Nettoyage PC

Résolu
Hello,
Je voudrais m'assurer un nettoyage complet de mon ordi portable
et ensuite m'équiper d'un bon anti-virus et un bon firewall.

Merci d'avance de votre réponse et magnifique journée.

Jeai pris un peu les devants et je poste une analyse avec List_Killem.

List'em by g3n-h@ckm@n 1.0.5.5

Thx to Chiquitine29.....

User : Jean-Louis Tucci (Administrateurs) # BEETHOVEN
Update on 21/11/2009 by g3n-h@ckm@n ::::: 20:13
Start at: 09:09:32 | 24.11.2009
Contact : g3n-h@ckm@n sur CCM

Mobile Intel(R) Pentium(R) 4 - M CPU 2.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
FW : Sunbelt Personal Firewall[ (!) Disabled ]4.6.1861 T

C:\ -> Disque fixe local | 55.85 Go (38.59 Go free) | NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus en cours

C:\WINDOWS\System32\smss.exe 720
C:\WINDOWS\system32\csrss.exe 804
C:\WINDOWS\system32\winlogon.exe 832
C:\WINDOWS\system32\services.exe 880
C:\WINDOWS\system32\lsass.exe 892
C:\WINDOWS\system32\svchost.exe 1056
C:\WINDOWS\system32\svchost.exe 1108
C:\WINDOWS\System32\svchost.exe 1232
C:\WINDOWS\System32\svchost.exe 1356
C:\WINDOWS\System32\svchost.exe 1460
C:\WINDOWS\system32\spoolsv.exe 1552
C:\WINDOWS\System32\svchost.exe 1884
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1920
C:\WINDOWS\System32\Ati2evxx.exe 1936
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe 1960
C:\Program Files\Bonjour\mDNSResponder.exe 1980
C:\WINDOWS\system32\svchost.exe 2004
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe 180
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe 264
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe 364
C:\PROGRA~1\AVG\AVG8\avgrsx.exe 624
C:\PROGRA~1\AVG\AVG8\avgnsx.exe 644
C:\WINDOWS\System32\alg.exe 1748
C:\WINDOWS\Explorer.EXE 2452
C:\Program Files\Dell\AccessDirect\dadapp.exe 2844
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe 2880
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe 2968
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe 3076
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe 3108
C:\Program Files\iTunes\iTunesHelper.exe 3132
C:\Program Files\Apoint\Apoint.exe 3144
C:\Program Files\Apoint\Apntex.exe 3324
C:\WINDOWS\System32\svchost.exe 3500
C:\Program Files\iPod\bin\iPodService.exe 3596
C:\WINDOWS\system32\msiexec.exe 3848
C:\WINDOWS\system32\wscntfy.exe 2832
C:\DOCUME~1\JEAN-L~1\LOCALS~1\Temp\Rar$EX00.661\List_Kill'em.exe 3944
C:\WINDOWS\system32\cmd.exe 3960
C:\WINDOWS\system32\wbem\wmiprvse.exe 4060
C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temp\40.tmp\pv.exe 248

======================
Cles de demarrage "Run"
======================

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
DadApp REG_SZ C:\Program Files\Dell\AccessDirect\dadapp.exe
BrMfcWnd REG_SZ C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
ControlCenter3 REG_SZ C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
AVG8_TRAY REG_SZ C:\PROGRA~1\AVG\AVG8\avgtray.exe
AppleSyncNotifier REG_SZ C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
Adobe ARM REG_SZ "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
Apoint REG_SZ C:\Program Files\Apoint\Apoint.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
=====================
cles additionnelles
=====================

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System
dontdisplaylastusername REG_DWORD 0x0
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
shutdownwithoutlogon REG_DWORD 0x1
undockwithoutlogon REG_DWORD 0x1
===============
===============
BHO :
======

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A3BC75A2-1F87-4686-AA43-5347D756017C}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}

========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

Ndisuio : 0x3
EapHost : 0x3
SharedAccess : 0x2
wuauserv : 0x2
=========

=========================
Environnement variables :
=========================

ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\Jean-Louis Tucci\Application Data
choix=1
CLASSPATH=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
CommonProgramFiles=C:\Program Files\Fichiers communs
COMPUTERNAME=BEETHOVEN
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\Jean-Louis Tucci
LOGONSERVER=\\BEETHOVEN
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\Program Files\WinRAR;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\QuickTime\QTSystem\
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 15 Model 2 Stepping 7, GenuineIntel
PROCESSOR_LEVEL=15
PROCESSOR_REVISION=0207
ProgramFiles=C:\Program Files
PROMPT=$P$G
QTJAVA=C:\Program Files\QuickTime\QTSystem\QTJava.zip
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\JEAN-L~1\LOCALS~1\Temp
TMP=C:\DOCUME~1\JEAN-L~1\LOCALS~1\Temp
USERDOMAIN=BEETHOVEN
USERNAME=Jean-Louis Tucci
USERPROFILE=C:\Documents and Settings\Jean-Louis Tucci
windir=C:\WINDOWS

¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

C:\WINDOWS\jautoexp.dat
C:\WINDOWS\system32\drivers\Sonyhcp.dll
C:\WINDOWS\System32\SET72.tmp
C:\WINDOWS\System32\SET7E.tmp
C:\WINDOWS\System32\SET8B.tmp
C:\WINDOWS\WMSysPrx.prx
C:\Documents and Settings\Jean-Louis Tucci\Application Data\.#
C:\Documents and Settings\Jean-Louis Tucci\LOCAL Settings\Temp\hpzscr01.exe
C:\Documents and Settings\Jean-Louis Tucci\LOCAL Settings\Temp\_isD1.exe

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser "{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}"
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"

=====================
Verification Rootkits
=====================

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-24 09:21:35
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001060aa962e]
"000ad9c4a611"=hex:b1,a7,25,f8,21,22,4b,7b,73,b3,0a,87,c9,eb,da,e4
"0012471ca719"=hex:21,2a,2c,e1,e7,0c,01,1d,87,b0,1f,1a,51,41,db,d5
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\001060aa962e]
"000ad9c4a611"=hex:b1,a7,25,f8,21,22,4b,7b,73,b3,0a,87,c9,eb,da,e4
"0012471ca719"=hex:21,2a,2c,e1,e7,0c,01,1d,87,b0,1f,1a,51,41,db,d5

scanning hidden registry entries ...

scanning hidden files ...

C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temp\~DF43BF.tmp 16384 bytes
C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temp\~DF43D4.tmp 512 bytes

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 2

¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

ACRORD32.EXE-32E4AFCD.pf
ADOBEARM.EXE-2D5CF26D.pf
ADVCHECK165.EXE-2F756706.pf
ADVCHECK165.TMP-08922F83.pf
ADVCHECK165.TMP-38ABE1A5.pf
AGENT.EXE-04DFD557.pf
ALG.EXE-275708CF.pf
APNTEX.EXE-07D7E94A.pf
APOINT.EXE-03E36C22.pf
APPLESYNCNOTIFIER.EXE-11B5BF6E.pf
AQBARQCR.EXE-1B785EDE.pf
AS2UNINST.EXE-27A00B05.pf
ASUNINST.EXE-091C770E.pf
ATI2MDXX.EXE-2A5FBD2A.pf
ATIPTAXX.EXE-19794D05.pf
AU_.EXE-224D6880.pf
AVGCMGR.EXE-017B654E.pf
AVGCSRVX.EXE-31443687.pf
AVGNSX.EXE-14F0A211.pf
AVGSCANX.EXE-3A073C33.pf
AVGTRAY.EXE-11DB8130.pf
AVGUI.EXE-0D7989A9.pf
AVGUPD.EXE-2AED0BE6.pf
AVG_FREE_STB_EN_9_40_FREE.EXE-1E826F7C.pf
BRCCMCTL.EXE-2BA63335.pf
BRCTRCEN.EXE-2343901B.pf
BRMFCMON.EXE-08CFACE6.pf
BRMFCWND.EXE-3B6F60FC.pf
CLEANMGR.EXE-31B430FE.pf
CMD.EXE-034B0549.pf
CTFMON.EXE-05E57A5E.pf
DADAPP.EXE-3517EEA8.pf
DEFRAG.EXE-2858C7E2.pf
DFRGNTFS.EXE-38C3807C.pf
DLG.EXE-332F77D1.pf
DSENTRY.EXE-28A3C4CF.pf
DUMPREP.EXE-0AF2BF67.pf
DWWIN.EXE-2C373FB7.pf
EXCEL.EXE-2055DCA9.pf
EXPLORER.EXE-02121B1A.pf
FIREFOX.EXE-06188867.pf
FIXCFG.EXE-3A39BB3F.pf
FXSVR2.EXE-34D06B28.pf
GLB1A2B.EXE-18B2A1A9.pf
GOOGLETOOLBARNOTIFIER.EXE-0047A1C5.pf
HELPER.EXE-0324EC74.pf
HELPSVC.EXE-1C192440.pf
HH.EXE-104606B2.pf
IDRIVER.EXE-1F02F4D6.pf
IEXPLORE.EXE-2D97EBE6.pf
IMAPI.EXE-201490BB.pf
IPODSERVICE.EXE-37043579.pf
ISUN040C.EXE-369C647D.pf
ITUNES.EXE-14FD3AEE.pf
ITUNESHELPER.EXE-0A1B0F2C.pf
JAVACPL.EXE-29C602B9.pf
JAVAW.EXE-1CF312B8.pf
KPF4GUI.EXE-3B74775B.pf
Layout.ini
LOGITRAY.EXE-05079E40.pf
LOGON.SCR-24ADF392.pf
LOGONUI.EXE-312BE1BF.pf
LVCOMSX.EXE-30FB8DC0.pf
MANIFESTENGINE.EXE-1E2BEF82.pf
MMC.EXE-60C53823.pf
MSFEEDSSYNC.EXE-05335A39.pf
MSI6A.TMP-09318048.pf
MSI70.TMP-04AF4950.pf
MSI71.TMP-351C44F0.pf
MSI73.TMP-1FE8F57E.pf
MSI77.TMP-311D20A1.pf
MSI80.TMP-346135A1.pf
MSIEXEC.EXE-330626DC.pf
NEROCHECK.EXE-30941580.pf
NOTEPAD.EXE-2DAE2DE6.pf
NOTEPAD.EXE-2F2D61E1.pf
NTOSBOOT-B00DFAAD.pf
OSE.EXE-2D1D1CBE.pf
OUTLOOK.EXE-0CC1C5E5.pf
PPTD40NT.EXE-25EE5CBE.pf
QTTASK.EXE-1876A1A1.pf
READER_SL.EXE-2D713FFC.pf
RSTRUI.EXE-05C31B56.pf
RUNDLL32.EXE-3B866543.pf
RUNDLL32.EXE-4AA62846.pf
RUNDLL32.EXE-60FE337D.pf
RUNDLL32.EXE-650D9C14.pf
RUNDLL32.EXE-6DF739B2.pf
RUNDLL32.EXE-70A2A6FF.pf
RUNDLL32.EXE-753F1DF3.pf
RUNONCE.EXE-01CA3A2F.pf
SBPFCL.EXE-3030507E.pf
SBPFLNCH.EXE-2B0719A1.pf
SBSD162UPD.EXE-2C838398.pf
SBSD162UPD.TMP-0FA251EB.pf
SDHELPER161.EXE-2E824460.pf
SDHELPER161.TMP-241E8DA3.pf
SDK_INST.EXE-2FC0D8A8.pf
SDSHRED.EXE-16D08EBC.pf
SDUPDATE.EXE-2A88E3BA.pf
SETUP-SPYBOTSD162.EXE-0D0DE9FC.pf
SETUP-SPYBOTSD162.TMP-143F1C9C.pf
SPF.4.6.1861.0.EXE-323B34BD.pf
SPYBOTSD.EXE-1702AD5F.pf
SPYBOTSD_INCLUDES.EXE-392F078E.pf
STUB.EXE-18B2D75A.pf
STUB.EXE-2A486484.pf
SVCHOST.EXE-2D5FBD18.pf
TASKMGR.EXE-06144C13.pf
TEATIMER.EXE-0390E8A7.pf
TEATIMER166.EXE-055C05E2.pf
TEATIMER166.TMP-1195E32B.pf
TEATIMER166.TMP-2676A54A.pf
TOOLS216.EXE-2DA753B4.pf
TOOLS216.TMP-316BA5FC.pf
UNINS000.EXE-0EFED02A.pf
UNINST.EXE-32594E9B.pf
UNREGAAW.EXE-29870057.pf
UNWISE.EXE-0F2441B7.pf
UNWISE.EXE-1665B615.pf
UPDATE.EXE-0BDC03E6.pf
UPDATER.EXE-0501737D.pf
USERINIT.EXE-0743FDA9.pf
VERCLSID.EXE-28F52AD2.pf
WGATRAY.EXE-350D4455.pf
WINWORD.EXE-33AEA629.pf
WMIPRVSE.EXE-0D449B4F.pf
WSCNTFY.EXE-0B14C27D.pf
WUAUCLT.EXE-1360D60A.pf
_IU14D2N.TMP-2378108B.pf

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Pour info ce programme correspond à mon imprimante Brother
CurrentControlSet\Services\BTHPORT

Merci d'avance de vos réponses
Configuration: Windows XP
Firefox 3.5.5

16 réponses

Résumé de la discussion

Le fil porte sur le nettoyage complet d’un ordinateur portable et le choix d’un antivirus et d’un pare-feu, après une analyse de sécurité incluant HijackThis et des logs système. Des éléments de réponse soulignent l’importance de réactiver le pare-feu Windows et Sunbelt, de mettre à jour AVG et d’éliminer les éléments d’amorçage potentiellement malveillants. Le contenu identifie des exécutables et services suspects, des entrées Run et des BHO, ainsi que des emplacements Temp et Prefetch, soulignant la nécessité d’un nettoyage et d’un contrôle du registre. D'autres éléments montrent des fichiers temporaires récents et une activité log, indiquant des points d'infection potentiels et l'intérêt d'un nettoyage avec des outils spécialisés et une révision des paramètres.

Bobot (l’IA à votre service)
  1. Salut à toi,
    moi j'ai ccleaner pour nettoyer et Spybot+malwarebytes pour anti spam... et antivir en antivirus et windows defender en firewall :))
    voilou
    1. Merci merci mais je vais d'abord faire un grand nettoyage de printemps ;-)
      1. Hello ,
        chose promise, chose due !!! mdr

        fais ceci dans l'ordre :

        1° Mode Suppression

        REDEMARRE EN MODE SANS ECHEC
        Redémarre l'ordinateur en tapotant la touche F8 plusieurs fois jusqu'à l'apparition d'un menu (blanc sur fond noir).
        Ne t'inquiète pas si les couleurs et les icônes ne sont pas comme d'habitude
        Dans ce menu, à l'aide des touches directionnelles, mettez en surbrillance la ligne Démarrer en mode sans échec.
        Choisir le système d'exploitation à démarrer.
        Choisir votre compte habituel pour vous loguer.
        A l'avertissement disant que l'ordinateur a démarré en mode sans échec, cliquer sur Continuer.
        Remarque: Sur certains ordinateurs, la touche F8 est inopérante. Utiliser dans ce cas la touche F5 ou F12(ordinateur US).
        /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
        Tuto:http://www.vista-xp.fr/forum/topic93.html
        Relance List&Kill'em (clic droit pour vista),
        mais cette fois-ci :
        choisis l'option 2 = Mode Destruction
        laisse travailler l'outil
        après les vérifications , un rapport va s'ouvrir.
        Ferme-le.
        Un deuxième rapport va s’ouvrir,
        colle son contenu dans ta réponse après avoir redémarré en mode normal

        2° •Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
        http://images.malwareremoval.com/random/RSIT.exe

        Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
        Double clique sur RSIT.exe pour lancer l'outil.
        Clique sur ' continue ' à l'écran Disclaimer.
        Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
        Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
        (log.txt & info.txt)
        (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

        à++
        1. Voici le Log:

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by Jean-Louis Tucci at 2009-11-24 14:28:37
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 40 GB (69%) free of 57 GB
          Total RAM: 767 MB (35% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 14:30:22, on 24.11.2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
          C:\PROGRA~1\AVG\AVG8\avgrsx.exe
          C:\PROGRA~1\AVG\AVG8\avgnsx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Dell\AccessDirect\dadapp.exe
          C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
          C:\PROGRA~1\AVG\AVG8\avgtray.exe
          C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Apoint\Apoint.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
          C:\Program Files\Apoint\Apntex.exe
          C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Documents and Settings\Jean-Louis Tucci\Bureau\RSIT.exe
          C:\Program Files\trend micro\Jean-Louis Tucci.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.bluewin.ch/index_f.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.bluewin.ch/de/index.html
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.dell.com/de-ch?c=ch&l=de&s=gen&redirect=1
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
          R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
          O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
          O4 - HKLM\..\Run: [DadApp] C:\Program Files\Dell\AccessDirect\dadapp.exe
          O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
          O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
          O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
          O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
          O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
          O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
          O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
        2. Voici le Info

          info.txt logfile of random's system information tool 1.06 2009-11-24 14:30:28

          ======Uninstall list======

          -->C:\PROGRA~1\Bluewin\QUICKH~1\Uninstall.exe BLUEWIN
          -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
          -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          AccessDirect-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{417B79C9-CDB4-477F-952D-840CEFC57A6C}\setup.exe" -l0x40c
          Actiontec MD56ORD V92 MDC Modem-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_8086&DEV_2486&SUBSYS_542114F1\HXFSETUP.EXE -U -IVEN_8086&DEV_2486&SUBSYS_542114F1
          Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
          Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
          Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
          ALPS Touch Pad Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}\setup.exe" UNINSTALL
          Apple Application Support-->MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143}
          Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
          Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
          Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
          ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
          ATI Display Driver-->rundll32 C:\WINDOWS\System32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
          Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
          AVG 8.5-->C:\Program Files\AVG\AVG8\setup.exe /UNINSTALL
          Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
          Brother MFL-Pro Suite MFC-5890CN-->"C:\Program Files\InstallShield Installation Information\{6E315D6D-0F1C-4C27-920B-807B4F57C8B2}\Setup.exe" -runfromtemp -l0x040c UNINSTALL Reg=BH9_C5 -removeonly
          C-CHANNEL e-banking-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{77C499C8-AB66-11D5-BFC3-0050DADD1B5E}\setup.exe" MYMAINT MYPRODNAME="C-CHANNEL e-banking"
          CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
          Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
          Dell Modem-On-Hold-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe" -l0x40c ControlPanelAnyText
          Dell Solution Center-->MsiExec.exe /X{11F1920A-56A2-4642-B6E0-3B31A12C9288}
          Digital Line Detect-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E646DCF0-5A68-11D5-B229-002078017FBF}\setup.exe" -l0x40c ControlPanelAnyText
          Disque de souvenirs HP-->MsiExec.exe /X{B376402D-58EA-45EA-BD50-DD924EB67A70}
          DivX Codec 3.1alpha release-->C:\WINDOWS\System32\rundll32.exe setupapi,InstallHinfSection Remove_DivX 132 C:\WINDOWS\INF\DivX.inf
          DVD Shrink 3.2-->"C:\Program Files\DVD Shrink\unins000.exe"
          DVDSentry-->MsiExec.exe /I{98DF85D9-96C0-4F57-A92E-C3539477EF5E}
          eSalaryReport-->"C:\Program Files\eSalaryReport3\UninstallerData\Uninstall eSalaryReport.exe"
          Free Mp3 Wma Converter V 1.6.3-->"C:\Program Files\Free Audio Pack\unins000.exe"
          Garmin POI Loader-->MsiExec.exe /X{80A2A967-C1B7-412D-B2B2-C4A33209C205}
          Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall
          HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
          Home Media Server 4.0.0.0072-->C:\Program Files\SimpleCenter\uninstall.exe
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
          Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
          InterVideo WinDVD-->"C:\Program Files\InstallShield Installation Information\{98E8A2EF-4EAE-43B8-A172-74842B764777}\setup.exe" REMOVEALL
          iTunes-->MsiExec.exe /I{D1A74FBB-CA8D-4CCA-9B89-BAAA436DB178}
          L&H TTS3000 Français-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\LHTTSFRF.inf, Uninstall
          Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
          Logiciel QuickCam de Logitech-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C43048A9-742C-4DAD-90D2-E3B53C9DB825}\setup.exe" -l0x40c
          Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
          Max Payne 2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFE1AB94-5466-4B6E-BE31-FF4C115FD25D}\setup.exe" -l0x40c
          Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
          Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
          Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
          Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
          Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
          Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
          Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
          Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf
          Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
          Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
          Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
          Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
          Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
          Microsoft Works 7.0-->MsiExec.exe /I{64D114CE-4234-45C2-B60A-2B07D5A48F72}
          Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
          Mise à jour pour Windows Internet Explorer 8 (KB968220)-->"C:\WINDOWS\ie8updates\KB968220-IE8\spuninst\spuninst.exe"
          Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
          MobileMe Control Panel-->MsiExec.exe /I{3AC54383-31D1-4907-961B-B12CBB1D0AE8}
          Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
          Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
          Mozilla Firefox (3.5.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
          MSN Messenger 7.5-->MsiExec.exe /I{BAFD3C1E-03EC-11DA-BFBD-00065BBDC0B5}
          MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
          MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
          MSXML 6.0 Parser (KB927977)-->MsiExec.exe /I{5A710547-B58E-488B-828D-CA9A25A0533C}
          Nero 6-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
          OCTAR Control-->C:\PROGRA~1\OCTARC~1\UNWISE.EXE C:\PROGRA~1\OCTARC~1\INSTALL.LOG
          PaperPort Image Printer-->MsiExec.exe /X{2BC2781A-F7F6-452E-95EB-018A522F1B2C}
          Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
          Quick Draw Plus for Meto-->C:\PROGRA~1\qdm32\UNWISE.EXE C:\PROGRA~1\qdm32\INSTALL.LOG
          Quick Help-->C:\WINDOWS\Motive\BLUEWIN\MCCUninst.exe
          Quick Zip 3.06.1-->"C:\Program Files\QuickZip\unins000.exe"
          QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD}
          RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
          Safari-->MsiExec.exe /I{D6E4E5D6-7693-4BB4-95BA-21F38FAFEE90}
          Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
          Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
          Shockwave-->C:\WINDOWS\SYSTEM32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\SYSTEM32\Macromed\SHOCKW~1\Install.log
          Spybot - Search & Destroy 1.4-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
          Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins001.exe"
          Sunbelt Personal Firewall-->MsiExec.exe /X{82B1150E-9B37-49FC-83EB-D52197D900D0}
          Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
          WinBIZ 8.0-->MsiExec.exe /I{ED5136F6-E6E9-4398-A906-1DED875C5DEC}
          WinBIZ Salaires-->C:\WINDOWS\unin040c.exe -fC:\BIZ\DeIsL2.isu -cC:\BIZ\_ISREG32.DLL
          Windows Genuine Advantage v1.3.0254.0-->MsiExec.exe /I{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}
          Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
          Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
          Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
          Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
          Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
          Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
          Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
          Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
          XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
          Zattoo 3.3.1 Beta-->C:\Program Files\Zattoo\uninst.exe

          ======Hosts File======

          127.0.0.1 www.007guard.com
          127.0.0.1 007guard.com
          127.0.0.1 008i.com
          127.0.0.1 www.008k.com
          127.0.0.1 008k.com
          127.0.0.1 www.00hq.com
          127.0.0.1 00hq.com
          127.0.0.1 010402.com
          127.0.0.1 www.032439.com
          127.0.0.1 032439.com

          ======Security center information======

          AV: AVG Anti-Virus Free
          FW: Sunbelt Personal Firewall

          ======System event log======

          Computer Name: BEETHOVEN
          Event Code: 7036
          Message: Le service Pml Driver HPZ12 est entré dans l'état : en cours d'exécution.

          Record Number: 71347
          Source Name: Service Control Manager
          Time Written: 20090908092522.000000+120
          Event Type: Informations
          User:

          Computer Name: BEETHOVEN
          Event Code: 7035
          Message: Un contrôle Démarrer a correctement été envoyé au service Pml Driver HPZ12.

          Record Number: 71346
          Source Name: Service Control Manager
          Time Written: 20090908092522.000000+120
          Event Type: Informations
          User: BEETHOVEN\Jean-Louis Tucci

          Computer Name: BEETHOVEN
          Event Code: 7036
          Message: Le service Pml Driver HPZ12 est entré dans l'état : arrêté.

          Record Number: 71345
          Source Name: Service Control Manager
          Time Written: 20090908092522.000000+120
          Event Type: Informations
          User:

          Computer Name: BEETHOVEN
          Event Code: 7036
          Message: Le service Pml Driver HPZ12 est entré dans l'état : en cours d'exécution.

          Record Number: 71344
          Source Name: Service Control Manager
          Time Written: 20090908092522.000000+120
          Event Type: Informations
          User:

          Computer Name: BEETHOVEN
          Event Code: 7035
          Message: Un contrôle Démarrer a correctement été envoyé au service Pml Driver HPZ12.

          Record Number: 71343
          Source Name: Service Control Manager
          Time Written: 20090908092522.000000+120
          Event Type: Informations
          User: BEETHOVEN\Jean-Louis Tucci

          =====Application event log=====

          Computer Name: BEETHOVEN
          Event Code: 1800
          Message: Le service Centre de sécurité Windows a démarré.

          Record Number: 5493
          Source Name: SecurityCenter
          Time Written: 20090622093353.000000+120
          Event Type: Informations
          User:

          Computer Name: BEETHOVEN
          Event Code: 1
          Message:
          Record Number: 5492
          Source Name: Bonjour Service
          Time Written: 20090622093348.000000+120
          Event Type: Informations
          User:

          Computer Name: BEETHOVEN
          Event Code: 1508
          Message: Windows ne peut pas charger le Registre. Il s'agit souvent d'une mémoire insuffisante ou de droits d'accès insuffisants.

          Détail - Le système a tenté de charger ou de restaurer un fichier dans le Registre, mais le fichier spécifié n'a pas un format de fichier du Registre. pour C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Application Data\Microsoft\Windows\\UsrClass.dat.

          Record Number: 5491
          Source Name: Userenv
          Time Written: 20090622093344.000000+120
          Event Type: erreur
          User: AUTORITE NT\SYSTEM

          Computer Name: BEETHOVEN
          Event Code: 0
          Message:
          Record Number: 5490
          Source Name: gusvc
          Time Written: 20090620110541.000000+120
          Event Type: Informations
          User:

          Computer Name: BEETHOVEN
          Event Code: 0
          Message:
          Record Number: 5489
          Source Name: iPod Service
          Time Written: 20090620095911.000000+120
          Event Type: Informations
          User:

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\QuickTime\QTSystem\
          "windir"=%SystemRoot%
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=15
          "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
          "PROCESSOR_REVISION"=0207
          "NUMBER_OF_PROCESSORS"=1
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "FP_NO_HOST_CHECK"=NO
          "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
          "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

          -----------------EOF-----------------
      2. Merci fidèle compagnon. hihihihihi
        Voici le rapport Kill.
        Je m'empresse de faire le Rsit.
        A+

        Kill'em by g3n-h@ckm@n 1.0.5.5

        User : Jean-Louis Tucci () # BEETHOVEN
        Update on 21/11/2009 by g3n-h@ckm@n ::::: 20:13
        Start at: 14:11:49 | 24.11.2009
        Contact : g3n-h@ckm@n sur CCM

        Mobile Intel(R) Pentium(R) 4 - M CPU 2.00GHz
        Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
        Internet Explorer 8.0.6001.18702
        Windows Firewall Status : Enabled
        AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
        FW : Sunbelt Personal Firewall[ Enabled ]4.6.1861 T

        C:\ -> Disque fixe local | 55.85 Go (39.42 Go free) | NTFS
        D:\ -> Disque CD-ROM
        F:\ -> Disque CD-ROM

        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus en cours

        C:\WINDOWS\System32\smss.exe 132
        C:\WINDOWS\system32\csrss.exe 180
        C:\WINDOWS\system32\winlogon.exe 204
        C:\WINDOWS\system32\services.exe 248
        C:\WINDOWS\system32\lsass.exe 260
        C:\WINDOWS\system32\svchost.exe 408
        C:\WINDOWS\system32\svchost.exe 476
        C:\WINDOWS\system32\svchost.exe 528
        C:\WINDOWS\Explorer.EXE 792
        C:\Documents and Settings\Jean-Louis Tucci\Bureau\List_Kill'em.exe 916
        C:\WINDOWS\system32\cmd.exe 928
        C:\WINDOWS\system32\wbem\wmiprvse.exe 1056
        C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temp\1.tmp\pv.exe 1128

        Fichiers analysés :
        =================

        ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

        "C:\WINDOWS\jautoexp.dat"
        "C:\WINDOWS\system32\drivers\Sonyhcp.dll"
        C:\WINDOWS\System32\SET72.tmp
        C:\WINDOWS\System32\SET7E.tmp
        C:\WINDOWS\System32\SET8B.tmp
        "C:\WINDOWS\WMSysPrx.prx"
        "C:\Documents and Settings\Jean-Louis Tucci\Application Data\.#"
        C:\Documents and Settings\Jean-Louis Tucci\LOCAL Settings\Temp\hpzscr01.exe
        C:\Documents and Settings\Jean-Louis Tucci\LOCAL Settings\Temp\_isD1.exe

        ¤¤¤¤¤¤¤¤¤¤ Action sur les fichiers :

        Quarantaine :

        .#.Kill'em
        hpzscr01.exe.Kill'em
        jautoexp.dat.Kill'em
        SET72.tmp.Kill'em
        SET7E.tmp.Kill'em
        SET8B.tmp.Kill'em
        Sonyhcp.dll.Kill'em
        WMSysPrx.prx.Kill'em
        _isD1.exe.Kill'em

        ====================
        Fichiers hosts nettoyés
        ====================
        ¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch

        Layout.ini
        NTOSBOOT-B00DFAAD.pf

        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
        1. Il ya un truc bizzare, lorsque je me suis connecté en mode sans échec, il y avait 2 comptes disponibles ???
          Le mien "Jean-Louis Tucci" en tant qu'administrateur et un compte "Administarteur" que je n'ai jamais vu auparavant et qui n'existe pas sur le dossier comptes utilisateurs. Sais-tu quelque chose à ce sujet ???
          1. c'estg simple, le compte d'utilisateur créé s'appelle "Administrateur"
            cette erreur, on le fait souventjusqu'au jour ou le pc ne reconnait plus la differance entre compte Administrateur et le nom d'utilisateur Administrateur :-)

            Télécharge Smitfraudfix : (merci a S!RI pour ce petit programme).
            http://siri.urz.free.fr/Fix/SmitfraudFix.exe
            Exécute le, Double click sur Smitfraudfix.exe choisit l’option 2,
            voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
            il va générer un rapport : copie/colle le sur le poste stp.

            Tuto:http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm

            Note :
            process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
            1. Voici, voilà

              SmitFraudFix v2.424

              Rapport fait à 19:18:00.58, 24.11.2009
              Executé à partir de C:\Documents and Settings\Jean-Louis

              Tucci\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode sans echec

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              127.0.0.1 localhost
              127.0.0.1 www.007guard.com
              127.0.0.1 007guard.com
              127.0.0.1 008i.com
              127.0.0.1 www.008k.com
              127.0.0.1 008k.com
              127.0.0.1 www.00hq.com
              127.0.0.1 00hq.com
              127.0.0.1 010402.com
              127.0.0.1 www.032439.com
              ...

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

              S!Ri's WS2Fix: LSP not Found.
              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              GenericRenosFix by S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

              Agent.OMZ.Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» RK

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{43C2C358-39AA-4961-9D78-F4EE5B62CB0A}:

              DhcpNameServer=
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{43C2C358-39AA-4961-9D78-F4EE5B62CB0A}:

              DhcpNameServer=
              HKLM\SYSTEM\CS3\Services\Tcpip\..\{43C2C358-39AA-4961-9D78-F4EE5B62CB0A}:

              DhcpNameServer=
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=
              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» RK.2

              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

              Nettoyage terminé.

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
          2. reposte un autre rsit
            note : tu n'auras qu'un seul rapport log.txt
            1. Que voici

              Logfile of random's system information tool 1.06 (written by random/random)
              Run by Jean-Louis Tucci at 2009-11-24 19:50:59
              Microsoft Windows XP Édition familiale Service Pack 3
              System drive C: has 40 GB (69%) free of 57 GB
              Total RAM: 767 MB (23% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:51:38, on 24.11.2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\WINDOWS\System32\Ati2evxx.exe
              C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
              C:\PROGRA~1\AVG\AVG8\avgrsx.exe
              C:\WINDOWS\Explorer.EXE
              C:\PROGRA~1\AVG\AVG8\avgnsx.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
              C:\Program Files\Dell\AccessDirect\dadapp.exe
              C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
              C:\PROGRA~1\AVG\AVG8\avgtray.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
              C:\Program Files\Apoint\Apoint.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\Apoint\Apntex.exe
              C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Documents and Settings\Jean-Louis Tucci\Bureau\RSIT.exe
              C:\Program Files\trend micro\Jean-Louis Tucci.exe

              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.dell.com/de-ch?c=ch&l=de&s=gen&redirect=1
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
              R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
              O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
              O4 - HKLM\..\Run: [DadApp] C:\Program Files\Dell\AccessDirect\dadapp.exe
              O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
              O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
              O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
              O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
              O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
              O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
              O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
          3. supprime ce logiciel :
            C:\Program Files\CheckFlow
            Télécharge USBFIX de Chiquitine29, C_xx et Chimay8
            http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
            ou ici :
            https://www.ionos.fr/?affiliate_id=77097

            /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
            • Double clic sur le raccourci UsbFix présent sur ton bureau .
            • Choisis l'option 1 (Recherche)
            • Laisse travailler l'outil.
            • Ensuite post le rapport UsbFix.txt qui apparaîtra.
            • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
            ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
            • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

            • Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
            1. Tu me demandes de supprimer ce logiciel : C:\Program Files\CheckFlow
              Juste que je n'ai pas ce dernier ou alors je ne l'ai p'tete pas trouvé.
              Pour ce qui est du USBFix je m'y colle demain.
              Merci et bonne nuit ou bonne journée.
          4. ############################## | UsbFix V6.056 |

            User : Jean-Louis Tucci (Administrateurs) # BEETHOVEN
            Update on 23/11/2009 by Chiquitine29, C_XX & Chimay8
            Start at: 09:56:34 | 25.11.2009
            Website : http://pagesperso-orange.fr/NosTools/index.html
            Contact : FindyKill.Contact@gmail.com

            Mobile Intel(R) Pentium(R) 4 - M CPU 2.00GHz
            Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
            Internet Explorer 8.0.6001.18702
            Windows Firewall Status : Disabled
            AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
            FW : Sunbelt Personal Firewall[ Enabled ]4.6.1861 T

            C:\ -> Disque fixe local # 55.85 Go (37.92 Go free) # NTFS
            D:\ -> Disque CD-ROM
            E:\ -> Disque amovible # 1.87 Go (1.48 Go free) [PKBACK# 001] # FAT
            F:\ -> Disque CD-ROM

            ############################## | Processus actifs |

            C:\WINDOWS\System32\smss.exe 724
            C:\WINDOWS\system32\csrss.exe 808
            C:\WINDOWS\system32\winlogon.exe 832
            C:\WINDOWS\system32\services.exe 880
            C:\WINDOWS\system32\savedump.exe 896
            C:\WINDOWS\system32\lsass.exe 916
            C:\WINDOWS\system32\svchost.exe 1052
            C:\WINDOWS\system32\svchost.exe 1152
            C:\WINDOWS\System32\svchost.exe 1248
            C:\WINDOWS\System32\svchost.exe 1372
            C:\WINDOWS\System32\svchost.exe 1468
            C:\WINDOWS\system32\spoolsv.exe 1608
            C:\WINDOWS\Explorer.EXE 2040
            C:\WINDOWS\System32\svchost.exe 256
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 344
            C:\WINDOWS\System32\Ati2evxx.exe 356
            C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe 384
            C:\Program Files\Dell\AccessDirect\dadapp.exe 392
            C:\Program Files\Bonjour\mDNSResponder.exe 420
            C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe 428
            C:\WINDOWS\system32\svchost.exe 468
            C:\PROGRA~1\AVG\AVG8\avgtray.exe 524
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe 628
            C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe 756
            C:\Program Files\iTunes\iTunesHelper.exe 776
            C:\Program Files\Apoint\Apoint.exe 788
            C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe 1016
            C:\Program Files\Brother\ControlCenter3\brccMCtl.exe 792
            C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe 1228
            C:\PROGRA~1\AVG\AVG8\avgrsx.exe 1724
            C:\PROGRA~1\AVG\AVG8\avgnsx.exe 1120
            C:\WINDOWS\system32\wuauclt.exe 252
            C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe 1684
            C:\Program Files\Apoint\Apntex.exe 2056
            C:\WINDOWS\System32\alg.exe 2608
            C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe 3148
            C:\Program Files\iPod\bin\iPodService.exe 3228
            C:\WINDOWS\System32\svchost.exe 3260
            C:\WINDOWS\system32\wbem\wmiprvse.exe 4028

            ################## | Fichiers # Dossiers infectieux |

            ################## | Registre # Clés infectieuses |

            ################## | Registre # Mountpoints2 |

            HKCU\..\..\Explorer\MountPoints2\{b696ce52-e99f-11d9-95d5-000874e69a8d}
            Shell\AutoRun\command =F:\setup.exe

            ################## | Cracks / Keygens / Serials |

            ################## | ! Fin du rapport # UsbFix V6.056 ! |
            1. bonjour,
              • /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
              Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

              Télécharge OtmoveIT (de Old_Timer) sur ton Bureau

              http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

              https://www.androidworld.fr/

              (c est le numéro 7 en bas de la page) :

              * Double-clique sur OTMoveIt.exe pour le lancer.
              /!\Utilisateur de Vista : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu’Administrateur »
              * Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

              * Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.

              :processes
              explorer.exe
              flowservice.exe
              flowbrowser.exe

              :files
              c:\program files\checkflow
              C:\WINDOWS\system32\tmp.txt
              :Commands
              [emptytemp]
              [purity]
              [start explorer]
              [Reboot]


              # clique sur MoveIt! pour lancer la suppression.

              # Le résultat apparaitra dans le cadre "Results".

              # Clique sur Exit pour fermer.

              # Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

              # Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

              Tu as :reg aussi pour les registres suffit d'y rajouter au script ;)
              1. Re,

                J'ai fait ce que tu m'as demandé et voici le rapport.
                Pour les fichiers REG je ne suis pas sur d'avoir bien compris.
                C'est pour détruire les clés de registre plus facilement qu'une à une ???

                All processes killed
                ========== PROCESSES ==========
                No active process named explorer.exe was found!
                No active process named flowservice.exe was found!
                No active process named flowbrowser.exe was found!
                ========== FILES ==========
                File/Folder c:\program files\checkflow not found.
                C:\WINDOWS\system32\tmp.txt moved successfully.
                ========== COMMANDS ==========

                [EMPTYTEMP]

                User: All Users

                User: Default User
                ->Temp folder emptied: 0 bytes
                ->Temporary Internet Files folder emptied: 32902 bytes

                User: Jean-Louis Tucci
                ->Temp folder emptied: 66922847 bytes
                ->Temporary Internet Files folder emptied: 16401747 bytes
                ->FireFox cache emptied: 49719812 bytes

                User: LocalService
                ->Temp folder emptied: 0 bytes
                ->Temporary Internet Files folder emptied: 33170 bytes

                User: NetworkService
                ->Temp folder emptied: 0 bytes
                ->Temporary Internet Files folder emptied: 36653 bytes

                %systemdrive% .tmp files removed: 0 bytes
                %systemroot% .tmp files removed: 39097 bytes
                %systemroot%\System32 .tmp files removed: 4968 bytes
                Windows Temp folder emptied: 10053037 bytes
                %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 10961496 bytes
                %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
                RecycleBin emptied: 0 bytes

                Total Files Cleaned = 147.09 mb

                OTM by OldTimer - Version 3.1.2.0 log created on 11252009_134119

                Files moved on Reboot...
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\VAF3VI4N\=F5F5DC;P9=FF1493;P10=E9967A;P11=FFEBCD;P13=E0EEEE;P14=FF69B4;pk=1d7da3b00d84dc7a5b05aa8ce32b6851;u=1d7da3b00d84dc7a5b05aa8ce32b6851;bt7d=1;dcopt=ist;sz=1x1;ord=3916361717[1] not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\VAF3VI4N\CABGERD3CAGAG2SJCATVSM5BCA7VKWVSCAXZLNFYCA86OZC9CAD4IJ16CA0PXUE6CA77JOKHCAI6PHTWCAQ93ZULCAVH79QFCAJES2RLCAFM7VHQCALCT166CADG855BCAN8ZB60CAUN0LFOCARP24RKCA58NRZTCA8WAEIT.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\VAF3VI4N\CAI28CBICAV2CND1CAP0INYZCA2PLCN3CATL1MSECAWOFSTACAD3WF2NCA15G7P9CAUQU2WJCAG1MW32CAA512H1CA9ROKNYCAV870SECA8BJG6QCAPM692KCAUU26IUCA7VI2JACAAVD5ESCAVQ1EYBCAXQ32Q7CAGQ2K68.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\VAF3VI4N\CAJ6V468CA2YFTKECAILG0E9CAF41PG2CA94M27DCA0KN5V9CAUFMFUSCAUE1JGZCAZ4Q5PGCA0SC1QNCA2VATIBCALBQR8MCAGB8O7NCA7RHTWZCA061TGBCAIXDX4UCAYMMNA5CA3S1OBPCAYVP9Z3CA1EW3NBCA1GZD40.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\VAF3VI4N\CAVYGUXJCA9O7FUOCASMJMJ6CALI3SI2CAHU0RWLCASSZGSXCA3PO2L1CA8KOOMOCA1DZU3HCA267H6ECA1VWQXSCA43B7R3CAV2I6IFCAAOCKLQCAIZGKJ0CA05PHAECA03OM9PCAQ5MG2HCAVFJ31RCAT8KM2NCAQI3QPB.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\VAF3VI4N\CAX47ANGCAQZA1LWCA0RPYHUCAJKFBBBCAL1LVIXCAN2MXY3CAD72LFOCAOU7WZXCAKKJFDICAQY96KPCA3O1E0OCALFTE2VCAPZFUGKCAZW95FBCA1VEM92CARU7YOFCA6HCCT2CA78X41ICAJHAXX7CAUX7QW7CAN23KRO.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\K5VZW87L\=F5F5DC;P9=FF1493;P10=E9967A;P11=FFEBCD;P13=E0EEEE;P14=FF69B4;pk=1d7da3b00d84dc7a5b05aa8ce32b6851;u=1d7da3b00d84dc7a5b05aa8ce32b6851;bt7d=1;dcopt=ist;sz=1x1;ord=4049983951[1] not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\K5VZW87L\CA1I5BL1CAS5IUWFCA6QE6AKCAERW9Z1CAU4QJMYCAO35FO8CA40O27RCA6DSGP8CAN9PPCKCAI6Q9B7CAD1R5UQCACZM40YCAPDWXVZCAUDFO07CABAVYSFCA7E6HLVCA5HYGF6CAGO1HXCCAAJX309CAQEC7WJCAMU2HBP.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\K5VZW87L\CA5E7YLLCA9AM89HCA5LN3CFCA33J20OCAETF184CAMIZOW9CAZI4MZZCAZKV70HCAQ0NNZOCASHPBDKCA8SDBRYCAXL2ZE8CAFSSGIBCAEBIW11CAR4S7YCCAKTPLKICARCNZRUCAS291PWCAGFN98RCAMO7V4XCA4DE1MR.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\K5VZW87L\CABJVG42CAPA47AJCA5CPV0WCA13AURCCACR2WCOCASXJSCMCAVKS7D7CACGFYQCCAT00Z5KCAGMW9OUCABTK91DCAF3ZXB5CA5L7R4ECAZDE3YNCANTUAH4CAMLH1WCCATTR5IECA06ELHGCAZRJ2IQCAGA066CCA3CS1RP.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\K5VZW87L\CAKDRGK0CAAMY593CASW5AF9CAQ308EOCANSSJ82CAS8NN0QCAWPS13JCATRKV62CAB9V83WCAZYL7UOCAWT3FQBCA4AOWPLCA7TEPQ7CAX8VROGCAXXYRJ0CAIXFHBACA18GW01CA6FO9BACAEW29P3CAKY1Z2GCA3P52Z2.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\K5VZW87L\CALZ7QIJCA7EODF4CAVQUQVSCAD4OYU0CA4VOYW6CAPS2SCRCASHHD5YCAFDGT8KCA002IJICADIGDT8CAGUVHU6CAF6844UCAU6Q68CCATF1MJZCAN8KLTPCA875V9ZCAKT01QJCASUHT7TCAC8EYOYCA3ILQO1CAL5EBHS.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\IAH1W703\8=F5F5DC;P9=FF1493;P10=E9967A;P11=FFEBCD;P13=E0EEEE;P14=FF69B4;pk=1d7da3b00d84dc7a5b05aa8ce32b6851;u=1d7da3b00d84dc7a5b05aa8ce32b6851;bt7d=1;dcopt=ist;sz=1x1;ord=125945044[1] not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\IAH1W703\CA269EI5CAAP0BEMCAG6JKCECAFKZ8IYCAS48Y8ICAXIUDDOCA0874LRCABOJL4QCAT5SO3MCA6CSDW0CATHSLCRCAG4M0UICAQB2Q77CA477HHHCA2NT2L8CA7KAUR1CA24SXVJCA41CLAMCAJVE0BDCA5NLEGCCA261UUL.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\IAH1W703\CA9K9EFCCA0QDB0ZCAHMBVB8CAZRLTZOCATQQ782CA2DN8GQCA2A4C20CA1KF1IHCAUCUI1JCA9SOCM8CAVG4N0SCAEJ0OWHCA58X2NJCAX0SLOPCA80UOXRCAU2L3Z9CAR085N4CAUG3KFZCAJLFX0YCAX4ZI7HCA5ORKP5.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\IAH1W703\CABPY2Z0CAUYP88KCAUM14TCCAWKWOGFCAJPQVJQCA9U6D0HCAA6QE8HCAVGX2MGCAYJV0YICAP9NKMECAZBFERFCAZRA4NLCAM8WFF9CATOUPJ3CA38QG2QCAPMIJGLCA35R4ZECAN9QCLHCAGRHNBNCADGYIOLCA2DH7SI.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\IAH1W703\CAJ7I5TRCA945S56CAQWBOWICA6MUPXLCAJHIT9ZCAODSNCRCAY6XQMRCAE4SLI3CA3Q1XDDCAGW5L7GCAXDICV1CAPTIG06CAN7GODFCA77D3Q2CA1O80S5CAH7YX9KCA7TG1SZCA29DVEACAK2T0SVCAMS8VVLCAYN140U.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\=F5F5DC;P9=FF1493;P10=E9967A;P11=FFEBCD;P13=E0EEEE;P14=FF69B4;pk=1d7da3b00d84dc7a5b05aa8ce32b6851;u=1d7da3b00d84dc7a5b05aa8ce32b6851;bt7d=1;dcopt=ist;sz=1x1;ord=1185199523[1] not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\=F5F5DC;P9=FF1493;P10=E9967A;P11=FFEBCD;P13=E0EEEE;P14=FF69B4;pk=1d7da3b00d84dc7a5b05aa8ce32b6851;u=1d7da3b00d84dc7a5b05aa8ce32b6851;bt7d=1;dcopt=ist;sz=1x1;ord=5201497930[1] not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\=F5F5DC;P9=FF1493;P10=E9967A;P11=FFEBCD;P13=E0EEEE;P14=FF69B4;pk=1d7da3b00d84dc7a5b05aa8ce32b6851;u=1d7da3b00d84dc7a5b05aa8ce32b6851;bt7d=1;dcopt=ist;sz=1x1;ord=7892089717[1] not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\=F5F5DC;P9=FF1493;P10=E9967A;P11=FFEBCD;P13=E0EEEE;P14=FF69B4;pk=1d7da3b00d84dc7a5b05aa8ce32b6851;u=1d7da3b00d84dc7a5b05aa8ce32b6851;bt7d=1;dcopt=ist;sz=1x1;ord=8196793721[1] not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\CA8O9XS8CAMALVA9CAMQG0H7CAHAV8FHCACROW6CCAXI7VL5CA7Q2M1BCAJYFTIKCAI10T8WCAH2T069CAR2GTJ5CAF4JP2OCAEG024TCA4D4MWKCAKJRGT5CADXNCZ5CAXMI18ACAHU7VB4CACAFT4ACABCL79KCA54SIBD.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\CA9A14BCCAPAW0UACA37U1SECAMP4Z2ICA9YBZ8LCAC5BY7KCABUBERVCA30NCOCCAU307OCCA9D4V7KCA8N1VJQCAUWECUGCAE6TLAACAHKD67NCA9XJW5GCAI1SBT0CAC5JFNCCA49PQLECASVXG5WCA280PQNCAM4ZN5F.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\CAEFWKB2CATYUR0CCA4FXV0KCAW0XZPCCAOK40ISCAD1LD01CA5S4IVNCA90MHXQCAXAUQPNCA793SY1CA6AVQ0NCAEZTG0LCA1P7ZXJCANS0GJ1CA696ERFCAXTB5PRCANYYIDZCAAX14J0CAESVX1ECAW4A109CAACNU5R.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\CATR0V92CA88J0Z6CAUUIGZHCAGQW15FCAPLRJOQCATS860UCAXQYFPXCAGRAATOCA0X5Q7ICAEP69M1CAKO6CY9CALAZFG6CAKO63HKCALLLJH7CA9841VQCAHB5CWVCAG1L886CAVLJ2NACAS6U020CAXSN6CLCAD7F7GH.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\CAVWDYS9CAJ9549XCARY1Q3XCADT82WACAE7B0OSCAIZ0KIACAX3JFP2CALIVFHOCAX28JCKCASFI203CAHJFS7LCAWUP3C5CA4HPXTPCA85KEDPCAC7C5RECA8YA3KMCAM6P75NCA38OLIRCAMUWRFYCAO82G3HCAADANUV.xml not found!
                File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\CAZ3SDXFCAT0TKPJCAVJCZX8CAJN94ISCAQKIZ23CAJG2EP9CAZJIGA3CA87PPFGCAUBT1HVCAT2LJY2CAL951ULCAL4SCLKCA8UTZ31CAWZGQS6CATRJ0R0CANJF8HGCAGRCDRTCAW4A5LJCA2ESXUBCAIT9H3RCAU6RQG5.xml not found!

                Registry entries deleted on Reboot...
            2. oupsss!!!
              laisse tomber :reg, c'est une erreur de ma part, désolé !!!

              refait un autre log rsit pour voir s'il reste encore des traces

              merci ;-)
              1. Logfile of random's system information tool 1.06 (written by random/random)
                Run by Jean-Louis Tucci at 2009-11-25 15:05:06
                Microsoft Windows XP Édition familiale Service Pack 3
                System drive C: has 39 GB (68%) free of 57 GB
                Total RAM: 767 MB (37% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 15:05:42, on 25.11.2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\WINDOWS\System32\Ati2evxx.exe
                C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
                C:\Program Files\Dell\AccessDirect\dadapp.exe
                C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                C:\PROGRA~1\AVG\AVG8\avgtray.exe
                C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Apoint\Apoint.exe
                C:\Program Files\Apoint\Apntex.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Documents and Settings\Jean-Louis Tucci\Bureau\RSIT.exe
                C:\Program Files\trend micro\Jean-Louis Tucci.exe

                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.dell.com/de-ch?c=ch&l=de&s=gen&redirect=1
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                O4 - HKLM\..\Run: [DadApp] C:\Program Files\Dell\AccessDirect\dadapp.exe
                O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
            3. bizzare !!!
              je viens de m'appercevoir qu'un message n'est pas passé :-(

              bref :
              /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
              • Double clic sur le raccourci UsbFix présent sur ton bureau .
              • Choisis l'option 2 (suppression)
              • Laisse travailler l'outil.
              • Ensuite post le rapport UsbFix.txt qui apparaîtra
              poste le en copier coller sur ton prochain message

              merci
              1. ############################## | UsbFix V6.056 |

                User : Jean-Louis Tucci (Administrateurs) # BEETHOVEN
                Update on 23/11/2009 by Chiquitine29, C_XX & Chimay8
                Start at: 15:27:09 | 25.11.2009
                Website : http://pagesperso-orange.fr/NosTools/index.html
                Contact : FindyKill.Contact@gmail.com

                Mobile Intel(R) Pentium(R) 4 - M CPU 2.00GHz
                Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                Internet Explorer 8.0.6001.18702
                Windows Firewall Status : Disabled
                AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
                FW : Sunbelt Personal Firewall[ Enabled ]4.6.1861 T

                C:\ -> Disque fixe local # 55.85 Go (38.05 Go free) # NTFS
                D:\ -> Disque CD-ROM
                E:\ -> Disque amovible # 1.87 Go (1.48 Go free) [PKBACK# 001] # FAT
                F:\ -> Disque CD-ROM

                ############################## | Processus actifs |

                C:\WINDOWS\System32\smss.exe 724
                C:\WINDOWS\system32\csrss.exe 808
                C:\WINDOWS\system32\winlogon.exe 836
                C:\WINDOWS\system32\services.exe 880
                C:\WINDOWS\system32\lsass.exe 892
                C:\WINDOWS\system32\svchost.exe 1048
                C:\WINDOWS\system32\svchost.exe 1096
                C:\WINDOWS\System32\svchost.exe 1192
                C:\WINDOWS\System32\svchost.exe 1256
                C:\WINDOWS\System32\svchost.exe 1408
                C:\WINDOWS\system32\spoolsv.exe 1536
                C:\WINDOWS\System32\svchost.exe 1880
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1920
                C:\WINDOWS\System32\Ati2evxx.exe 1932
                C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe 1956
                C:\Program Files\Bonjour\mDNSResponder.exe 1976
                C:\WINDOWS\system32\svchost.exe 2000
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe 180
                C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe 336
                C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe 428
                C:\PROGRA~1\AVG\AVG8\avgrsx.exe 504
                C:\PROGRA~1\AVG\AVG8\avgnsx.exe 540
                C:\WINDOWS\system32\wuauclt.exe 108
                C:\WINDOWS\System32\alg.exe 1776
                C:\WINDOWS\Explorer.EXE 2596
                C:\WINDOWS\system32\wbem\wmiprvse.exe 2612

                ################## | Fichiers # Dossiers infectieux |

                ################## | Registre # Clés infectieuses |

                ################## | Registre # Mountpoints2 |

                Supprimé ! HKCU\...\Explorer\MountPoints2\{b696ce52-e99f-11d9-95d5-000874e69a8d}\Shell\AutoRun\Command

                ################## | Listing des fichiers présent |

                [24.11.2009 14:13|--a------|4] C:\AUTOEXEC.BAT
                [22.12.2004 08:15|-r-hs----|3240374] C:\AVG6DB_F.DAT
                [01.01.2005 19:46|-rahs----|216] C:\BOOT.INI
                [30.08.2002 08:00|-rahs----|4952] C:\Bootfont.bin
                [18.09.2002 12:18|--ahs----|512] C:\BOOTSECT.DOS
                [13.01.2003 10:54|--a------|11] C:\CONFIG.SYS
                [31.12.2002 12:58|-rah-----|3058] C:\DELL.SDR
                [?|?|?] C:\hiberfil.sys
                [29.10.2009 20:44|--a------|494] C:\hpfr5550.xml
                [18.09.2002 12:35|--ah-----|0] C:\IO.SYS
                [24.11.2009 14:13|--a------|2166] C:\Kill'em.txt
                [28.12.2008 10:24|--a------|186] C:\logfile.dat
                [06.05.2004 18:56|--a------|935728] C:\loups2003.scr
                [18.09.2002 12:35|--ah-----|0] C:\MSDOS.SYS
                [01.01.2005 19:37|-rahs----|47564] C:\NTDETECT.COM
                [17.01.2009 09:34|-rahs----|252240] C:\NTLDR
                [?|?|?] C:\pagefile.sys
                [24.11.2009 19:29|--a------|2486] C:\rapport.txt
                [25.11.2009 15:35|--a------|3145] C:\UsbFix.txt

                ################## | Vaccination |

                # C:\autorun.inf -> Dossier créé par UsbFix.
                # E:\autorun.inf -> Dossier créé par UsbFix.

                ################## | Suspect | https://www.virustotal.com/gui/ |

                ################## | Cracks / Keygens / Serials |

                ################## | ! Fin du rapport # UsbFix V6.056 ! |
            4. la suite coule de source, mdr

              Télécharge Malwarebytes' Anti-Malware:
              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

              ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

              . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
              . enregistres le sur le bureau
              . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
              . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
              . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
              . Une fois la mise à jour terminé
              . rend-toi dans l'onglet, Recherche
              . Sélectionnes Exécuter un examen complet
              . Cliques sur Rechercher
              . Le scan démarre.
              . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
              . Cliques sur Ok pour poursuivre.
              . Si des malwares ont été détectés, cliques sur Afficher les résultats
              . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
              . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
              . rends toi dans l'onglet rapport/log
              . tu cliques dessus pour l'afficher une fois affiché
              . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
              . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
              . tu cliques droit dans le cadre de la reponse et coller

              Si tu as besoin d'aide regarde ce tutoriel :
              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

              •télécharges Ccleaner à partir de cette adresse

              https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
              .enregistres le sur le bureau
              .double-cliques sur le fichier pour lancer l'installation
              .sur la fenêtre de l'installation langage bien choisir français et OK
              .cliques sur suivant
              .lis la licence et j'accepte
              .cliques sur suivant
              .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
              .cliques sur intaller
              .cliques sur fermer
              .double-cliques sur l'icône de Ccleaner pour l'ouvrir
              .une fois ouvert tu cliques sur option et puis avancé
              .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
              .cliques sur nettoyeur
              .cliques sur windows et dans la colonne avancé
              .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
              .cliques sur analyse une fois l'analyse terminé
              .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
              .cliques maintenant sur registre et puis sur rechercher les erreurs
              .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
              .il te demande de sauvegarder OUI
              .tu lui donnes un nom pour pouvoir la retrouver et enregistre
              .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
              .il supprime et fermer tu vériffis en relancant rechercher les erreurs
              .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
              .tu peux fermer Ccleaner

              pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

              ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96
              1. Malwarebytes' Anti-Malware 1.41
                Version de la base de données: 3229
                Windows 5.1.2600 Service Pack 3

                25.11.2009 18:15:45
                mbam-log-2009-11-25 (18-15-45).txt

                Type de recherche: Examen complet (C:\|E:\|)
                Eléments examinés: 175821
                Temps écoulé: 1 hour(s), 35 minute(s), 29 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)

                J'crois que c'est Pomal du tout.
                Maintenant un Ccleaner et aprés.......?
            5. •télécharges Ccleaner à partir de cette adresse

              https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
              .enregistres le sur le bureau
              .double-cliques sur le fichier pour lancer l'installation
              .sur la fenêtre de l'installation langage bien choisir français et OK
              .cliques sur suivant
              .lis la licence et j'accepte
              .cliques sur suivant
              .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
              .cliques sur intaller
              .cliques sur fermer
              .double-cliques sur l'icône de Ccleaner pour l'ouvrir
              .une fois ouvert tu cliques sur option et puis avancé
              .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
              .cliques sur nettoyeur
              .cliques sur windows et dans la colonne avancé
              .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
              .cliques sur analyse une fois l'analyse terminé
              .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
              .cliques maintenant sur registre et puis sur rechercher les erreurs
              .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
              .il te demande de sauvegarder OUI
              .tu lui donnes un nom pour pouvoir la retrouver et enregistre
              .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
              .il supprime et fermer tu vériffis en relancant rechercher les erreurs
              .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
              .tu peux fermer Ccleaner

              pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

              ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96
              1. Je te remercie beaucoup pour ta contribution.
                Je te souhaite une bonne nuit et au plaisir de se relire.

                BYE.
            6. bonsoir,
              ce n'est pas fini :-)

              •Pour désinstaller les outils de désinfection qu’on a utilisés :

              Telecharge ToolsCleaner2--> http://pc-system.fr/
              -Une fois téléchargé, installe-le et lance-le
              -Clique sur Recherche et laisse le scan se terminer
              -Clique sur SUPPRESSION
              -Clique sur Quitter pour que le rapport puisse se créer
              -Poste moi le rapport se trouvant ici--> C:\TCleaner.txt

              •Désactivation, puis Réactivation de la restauration système après désinfection :

              Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
              Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
              Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

              fais un nouveau point de restauration, ça peut servire,
              sprès ceci, il ne me reste plus qu'à te souhaiter un bon surf et une bonne soirée ;-)
              1. Hello,
                Voici le fichier de nettoyage.
                Encore un grand merci
                A+ ;-)

                [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                --> Recherche:

                C:\UsbFix.txt: trouvé !
                C:\_OTM: trouvé !
                C:\UsbFix: trouvé !
                C:\Rsit: trouvé !
                C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\OTM.exe: trouvé !
                C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\SmitFraudFix.exe: trouvé !
                C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\UsbFix.exe: trouvé !
                C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\Rsit.exe: trouvé !
                C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\SmitFraudfix: trouvé !
                C:\Program Files\trend micro\HijackThis.exe: trouvé !
                C:\Program Files\trend micro\hijackthis.log: trouvé !

                ---------------------------------
                --> Suppression:

                C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\OTM.exe: supprimé !
                C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\SmitFraudFix.exe: supprimé !
                C:\Program Files\trend micro\HijackThis.exe: supprimé !
                C:\UsbFix.txt: supprimé !
                C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\UsbFix.exe: supprimé !
                C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\Rsit.exe: supprimé !
                C:\Program Files\trend micro\hijackthis.log: supprimé !
                C:\_OTM: supprimé !
                C:\UsbFix: supprimé !
                C:\Rsit: supprimé !
                C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\SmitFraudfix: supprimé !

                Corbeille vidée!
                Fichiers temporaires nettoyés !
            7. bonjour,
              suis ceci jusqu'au bout :

              •Désactivation, puis Réactivation de la restauration système après désinfection :

              Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
              Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
              Pour Vista : http://www.commentcamarche.net/...

              fais un nouveau point de restauration, ça peut servire,


              fais une mise à jour de ton antivirus et lance un scan complet de ton pc

              poste son rapport sur ton prochain message

              merci