Random's System Information Tool -Résultats

Bonjour,

Je viens de finir le programme Random's System Information Tool (RSIT), que j'ai trouvé dans ce forum, et en voici les résultats. Est-ce que quelqu'un pourrait les interpréter pour moi?
J'ai fait une analyse anti-virus (AVG) ce matin qui a trouvé une vingtaine d'infections de type "Spyware Generic ce" dans mon ordinateur, et je n'arrête pas de revevoir des pop-up et des liens louches en cliquant sur un lien internet...
Donc j'ai regardé sur ce forum et j'ai téléchargé RSIT.

Merci
Configuration: Windows XP
Firefox 3.0.14

62 réponses

Résumé de la discussion

RSIT a été utilisé après une détection AVG de Spyware Generic et des pop-ups douteux sur un PC Windows XP, afin d'interpréter les résultats et d'évaluer l'étendue de l'infection. Des conseils portent sur des outils et méthodes de désinfection, notamment désactiver temporairement l'UAC sous Vista, utiliser Lop S&D, SmitfraudFix et Malwarebytes, et lancer les scans en mode sans échec. Des réponses techniques mentionnent des chemins et processus suspects, des alertes antivirus et des tentatives d'installation d'outils potentiellement risqués, avec des indications sur les rapports à copier-coller. En cas de résultats variés, certains suggèrent aussi d'utiliser des outils complémentaires et de vérifier les droits d'administrateur, tout en restant prudent sur l'installation d'exécutables téléchargés hors sources officielles.

Bobot (l’IA à votre service)
  1. salut :

    "C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
    1. bonjour,
      on va arriver au bout de ce topic :-)
      • /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
      Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

      Télécharge Lop S&D (créé par eric 71) sur ton Bureau :
      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
      • Double-clique dessus pour lancer l'installation
      • Double-clique sur le raccourci Lop S&D présent sur ton Bureau
      /!\Utilisateur de Vista : Clique droit sur le logo de Lop S&D, « exécuter en tant qu’Administrateur »

      Note : Avec VISTA => clic droit et => Exécuter en tant qu'administrateur.
      • Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche)
      • Patiente jusqu'à la fin du scan
      • Poste le rapport généré
      • Réactive ton antivirus

      Tutorial pour t’aider : http://www.malekal.com//tutorial_Lop_SD.php
      1. Bonjour!
        Voici le log, on dirait qu'il n'a rien trouvé?

        --------------------\\ Lop S&D 4.2.5-0 XP/Vista

        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
        X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.70GHz )
        BIOS : Phoenix FirstBIOS(tm) Notebook Pro Version 2.0 for IBM ThinkPad
        USER : administrateur ( Administrator )
        BOOT : Normal boot
        Antivirus : Kaspersky Anti-Virus 6.0.4.1212 (Activated)
        C:\ (Local Disk) - NTFS - Total:37 Go (Free:15 Go)
        D:\ (CD or DVD)

        "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
        Option : [1] ( 01/11/2009|11:14 )

        --------------------\\ Listing des dossiers dans APPLIC~1

        [08/09/2008|12:42] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
        [17/11/2004|16:54] C:\DOCUME~1\ADMINI~1\APPLIC~1\AdobeUM
        [16/10/2008|21:18] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
        [25/01/2009|16:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\DivX
        [17/11/2008|19:51] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
        [29/10/2008|19:51] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
        [19/11/2004|11:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\IBM
        [25/02/2003|18:19] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
        [20/08/2008|16:19] C:\DOCUME~1\ADMINI~1\APPLIC~1\InstallShield
        [17/11/2004|18:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\InterVideo
        [17/11/2004|04:37] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
        [26/10/2009|19:54] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
        [28/10/2009|01:07] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
        [25/01/2009|23:14] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
        [21/01/2009|20:00] C:\DOCUME~1\ADMINI~1\APPLIC~1\PDFcreator
        [19/04/2009|16:40] C:\DOCUME~1\ADMINI~1\APPLIC~1\Skinux
        [26/10/2009|21:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Skype
        [26/10/2009|18:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\skypePM
        [31/08/2009|07:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sonic
        [05/09/2008|13:56] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
        [29/10/2004|03:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Symantec

        [13/04/2009|10:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
        [16/10/2008|21:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
        [20/01/2009|14:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
        [29/10/2004|03:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ibm
        [01/11/2009|11:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab
        [19/04/2009|16:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kodak
        [26/10/2009|19:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
        [25/02/2003|18:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
        [25/02/2003|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
        [17/11/2008|17:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
        [28/10/2009|20:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
        [18/11/2004|15:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
        [21/08/2006|16:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

        [17/11/2004|16:54] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
        [17/11/2004|16:54] C:\DOCUME~1\DEFAUL~1\APPLIC~1\AdobeUM
        [19/11/2004|11:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\IBM
        [25/02/2003|18:19] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
        [17/11/2004|18:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterVideo
        [17/11/2004|04:37] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
        [13/11/2008|18:18] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
        [29/10/2004|03:18] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sonic
        [29/10/2004|03:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec

        [28/10/2009|15:04] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

        [28/10/2009|15:04] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

        --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

        [29/10/2004 03:28][--a------] C:\WINDOWS\tasks\BMMTask.job
        [01/11/2009 11:00][--ah-----] C:\WINDOWS\tasks\SA.DAT
        [28/08/2001 16:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

        --------------------\\ Listing des dossiers dans C:\Program Files

        [13/04/2009|10:33] C:\Program Files\Adobe
        [06/11/2006|07:34] C:\Program Files\Amyuni PDF Converter
        [07/04/2005|09:17] C:\Program Files\Analog Devices
        [21/11/2007|16:40] C:\Program Files\argus
        [29/10/2004|03:12] C:\Program Files\ATI Technologies
        [16/10/2008|21:17] C:\Program Files\Bonjour
        [29/04/2005|14:43] C:\Program Files\Borland
        [25/10/2009|14:13] C:\Program Files\CCleaner
        [25/02/2003|18:10] C:\Program Files\ComPlus Applications
        [08/04/2005|02:26] C:\Program Files\CONEXANT
        [11/01/2009|22:57] C:\Program Files\Cossacks
        [17/10/2009|16:24] C:\Program Files\Cossacks - Back To War
        [11/02/2009|16:08] C:\Program Files\Cossacks - The Art Of War
        [24/01/2009|18:12] C:\Program Files\DigiCam Manual
        [08/04/2005|02:27] C:\Program Files\Digital Line Detect
        [04/05/2009|08:47] C:\Program Files\DivX
        [26/10/2009|17:25] C:\Program Files\Fichiers communs
        [20/01/2009|15:11] C:\Program Files\Google
        [20/08/2008|16:20] C:\Program Files\Hercules
        [17/11/2004|04:54] C:\Program Files\HighMAT CD Writing Wizard
        [18/11/2004|10:45] C:\Program Files\IBM
        [18/11/2004|15:07] C:\Program Files\IBM DLA
        [06/04/2005|07:36] C:\Program Files\IBM fingerprint software
        [29/10/2004|03:17] C:\Program Files\IBM RecordNow!
        [25/11/2008|14:13] C:\Program Files\InstallShield Installation Information
        [07/04/2005|09:18] C:\Program Files\Intel
        [11/01/2009|14:43] C:\Program Files\InterActual
        [28/10/2009|13:58] C:\Program Files\Internet Explorer
        [07/04/2005|08:38] C:\Program Files\InterVideo
        [26/10/2009|17:25] C:\Program Files\Java
        [28/10/2009|15:16] C:\Program Files\Kaspersky Lab
        [19/04/2009|16:33] C:\Program Files\Kodak
        [07/03/2006|09:16] C:\Program Files\Lexmark
        [24/08/2008|10:14] C:\Program Files\Messenger
        [25/02/2003|18:14] C:\Program Files\microsoft frontpage
        [29/04/2005|14:17] C:\Program Files\Microsoft Office
        [21/09/2009|06:51] C:\Program Files\Microsoft Silverlight
        [29/04/2005|14:32] C:\Program Files\Microsoft SQL Server
        [29/04/2005|14:18] C:\Program Files\Microsoft Visual Studio
        [23/07/2008|10:56] C:\Program Files\Movie Maker
        [01/11/2009|11:04] C:\Program Files\Mozilla Firefox
        [22/08/2009|00:11] C:\Program Files\MSBuild
        [25/02/2003|18:09] C:\Program Files\MSN
        [25/02/2003|18:10] C:\Program Files\MSN Gaming Zone
        [23/07/2008|14:04] C:\Program Files\MSXML 4.0
        [23/07/2008|10:48] C:\Program Files\NetMeeting
        [08/04/2005|02:27] C:\Program Files\NetWaiting
        [22/08/2006|07:21] C:\Program Files\OfficeUpdate11
        [22/08/2006|07:38] C:\Program Files\Oracle
        [12/08/2009|22:55] C:\Program Files\Outlook Express
        [29/10/2004|03:27] C:\Program Files\PC-Doctor for Windows
        [29/04/2005|16:09] C:\Program Files\PDFCreator
        [24/10/2008|20:50] C:\Program Files\QuickTime
        [22/08/2009|00:10] C:\Program Files\Reference Assemblies
        [25/02/2003|18:10] C:\Program Files\Services en ligne
        [24/11/2008|17:42] C:\Program Files\SIL
        [17/11/2008|17:51] C:\Program Files\Skype
        [29/10/2004|03:17] C:\Program Files\Sonic
        [28/10/2009|19:57] C:\Program Files\Spybot
        [28/10/2009|19:29] C:\Program Files\Spybot - Search & Destroy
        [18/11/2004|15:35] C:\Program Files\Symantec
        [29/10/2004|02:51] C:\Program Files\Synaptics
        [06/04/2005|10:59] C:\Program Files\ThinkPad
        [31/10/2009|15:36] C:\Program Files\trend micro
        [29/04/2005|14:32] C:\Program Files\Uninstall Information
        [04/09/2008|22:39] C:\Program Files\Universal
        [02/03/2009|22:04] C:\Program Files\Veoh Networks
        [04/09/2008|22:41] C:\Program Files\VersalSoft
        [27/10/2008|22:11] C:\Program Files\VideoLAN
        [29/10/2009|22:05] C:\Program Files\VS Revo Group
        [17/11/2004|04:54] C:\Program Files\Windows Journal Viewer
        [23/07/2008|13:50] C:\Program Files\Windows Media Connect
        [23/07/2008|13:53] C:\Program Files\Windows Media Connect 2
        [23/07/2008|13:53] C:\Program Files\Windows Media Player
        [23/07/2008|10:48] C:\Program Files\Windows NT
        [25/02/2003|18:10] C:\Program Files\WindowsUpdate
        [29/10/2008|19:51] C:\Program Files\WinZip
        [25/02/2003|18:14] C:\Program Files\xerox
        [18/11/2004|15:17] C:\Program Files\Your Company Name

        --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

        [13/04/2009|10:34] C:\Program Files\Fichiers communs\Adobe
        [29/04/2005|14:43] C:\Program Files\Fichiers communs\Borland Shared
        [02/07/2008|07:32] C:\Program Files\Fichiers communs\CEGID
        [17/09/2008|15:59] C:\Program Files\Fichiers communs\Cisco Systems
        [29/04/2005|14:18] C:\Program Files\Fichiers communs\Designer
        [07/04/2005|09:17] C:\Program Files\Fichiers communs\InstallShield
        [19/04/2009|16:33] C:\Program Files\Fichiers communs\Kodak
        [25/10/2009|14:58] C:\Program Files\Fichiers communs\Microsoft Shared
        [25/02/2003|18:11] C:\Program Files\Fichiers communs\MSSoap
        [25/02/2003|18:05] C:\Program Files\Fichiers communs\ODBC
        [25/02/2003|18:11] C:\Program Files\Fichiers communs\Services
        [17/11/2008|17:51] C:\Program Files\Fichiers communs\Skype
        [29/10/2004|03:18] C:\Program Files\Fichiers communs\Sonic
        [25/02/2003|18:05] C:\Program Files\Fichiers communs\SpeechEngines
        [29/10/2004|03:17] C:\Program Files\Fichiers communs\SureThing Shared
        [18/11/2004|15:50] C:\Program Files\Fichiers communs\Symantec Shared
        [23/07/2008|10:47] C:\Program Files\Fichiers communs\System
        [06/04/2005|07:36] C:\Program Files\Fichiers communs\Virtual Token
        [29/10/2004|03:11] C:\Program Files\Fichiers communs\Wise Installation Wizard

        --------------------\\ Process

        ( 66 Processes )

        ... OK !

        --------------------\\ Recherche avec S_Lop

        Aucun fichier / dossier Lop trouvé !

        --------------------\\ Recherche de Fichiers / Dossiers Lop

        Aucun fichier / dossier Lop trouvé !

        --------------------\\ Verification du Registre

        ..... OK !

        --------------------\\ Verification du fichier Hosts

        Fichier Hosts PROPRE

        --------------------\\ Recherche de fichiers avec Catchme

        catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2009-11-01 11:22:53
        Windows 5.1.2600 Service Pack 3 NTFS
        scanning hidden processes ...
        scanning hidden files ...
        scan completed successfully
        hidden processes: 0
        hidden files: 0

        --------------------\\ Recherche d'autres infections

        Aucune autre infection trouvée !

        [F:36][D:11]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
        [F:7][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
        [F:373][D:5]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5
        [F:2][D:0]-> C:\Recycled

        1 - "C:\Lop SD\LopR_1.txt" - 01/11/2009|11:26 - Option : [1]

        --------------------\\ Fin du rapport a 11:26:18
    2. ID du processeur serveur = 968.

      Record Number: 31002
      Source Name: MSSQLSERVER
      Time Written: 20090620181129.000000+120
      Event Type: Informations
      User:

      Computer Name: PC194
      Event Code: 17055
      Message: 17052 :
      Microsoft SQL Server 2000 - 8.00.760 (Intel X86)
      Dec 17 2002 14:22:05
      Copyright (c) 1988-2003 Microsoft Corporation
      Desktop Engine on Windows NT 5.1 (Build 2600: Service Pack 3)

      Record Number: 31001
      Source Name: MSSQLSERVER
      Time Written: 20090620181129.000000+120
      Event Type: Informations
      User:

      Computer Name: PC194
      Event Code: 1
      Message:
      Record Number: 31000
      Source Name: Bonjour Service
      Time Written: 20090620181125.000000+120
      Event Type: Informations
      User:

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "Path"=C:\PROGRAM FILES\THINKPAD\UTILITIES;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\PC-Doctor for Windows\services;C:\Program Files\Microsoft SQL Server\80\Tools\Binn\
      "windir"=%SystemRoot%
      "OS"=Windows_NT
      "PROCESSOR_ARCHITECTURE"=x86
      "PROCESSOR_LEVEL"=6
      "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 13 Stepping 6, GenuineIntel
      "PROCESSOR_REVISION"=0d06
      "NUMBER_OF_PROCESSORS"=1
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "FP_NO_HOST_CHECK"=NO

      -----------------EOF-----------------

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by administrateur at 2009-10-25 13:55:26
      Microsoft Windows XP Professionnel Service Pack 3
      System drive C: has 13 GB (33%) free of 38 GB
      Total RAM: 767 MB (21% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 13:59:04, on 25/10/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16915)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\ibmpmsvc.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\S24EvMon.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
      C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
      C:\PROGRA~1\AVG\AVG8\avgnsx.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\System32\QCONSVC.EXE
      C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\b.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\RegSrvc.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\TPHDEXLG.EXE
      C:\WINDOWS\system32\TpKmpSVC.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\WINDOWS\system32\TpShocks.exe
      C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
      C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
      C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
      C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
      C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
      C:\WINDOWS\system32\RunDll32.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\dla\tfswctrl.exe
      C:\WINDOWS\USBNUMP.exe
      C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
      C:\Program Files\ThinkPad\Assistant UltraNav\UNavTray.EXE
      C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
      C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
      C:\Program Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
      C:\WINDOWS\system32\TpScrLk.exe
      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
      C:\PROGRA~1\AVG\AVG8\avgtray.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Digital Line Detect\DLG.exe
      C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
      C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
      C:\Program Files\Hercules\WiFi Station\WifiStation.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
      C:\Program Files\trend micro\administrateur.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.mazars.fr:8002
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
      R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
      O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
      O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
      O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
      O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
      O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [UC_Start] C:\Program Files\IBM\Updater\\ucstartup.exe
      O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
      O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe
      O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
      O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
      O4 - HKLM\..\Run: [BMMMONWND] rundll32.exe C:\PROGRA~1\ThinkPad\UTILIT~1\BatInfEx.dll,BMMAutonomicMonitor
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
      O4 - HKLM\..\Run: [NumChk] NumpChk.exe
      O4 - HKLM\..\Run: [NUMPADL] USBNUMP.exe
      O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
      O4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
      O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
      O4 - HKLM\..\Run: [PRONoMgrWired] C:\Program Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
      O4 - HKLM\..\Run: [TPKBDLED] C:\WINDOWS\system32\TpScrLk.exe
      O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [PopRock] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\b.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Digital Line Detect.lnk = ?
      O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
      O4 - Global Startup: WiFi Station.lnk = ?
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: Mise à jour de logiciels ThinkPad - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\ThinkPad\PkgMgr\\PkgMgr.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O11 - Options group: [JAVA_IBM] Java (IBM)
      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
      O16 - DPF: {CAFECAFE-0013-0001-0018-ABCDEFABCDEF} (JInitiator 1.3.1.18) -
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
      O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe
      O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
      O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
      O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
      O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      O23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE
      O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
      1. bonjour,
        pas de panique tu as un ver sur ton pc, il est bien connu :
        b.exe
        ceci par le téléchargement de PopRock !!!

        •/!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
        Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

        Télécharge OtmoveIT (de Old_Timer) sur ton Bureau

        http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

        https://www.androidworld.fr/

        (c est le numéro 7 en bas de la page) :

        * Double-clique sur OTMoveIt.exe pour le lancer.
        /!\Utilisateur de Vista : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu’Administrateur »
        * Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

        * Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.

        :processes
        explorer.exe
        b.exe
        :files
        C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\b.exe
        C:\WINDOWS\tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job
        C:\WINDOWS\tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job
        :reg

        [-HKCU\Software\Microsoft\Windows\CurrentVersion\Run : [PopRock] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\b.exe]

        :Commands
        [emptytemp]
        [purity]
        [start explorer]
        [Reboot]

        # clique sur MoveIt! pour lancer la suppression.

        # Le résultat apparaitra dans le cadre "Results".

        # Clique sur Exit pour fermer.

        # Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

        # Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

        il se peut qu'il ait besoin de redemarrer le pc, pas de panique !!!

        refait un autre rsit derrière
        note :
        tu n'auras qu'un seul rapport log.txt
        1. Bonjour,

          Juste pour suivre ;))

          +++
          1. Merci pour ton aide!!
            J'ai tout fait comme tu m'as indiqué, voici le dernier rapport RSIT
            Est-ce que tout est revenu à la normale? Je voudrais être sûr que tout est OK!

            Merci infiniment

            Logfile of random's system information tool 1.06 (written by random/random)
            Run by administrateur at 2009-10-25 18:21:42
            Microsoft Windows XP Professionnel Service Pack 3
            System drive C: has 14 GB (36%) free of 38 GB
            Total RAM: 767 MB (16% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 18:22:16, on 25/10/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16915)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\ibmpmsvc.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\AVG\AVG9\avgchsvx.exe
            C:\Program Files\AVG\AVG9\avgrsx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\S24EvMon.exe
            C:\Program Files\AVG\AVG9\avgcsrvx.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\AVG\AVG9\avgwdsvc.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\AVG\AVG9\avgnsx.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
            C:\WINDOWS\System32\QCONSVC.EXE
            C:\WINDOWS\system32\RegSrvc.exe
            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\TPHDEXLG.EXE
            C:\WINDOWS\system32\TpKmpSVC.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\WINDOWS\system32\TpShocks.exe
            C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
            C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
            C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
            C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
            C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
            C:\WINDOWS\system32\RunDll32.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\WINDOWS\system32\dla\tfswctrl.exe
            C:\WINDOWS\USBNUMP.exe
            C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
            C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
            C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
            C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
            C:\Program Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
            C:\WINDOWS\system32\TpScrLk.exe
            C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
            C:\PROGRA~1\AVG\AVG9\avgtray.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\Digital Line Detect\DLG.exe
            C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
            C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Hercules\WiFi Station\WifiStation.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
            C:\Program Files\trend micro\administrateur.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.mazars.fr:8002
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
            O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
            O2 - BHO: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
            O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
            O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
            O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
            O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [UC_Start] C:\Program Files\IBM\Updater\\ucstartup.exe
            O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
            O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe
            O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
            O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
            O4 - HKLM\..\Run: [BMMMONWND] rundll32.exe C:\PROGRA~1\ThinkPad\UTILIT~1\BatInfEx.dll,BMMAutonomicMonitor
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
            O4 - HKLM\..\Run: [NumChk] NumpChk.exe
            O4 - HKLM\..\Run: [NUMPADL] USBNUMP.exe
            O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
            O4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
            O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
            O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
            O4 - HKLM\..\Run: [PRONoMgrWired] C:\Program Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
            O4 - HKLM\..\Run: [TPKBDLED] C:\WINDOWS\system32\TpScrLk.exe
            O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
            O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
            O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [PopRock] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\b.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Digital Line Detect.lnk = ?
            O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
            O4 - Global Startup: WiFi Station.lnk = ?
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O9 - Extra button: Mise à jour de logiciels ThinkPad - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\ThinkPad\PkgMgr\\PkgMgr.exe
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O11 - Options group: [JAVA_IBM] Java (IBM)
            O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
            O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
            O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
            O16 - DPF: {CAFECAFE-0013-0001-0018-ABCDEFABCDEF} (JInitiator 1.3.1.18) -
            O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
            O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe
            O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
            O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
            O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
            O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
            O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
            O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            O23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE
            O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
        2. il est encore là, on recommence
          * Double-clique sur OTMoveIt.exe pour le lancer.
          /!\Utilisateur de Vista : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu’Administrateur »
          * Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

          * Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.

          :processes
          explorer.exe
          b.exe
          :files
          C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\b.exe

          :reg

          [-HKCU\Software\Microsoft\Windows\CurrentVersion\Run : [PopRock] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\b.exe]

          :Commands
          [emptytemp]
          [purity]
          [start explorer]
          [Reboot]
          # clique sur MoveIt! pour lancer la suppression.

          # Le résultat apparaitra dans le cadre "Results".

          # Clique sur Exit pour fermer.

          # Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

          # Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

          il se peut qu'il ait besoin de redemarrer le pc
          _______________________________________________________________________

          télécharges Ccleaner à partir de cette adresses

          https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

          .enregistres le sur le bureau
          .double-cliques sur le fichier pour lancer l'installation
          /!\Utilisateur de Vista : Clique droit sur le logo de Ccliner, « exécuter en tant qu’Administrateur »

          .sur la fenêtre de l'installation langage bien choisir français et OK
          .cliques sur suivant
          .lis la licence et j'accepte
          .cliques sur suivant
          .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
          .cliques sur intaller
          .cliques sur fermer
          .double-cliques sur l'icône de Ccleaner pour l'ouvrir
          .une fois ouvert tu cliques sur option et puis avancé
          .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
          .cliques sur nettoyeur
          .cliques sur windows et dans la colonne avancé
          .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
          .cliques sur analyse une fois l'analyse terminé
          .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
          .cliques maintenant sur registre et puis sur rechercher les erreurs
          .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
          .il te demande de sauvegarder OUI
          .tu lui donnes un nom pour pouvoir la retrouver et enregistre
          .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
          .il supprime et fermer tu vériffis en relancant rechercher les erreurs
          .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
          .tu peux fermer Ccleaner

          pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

          ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96

          __________________________________________________________________

          refait un autre rsit derrière
          je regarde ton rapport demain,

          sur ce, bonne nuit :-)
          1. OK j'ai tout fait hier soir, voici le dernier RSIT
            Encore merci!
            J'espère que ça a marché cette fois-ci.
            Logfile of random's system information tool 1.06 (written by random/random)
            Run by administrateur at 2009-10-26 15:30:21
            Microsoft Windows XP Professionnel Service Pack 3
            System drive C: has 13 GB (35%) free of 38 GB
            Total RAM: 767 MB (29% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 15:30:30, on 26/10/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16915)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\ibmpmsvc.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\AVG\AVG9\avgchsvx.exe
            C:\Program Files\AVG\AVG9\avgrsx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\S24EvMon.exe
            C:\Program Files\AVG\AVG9\avgcsrvx.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\AVG\AVG9\avgwdsvc.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\Program Files\AVG\AVG9\avgnsx.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\WINDOWS\system32\TpShocks.exe
            C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
            C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
            C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
            C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
            C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
            C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
            C:\WINDOWS\system32\RunDll32.exe
            C:\WINDOWS\System32\QCONSVC.EXE
            C:\WINDOWS\system32\rundll32.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\WINDOWS\system32\RegSrvc.exe
            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\TPHDEXLG.EXE
            C:\WINDOWS\system32\dla\tfswctrl.exe
            C:\WINDOWS\system32\TpKmpSVC.exe
            C:\WINDOWS\USBNUMP.exe
            C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
            C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
            C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
            C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
            C:\Program Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
            C:\WINDOWS\system32\TpScrLk.exe
            C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
            C:\PROGRA~1\AVG\AVG9\avgtray.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Digital Line Detect\DLG.exe
            C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
            C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Hercules\WiFi Station\WifiStation.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
            C:\Program Files\trend micro\administrateur.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.mazars.fr:8002
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
            O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
            O2 - BHO: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
            O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
            O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
            O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
            O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [UC_Start] C:\Program Files\IBM\Updater\\ucstartup.exe
            O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
            O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe
            O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
            O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
            O4 - HKLM\..\Run: [BMMMONWND] rundll32.exe C:\PROGRA~1\ThinkPad\UTILIT~1\BatInfEx.dll,BMMAutonomicMonitor
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
            O4 - HKLM\..\Run: [NumChk] NumpChk.exe
            O4 - HKLM\..\Run: [NUMPADL] USBNUMP.exe
            O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
            O4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
            O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
            O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
            O4 - HKLM\..\Run: [PRONoMgrWired] C:\Program Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
            O4 - HKLM\..\Run: [TPKBDLED] C:\WINDOWS\system32\TpScrLk.exe
            O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
            O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
            O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Digital Line Detect.lnk = ?
            O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
            O4 - Global Startup: WiFi Station.lnk = ?
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O9 - Extra button: Mise à jour de logiciels ThinkPad - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\ThinkPad\PkgMgr\\PkgMgr.exe
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O11 - Options group: [JAVA_IBM] Java (IBM)
            O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
            O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
            O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
            O16 - DPF: {CAFECAFE-0013-0001-0018-ABCDEFABCDEF} (JInitiator 1.3.1.18) -
            O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
            O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe
            O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
            O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
            O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
            O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
            O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
            O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            O23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE
            O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
        3. Bonjour,
          Ta console java n'est pas à jour, ce qui constitue une faille de sécurité.

          Ouvre ce lien :
          https://www.java.com/fr/download/manual.jsp

          Choisis la première ligne de téléchargement puis installe java.

          En fin d'installation, revient sur la page pour vérifier ton installation.

          Quand l'installation a réussi, ouvre le panneau de configuration, Ajout/suppression de programmes et supprime
          J2SE Runtime Environment Version 5.0 Update xx.
          1. Bonjour,

            Je n'arrive pas à installer Java, dès que je fais "Installer" il bloque et la page de téléchargement ne bouge pas...J'ai du redémarrer deux fois.
            Est-ce qu'il y a un probleme avec Java ou mon ordinateur? J'ai aussi essayé de désactiver le pare-feu Windows mais sans résulat.

            Sinon est-ce que le ver a été détruit?

            Merci encore
        4. Bon en fait j'ai réussi en faisant l'installation hors-ligne, j'ai vérifié et ça marche on dirait.
          Voilà tout est fait. Est-ce que le ver est mort?

          Merci!!
          1. En fait c'est bon, j'ai réussi à installer Java en utilisant le téléchargement hors-ligne.
            Donc tout est fait!
            Est-ce que le ver est mort?

            Merci encore!
            1. oui, le ver est parti :-)
              est ce que ton pc va mieux?
              1. OK merci

                Je pense que ça va mieux, mais bon j'ai refait une analyse antivirus avec une nouvelle version d'AVG et j'ai retrouvé 2 Chevaux de Troie (qui ont été placés en quarantaine donc ça va).
                Ils s'appellent downloader.generic9.HQI et downloader.generic9.HRV.
                Je sais pas si ça a quelque chose à voir avec le ver?

                En tous cas merci infiniment!
            2. la suite avec ceci :
              •/!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
              Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

              Télécharge Malwarebytes' Anti-Malware:
              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

              ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

              . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
              . enregistres le sur le bureau
              /!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

              . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
              . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
              . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
              . Une fois la mise à jour terminé
              . rend-toi dans l'onglet, Recherche
              . Sélectionnes Exécuter un examen complet
              . Cliques sur Rechercher
              . Le scan démarre.
              . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
              . Cliques sur Ok pour poursuivre.
              . Si des malwares ont été détectés, cliques sur Afficher les résultats
              . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
              . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
              . rends toi dans l'onglet rapport/log
              . tu cliques dessus pour l'afficher une fois affiché
              . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
              . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
              . tu cliques droit dans le cadre de la reponse et coller

              puis télécharges Ccleaner à partir de cette adresses

              https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

              .enregistres le sur le bureau
              .double-cliques sur le fichier pour lancer l'installation
              /!\Utilisateur de Vista : Clique droit sur le logo de Ccliner, « exécuter en tant qu’Administrateur »

              .sur la fenêtre de l'installation langage bien choisir français et OK
              .cliques sur suivant
              .lis la licence et j'accepte
              .cliques sur suivant
              .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
              .cliques sur intaller
              .cliques sur fermer
              .double-cliques sur l'icône de Ccleaner pour l'ouvrir
              .une fois ouvert tu cliques sur option et puis avancé
              .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
              .cliques sur nettoyeur
              .cliques sur windows et dans la colonne avancé
              .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
              .cliques sur analyse une fois l'analyse terminé
              .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
              .cliques maintenant sur registre et puis sur rechercher les erreurs
              .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
              .il te demande de sauvegarder OUI
              .tu lui donnes un nom pour pouvoir la retrouver et enregistre
              .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
              .il supprime et fermer tu vériffis en relancant rechercher les erreurs
              .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
              .tu peux fermer Ccleaner

              pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

              ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96
              1. OK j'ai fait l'analyse, il m'a dit à la fin que certains éléments ne pouvaient être supprimés, et qu'ils seraient supprimés en redémarrant l'ordinateur. Donc j'ai fait ça et voici le rapport:
                Malwarebytes' Anti-Malware 1.41
                Version de la base de données: 2775
                Windows 5.1.2600 Service Pack 3

                26/10/2009 21:49:31
                mbam-log-2009-10-26 (21-49-31).txt

                Type de recherche: Examen complet (C:\|D:\|)
                Eléments examinés: 154124
                Temps écoulé: 1 hour(s), 40 minute(s), 15 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 2
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 1
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 2

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                HKEY_CURRENT_USER\SOFTWARE\NordBull (Malware.Trace) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\poprock (Trojan.Downloader) -> Quarantined and deleted successfully.

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: svcincd.dll -> Delete on reboot.

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                C:\WINDOWS\svcINCD.dll (Trojan.Vundo.H) -> Delete on reboot.
                C:\WINDOWS\win32k.sys (Trojan.Dropper) -> Quarantined and deleted successfully.
              2. @SandaceOK j'ai fait Ccleaner...

                Juste une autre chose, je sais pas si c'est lié, mais AVG à chopé quatre chevaux de troie, qui venaient tous de C:\System Volume Information\_restore etc
                Est-ce que tu sais ce que c'est?

                En tous cas merci de ton aide et désolé de prendre ton temps comme ça!
            3. Vide la quarantaine de Malwarebyte's

              > Ouvre Malwarebyte's
              > Onglet quarantaine
              > Supprimer tout

              La quarantaine de Avg aussi faut la vider :

              > Ouvre Avg
              > Outil
              > Option
              > Quarantaine
              > Vider la quarantaine

              Et enfin redémarre

              Pour C:\System Volume Information\_restore etc

              Je crois que c'est le point de restauration qui est bourré d'infection alors tu dois le purger (je pense)

              +++

              1. bonjour,
                Il y a du monde ici :-)

                Message pour Sandace :

                •Désactivation, puis Réactivation de la restauration système après désinfection :

                Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
                Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
                Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

                fais un sacn complet de ton pc avec AVG pour vérifier le reste et poste son rapport en copier/coller sur ton prochain message

                puis refait un autre rsit
                Note : tun'auras qu'un seul rapport log.txt

                à+++
                1. MBAM pas a jour :

                  Malwarebytes' Anti-Malware 1.41
                  Version de la base de données: 2775
                  Windows 5.1.2600 Service Pack 3
                  1. salut Gen :-)

                    c'est pourtant bien marqué sur mon canned !!!

                    Message pour Sandace :

                    Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                    . Une fois la mise à jour terminé
                    . rend-toi dans l'onglet, Recherche
                    . Sélectionnes Exécuter un examen complet
                    . Cliques sur Rechercher
                    . Le scan démarre.
                    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                    . Cliques sur Ok pour poursuivre.
                    . Si des malwares ont été détectés, cliques sur Afficher les résultats
                    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                    . rends toi dans l'onglet rapport/log
                    . tu cliques dessus pour l'afficher une fois affiché
                    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                    . tu cliques droit dans le cadre de la reponse et coller


                    •Désactivation, puis Réactivation de la restauration système après désinfection :

                    Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
                    Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information­olume-information
                    Pour Vista : https://www.commentcamarche.net/

                    fais un sacn complet de ton pc avec AVG pour vérifier le reste et poste son rapport en copier/coller sur ton prochain message

                    puis refait un autre rsit
                    Note : tun'auras qu'un seul rapport log.txt
                    1. OK voici la dernière analyse AVG, qui n'a trouvé rien d'autre que des tracking cookies!
                      "L'Analyse ""Analyse complète"" est terminée."
                      "Avertissements";"15";"15";"0"
                      "Dossiers sélectionnés pour l'analyse :";"Analyse complète"
                      "Analyse démarrée :";"mardi 27 octobre 2009, 15:43:14"
                      "Analyse terminée :";"mardi 27 octobre 2009, 17:02:03 (1 heure(s) 18 minute(s) 49 seconde(s))"
                      "Total des objets analysés :";"402827"
                      "Utilisateur ayant exécuté l'analyse :";"administrateur"

                      "Avertissements"
                      "Fichier";"Infection";"Résultat"
                      "C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\7q9n6jjp.default\cookies.sqlite:\weborama.fr.f636611";"Détection de : Tracking cookie.Weborama ";"Placé en quarantaine"
                      "C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\7q9n6jjp.default\cookies.sqlite:\weborama.fr.5f498b98";"Détection de : Tracking cookie.Weborama ";"Placé en quarantaine"
                      "C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\7q9n6jjp.default\cookies.sqlite:\weborama.fr.30104bcb";"Détection de : Tracking cookie.Weborama ";"Placé en quarantaine"
                      "C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\7q9n6jjp.default\cookies.sqlite:\tradedoubler.com.ef90aa95";"Détection de : Tracking cookie.Tradedoubler ";"Placé en quarantaine"
                      "C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\7q9n6jjp.default\cookies.sqlite:\tradedoubler.com.eab0972e";"Détection de : Tracking cookie.Tradedoubler ";"Placé en quarantaine"
                      "C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\7q9n6jjp.default\cookies.sqlite:\tradedoubler.com.dc3c9994";"Détection de : Tracking cookie.Tradedoubler ";"Placé en quarantaine"
                      "C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\7q9n6jjp.default\cookies.sqlite:\smartadserver.com.c5827141";"Détection de : Tracking cookie.Smartadserver ";"Placé en quarantaine"
                      "C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\7q9n6jjp.default\cookies.sqlite:\smartadserver.com.5550c4ed";"Détection de : Tracking cookie.Smartadserver ";"Placé en quarantaine"
                      "C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\7q9n6jjp.default\cookies.sqlite:\smartadserver.com.3e749ab9";"Détection de : Tracking cookie.Smartadserver ";"Placé en quarantaine"
                      "C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\7q9n6jjp.default\cookies.sqlite:\smartadserver.com.321a5cf8";"Détection de : Tracking cookie.Smartadserver ";"Placé en quarantaine"
                      "C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\7q9n6jjp.default\cookies.sqlite:\doubleclick.net.bf396750";"Détection de : Tracking cookie.Doubleclick ";"Placé en quarantaine"
                      "C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\7q9n6jjp.default\cookies.sqlite:\atdmt.com.b3e33b5f";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
                      "C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\7q9n6jjp.default\cookies.sqlite:\atdmt.com.7247c262";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
                      "C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\7q9n6jjp.default\cookies.sqlite:\adviva.net.39ec90c";"Détection de : Tracking cookie.Adviva ";"Placé en quarantaine"
                      "C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\7q9n6jjp.default\cookies.sqlite";"Détection de : Tracking cookie.Smartadserver ";"Réparé"
                    2. @SandaceJ'ai aussi mis Malwarebytes à jour et j'ai refait une analyse, il n'a trouvé aucune infection:
                      Malwarebytes' Anti-Malware 1.41
                      Version de la base de données: 3039
                      Windows 5.1.2600 Service Pack 3

                      27/10/2009 14:51:33
                      mbam-log-2009-10-27 (14-51-33).txt

                      Type de recherche: Examen complet (C:\|D:\|)
                      Eléments examinés: 160117
                      Temps écoulé: 1 hour(s), 39 minute(s), 39 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)
                    3. @SandaceEt enfin voici le dernier RSIT que je viens de faire.
                      J'espère que tout est bon!!
                      En tous cas merci à tous!
                      Logfile of random's system information tool 1.06 (written by random/random)
                      Run by administrateur at 2009-10-27 17:12:43
                      Microsoft Windows XP Professionnel Service Pack 3
                      System drive C: has 15 GB (41%) free of 38 GB
                      Total RAM: 767 MB (21% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 17:13:06, on 27/10/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16915)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\ibmpmsvc.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\AVG\AVG9\avgchsvx.exe
                      C:\Program Files\AVG\AVG9\avgrsx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\S24EvMon.exe
                      C:\Program Files\AVG\AVG9\avgcsrvx.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\AVG\AVG9\avgwdsvc.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Program Files\AVG\AVG9\avgnsx.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
                      C:\WINDOWS\System32\QCONSVC.EXE
                      C:\WINDOWS\system32\RegSrvc.exe
                      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\TPHDEXLG.EXE
                      C:\WINDOWS\system32\TpKmpSVC.exe
                      C:\WINDOWS\System32\wbem\wmiapsrv.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\WINDOWS\system32\TpShocks.exe
                      C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                      C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
                      C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
                      C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
                      C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                      C:\WINDOWS\system32\RunDll32.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\WINDOWS\system32\dla\tfswctrl.exe
                      C:\WINDOWS\USBNUMP.exe
                      C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
                      C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                      C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                      C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                      C:\Program Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
                      C:\WINDOWS\system32\TpScrLk.exe
                      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                      C:\PROGRA~1\AVG\AVG9\avgtray.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Digital Line Detect\DLG.exe
                      C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                      C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Hercules\WiFi Station\WifiStation.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
                      C:\Program Files\trend micro\administrateur.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.mazars.fr:8002
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
                      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                      O2 - BHO: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
                      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
                      O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
                      O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                      O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [UC_Start] C:\Program Files\IBM\Updater\\ucstartup.exe
                      O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                      O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe
                      O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
                      O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
                      O4 - HKLM\..\Run: [BMMMONWND] rundll32.exe C:\PROGRA~1\ThinkPad\UTILIT~1\BatInfEx.dll,BMMAutonomicMonitor
                      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                      O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                      O4 - HKLM\..\Run: [NumChk] NumpChk.exe
                      O4 - HKLM\..\Run: [NUMPADL] USBNUMP.exe
                      O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
                      O4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
                      O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                      O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                      O4 - HKLM\..\Run: [PRONoMgrWired] C:\Program Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
                      O4 - HKLM\..\Run: [TPKBDLED] C:\WINDOWS\system32\TpScrLk.exe
                      O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
                      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre6\bin\jusched.exe
                      O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                      O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Digital Line Detect.lnk = ?
                      O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
                      O4 - Global Startup: WiFi Station.lnk = ?
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                      O9 - Extra button: Mise à jour de logiciels ThinkPad - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\ThinkPad\PkgMgr\\PkgMgr.exe
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                      O11 - Options group: [JAVA_IBM] Java (IBM)
                      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                      O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
                      O16 - DPF: {CAFECAFE-0013-0001-0018-ABCDEFABCDEF} (JInitiator 1.3.1.18) -
                      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                      O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                      O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
                      O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
                      O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
                      O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
                      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      O23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE
                      O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
                  2. Je vois comme des traces de Norton :

                    C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                    C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                    1. C'est bizarre...J'ai jamais eu Norton, j'avais essayé l'année dernière d'installer McAfee sans succès mais j'avais tout enlevé.
                      Mais l'ordinateur appartenait à ma mère, peut-être qu'il ya eu Norton dessus à une époque.
                      Est-ce que je devrais faire quelque chose (supprimer des fichiers, etc)?
                  3. As tu deja fait une analyse en ligne avec Norton ? ( Symantec )
                    1. supprime le restant de Macafee de ton pc :
                      Désinstaller proprement: liens et astuces
                      Dernière mise à jour le 12 octobre 2009 à 10:50 par Jeff
                      Publié par Claude Lachance

                      Pour Windows XP
                      allez suivre les instructions et télécharger l'utilitaire de désinstallation sur cette page:
                      http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe

                      Pour Windows 98 ou Me, téléchargez et exécutez cet utilitaire de désinstallation. L'antivirus démarre un compte-à-rebours (environ une minute), puis commence la désinstallation en soi. Plusieurs icônes apparaissent pendant ce processus mais disparaîtront ensuite, avant ou après le redémarrage, sauf une intitulée mccleanup.log , que vous pourrez supprimer après avoir vérifié que tout a été bien fait.
                      1. J'essaye mais ça marche pas, il y a un message d'erreur qui dit "cannot continue, mcafee entreprise software detected". Une idée du problème?
                    • 1
                    • 2
                    • 3
                    • 4