        C:\Windows\system32\wuauclt.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
        C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Users\ASC\Desktop\RSIT.exe
        C:\Program Files\trend micro\ASC.exe
        C:\Windows\System32\mobsync.exe
        C:\Program Files\Windows Media Player\wmplayer.exe
        C:\Windows\system32\verclsid.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
        R3 - URLSearchHook: Online Radio TB Toolbar - {f1ac1133-287d-4340-a909-bbd06574f4c9} - C:\Program Files\Online_Radio_TB\tbOnl1.dll
        R3 - URLSearchHook: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLive.dll
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
        O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
        O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll (file missing)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
        O2 - BHO: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLive.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.32.0\gears.dll
        O2 - BHO: Online Radio TB Toolbar - {f1ac1133-287d-4340-a909-bbd06574f4c9} - C:\Program Files\Online_Radio_TB\tbOnl1.dll
        O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
        O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
        O3 - Toolbar: Online Radio TB Toolbar - {f1ac1133-287d-4340-a909-bbd06574f4c9} - C:\Program Files\Online_Radio_TB\tbOnl1.dll
        O3 - Toolbar: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLive.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
        O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
        O4 - HKLM\..\Run: [DpAgent] C:\Program Files\DigitalPersona\Bin\dpagent.exe
        O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
        O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
        O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [BlackBerryAutoUpdate] C:\Program Files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe /background
        O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
        O4 - HKLM\..\Run: [SysTrayApp] C:\Program Files\IDT\WDM\sttray.exe
        O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
        O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
        O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
        O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.32.0\gears.dll
        O9 - Extra 'Tools' menuitem: Paramètres de Google &Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.32.0\gears.dll
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
        O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
        O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
        O13 - Gopher Prefix:
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll
        O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_e2247046\aestsrv.exe
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
        O23 - Service: Biometric Authentication Service (DpHost) - DigitalPersona, Inc. - C:\Program Files\DigitalPersona\Bin\DpHostW.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
        O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O23 - Service: Google Update Service (gupdate1c9b3c1a52f2480) (gupdate1c9b3c1a52f2480) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
        O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
        O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
        O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
        O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
        O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
        O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
        O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
        O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
        O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
        O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_e2247046\STacSV.exe
        O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
        O23 - Service: Validity Fingerprint Service (vfsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vfsFPService.exe
        0
      5. Parfait, voici les 2 logs "fusionnes":

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by ASC at 2009-09-25 11:33:05
        Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
        System drive C: has 185 GB (63%) free of 296 GB
        Total RAM: 3068 MB (58% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 11:33:07, on 25/09/2009
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v7.00 (7.00.6001.18294)
        Boot mode: Normal

        Running processes:
        C:\Program Files\DigitalPersona\Bin\DpAgent.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Windows\system32\taskeng.exe
        C:\Windows\System32\rundll32.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        C:\Program Files\HP\QuickPlay\QPService.exe
        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
        C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
        C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe
        C:\Program Files\IDT\WDM\sttray.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\DAEMON Tools Lite\daemon.exe
        C:\Program Files\Software Informer\softinfo.exe
        C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\WinZip\WZQKPICK.EXE
        C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
        C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
        C:\Windows\ehome\ehmsas.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
        C:\Windows\system32\wuauclt.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\sdclt.exe
        C:\Users\ASC\Desktop\RSIT.exe
        C:\Program Files\trend micro\ASC.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
        R3 - URLSearchHook: Online Radio TB Toolbar - {f1ac1133-287d-4340-a909-bbd06574f4c9} - C:\Program Files\Online_Radio_TB\tbOnl1.dll
        R3 - URLSearchHook: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLive.dll
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
        O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
        O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll (file missing)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
        O2 - BHO: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLive.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.32.0\gears.dll
        O2 - BHO: Online Radio TB Toolbar - {f1ac1133-287d-4340-a909-bbd06574f4c9} - C:\Program Files\Online_Radio_TB\tbOnl1.dll
        O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
        O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
        O3 - Toolbar: Online Radio TB Toolbar - {f1ac1133-287d-4340-a909-bbd06574f4c9} - C:\Program Files\Online_Radio_TB\tbOnl1.dll
        O3 - Toolbar: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLive.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
        O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
        O4 - HKLM\..\Run: [DpAgent] C:\Program Files\DigitalPersona\Bin\dpagent.exe
        O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
        O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
        O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [BlackBerryAutoUpdate] C:\Program Files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe /background
        O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
        O4 - HKLM\..\Run: [SysTrayApp] C:\Program Files\IDT\WDM\sttray.exe
        O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
        O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
        O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
        O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.32.0\gears.dll
        O9 - Extra 'Tools' menuitem: Paramètres de Google &Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.32.0\gears.dll
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
        O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
        O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
        O13 - Gopher Prefix:
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll
        O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_e2247046\aestsrv.exe
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
        O23 - Service: Biometric Authentication Service (DpHost) - DigitalPersona, Inc. - C:\Program Files\DigitalPersona\Bin\DpHostW.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
        O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O23 - Service: Google Update Service (gupdate1c9b3c1a52f2480) (gupdate1c9b3c1a52f2480) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
        O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
        O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
        O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
        O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
        O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
        O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
        O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
        O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
        O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
        O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_e2247046\STacSV.exe
        O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
        O23 - Service: Validity Fingerprint Service (vfsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vfsFPService.exe
        0
    2. Contributeur sécurité
      Effectivement version non à jour.

      Xplorer avant de faire ce qu'il y a en message 1 fait ceci, car ta version de findykill n'est pas à jour, il faut la mettre à jour et refaire un scan complet :

      Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

      ▶ Vas dans "Démarrer" puis Panneau de configuration.
      ▶ Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
      ▶ Clique sur Continuer.
      ▶ Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
      ▶ Valide par OK et redémarre le PC.

      ▶ Telecharge maintenant FindyKill sur ton bureau

      ▶ Lance l installation avec les parametres par default

      ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

      ▶ Fais un clic droit sur le raccourci FindyKill sur ton bureau

      ▶ Choisi "Executer en tant qu administrateur"

      ▶ Au menu principal,choisi l option 1 (Recherche)

      ▶ Post le rapport FindyKill.txt

      * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
      0
      1. Contributeur sécurité
        Parfais maintenant, tu va pouvoir faire ce que j'avais mis dans le 1er message.
        0
        1. Contributeur sécurité
          ▶ ensuite post le rapport FindyKill.txt

          * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
          0
          1. Contributeur sécurité
            Parfais maintenant tu peux me faire RSIT
            0
            1. Contributeur sécurité
              le 2ème rapport tu devrait le trouver là : C:\RSIT\info.txt
              0
              1. Contributeur sécurité
                LE rapport info.txt n'est pas complet tu ne peut pas me l'héberger avec c-joint.
                0
                1. Contributeur sécurité
                  Tu le fait bien avec c-joint?
                  0
                  1. Contributeur sécurité
                    LE rapport info.txt est bien en.txt? tu as bien bien fais parcourir sélectionner le fichier info.txt et le joindre?
                    0
                    1. Contributeur sécurité
                      et don le lien du rapport il est où?
                      0
                      1. Contributeur sécurité
                        Si tu pouvait répondre à la suite ça m'arrangerait car après on ne si retrouve plus. Merci..

                        * Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                        * Clique sur Démarrer puis sur panneau de configuration
                        * Double Clique sur l'icône "Comptes d'utilisateurs"
                        * Clique ensuite sur désactiver et valide.
                        * Redémarre le PC

                        ▶ Télécharge et enregistre le fichier d installation sur ton bureau :

                        http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

                        ▶ tutoriel installation

                        ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

                        ▶ Ouvre le dossier Ad-remover présent sur ton bureau

                        ▶ Double clique sur Ad-remover.bat.

                        * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

                        ▶ Au menu principal choisi l'option "L" et tape sur [entrée] .

                        ▶ Laisse travailler l'outil et ne touche à rien ...

                        ▶ Poste le rapport qui apparait à la fin.

                        ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                        Note :

                        Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


                        0
                        1. Contributeur sécurité
                          Merci de bien vouloir la prochaine fois répondre à la suite c'est plus compréhensible.

                          Ensuite :

                          • Télécharge et installe UsbFix par Chiquitine29

                          (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                          • Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

                          • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                          • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

                          • Laisse travailler l outil.

                          • Ensuite poste le rapport UsbFix.txt qui apparaitra.

                          • Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

                          ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                          • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                          • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
                          0
                          1. Contributeur sécurité
                            Tu n'arrive toujours pas à mettre à la suite de ce que je marque, c'est pourtant pas bien compliquer, ce que je demande non?

                            (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectées sans les ouvrir

                            • Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

                            • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                            • Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

                            • Ton bureau disparaitra et le pc redémarrera .

                            • Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

                            • Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

                            • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                            ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                            0
                            1. Contributeur sécurité
                              Pourrais tu mettre à la suite de ce message ta réponse c'est ce que je demande depuis le début pour une meilleur compréhension et lecture aussi. merci.

                              Pourrais tu analyser ce fichier C:\Windows\system32\telnet.exe avec virus total :

                              Ce service se trouve ici :
                              ==> https://www.virustotal.com/gui/

                              1) La fenêtre principale comporte plusieurs points qu'il faut comprendre :

                              # La Charge du service est l'élément qui détermine si le site VirusTotal est peu ou fortement sollicité, vert le site est peu utilisé, rouge vous allez devoir attendre.

                              # Parcourir, permettra de rechercher le fichier à analyser. Envoyer, commencera l'analyse du fichier que vous avez au préalable recherché voir cette cette image

                              2) Cliquez sur " Parcourir " afin de rechercher le fichier à tester qui peut se trouver sur votre bureau, vos documents, un dossier de Windows, etc. :
                              Une fois sélectionné , cliquez sur " Ouvrir " voir cette cette image

                              3) La page principale revient mais vous voyez maintenant précisément l'emplacement de ce fichier .
                              Cliquez sur " Envoyer " voir cette image

                              4) L'envoi du fichier est en cours, patientez pendant quelques secondes. Le temps d'attente peut être plus ou moins long selon la charge du service VirusTotal et de la taille du fichier à analyser voir cette cette image

                              5) Cependant si le site VirusTotal est trop sollicité , cette fenêtre apparaitra et donc vous aurez pour choix, soit d'attendre tranquillement, soit de revenir à un autre moment de la journée quand le site sera moins utilisé.

                              6) Votre fichier a été envoyé avec succès donc l'analyse va débuter dans quelques secondes et durer quelques minutes.
                              Les 32 anti-virus vont analyser chacun à leur tour le fichier envoyé.

                              7) Une fois le fichier totalement analysé vous verrez apparaitre dans le haut de la fenêtre le statut de l'analyse.
                              Le chiffre en rouge est le nombre d'anti-virus considérant le fichier comme infecté.
                              Cliquez sur " Formaté " afin d'avoir un rapport détaillé .

                              Il ne vous reste qu'à faire un copier-coller du résultat ou de recopier l'url présente sur la barre d'adresse et de l'envoyer à la personne qui vous a demandé de faire cette analyse.

                              0
                              1. Rebonjour,

                                Le voyant etait au vert.
                                Le résultat que j'obtiens est assez surprenant:

                                Le fichier a déjà été analysé:
                                MD5: 2f944f637edde57ab4b283e4d374e64a
                                First received: 2009.09.24 13:05:07 UTC
                                Date 2009.09.24 13:05:07 UTC [+1D]
                                Résultats 0/41
                                Permalink: analisis/ab776b9aff0b129d19c4a03a34372b2349a077c4f03ab2ea38b741aa99758de8-1253797507

                                J'ai été obligé de faire cette analyse depuis explorer. FF, bien que fonctionnant normalement, se figeait lorsqu'il s'agissait de parcourir les fichiers sur mon ordinateur depuis virustotal.com/fr. Je ne pouvais donc pas accéder au fichier telenet.exe depuis FF mais uniquement depuis Explorer....
                                0
                            2. Contributeur sécurité
                              il n'a pas l'air infectieux , bon fait moi ceci :

                              ▶ Télécharge malwarebyte's anti-malware

                              ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

                              ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

                              ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

                              ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

                              ▶ L'analyse peut durer un bon moment.....

                              ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

                              ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

                              ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                              * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
                              0
                              1. Re,

                                J'ai telecharge le logiciel Malware, redemarrer l'ordi comme demande, fait les MAJ et lancer l'analyse complete sur ts mes disques.

                                L'ordianteur a freeze et j'ai ete oblige de faire un redemarrage force.

                                La fenetre du logiciel malware indiquait les infos suivantes:
                                209 141 elements examines
                                1 element infecte
                                1H22Min49sec de temps ecouleC:\Windows\System32\nl_NL\wsprivs.dll.mui (c le fichier a partir duquel tt s'est interrompu et a freeze donc).

                                Des suggestions?
                                0
                            3. Contributeur sécurité
                              oui tu doit avoir un rapport malware dans l'onglet rapport.
                              0
                              1. Pas possible malheureusement.
                                Comme l'ordianteur a fige (meme la commande Ctrl+Alt+Del ne repodait plus), j'ai ete oblige de faire un redemarrage force.
                                Et dans la racine du C aucun rapport n'apparait, ni dans le dossier Malware....
                                0
                                1. Contributeur sécurité
                                  ps dans la racine du c dans malware et onglet rapport.
                                  0
                                  1. OK, je fais ca.
                                    A tte
                                    0
                                  2. Ca ne fonctionne pas.
                                    Qd je lance l'analyse Malware en mode sans echec, j'ai un message qui dit 'erreur d'image" avec un code je ne sais plus trop
                                    0
                                  3. Ca y est, le rapport est poste
                                    0
                                  4. Il etait poste sur cijoint.fr.
                                    Le voici:

                                    List'em by g3n-h@ckm@n 1.0.3.2

                                    updated on 25.09.2009 ::::: 23.54

                                    Microsoft Windows [version 6.0.6001]

                                    27/09/2009 18:41:36,27

                                    Nom de l'h“te: PC-DE-ASC
                                    Nom du systŠme d'exploitation: Microsoft© Windows VistaT dition Familiale Premium
                                    Version du systŠme: 6.0.6001 Service Pack 1 version 6001
                                    Fabricant du systŠme d'exploitation: Microsoft Corporation
                                    Configuration du systŠme d'exploitation: Station de travail autonome
                                    Type de version du systŠme d'exploitation: Multiprocessor Free
                                    Propri‚taire enregistr‚: ASC
                                    Organisation enregistr‚e: Hewlett-Packard
                                    Identificateur de produit: 89578-OEM-7332157-00061
                                    Date d'installation originale: 27/09/2008, 01:11:43
                                    Heure de d‚marrage du systŠme: 27/09/2009, 17:26:02
                                    Fabricant du systŠme: Hewlett-Packard
                                    ModŠle du systŠme: HP Pavilion dv5 Notebook PC
                                    Type du systŠme: X86-based PC
                                    Processeur(s): 1 processeur(s) install‚(s).
                                    [01]ÿ: x64 Family 6 Model 23 Stepping 6 GenuineIntel ~2267 MHz
                                    Version du BIOS: Hewlett-Packard F.0C, 18/09/2008
                                    R‚pertoire Windows: C:\Windows
                                    R‚pertoire systŠme: C:\Windows\system32
                                    P‚riph‚rique d'amor‡age: \Device\HarddiskVolume1
                                    Option r‚gionale du systŠme: fr;Fran‡ais (France)
                                    ParamŠtres r‚gionaux d'entr‚e: fr;Fran‡ais (France)
                                    Fuseau horaire: (GMT+01:00) Bruxelles, Copenhague, Madrid, Paris
                                    M‚moire physique totale: 3ÿ068 Mo
                                    M‚moire physique disponible: 2ÿ034 Mo
                                    Fichier d'‚changeÿ: taille maximale: 6ÿ340 Mo
                                    Fichier d'‚changeÿ: disponible: 5ÿ139 Mo
                                    Fichier d'‚changeÿ: en cours d'utilisation: 1ÿ201 Mo
                                    Emplacements des fichiers d'‚change: C:\pagefile.sys
                                    Domaine: WORKGROUP
                                    Serveur d'ouverture de session: \\PC-DE-ASC
                                    Correctif(s): 101 Corrections install‚es.
                                    [01]: {24DD0B2E-2E93-4EB2-A32D-3AC2B830C43C}
                                    [02]: {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                                    [03]: {C66E4A6C-6E07-4C63-8CCD-2493B5087C73}
                                    [04]: {D2F3957E-AD54-4614-8E48-8E234F0B4053}
                                    [05]: {D03EFEA4-C1D4-42E4-9691-21B526AC500B} - Installation de Microsoft Works
                                    [06]: {ECB8835C-C256-463E-B98A-E219E73BED52}
                                    [07]: {AC76BA86-7AD7-0000-2550-7A8C40000913} -
                                    [08]: {375F080F-88E9-4EA1-A177-C0F091546AC8}
                                    [09]: {8B2F38F1-6D3C-4D87-AD2F-954AF6942800}
                                    [10]: KB937286
                                    [11]: KB905866
                                    [12]: KB935509
                                    [13]: KB937287
                                    [14]: KB938371
                                    [15]: KB938464
                                    [16]: KB941693
                                    [17]: KB947562
                                    [18]: KB947864
                                    [19]: KB947880
                                    [20]: KB948590
                                    [21]: KB948609
                                    [22]: KB948610
                                    [23]: KB948881
                                    [24]: KB949246
                                    [25]: KB949247
                                    [26]: KB950124
                                    [27]: KB950125
                                    [28]: KB950762
                                    [29]: KB950974
                                    [30]: KB951066
                                    [31]: KB951376
                                    [32]: KB951698
                                    [33]: KB951978
                                    [34]: KB952004
                                    [35]: KB952069
                                    [36]: KB952287
                                    [37]: KB952709
                                    [38]: KB952714
                                    [39]: KB953155
                                    [40]: KB953733
                                    [41]: KB954154
                                    [42]: KB954211
                                    [43]: KB954459
                                    [44]: KB955020
                                    [45]: KB955069
                                    [46]: KB955302
                                    [47]: KB955430
                                    [48]: KB955519
                                    [49]: KB955839
                                    [50]: KB956391
                                    [51]: KB956572
                                    [52]: KB956744
                                    [53]: KB956802
                                    [54]: KB956841
                                    [55]: KB957000
                                    [56]: KB957095
                                    [57]: KB957097
                                    [58]: KB957200
                                    [59]: KB957321
                                    [60]: KB957388
                                    [61]: KB958215
                                    [62]: KB958481
                                    [63]: KB958483
                                    [64]: KB958623
                                    [65]: KB958624
                                    [66]: KB958644
                                    [67]: KB958687
                                    [68]: KB958690
                                    [69]: KB959108
                                    [70]: KB959130
                                    [71]: KB959426
                                    [72]: KB959772
                                    [73]: KB960225
                                    [74]: KB960544
                                    [75]: KB960714
                                    [76]: KB960715
                                    [77]: KB960803
                                    [78]: KB960859
                                    [79]: KB961260
                                    [80]: KB961371
                                    [81]: KB961501
                                    [82]: KB963027
                                    [83]: KB967632
                                    [84]: KB967723
                                    [85]: KB968389
                                    [86]: KB968537
                                    [87]: KB968816
                                    [88]: KB969898
                                    [89]: KB970238
                                    [90]: KB970653
                                    [91]: KB970710
                                    [92]: KB971557
                                    [93]: KB971657
                                    [94]: KB971961
                                    [95]: KB972036
                                    [96]: KB972260
                                    [97]: KB973346
                                    [98]: KB973507
                                    [99]: KB973540
                                    [100]: KB973768
                                    [101]: 940157
                                    Carte(s) r‚seau: 2 carte(s) r‚seau install‚e(s).
                                    [01]: Realtek RTL8168C/8111C Family PCI-E Gigabit Ethernet NIC (NDIS 6.0)
                                    Nom de la connexionÿ: Connexion au r‚seau local
                                    tatÿ: Support d‚connect‚
                                    [02]: Intel(R) WiFi Link 5100 AGN
                                    Nom de la connexionÿ: Connexion r‚seau sans fil
                                    tatÿ: Support d‚connect‚

                                    Nom de l'image PID Nom de la sessio Num‚ro de s Utilisation
                                    ========================= ======== ================ =========== ============
                                    System Idle Process 0 Services 0 24 Ko
                                    System 4 Services 0 1ÿ928 Ko
                                    smss.exe 508 Services 0 636 Ko
                                    csrss.exe 604 Services 0 6ÿ276 Ko
                                    wininit.exe 660 Services 0 3ÿ308 Ko
                                    csrss.exe 676 Console 1 9ÿ276 Ko
                                    services.exe 712 Services 0 6ÿ904 Ko
                                    lsass.exe 728 Services 0 3ÿ668 Ko
                                    lsm.exe 736 Services 0 3ÿ896 Ko
                                    svchost.exe 884 Services 0 7ÿ048 Ko
                                    nvvsvc.exe 948 Services 0 2ÿ944 Ko
                                    svchost.exe 976 Services 0 7ÿ712 Ko
                                    svchost.exe 1020 Services 0 27ÿ412 Ko
                                    svchost.exe 1068 Services 0 11ÿ136 Ko
                                    svchost.exe 1100 Services 0 77ÿ076 Ko
                                    svchost.exe 1128 Services 0 59ÿ584 Ko
                                    stacsv.exe 1160 Services 0 6ÿ144 Ko
                                    audiodg.exe 1236 Services 0 11ÿ324 Ko
                                    svchost.exe 1260 Services 0 4ÿ192 Ko
                                    winlogon.exe 1304 Console 1 4ÿ896 Ko
                                    SLsvc.exe 1320 Services 0 5ÿ056 Ko
                                    svchost.exe 1356 Services 0 11ÿ836 Ko
                                    hpservice.exe 1468 Services 0 3ÿ912 Ko
                                    vfsFPService.exe 1532 Services 0 11ÿ208 Ko
                                    svchost.exe 1596 Services 0 12ÿ704 Ko
                                    spoolsv.exe 1844 Services 0 8ÿ656 Ko
                                    DpHostW.exe 1868 Services 0 11ÿ136 Ko
                                    rundll32.exe 1992 Console 1 5ÿ912 Ko
                                    sched.exe 432 Services 0 964 Ko
                                    svchost.exe 560 Services 0 14ÿ880 Ko
                                    AEstSrv.exe 684 Services 0 1ÿ504 Ko
                                    avguard.exe 1896 Services 0 14ÿ516 Ko
                                    AppleMobileDeviceService. 2068 Services 0 3ÿ628 Ko
                                    mDNSResponder.exe 2116 Services 0 4ÿ184 Ko
                                    svchost.exe 2140 Services 0 2ÿ964 Ko
                                    FTRTSVC.exe 2288 Services 0 2ÿ504 Ko
                                    svchost.exe 2412 Services 0 12ÿ936 Ko
                                    IAANTmon.exe 2464 Services 0 5ÿ428 Ko
                                    GoogleCrashHandler.exe 2488 Services 0 700 Ko
                                    NBService.exe 2532 Services 0 5ÿ536 Ko
                                    svchost.exe 2600 Services 0 3ÿ080 Ko
                                    svchost.exe 2712 Services 0 5ÿ020 Ko
                                    QPCapSvc.exe 2824 Services 0 11ÿ880 Ko
                                    QPSched.exe 2852 Services 0 6ÿ232 Ko
                                    DpAgent.exe 2908 Console 1 8ÿ948 Ko
                                    taskeng.exe 2960 Services 0 5ÿ304 Ko
                                    dwm.exe 2968 Console 1 75ÿ408 Ko
                                    BLService.exe 2976 Services 0 3ÿ152 Ko
                                    taskeng.exe 3028 Console 1 10ÿ944 Ko
                                    explorer.exe 3132 Console 1 56ÿ108 Ko
                                    RichVideo.exe 3264 Services 0 3ÿ548 Ko
                                    rundll32.exe 3524 Console 1 5ÿ816 Ko
                                    SynTPEnh.exe 3536 Console 1 7ÿ952 Ko
                                    IAAnotif.exe 3560 Console 1 5ÿ892 Ko
                                    QPService.exe 3592 Console 1 18ÿ312 Ko
                                    QLBCTRL.exe 3608 Console 1 9ÿ028 Ko
                                    HPKBDAPP.exe 3664 Console 1 6ÿ760 Ko
                                    hpwuSchd2.exe 3692 Console 1 3ÿ348 Ko
                                    HPWAMain.exe 3700 Console 1 6ÿ480 Ko
                                    GoogleDesktop.exe 3712 Console 1 6ÿ444 Ko
                                    avgnt.exe 3876 Console 1 3ÿ408 Ko
                                    jusched.exe 3932 Console 1 7ÿ116 Ko
                                    RIMAutoUpdate.exe 4008 Console 1 5ÿ232 Ko
                                    sttray.exe 4028 Console 1 7ÿ592 Ko
                                    iTunesHelper.exe 4056 Console 1 12ÿ404 Ko
                                    ehtray.exe 4064 Console 1 2ÿ168 Ko
                                    wmpnscfg.exe 4072 Console 1 5ÿ188 Ko
                                    ISUSPM.exe 4080 Console 1 5ÿ104 Ko
                                    daemon.exe 4088 Console 1 8ÿ644 Ko
                                    hpqtra08.exe 2088 Console 1 14ÿ220 Ko
                                    WZQKPICK.EXE 2176 Console 1 4ÿ120 Ko
                                    SPUVolumeWatcher.exe 2168 Console 1 4ÿ732 Ko
                                    TCPSVCS.EXE 244 Services 0 3ÿ332 Ko
                                    ehmsas.exe 2304 Console 1 4ÿ336 Ko
                                    svchost.exe 1276 Services 0 6ÿ016 Ko
                                    svchost.exe 2932 Services 0 3ÿ428 Ko
                                    SearchIndexer.exe 880 Services 0 14ÿ888 Ko
                                    GoogleDesktop.exe 4556 Console 1 4ÿ004 Ko
                                    svchost.exe 528 Services 0 7ÿ652 Ko
                                    hpqwmiex.exe 4440 Services 0 5ÿ120 Ko
                                    unsecapp.exe 3380 Console 1 5ÿ452 Ko
                                    wmpnetwk.exe 5120 Services 0 10ÿ604 Ko
                                    WmiPrvSE.exe 4948 Services 0 6ÿ604 Ko
                                    WiFiMsg.exe 2804 Console 1 5ÿ504 Ko
                                    iPodService.exe 5276 Services 0 5ÿ312 Ko
                                    Com4QLBEx.exe 5376 Services 0 3ÿ760 Ko
                                    SynTPHelper.exe 1940 Console 1 2ÿ624 Ko
                                    hpqste08.exe 5632 Console 1 11ÿ336 Ko
                                    HpqToaster.exe 2616 Console 1 6ÿ308 Ko
                                    hpqbam08.exe 2420 Console 1 5ÿ576 Ko
                                    hpqgpc01.exe 5660 Console 1 6ÿ064 Ko
                                    HPHC_Service.exe 5540 Services 0 8ÿ456 Ko
                                    wuauclt.exe 1708 Console 1 5ÿ964 Ko
                                    taskeng.exe 5996 Console 1 4ÿ776 Ko
                                    sdclt.exe 844 Console 1 8ÿ980 Ko
                                    svchost.exe 5792 Services 0 7ÿ088 Ko
                                    svchost.exe 3224 Services 0 3ÿ404 Ko
                                    taskeng.exe 4540 Services 0 4ÿ068 Ko
                                    List_Killem.exe 4920 Console 1 6ÿ260 Ko
                                    conime.exe 4044 Console 1 3ÿ372 Ko
                                    cmd.exe 4716 Console 1 2ÿ452 Ko
                                    WmiPrvSE.exe 916 Services 0 11ÿ412 Ko
                                    WmiPrvSE.exe 5628 Services 0 5ÿ536 Ko
                                    TrustedInstaller.exe 2648 Services 0 25ÿ572 Ko
                                    tasklist.exe 2256 Console 1 4ÿ760 Ko

                                    Infections :
                                    ==========

                                    ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

                                    "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
                                    "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
                                    "C:\Program Files\DAEMON Tools Toolbar"
                                    "C:\Program Files\NetPumper"
                                    C:\Users\ASC\LOCAL Settings\Temp\mnyDDB2.exe

                                    ¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

                                    HKCU\SOFTWARE\OOO
                                    HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

                                    ¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :

                                    AgAppLaunch.db
                                    AgCx_S1_S-1-5-21-1531328966-2880299039-1594618404-1000.snp.db
                                    AgCx_SC1.db
                                    AgCx_SC1.db.trx
                                    AgCx_SC2.db
                                    AGENT.EXE-1C5D514C.pf
                                    AGENT.EXE-3848BD4F.pf
                                    AgGlFaultHistory.db
                                    AgGlFgAppHistory.db
                                    AgGlGlobalHistory.db
                                    AgGlUAD_P_S-1-5-21-1531328966-2880299039-1594618404-1000.db
                                    AgGlUAD_S-1-5-21-1531328966-2880299039-1594618404-1000.db
                                    AgRobust.db
                                    AVWSC.EXE-877F4F63.pf
                                    CABARC.EXE-CB8F9AC3.pf
                                    CLVIEW.EXE-1900722C.pf
                                    CMD.EXE-89305D47.pf
                                    COM4QLBEX.EXE-6F9FBD83.pf
                                    CONSENT.EXE-65F6206D.pf
                                    CSC.EXE-4EF173D0.pf
                                    CSCRIPT.EXE-E4C98DEB.pf
                                    CVTRES.EXE-419E4E46.pf
                                    DAEMON TOOLS SMART INSTALLER.-25C15D1A.pf
                                    DAEMON-TOOLS_DAEMON_TOOLS_4.3-36BAE711.pf
                                    DAEMON.EXE-5346BAA4.pf
                                    DAUPDATE.EXE-72BB0318.pf
                                    DLLHOST.EXE-71214090.pf
                                    DLLHOST.EXE-893DDF55.pf
                                    DLLHOST.EXE-B590F488.pf
                                    DLLHOST.EXE-C5C55E89.pf
                                    DPAGENT.EXE-A35A3637.pf
                                    DRVINST.EXE-5F8E77CD.pf
                                    EHMSAS.EXE-6BE9D904.pf
                                    EMULE.EXE-E9D12381.pf
                                    EXCEL.EXE-FF3D75DE.pf
                                    FIREFOX.EXE-E60C0AA7.pf
                                    FLASHUTIL10A.EXE-37540357.pf
                                    FP-DECOUV-0609.EXE-46E8B236.pf
                                    FP.EXE-90CC28E7.pf
                                    GOOGLECRASHHANDLER.EXE-8B62872D.pf
                                    GOOGLEDESKTOP.EXE-E9F40E42.pf
                                    GOOGLEUPDATE.EXE-8973CEDD.pf
                                    GOOGLEUPDATERSERVICE.EXE-600E0B48.pf
                                    GPHOTOS.SCR-259BA985.pf
                                    HCCOMMANDER.EXE-35D58C93.pf
                                    HIDDATA.EXE-98129A0B.pf
                                    HPASSET.EXE-71B58925.pf
                                    HPCEE.EXE-D44DC0B2.pf
                                    HPDOBJECT.EXE-4E420546.pf
                                    HPDOWNLOAD.EXE-16630A8F.pf
                                    HPHC_SERVICE.EXE-B8B935C8.pf
                                    HPQBAM08.EXE-F839B01D.pf
                                    HPQGPC01.EXE-2F9CBF44.pf
                                    HPQSTE08.EXE-2C76ABC1.pf
                                    HPQTOASTER.EXE-3B718527.pf
                                    HPQWMIEX.EXE-47BFC017.pf
                                    HPRBLOG.EXE-BCFB7141.pf
                                    HPSCRIPT.EXE-A7AAF454.pf
                                    HPSWP_CLIPBOOK.EXE-16E63887.pf
                                    HPWAMAIN.EXE-C23F85A6.pf
                                    IEUSER.EXE-D895AB54.pf
                                    IEXPLORE.EXE-1B894AFB.pf
                                    IMJPPDMG.EXE-5A8E2718.pf
                                    IPODSERVICE.EXE-FE1A6FF7.pf
                                    IS-P6H27.EXE-A4E307FD.pf
                                    JAVA.EXE-066C5985.pf
                                    Layout.ini
                                    LIMEWIRE.EXE-7CCD1B8D.pf
                                    LOGONUI.EXE-1BEE4A84.pf
                                    MAILPOST.EXE-6BFAE0F3.pf
                                    MAILPOSTSTART.EXE-4BF25A41.pf
                                    MBAM-SETUP.EXE-D83D4B79.pf
                                    MBAM-SETUP.TMP-CDD8A7C5.pf
                                    MBAM-SETUP.TMP-D18EA78F.pf
                                    MBAM.EXE-CD3441D7.pf
                                    MBAMGUI.EXE-00780130.pf
                                    MNYCOPYMAR.EXE-0743D8AB.pf
                                    MNYIMPRT.EXE-BDB04950.pf
                                    MNYINST.EXE-F01FCE1C.pf
                                    MNYUPDATE!@#@.EXE-D9D5F10B.pf
                                    MOBSYNC.EXE-D8BC6ED2.pf
                                    MSACCESS.EXE-0BDC6894.pf
                                    MSFEEDSSYNC.EXE-1F01ED17.pf
                                    MSIEXEC.EXE-B5AFA339.pf
                                    MSMONEY.EXE-30EFCC28.pf
                                    NERO.EXE-9E592CCD.pf
                                    NOTEPAD.EXE-EB1B961A.pf
                                    NTOSBOOT-B00DFAAD.pf
                                    OFFICELIVESIGNIN.EXE-3E8ACCCB.pf
                                    OUTLOOK.EXE-79020792.pf
                                    PfSvPerfStats.bin
                                    PRESENTATIONSETTINGS.EXE-6F4C5E34.pf
                                    QPSERVICE.EXE-33A1D3BE.pf
                                    ReadyBoot
                                    REG.EXE-26976709.pf
                                    REGSVR32.EXE-55A4EE79.pf
                                    RESETFILETIME.EXE-14D83F34.pf
                                    RUNDLL32.EXE-13104A5D.pf
                                    RUNDLL32.EXE-326C79E2.pf
                                    RUNDLL32.EXE-48FF28A1.pf
                                    RUNDLL32.EXE-905D47B9.pf
                                    RUNDLL32.EXE-B9BBD59E.pf
                                    RUNDLL32.EXE-C4E00B65.pf
                                    RUNDLL32.EXE-CE557EE2.pf
                                    RUNDLL32.EXE-E0FB5DD6.pf
                                    RUNONCE.EXE-E33ED995.pf
                                    SCHTASKS.EXE-2DE769BF.pf
                                    SEARCHFILTERHOST.EXE-AA7A1FDD.pf
                                    SEARCHINDEXER.EXE-77D27BAC.pf
                                    SEARCHPROTOCOLHOST.EXE-AFAD3EF9.pf
                                    SETUP.EXE-2BFB5A83.pf
                                    SPUDCFIMPORTER.EXE-D1228A4E.pf
                                    SPUG4ACCESSOR.EXE-2774246B.pf
                                    SSVAGENT.EXE-C80F109D.pf
                                    SVCHOST.EXE-53D418D1.pf
                                    SVCHOST.EXE-8FD92526.pf
                                    SVCHOST.EXE-F0782E95.pf
                                    SVCHOST.EXE-F59CA9BD.pf
                                    SYNTPHELPER.EXE-4B6F43CF.pf
                                    TASKENG.EXE-5BAF290C.pf
                                    TASKKILL.EXE-609E34DE.pf
                                    TASKMGR.EXE-72398DC0.pf
                                    TCPSVCS.EXE-8BB9E621.pf
                                    TRUSTEDINSTALLER.EXE-031B6478.pf
                                    UNSECAPP.EXE-CD982D99.pf
                                    UNZIP.EXE-38755058.pf
                                    USERINIT.EXE-F39AB672.pf
                                    VERCLSID.EXE-4D95F5A7.pf
                                    VSSVC.EXE-04D079CC.pf
                                    WERFAULT.EXE-B7E27BE5.pf
                                    WERMGR.EXE-2A1BCBC7.pf
                                    WIFIMSG.EXE-86F2F983.pf
                                    WINWORD.EXE-29D98C43.pf
                                    WLIDSVC.EXE-1DBC2021.pf
                                    WLIDSVCM.EXE-AD2DE5FA.pf
                                    WMIADAP.EXE-369DF1CD.pf
                                    WMIPRVSE.EXE-43972D0F.pf
                                    WMPLAYER.EXE-9DE758AE.pf
                                    WMPNETWK.EXE-BD0344CA.pf
                                    WMPNSCFG.EXE-DF1DD51A.pf
                                    WSCRIPT.EXE-65A9658F.pf
                                    WUAUCLT.EXE-830BCC14.pf
                                    WUDFHOST.EXE-81420B07.pf

                                    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                                    0
                                  5. Je t'ecris bien depuis ton dernier message, pour assurer un suivi pour les autres lecteurs. Cependant, le site comment ca marche ne m'affiche pas ta derniere reponse...
                                    Ceci dit, j'ai installer le fichier Panda depuis le lien que tu m'as transmis.
                                    Lors de la mise a jour, j'obtiens un message d'erreur:
                                    "Mise à jour d’ActiveScan 2.0 : Erreur de mise à jour
                                    Désolé, la mise à jour est incomplète en raison d'une erreur. Veuillez recommencer."
                                    (lien: https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                                    J'ai essaye en desactivant mon antivirus mais rien n'y fait
                                    0
                                2. Je n'ai aucun rapport concerant l'analyse d'aujourd'hui. Le bug a du empeche l'enregistrement du rapport.
                                  Le seul rapport que j'ai un rapport de Juin, et je ne suis pas sure que ca t'aide.
                                  Je te le poste quand meme:

                                  Malwarebytes' Anti-Malware 1.36
                                  Version de la base de données: 2139
                                  Windows 6.0.6001 Service Pack 1

                                  06/06/2009 22:59:08
                                  mbam-log-2009-06-06 (22-59-08).txt

                                  Type de recherche: Examen rapide
                                  Eléments examinés: 1
                                  Temps écoulé: 4 second(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 0
                                  Valeur(s) du Registre infectée(s): 0
                                  Elément(s) de données du Registre infecté(s): 0
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 0

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):
                                  (Aucun élément nuisible détecté)
                                  0
                                  • 1
                                  • 2