Nettoyage pc

Résolu
Salut tout le monde

je souhaiterais faire un petit nettoyage de mon PC, c'est à dire supprimer les choses ne servant à rien, celles qui peuvent le ralentir ou encore detecter un virus ou quelque chose que mon anti virus!

Si quelqu'un pouvait me guider dans la démarche a suivre et les logiciels a utiliser je suis forternt interressé et je l'en rmercie d'avance!!
Configuration: Windows Vista Internet Explorer 8.0

45 réponses

Résumé de la discussion

Le nettoyage d'un PC consiste à supprimer les éléments inutiles, accélérer le système et repérer une menace détectable par l'antivirus, afin d'améliorer les performances générales et la sécurité en ligne. Des techniques et outils pratiques ont été proposés, notamment HijackThis pour les éléments auto-démarrés, Malwarebytes pour les malwares et CCleaner pour le nettoyage du système et du registre. Des conseils portent sur la mise à jour des logiciels via Update Checker et sur l'usage d'un navigateur sécurisé comme Firefox avec WOT et Adblock Plus, tout en restant prudent lors de l'installation.

Bobot (l’IA à votre service)
  1. • Lance HijackThis qui se trouve ici ==> C:\Program Files\trend micro\Loïc.exe

    • Clique sur "Do a system Scan only"

    • Coche les cases suivantes (si elles sont présentes) :
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\RunOnce: []  (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\RunOnce: []  (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\RunOnce: []  (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: []  (User 'Default user')
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll (file missing)
    


    • Clique sur "Fix checked" puis sur "Oui" dans la fenêtre d'avertissement

    • Ferme HijackThis

    Pour vérifier que tes logiciels soient à jour, tu peux utiliser régulièrement Update Checker comme ceci :
    • Télécharge Update Checker de FileHippo.com sur ton bureau
    • Exécute UpdateChecker.exe et patiente pendant qu'il vérifie les versions de tes logiciels installés
    • Une page internet va s'ouvrir avec les mises à jour disponible
    • Clique sur les flèches vertes pour accéder directement aux nouvelles versions des logiciels

    Tu peux garder Malwarebytes et faire un scan de temps en temps avec.

    Pour un surf plus sécurisé, je te propose d'installer Firefox qui est un navigateur internet plus sécurisé.
    Je te conseille aussi ces extensions pour améliorer la sécurité :
    • WOT (Web Of Trust) : cette extension permettra de savoir, quand tu accèdes à un site ou en faisant une recherche sur Google, s'il s'agit d'un site de confiance ou au contraire à éviter.
    Lien de l'extension : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    • Adblock Plus : cette extension permet de bloquer les pages ou bannières publicitaires. Cela permet de ne pas être envahit par toutes les publicités et accélère l'accès aux pages web.
    Lien de l'extension : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

    Je te conseille de te séparer de Avast qui ne fait pas parti des meilleurs antivirus actuels.
    Tu peux le désinstaller en passant par le menu démarrer, le panneau de configuration puis ajout/suppression de programmes.Si tu as des soucis pour le supprimer tu peux utiliser cet utilitaire.
    Je te propose de le remplacer par Antivir qui est lui aussi gratuit mais plus performant.
    Regarde ce tutorial pour bien l'installer et le configurer.
    1
    1. Salut,

      On va commencer par analyser ton PC :

      • Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.

      • Double clique sur RSIT.exe pour lancer l'outil.

      • Clique sur "Continue" à l'écran Disclaimer.

      • Si l'outil HijackThis n'est pas présent sur ton PC, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence en cliquant sur le bouton accept.

      • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.

      ▲ Note : si les rapports ne s'ouvrent pas, tu peux les trouver ici : C:\rsit\info.txt et C:\rsit\log.txt.

      ► Aide en images
      0
      1. D'abord Merci de m'aider, voici le premier rapport

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by Loïc at 2009-11-03 18:18:20
        Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
        System drive C: has 61 GB (51%) free of 119 GB
        Total RAM: 3071 MB (48% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:18:36, on 03/11/2009
        Platform: Windows Vista SP2 (WinNT 6.00.1906)
        MSIE: Internet Explorer v8.00 (8.00.6001.18828)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\taskeng.exe
        C:\Program Files\ASUS\ASUS Live Update\ALU.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
        C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\ASUS\ATK Media\DMedia.exe
        C:\Windows\System32\ASUSTPE.exe
        C:\Program Files\P4P\P4P.exe
        C:\Windows\ASScrPro.exe
        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Shareaza\Shareaza.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
        C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
        C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Windows\System32\mobsync.exe
        C:\Users\Loïc\AppData\Local\nmmll.exe
        C:\Windows\Explorer.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Windows\system32\SearchFilterHost.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Users\Loïc\Desktop\RSIT.exe
        C:\Program Files\trend micro\Loïc.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        R3 - URLSearchHook: myBabylon English4 Toolbar - {fc600575-3013-4e8e-941c-4b00dafce730} - C:\Program Files\myBabylon_English4\tbmyBa.dll
        O1 - Hosts: ::1 localhost
        O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: myBabylon English4 Toolbar - {fc600575-3013-4e8e-941c-4b00dafce730} - C:\Program Files\myBabylon_English4\tbmyBa.dll
        O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: myBabylon English4 Toolbar - {fc600575-3013-4e8e-941c-4b00dafce730} - C:\Program Files\myBabylon_English4\tbmyBa.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
        O4 - HKLM\..\Run: [P2Go_Menu] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
        O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
        O4 - HKLM\..\Run: [ASUSTPE] C:\Windows\system32\ASUSTPE.exe
        O4 - HKLM\..\Run: [PowerForPhone] "C:\Program Files\P4P\P4P.exe"
        O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
        O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [Skytel] Skytel.exe
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
        O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKCU\..\Run: [nmmll] "c:\users\loïc\appdata\local\nmmll.exe" nmmll
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O13 - Gopher Prefix:
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll (file missing)
        O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
        O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
        O23 - Service: VMware Authorization Service (VMAuthdService) - Unknown owner - C:\Program Files\VMware\VMware Server\vmware-authd.exe (file missing)
        O23 - Service: VMware Registration Service (vmserverdWin32) - Unknown owner - C:\Program Files\VMware\VMware Server\vmserverdWin32.exe (file missing)
        0
    2. et le second

      info.txt logfile of random's system information tool 1.06 2009-11-03 18:18:42

      ======Uninstall list======

      -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
      Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
      Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
      Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
      Apple Mobile Device Support-->MsiExec.exe /I{C337BDAF-CB4E-47E2-BE1A-CB31BB7DD0E3}
      Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
      ASUS Data Security Manager-->C:\Program Files\InstallShield Installation Information\{1C8521E5-5A7B-4A4E-A9CD-AD53116EAEE0}\SETUP.exe -runfromtemp -l0x0009 -removeonly
      ASUS InstantFun-->MsiExec.exe /I{57B15AD4-8C9D-4164-82BB-E33D8644E757}
      ASUS Live Update-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E657B243-9AD4-4ECC-BE81-4CCF8D667FD0}\setup.exe" -l0x9
      ASUS Splendid Video Enhancement Technology-->MsiExec.exe /I{0969AF05-4FF6-4C00-9406-43599238DE0D}
      ASUS Touch Pad Extra-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DB891739-2EB3-45A8-9CBD-941C255CECD4}\SETUP.EXE" -l0x9
      Asus_Camera_ScreenSaver-->"C:\Windows\ASUS Camera ScreenSaver Uninstaller.exe"
      Atheros Driver Installation Program-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{28006915-2739-4EBE-B5E8-49B25D32EB33}\SETUP.exe" -l0x9 -removeonly
      ATK Generic Function Service-->C:\Program Files\InstallShield Installation Information\{D3D54F3E-C5C3-443D-978F-87A72E5616E8}\setup.exe -runfromtemp -l0x0009 -removeonly
      ATK Hotkey-->C:\Program Files\InstallShield Installation Information\{3912D529-02BC-4CA8-B5ED-0D0C20EB6003}\SETUP.exe -runfromtemp -l0x0009 -removeonly
      ATK Media-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{139B0FFA-187E-4BA1-BCA6-6B56B2B6AB8C}\SETUP.EXE" -l0x9
      ATKOSD2-->C:\Program Files\InstallShield Installation Information\{5C1DB4ED-E9B4-402D-BB14-D75D97D6C1A6}\SETUP.exe -runfromtemp -l0x0009 -removeonly
      avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
      Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
      ccc-Branding-->MsiExec.exe /I{6E32B134-CA8D-49DD-B94C-0DB155CE70B5}
      Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
      CyberLink LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\Setup.exe" -uninstall
      CyberLink Power2Go-->"C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Setup.exe" /z-uninstall
      CyberLink Power2Go-->"C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Setup.exe" /z-uninstall
      Favorit-->c:\users\loïc\appdata\local\nmmll.bat
      Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
      GIMP 2.6.4-->"C:\Program Files\GIMP-2.0\setup\unins000.exe"
      Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
      Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar2.dll"
      HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
      Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
      Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
      iTunes-->MsiExec.exe /I{99ECF41F-5CCA-42BD-B8B8-A8333E2E2944}
      Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
      Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
      Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
      LifeFrame2-->MsiExec.exe /I{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}
      LightScribe System Software 1.14.17.1-->MsiExec.exe /X{0E7DBD52-B097-4F2B-A7C7-F105B0D20FDB}
      Live-Player-->C:\Program Files\Live-Player\uninst.exe
      Logiciel d'archivage WinRAR-->C:\Program Files\WinRAR\uninstall.exe
      Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
      Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
      Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
      Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
      Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0120-040C-0000-0000000FF1CE}
      Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
      Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
      Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
      Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
      Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
      Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
      Motorola SM56 Speakerphone Modem-->rundll32.exe sm56co6a.dll,SM56UnInstaller
      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      myBabylon_English4 Toolbar-->C:\PROGRA~1\MYBABY~1\UNWISE.EXE /U C:\PROGRA~1\MYBABY~1\INSTALL.LOG
      OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
      P4P-->C:\Program Files\InstallShield Installation Information\{FC3D290D-79BE-44B7-ABF9-FDD110925930}\setup.exe -runfromtemp -l0x0009 -removeonly
      Power4Gear eXtreme-->C:\Program Files\InstallShield Installation Information\{8CFEBE9C-F29F-4C49-80E0-7106970F8734}\setup.exe -runfromtemp -l0x0009 -removeonly
      Pro Evolution Soccer 2010-->MsiExec.exe /X{283FFB23-8751-4B08-ACB8-5E0F8BCF7727}
      QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
      Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
      Realtek USB 2.0 Card Reader-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DC24971E-1946-445D-8A82-CE685433FA7D}\SETUP.exe" -l0x9 -removeonly
      Shareaza 2.4.0.0-->"C:\Program Files\Shareaza\Uninstall\unins000.exe"
      Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
      Todae - Live Media-->C:\Program Files\Windows Media Player\Plugins\Todae\RMP\uninstall_fr.exe
      Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
      USB2.0 UVC 1.3M WebCam-->C:\Windows\snuninst.exe /name='USB2.0 UVC 1.3M WebCam'
      VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
      Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
      Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
      Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
      Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
      WinFlash-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DE10AB76-4756-4913-BE25-55D1C1051F9A}\setup.exe" -l0x9
      Wireless Console 2-->C:\Program Files\InstallShield Installation Information\{83F73CB1-7705-49D1-9852-84D839CA2A45}\SETUP.exe -runfromtemp -l0x0009 -removeonly
      Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

      ======Security center information======

      AV: avast! antivirus 4.8.1229 [VPS 081124-0]
      AS: Windows Defender
      AS: SUPERAntiSpyware (disabled)
      AS: avast! antivirus 4.8.1229 [VPS 081124-0]

      ======System event log======

      Computer Name: PC-de-Loïc
      Event Code: 7000
      Message: Le service VMware hcmon n'a pas pu démarrer en raison de l'erreur :
      Le fichier spécifié est introuvable.
      Record Number: 64691
      Source Name: Service Control Manager
      Time Written: 20090606091945.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-Loïc
      Event Code: 15016
      Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
      Record Number: 64649
      Source Name: Microsoft-Windows-HttpEvent
      Time Written: 20090606091907.140301-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-Loïc
      Event Code: 4001
      Message: Le Service d’autoconfiguration WLAN s’est arrêté correctement.

      Record Number: 64634
      Source Name: Microsoft-Windows-WLAN-AutoConfig
      Time Written: 20090604194542.674241-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-Loïc
      Event Code: 14365
      Message: La détection de proximité a échoué en raison de l’erreur inconnue « 0x80004004 ». La meilleure durée de proximité détectée a été de -1 millisecondes.
      Record Number: 64618
      Source Name: Microsoft-Windows-WMPNSS-Service
      Time Written: 20090604183031.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-Loïc
      Event Code: 14365
      Message: La détection de proximité a échoué en raison de l’erreur inconnue « 0x80004004 ». La meilleure durée de proximité détectée a été de -1 millisecondes.
      Record Number: 64611
      Source Name: Microsoft-Windows-WMPNSS-Service
      Time Written: 20090604182737.000000-000
      Event Type: Erreur
      User:

      =====Application event log=====

      Computer Name: PC-de-Loïc
      Event Code: 3086
      Message: Les paramètres régionaux du système ont changé. Les données existantes vont être supprimées et l'index doit être recréé.

      Contexte : Application Windows, Catalogue SystemIndex

      Record Number: 855
      Source Name: Microsoft-Windows-Search
      Time Written: 20081011204648.000000-000
      Event Type: Avertissement
      User:

      Computer Name: PC-de-Loïc
      Event Code: 63
      Message: Le fournisseur WmiPerfClass a été inscrit dans l’espace de noms Windows Management Instrumentation root\cimv2, afin d’utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s’il ne représente pas correctement les demandes utilisateur.
      Record Number: 835
      Source Name: Microsoft-Windows-WMI
      Time Written: 20081011204225.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-Loïc
      Event Code: 63
      Message: Le fournisseur WmiPerfClass a été inscrit dans l’espace de noms Windows Management Instrumentation root\cimv2, afin d’utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s’il ne représente pas correctement les demandes utilisateur.
      Record Number: 834
      Source Name: Microsoft-Windows-WMI
      Time Written: 20081011204225.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-Loïc
      Event Code: 10
      Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
      Record Number: 821
      Source Name: Microsoft-Windows-WMI
      Time Written: 20081012113852.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-Loïc
      Event Code: 1008
      Message: Le service Windows Search tente de supprimer l’ancien catalogue.

      Record Number: 818
      Source Name: Microsoft-Windows-Search
      Time Written: 20081012113849.000000-000
      Event Type: Avertissement
      User:

      =====Security event log=====

      Computer Name: PC-de-Loïc
      Event Code: 4648
      Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-LOIC$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Compte dont les informations d’identification ont été utilisées :
      Nom du compte : SYSTEM
      Domaine du compte : AUTORITE NT
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Serveur cible :
      Nom du serveur cible : localhost
      Informations supplémentaires : localhost

      Informations sur le processus :
      ID du processus : 0x294
      Nom du processus : C:\Windows\System32\services.exe

      Informations sur le réseau :
      Adresse du réseau : -
      Port : -

      Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
      Record Number: 8351
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090125205110.391399-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-Loïc
      Event Code: 1100
      Message: Le service d’enregistrement des événements a été arrêté.
      Record Number: 8350
      Source Name: Microsoft-Windows-Eventlog
      Time Written: 20090125205112.187875-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-Loïc
      Event Code: 4647
      Message: Fermeture de session initiée par l’utilisateur :

      Sujet :
      ID de sécurité : S-1-5-21-1325472510-155055566-4001136405-1000
      Nom du compte : Loïc
      Domaine du compte : PC-DE-LOIC
      ID d’ouverture de session : 0x444e1

      Cet événement est généré lorsqu’une fermeture de session est initiée, mais que le nombre de références du jeton n’étant pas zéro, la session ouverte ne peut pas être supprimée. Aucune autre activité initiée par l’utilisateur ne peut se produire. Cet événement peut être interprété comme un événement de fermeture de session.
      Record Number: 8349
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090125205109.250774-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-Loïc
      Event Code: 4616
      Message: L’heure du système a été modifiée.

      Sujet :
      ID de sécurité : S-1-5-19
      Nom du compte : SERVICE LOCAL
      Domaine du compte : AUTORITE NT
      ID d’ouverture de session : 0x3e5

      Informations sur le processus :
      ID du processus : 0x530
      Nom : C:\Windows\System32\svchost.exe

      Heure précédente : 20:41:36 25/01/2009
      Nouvelle heure : 20:41:36 25/01/2009

      Cet événement est généré lorsque l’heure du système est modifiée. Le changement régulier de l’heure du système est une opération normale de la part du service de temps Windows qui s’exécute avec des privilèges système. Mais, d’autres modifications de l’heure du système peuvent indiquer des tentatives de falsification de l’ordinateur.
      Record Number: 8348
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090125194136.475765-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-Loïc
      Event Code: 4616
      Message: L’heure du système a été modifiée.

      Sujet :
      ID de sécurité : S-1-5-19
      Nom du compte : SERVICE LOCAL
      Domaine du compte : AUTORITE NT
      ID d’ouverture de session : 0x3e5

      Informations sur le processus :
      ID du processus : 0x530
      Nom : C:\Windows\System32\svchost.exe

      Heure précédente : 20:41:40 25/01/2009
      Nouvelle heure : 20:41:36 25/01/2009

      Cet événement est généré lorsque l’heure du système est modifiée. Le changement régulier de l’heure du système est une opération normale de la part du service de temps Windows qui s’exécute avec des privilèges système. Mais, d’autres modifications de l’heure du système peuvent indiquer des tentatives de falsification de l’ordinateur.
      Record Number: 8347
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090125194136.473963-000
      Event Type: Succès de l'audit
      User:

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\QuickTime\QTSystem\
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
      "PROCESSOR_ARCHITECTURE"=x86
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "USERNAME"=SYSTEM
      "windir"=%SystemRoot%
      "PROCESSOR_LEVEL"=6
      "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
      "PROCESSOR_REVISION"=0f0d
      "NUMBER_OF_PROCESSORS"=2
      "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
      "DFSTRACINGON"=FALSE
      "configsetroot"=%SystemRoot%\ConfigSetRoot
      "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
      "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

      -----------------EOF-----------------
      0
      1. et le second

        info.txt logfile of random's system information tool 1.06 2009-11-03 18:18:42

        ======Uninstall list======

        -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
        Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
        Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
        Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
        Apple Mobile Device Support-->MsiExec.exe /I{C337BDAF-CB4E-47E2-BE1A-CB31BB7DD0E3}
        Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
        Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
        ASUS Data Security Manager-->C:\Program Files\InstallShield Installation Information\{1C8521E5-5A7B-4A4E-A9CD-AD53116EAEE0}\SETUP.exe -runfromtemp -l0x0009 -removeonly
        ASUS InstantFun-->MsiExec.exe /I{57B15AD4-8C9D-4164-82BB-E33D8644E757}
        ASUS Live Update-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E657B243-9AD4-4ECC-BE81-4CCF8D667FD0}\setup.exe" -l0x9
        ASUS Splendid Video Enhancement Technology-->MsiExec.exe /I{0969AF05-4FF6-4C00-9406-43599238DE0D}
        ASUS Touch Pad Extra-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DB891739-2EB3-45A8-9CBD-941C255CECD4}\SETUP.EXE" -l0x9
        Asus_Camera_ScreenSaver-->"C:\Windows\ASUS Camera ScreenSaver Uninstaller.exe"
        Atheros Driver Installation Program-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{28006915-2739-4EBE-B5E8-49B25D32EB33}\SETUP.exe" -l0x9 -removeonly
        ATK Generic Function Service-->C:\Program Files\InstallShield Installation Information\{D3D54F3E-C5C3-443D-978F-87A72E5616E8}\setup.exe -runfromtemp -l0x0009 -removeonly
        ATK Hotkey-->C:\Program Files\InstallShield Installation Information\{3912D529-02BC-4CA8-B5ED-0D0C20EB6003}\SETUP.exe -runfromtemp -l0x0009 -removeonly
        ATK Media-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{139B0FFA-187E-4BA1-BCA6-6B56B2B6AB8C}\SETUP.EXE" -l0x9
        ATKOSD2-->C:\Program Files\InstallShield Installation Information\{5C1DB4ED-E9B4-402D-BB14-D75D97D6C1A6}\SETUP.exe -runfromtemp -l0x0009 -removeonly
        avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
        Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
        ccc-Branding-->MsiExec.exe /I{6E32B134-CA8D-49DD-B94C-0DB155CE70B5}
        Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
        CyberLink LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\Setup.exe" -uninstall
        CyberLink Power2Go-->"C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Setup.exe" /z-uninstall
        CyberLink Power2Go-->"C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Setup.exe" /z-uninstall
        Favorit-->c:\users\loïc\appdata\local\nmmll.bat
        Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
        GIMP 2.6.4-->"C:\Program Files\GIMP-2.0\setup\unins000.exe"
        Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
        Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar2.dll"
        HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
        Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
        Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
        iTunes-->MsiExec.exe /I{99ECF41F-5CCA-42BD-B8B8-A8333E2E2944}
        Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
        Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
        Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
        LifeFrame2-->MsiExec.exe /I{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}
        LightScribe System Software 1.14.17.1-->MsiExec.exe /X{0E7DBD52-B097-4F2B-A7C7-F105B0D20FDB}
        Live-Player-->C:\Program Files\Live-Player\uninst.exe
        Logiciel d'archivage WinRAR-->C:\Program Files\WinRAR\uninstall.exe
        Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
        Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
        Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
        Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
        Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0120-040C-0000-0000000FF1CE}
        Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
        Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
        Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
        Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
        Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
        Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
        Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
        Motorola SM56 Speakerphone Modem-->rundll32.exe sm56co6a.dll,SM56UnInstaller
        MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        myBabylon_English4 Toolbar-->C:\PROGRA~1\MYBABY~1\UNWISE.EXE /U C:\PROGRA~1\MYBABY~1\INSTALL.LOG
        OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
        Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
        P4P-->C:\Program Files\InstallShield Installation Information\{FC3D290D-79BE-44B7-ABF9-FDD110925930}\setup.exe -runfromtemp -l0x0009 -removeonly
        Power4Gear eXtreme-->C:\Program Files\InstallShield Installation Information\{8CFEBE9C-F29F-4C49-80E0-7106970F8734}\setup.exe -runfromtemp -l0x0009 -removeonly
        Pro Evolution Soccer 2010-->MsiExec.exe /X{283FFB23-8751-4B08-ACB8-5E0F8BCF7727}
        QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
        Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
        Realtek USB 2.0 Card Reader-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DC24971E-1946-445D-8A82-CE685433FA7D}\SETUP.exe" -l0x9 -removeonly
        Shareaza 2.4.0.0-->"C:\Program Files\Shareaza\Uninstall\unins000.exe"
        Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
        Todae - Live Media-->C:\Program Files\Windows Media Player\Plugins\Todae\RMP\uninstall_fr.exe
        Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
        USB2.0 UVC 1.3M WebCam-->C:\Windows\snuninst.exe /name='USB2.0 UVC 1.3M WebCam'
        VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
        Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
        Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
        Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
        Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
        Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
        Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
        WinFlash-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DE10AB76-4756-4913-BE25-55D1C1051F9A}\setup.exe" -l0x9
        Wireless Console 2-->C:\Program Files\InstallShield Installation Information\{83F73CB1-7705-49D1-9852-84D839CA2A45}\SETUP.exe -runfromtemp -l0x0009 -removeonly
        Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

        ======Security center information======

        AV: avast! antivirus 4.8.1229 [VPS 081124-0]
        AS: Windows Defender
        AS: SUPERAntiSpyware (disabled)
        AS: avast! antivirus 4.8.1229 [VPS 081124-0]

        ======System event log======

        Computer Name: PC-de-Loïc
        Event Code: 7000
        Message: Le service VMware hcmon n'a pas pu démarrer en raison de l'erreur :
        Le fichier spécifié est introuvable.
        Record Number: 64691
        Source Name: Service Control Manager
        Time Written: 20090606091945.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-Loïc
        Event Code: 15016
        Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
        Record Number: 64649
        Source Name: Microsoft-Windows-HttpEvent
        Time Written: 20090606091907.140301-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-Loïc
        Event Code: 4001
        Message: Le Service d’autoconfiguration WLAN s’est arrêté correctement.

        Record Number: 64634
        Source Name: Microsoft-Windows-WLAN-AutoConfig
        Time Written: 20090604194542.674241-000
        Event Type: Avertissement
        User: AUTORITE NT\SYSTEM

        Computer Name: PC-de-Loïc
        Event Code: 14365
        Message: La détection de proximité a échoué en raison de l’erreur inconnue « 0x80004004 ». La meilleure durée de proximité détectée a été de -1 millisecondes.
        Record Number: 64618
        Source Name: Microsoft-Windows-WMPNSS-Service
        Time Written: 20090604183031.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-Loïc
        Event Code: 14365
        Message: La détection de proximité a échoué en raison de l’erreur inconnue « 0x80004004 ». La meilleure durée de proximité détectée a été de -1 millisecondes.
        Record Number: 64611
        Source Name: Microsoft-Windows-WMPNSS-Service
        Time Written: 20090604182737.000000-000
        Event Type: Erreur
        User:

        =====Application event log=====

        Computer Name: PC-de-Loïc
        Event Code: 3086
        Message: Les paramètres régionaux du système ont changé. Les données existantes vont être supprimées et l'index doit être recréé.

        Contexte : Application Windows, Catalogue SystemIndex

        Record Number: 855
        Source Name: Microsoft-Windows-Search
        Time Written: 20081011204648.000000-000
        Event Type: Avertissement
        User:

        Computer Name: PC-de-Loïc
        Event Code: 63
        Message: Le fournisseur WmiPerfClass a été inscrit dans l’espace de noms Windows Management Instrumentation root\cimv2, afin d’utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s’il ne représente pas correctement les demandes utilisateur.
        Record Number: 835
        Source Name: Microsoft-Windows-WMI
        Time Written: 20081011204225.000000-000
        Event Type: Avertissement
        User: AUTORITE NT\SYSTEM

        Computer Name: PC-de-Loïc
        Event Code: 63
        Message: Le fournisseur WmiPerfClass a été inscrit dans l’espace de noms Windows Management Instrumentation root\cimv2, afin d’utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s’il ne représente pas correctement les demandes utilisateur.
        Record Number: 834
        Source Name: Microsoft-Windows-WMI
        Time Written: 20081011204225.000000-000
        Event Type: Avertissement
        User: AUTORITE NT\SYSTEM

        Computer Name: PC-de-Loïc
        Event Code: 10
        Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
        Record Number: 821
        Source Name: Microsoft-Windows-WMI
        Time Written: 20081012113852.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-Loïc
        Event Code: 1008
        Message: Le service Windows Search tente de supprimer l’ancien catalogue.

        Record Number: 818
        Source Name: Microsoft-Windows-Search
        Time Written: 20081012113849.000000-000
        Event Type: Avertissement
        User:

        =====Security event log=====

        Computer Name: PC-de-Loïc
        Event Code: 4648
        Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

        Sujet :
        ID de sécurité : S-1-5-18
        Nom du compte : PC-DE-LOIC$
        Domaine du compte : WORKGROUP
        ID d’ouverture de session : 0x3e7
        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

        Compte dont les informations d’identification ont été utilisées :
        Nom du compte : SYSTEM
        Domaine du compte : AUTORITE NT
        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

        Serveur cible :
        Nom du serveur cible : localhost
        Informations supplémentaires : localhost

        Informations sur le processus :
        ID du processus : 0x294
        Nom du processus : C:\Windows\System32\services.exe

        Informations sur le réseau :
        Adresse du réseau : -
        Port : -

        Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
        Record Number: 8351
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090125205110.391399-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-Loïc
        Event Code: 1100
        Message: Le service d’enregistrement des événements a été arrêté.
        Record Number: 8350
        Source Name: Microsoft-Windows-Eventlog
        Time Written: 20090125205112.187875-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-Loïc
        Event Code: 4647
        Message: Fermeture de session initiée par l’utilisateur :

        Sujet :
        ID de sécurité : S-1-5-21-1325472510-155055566-4001136405-1000
        Nom du compte : Loïc
        Domaine du compte : PC-DE-LOIC
        ID d’ouverture de session : 0x444e1

        Cet événement est généré lorsqu’une fermeture de session est initiée, mais que le nombre de références du jeton n’étant pas zéro, la session ouverte ne peut pas être supprimée. Aucune autre activité initiée par l’utilisateur ne peut se produire. Cet événement peut être interprété comme un événement de fermeture de session.
        Record Number: 8349
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090125205109.250774-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-Loïc
        Event Code: 4616
        Message: L’heure du système a été modifiée.

        Sujet :
        ID de sécurité : S-1-5-19
        Nom du compte : SERVICE LOCAL
        Domaine du compte : AUTORITE NT
        ID d’ouverture de session : 0x3e5

        Informations sur le processus :
        ID du processus : 0x530
        Nom : C:\Windows\System32\svchost.exe

        Heure précédente : 20:41:36 25/01/2009
        Nouvelle heure : 20:41:36 25/01/2009

        Cet événement est généré lorsque l’heure du système est modifiée. Le changement régulier de l’heure du système est une opération normale de la part du service de temps Windows qui s’exécute avec des privilèges système. Mais, d’autres modifications de l’heure du système peuvent indiquer des tentatives de falsification de l’ordinateur.
        Record Number: 8348
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090125194136.475765-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-Loïc
        Event Code: 4616
        Message: L’heure du système a été modifiée.

        Sujet :
        ID de sécurité : S-1-5-19
        Nom du compte : SERVICE LOCAL
        Domaine du compte : AUTORITE NT
        ID d’ouverture de session : 0x3e5

        Informations sur le processus :
        ID du processus : 0x530
        Nom : C:\Windows\System32\svchost.exe

        Heure précédente : 20:41:40 25/01/2009
        Nouvelle heure : 20:41:36 25/01/2009

        Cet événement est généré lorsque l’heure du système est modifiée. Le changement régulier de l’heure du système est une opération normale de la part du service de temps Windows qui s’exécute avec des privilèges système. Mais, d’autres modifications de l’heure du système peuvent indiquer des tentatives de falsification de l’ordinateur.
        Record Number: 8347
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090125194136.473963-000
        Event Type: Succès de l'audit
        User:

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\QuickTime\QTSystem\
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
        "PROCESSOR_ARCHITECTURE"=x86
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP
        "USERNAME"=SYSTEM
        "windir"=%SystemRoot%
        "PROCESSOR_LEVEL"=6
        "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
        "PROCESSOR_REVISION"=0f0d
        "NUMBER_OF_PROCESSORS"=2
        "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
        "DFSTRACINGON"=FALSE
        "configsetroot"=%SystemRoot%\ConfigSetRoot
        "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
        "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

        -----------------EOF-----------------
        0
        1. Salut,

          Tu as effectivement des infections.

          Par contre, ton premier rapport (log.txt) n'est pas complet.
          Pourrais-tu utiliser le site ci-joint.fr pour le transmettre.
          Pour cela, vas sur le site, clique sur le bouton parcourir, cherche le fichier log.txt qui se trouve dans le dossier C:\rsit puis clique sur le bouton Cliquez ici pour déposer le fichier.

          Pour commencer, tu peux désactiver l'UAC Aide en images

          Je reviens vers 20h00 pour te donner la suite des instructions.

          PS : tu as installé Daemon Tools ainsi que sa ToolBar qui l'accompagne, pourras-tu me dire si tu utilises cette ToolBar. Dans le cas contraire, on la désinstallera.

          A+
          0
          1. J'ai désactivé l'UAC par contre pour la Toolbar je ne sais pas ce que sait mais je ne pense pas qu'elle me serve!
            0
            1. Tu peux mettre le lien ci-joint stp
              0
              1. http://www.cijoint.fr/cjlink.php?file=cj200911/cijtZP2klI.txt
                0
                1. Ok, on va commencer par l'infection Navipromo :

                  L'adware Navipromo est installé par les programmes suivants :
                  • Funky Emoticons
                  • Game Attack
                  • go-astro
                  • GoRecord
                  • HotTVPlayer / HotTVPlayer & Paris Hilton
                  • Live-Player
                  • MailSkinner
                  • Messenger Skinner
                  • Instant Access
                  • InternetGameBox
                  • Official Emule (Version d'Emule modifiée)
                  • Original Solitaire
                  • SuperSexPlayer
                  • Speed Downloading
                  • Sudoplanet
                  • Webmediaplayer

                  Fais ce qui suit :

                  • Télécharge sur le bureau Navilog1

                  • Si ton antivirus s'affole , le désactiver

                  • Sous Vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"

                  • Sous XP : double-clic dessus pour le lancer

                  • Tape F

                  • Appuie sur une touche jusqu' arriver aux options

                  • Choisis Recherche/Désinfection automatique ( = taper 1 )

                  • Copie et colle le rapport dans ta réponse (présent dans C:\fixnavi.txt)
                  0
                  1. Fix Navipromo version 4.0.4 commencé le 03/11/2009 20:25:53,34

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!

                    Outil exécuté depuis C:\Program Files\navilog1

                    Mise à jour le 02.11.2009 à 22h00 par IL-MAFIOSO

                    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
                    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5450 @ 1.66GHz )
                    BIOS : Default System BIOS
                    USER : Loïc ( Administrator )
                    BOOT : Normal boot

                    Antivirus : avast! antivirus 4.8.1229 [VPS 081124-0] 4.8.1229 (Activated)

                    C:\ (Local Disk) - NTFS - Total:116 Go (Free:61 Go)
                    D:\ (Local Disk) - NTFS - Total:106 Go (Free:106 Go)
                    E:\ (CD or DVD)
                    F:\ (USB)
                    G:\ (CD or DVD)

                    Recherche executée en mode normal

                    Nettoyage exécuté au redémarrage de l'ordinateur

                    C:\Program Files\Live-Player supprimé !
                    c:\progra~2\micros~1\windows\startm~1\programs\Live-Player supprimé !
                    c:\users\loc~1\appdata\local\virtua~1\progra~1\Live-Player supprimé !
                    C:\Users\Lo‹c\AppData\Roaming\Live-Player supprimé !
                    C:\Windows\prefetch\LIVE-PLAYER.EXE-C386027A.pf supprimé !
                    C:\Windows\prefetch\nmmll*.pf supprimé !
                    C:\Users\Lo‹c\AppData\Local\nmmll.exe supprimé !
                    C:\Users\Lo‹c\AppData\Local\nmmll.dat supprimé !
                    C:\Users\Lo‹c\AppData\Local\nmmll_nav.dat supprimé !
                    C:\Users\Lo‹c\AppData\Local\nmmll_navps.dat supprimé !
                    C:\Users\Lo‹c\AppData\Local\nmmll.bat supprimé !
                    Echec Copie C:\Users\Lo‹c\AppData\Local\sikkewy_navps vers dossier Backupnavi
                    C:\Users\Lo‹c\AppData\Local\sikkewy_navps non supprimé !
                    Echec Copie C:\Users\LOC~1\AppData\Local\sikkewy_navps vers dossier Backupnavi
                    C:\Users\LOC~1\AppData\Local\sikkewy_navps non supprimé !

                    Nettoyage contenu C:\Windows\Temp effectué !
                    Nettoyage contenu C:\Users\LOC~1\AppData\Local\Temp effectué !

                    *** Sauvegarde du Registre vers dossier Safebackup ***

                    sauvegarde du Registre réalisée avec succès !

                    *** Nettoyage Registre ***

                    Nettoyage Registre Ok

                    *** Scan terminé 03/11/2009 20:31:45,49 ***
                    0
                2. Ok, on continue avec la ToolBar :

                  Note : les Toolbars son généralement proposées en accompagnement d'autres logiciels à leur installation.
                  Quand tu installes un logiciel, prends le temps de lire les options d'installation et ne clique pas bêtement sur "suivant".


                  • Télécharge ToolbarS&D (de la Team IDN) sur ton Bureau

                  • Lance l'installation du programme en exécutant le fichier téléchargé.

                  • Double-clique maintenant sur le raccourci de Toolbar-S&D.

                  • Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

                  • Choisis l'option 2 (Suppression).

                  /!\ Ne ferme pas la fenêtre lors de la suppression /!\

                  • Un rapport sera généré, poste son contenu ici.

                  ► NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                  Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                  Tape explorer puis valide.
                  0
                  1. -----------\\ ToolBar S&D 1.2.9 XP/Vista

                    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
                    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5450 @ 1.66GHz )
                    BIOS : Default System BIOS
                    USER : Loïc ( Administrator )
                    BOOT : Normal boot
                    Antivirus : avast! antivirus 4.8.1229 [VPS 081124-0] 4.8.1229 (Activated)
                    C:\ (Local Disk) - NTFS - Total:116 Go (Free:60 Go)
                    D:\ (Local Disk) - NTFS - Total:106 Go (Free:106 Go)
                    E:\ (CD or DVD)
                    F:\ (USB)
                    G:\ (CD or DVD)

                    "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                    Option : [2] ( 03/11/2009|20:49 )

                    [ UAC => 0 ]

                    -----------\\ SUPPRESSION

                    Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                    Supprime! - C:\Program Files\DAEMON Tools Toolbar

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\Windows\\system32\\blank.htm"
                    "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
                    "Start Page"="https://www.msn.com/fr-fr"
                    "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
                    "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                    "Url"="http://go.microsoft.com/fwlink/?LinkID=68928"
                    "Url"="http://go.microsoft.com/fwlink/?LinkID=44406"
                    "Url"="http://go.microsoft.com/fwlink/?LinkID=68929"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Start Page"="https://www.msn.com/fr-fr/"
                    "Default_Page_URL"="https://www.asus.com/fr/"
                    "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
                    "Local Page"="C:\\Windows\\System32\\blank.htm"

                    --------------------\\ Recherche d'autres infections

                    C:\Windows\prefetch\LIVE-PLAYER_SETUP[1].EXE-A5D26AA2.pf

                    C:\Users\LOC~1\AppData\Local\sikkewy_navps (2).dat
                    [b]==> EGDACCESS <==/b

                    --------------------\\ Cracks & Keygens ..

                    C:\Users\LOC~1\Music\iTunes\Mobile Applications\CrackCode 1.0 1.ipa

                    [ UAC => 1 ]

                    1 - "C:\ToolBar SD\TB_1.txt" - 03/11/2009|20:52 - Option : [2]

                    -----------\\ Fin du rapport a 20:52:18,45
                    0
                3. On va supprimer les restes de l'infection Navipromo :

                  • Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau

                  • Double-clique sur OTM.exe pour le lancer.

                  • Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

                  • Copie la liste qui se trouve ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste List of Files/Folders to move.

                  :processes
                  explorer.exe
                  
                  :files
                  C:\Users\Lo‹c\AppData\Local\sikkewy_navps non supprimé !
                  C:\Users\LOC~1\AppData\Local\sikkewy_navps non supprimé ! 
                  C:\Windows\prefetch\LIVE-PLAYER_SETUP[1].EXE-A5D26AA2.pf
                  C:\Users\LOC~1\AppData\Local\sikkewy_navps (2).dat
                  
                  :commands
                  [purity]
                  [emptytemp]
                  [start explorer]
                  


                  • Clique sur MoveIt! pour lancer la suppression.

                  • Le résultat apparaitra dans le cadre "Results".

                  • Clique sur Exit pour fermer.

                  • Poste le rapport situé dans C:\_OTM\MovedFiles.

                  • Si le programme te demande de redémarrer, accepte en cliquant sur Yes
                  0
                  1. All processes killed
                    ========== PROCESSES ==========
                    No active process named explorer.exe was found!
                    ========== FILES ==========
                    File/Folder C:\Users\Lo‹c\AppData\Local\sikkewy_navps non supprimé ! not found.
                    File/Folder C:\Users\LOC~1\AppData\Local\sikkewy_navps non supprimé ! not found.
                    C:\Windows\prefetch\LIVE-PLAYER_SETUP[1].EXE-A5D26AA2.pf moved successfully.
                    C:\Users\LOC~1\AppData\Local\sikkewy_navps (2).dat moved successfully.
                    ========== COMMANDS ==========

                    [EMPTYTEMP]

                    User: All Users

                    User: Default
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 33170 bytes

                    User: Default User
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 0 bytes

                    User: Loïc
                    File delete failed. C:\Users\Loïc\AppData\Local\Temp\BIT8C10.tmp scheduled to be deleted on reboot.
                    ->Temp folder emptied: 36359467 bytes
                    ->Temporary Internet Files folder emptied: 153094052 bytes
                    ->Java cache emptied: 25470298 bytes

                    User: Public

                    %systemdrive% .tmp files removed: 0 bytes
                    C:\Windows\msdownld.tmp folder deleted successfully.
                    %systemroot% .tmp files removed: 0 bytes
                    %systemroot%\System32 .tmp files removed: 0 bytes
                    File delete failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
                    Windows Temp folder emptied: 24636 bytes
                    RecycleBin emptied: 0 bytes

                    Total Files Cleaned = 205,02 mb

                    OTM by OldTimer - Version 3.0.0.6 log created on 11032009_210230

                    Files moved on Reboot...
                    C:\Users\Loïc\AppData\Local\Temp\BIT8C10.tmp moved successfully.
                    File move failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.

                    Registry entries deleted on Reboot...
                    0
                4. Refais un rapport RSIT puis on continue par un scan complet du PC :

                  • Télécharge Malwarebytes

                  • Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

                  • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

                  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"

                  • Sélectionne les disques que tu veux analyser et cliques sur "Lancer l'examen"

                  • L'analyse peut durer un bon moment.....

                  • Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

                  • Vérifie que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

                  • Un rapport va s'ouvrir, fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                  ► Il se pourrait que certains fichiers doivent être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
                  0
                  1. euuh petite question si je suis le lien Malwarebytes dans téléchargement je dois prendre quoi? antiivirus, antispyware ou nettoyeur de registre?

                    MERCI
                    0
                5. Voilà le lien direct.

                  Par contre, avant de passer Malwarebytes, je vais te demander de relancer OTM et de copier/coller çà :

                  :processes
                  explorer.exe
                  
                  :files
                  C:\Users\Lo‹c\AppData\Local\sikkewy_navps
                  C:\Users\LOC~1\AppData\Local\sikkewy_navps
                  
                  :commands
                  [purity]
                  [emptytemp]
                  [start explorer]
                  


                  Puis clique sut MoveIt comme tu l'as déjà fais.
                  Merci
                  0
                  1. All processes killed
                    ========== PROCESSES ==========
                    No active process named explorer.exe was found!
                    ========== FILES ==========
                    File/Folder C:\Users\Lo‹c\AppData\Local\sikkewy_navps not found.
                    File/Folder C:\Users\LOC~1\AppData\Local\sikkewy_navps not found.
                    ========== COMMANDS ==========

                    [EMPTYTEMP]

                    User: All Users

                    User: Default
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 0 bytes

                    User: Default User
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 0 bytes

                    User: Loïc
                    ->Temp folder emptied: 36398544 bytes
                    ->Temporary Internet Files folder emptied: 49474168 bytes
                    ->Java cache emptied: 0 bytes

                    User: Public

                    %systemdrive% .tmp files removed: 0 bytes
                    %systemroot% .tmp files removed: 0 bytes
                    %systemroot%\System32 .tmp files removed: 0 bytes
                    Windows Temp folder emptied: 0 bytes
                    RecycleBin emptied: 0 bytes

                    Total Files Cleaned = 81,89 mb

                    OTM by OldTimer - Version 3.0.0.6 log created on 11042009_115630
                    0
                6. Ok, tu peux maintenant passer Malwarebytes.
                  Le scan peut prendre plusieurs heures en fonction des données que tu as sur ton PC.
                  0
                  1. Le rapport c'est bien affiché, je l'ai enregistré, j'ai redémarré mais je ne retrouve pas le rapport!
                    0
                    1. Retourne dans Malwarebytes, vas dans l'onglet Rapports/Logs, double clique sur le dernier en date et colle son contenu dans ta réponse.
                      0
                      1. Malwarebytes' Anti-Malware 1.41
                        Version de la base de données: 3097
                        Windows 6.0.6002 Service Pack 2

                        04/11/2009 13:30:26
                        mbam-log-2009-11-04 (13-30-26).txt

                        Type de recherche: Examen complet (C:\|D:\|)
                        Eléments examinés: 214412
                        Temps écoulé: 1 hour(s), 1 minute(s), 30 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 0
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 1

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        C:\Users\Loïc\AppData\Local\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
                        0
                        1. Refais un rapport RSIT (seul log.txt va s'ouvrir) et poste le via ci-joint stp.
                          0
                          1. voila c'est fait, voici le lien :
                            http://www.cijoint.fr/cjlink.php?file=cj200911/cijERO9Wen.txt
                            0
                            1. Bien, on va encore faire une vérification :

                              • Rends-toi à cette adresse afin de télécharger UsbFix (créé par Chiquitine29 & C_XX) :

                              https://www.androidworld.fr/

                              • Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

                              • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d'avoir été infectés sans les ouvrir

                              • Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
                              • Choisi l'option 1 (recherche)

                              • Laisse travailler l'outil

                              • Ensuite post le rapport UsbFix.txt qui apparaîtra

                              • Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

                              * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus

                              Tutoriel recherche en images
                              0
                              1. ############################## | UsbFix V6.047 |

                                User : Loïc (Administrateurs) # PC-DE-LOIC
                                Update on 02/11/2009 by Chiquitine29, C_XX & Chimay8
                                Start at: 14:29:41 | 04/11/2009
                                Website : http://pagesperso-orange.fr/NosTools/index.html
                                Contact : FindyKill.Contact@gmail.com

                                Intel(R) Core(TM)2 Duo CPU T5450 @ 1.66GHz
                                Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                                Internet Explorer 8.0.6001.18828
                                Windows Firewall Status : Enabled
                                AV : avast! antivirus 4.8.1229 [VPS 081124-0] 4.8.1229 [ Enabled | Updated ]

                                C:\ -> Disque fixe local # 116,44 Go (60,1 Go free) [VistaOS] # NTFS
                                D:\ -> Disque fixe local # 106,68 Go (106,57 Go free) [DATA] # NTFS
                                E:\ -> Disque CD-ROM
                                F:\ -> Disque amovible
                                G:\ -> Disque CD-ROM
                                H:\ -> Disque amovible # 3,9 Go (3,47 Go free) [LOÏC] # FAT32
                                I:\ -> Disque amovible
                                J:\ -> Disque amovible # 3,66 Go (3,24 Go free) # FAT32

                                ############################## | Processus actifs |

                                C:\Windows\System32\smss.exe
                                C:\Windows\system32\csrss.exe
                                C:\Windows\system32\wininit.exe
                                C:\Windows\system32\csrss.exe
                                C:\Windows\system32\services.exe
                                C:\Windows\system32\lsass.exe
                                C:\Windows\system32\lsm.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\winlogon.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\Ati2evxx.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\SLsvc.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\Ati2evxx.exe
                                C:\Windows\system32\svchost.exe
                                C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
                                C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\ATKGFNEX\GFNEXSrv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\System32\spoolsv.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\Dwm.exe
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\Explorer.EXE
                                C:\Windows\system32\taskeng.exe
                                C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                                C:\Program Files\ATK Hotkey\Hcontrol.exe
                                C:\Program Files\ATKOSD2\ATKOSD2.exe
                                C:\Program Files\Wireless Console 2\wcourier.exe
                                C:\Program Files\P4G\BatteryLife.exe
                                C:\Program Files\ASUS\Splendid\ACMON.exe
                                C:\Windows\System32\ACEngSvr.exe
                                C:\Program Files\ATK Hotkey\ATKOSD.exe
                                C:\Program Files\ATK Hotkey\KBFiltr.exe
                                C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                C:\Windows\system32\svchost.exe
                                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\SearchIndexer.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\Windows Defender\MSASCui.exe
                                C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
                                C:\Windows\RtHDVCpl.exe
                                C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\Program Files\ASUS\ATK Media\DMedia.exe
                                C:\Windows\System32\ASUSTPE.exe
                                C:\Program Files\P4P\P4P.exe
                                C:\Windows\ASScrPro.exe
                                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\Program Files\Java\jre6\bin\jusched.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                                C:\Program Files\Windows Sidebar\sidebar.exe
                                C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Windows\ehome\ehtray.exe
                                C:\Program Files\Shareaza\Shareaza.exe
                                C:\Program Files\DAEMON Tools Lite\daemon.exe
                                C:\Program Files\Windows Media Player\wmpnscfg.exe
                                C:\Windows\ehome\ehmsas.exe
                                C:\Program Files\Windows Media Player\wmpnetwk.exe
                                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                                C:\Windows\system32\WUDFHost.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Windows\system32\wuauclt.exe
                                C:\Windows\system32\wbem\wmiprvse.exe
                                C:\Windows\system32\conime.exe
                                C:\Windows\system32\wbem\wmiprvse.exe

                                ################## | Fichiers # Dossiers infectieux |

                                ################## | Registre # Clés Run infectieuses |

                                ################## | Registre # Mountpoints2 |

                                HKCU\..\..\Explorer\MountPoints2\{175395b3-f9ea-11dd-875c-002215ec08e6}
                                shell\Auto\command =G:\launcher.exe
                                shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\launcher.exe

                                HKCU\..\..\Explorer\MountPoints2\{1f3f96cb-bf36-11de-91d8-002215ec08e6}
                                shell\AutoRun\command =G:\autorun.exe

                                ################## | Suspect | https://www.virustotal.com/gui/ |

                                ################## | Cracks / Keygens / Serials |

                                "C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe"
                                03/09/2007 06:37 |Size 630784 |Crc32 53f23aff |Md5 3d575898e4c727c794a24c4196fc0be4

                                ################## | ! Fin du rapport # UsbFix V6.047 ! |
                                0
                              2. ############################## | UsbFix V6.047 |

                                User : Loïc (Administrateurs) # PC-DE-LOIC
                                Update on 02/11/2009 by Chiquitine29, C_XX & Chimay8
                                Start at: 14:29:41 | 04/11/2009
                                Website : http://pagesperso-orange.fr/NosTools/index.html
                                Contact : FindyKill.Contact@gmail.com

                                Intel(R) Core(TM)2 Duo CPU T5450 @ 1.66GHz
                                Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                                Internet Explorer 8.0.6001.18828
                                Windows Firewall Status : Enabled
                                AV : avast! antivirus 4.8.1229 [VPS 081124-0] 4.8.1229 [ Enabled | Updated ]

                                C:\ -> Disque fixe local # 116,44 Go (60,1 Go free) [VistaOS] # NTFS
                                D:\ -> Disque fixe local # 106,68 Go (106,57 Go free) [DATA] # NTFS
                                E:\ -> Disque CD-ROM
                                F:\ -> Disque amovible
                                G:\ -> Disque CD-ROM
                                H:\ -> Disque amovible # 3,9 Go (3,47 Go free) [LOÏC] # FAT32
                                I:\ -> Disque amovible
                                J:\ -> Disque amovible # 3,66 Go (3,24 Go free) # FAT32

                                ############################## | Processus actifs |

                                C:\Windows\System32\smss.exe
                                C:\Windows\system32\csrss.exe
                                C:\Windows\system32\wininit.exe
                                C:\Windows\system32\csrss.exe
                                C:\Windows\system32\services.exe
                                C:\Windows\system32\lsass.exe
                                C:\Windows\system32\lsm.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\winlogon.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\Ati2evxx.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\SLsvc.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\Ati2evxx.exe
                                C:\Windows\system32\svchost.exe
                                C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
                                C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\ATKGFNEX\GFNEXSrv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\System32\spoolsv.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\Dwm.exe
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\Explorer.EXE
                                C:\Windows\system32\taskeng.exe
                                C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                                C:\Program Files\ATK Hotkey\Hcontrol.exe
                                C:\Program Files\ATKOSD2\ATKOSD2.exe
                                C:\Program Files\Wireless Console 2\wcourier.exe
                                C:\Program Files\P4G\BatteryLife.exe
                                C:\Program Files\ASUS\Splendid\ACMON.exe
                                C:\Windows\System32\ACEngSvr.exe
                                C:\Program Files\ATK Hotkey\ATKOSD.exe
                                C:\Program Files\ATK Hotkey\KBFiltr.exe
                                C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                C:\Windows\system32\svchost.exe
                                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\SearchIndexer.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\Windows Defender\MSASCui.exe
                                C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
                                C:\Windows\RtHDVCpl.exe
                                C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\Program Files\ASUS\ATK Media\DMedia.exe
                                C:\Windows\System32\ASUSTPE.exe
                                C:\Program Files\P4P\P4P.exe
                                C:\Windows\ASScrPro.exe
                                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\Program Files\Java\jre6\bin\jusched.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                                C:\Program Files\Windows Sidebar\sidebar.exe
                                C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Windows\ehome\ehtray.exe
                                C:\Program Files\Shareaza\Shareaza.exe
                                C:\Program Files\DAEMON Tools Lite\daemon.exe
                                C:\Program Files\Windows Media Player\wmpnscfg.exe
                                C:\Windows\ehome\ehmsas.exe
                                C:\Program Files\Windows Media Player\wmpnetwk.exe
                                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                                C:\Windows\system32\WUDFHost.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Windows\system32\wuauclt.exe
                                C:\Windows\system32\wbem\wmiprvse.exe
                                C:\Windows\system32\conime.exe
                                C:\Windows\system32\wbem\wmiprvse.exe

                                ################## | Fichiers # Dossiers infectieux |

                                ################## | Registre # Clés Run infectieuses |

                                ################## | Registre # Mountpoints2 |

                                HKCU\..\..\Explorer\MountPoints2\{175395b3-f9ea-11dd-875c-002215ec08e6}
                                shell\Auto\command =G:\launcher.exe
                                shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\launcher.exe

                                HKCU\..\..\Explorer\MountPoints2\{1f3f96cb-bf36-11de-91d8-002215ec08e6}
                                shell\AutoRun\command =G:\autorun.exe

                                ################## | Suspect | https://www.virustotal.com/gui/ |

                                ################## | Cracks / Keygens / Serials |

                                "C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe"
                                03/09/2007 06:37 |Size 630784 |Crc32 53f23aff |Md5 3d575898e4c727c794a24c4196fc0be4

                                ################## | ! Fin du rapport # UsbFix V6.047 ! |
                                0
                            • 1
                            • 2
                            • 3