Infection par troyen TR/Crypt.Xpack.Gen

Résolu
Bonjour,
Tout est dans le titre, Avria Guard détecte le troyen TR/Crypt.Xpack.gen.

Je ne connais pas beaucoup l'informatique, vous pouvez m'aider à m'en débarrasser ?

Je le supprime à chaque detection par Avira, mais il réapparait tous les quart d'heure !

Merci de m'aider, là je suis dépassé !

Symptômes : plantage de barre des tâches, plantages de copier/coller, pleins de petits trucs comme ça.

Help !!
Configuration: Windows XP
Firefox 3.5.7

22 réponses

  1. Contributeur sécurité
    bonjour

    • Télécharge Random's System Information Tool (RSIT) de Random/Random.

    http://images.malwareremoval.com/random/RSIT.exe

    • Enregistre le sur ton Bureau.

    • Double clique sur RSIT.exe pour lancer l'outil.

    • Clique sur "Continue" à l'écran Disclaimer.

    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

    et tu devras accepter la licence.

    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

    Les rapports se trouvent à cet endroit:
    C:\rsit\info.txt
    C:\rsit\log.txt

    0
    1. Merci beaucoup Moment de grace !

      Le premier LOG :

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by MR at 2010-01-08 19:19:00
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 45 GB (31%) free of 146 GB
      Total RAM: 894 MB (47% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:19:23, on 08/01/2010
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\system32\fsproflt.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\PC Tools Firewall Plus\FWService.exe
      C:\Program Files\s3graphics\chrome3\S3LoadSv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Samsung\Samsung EDS\EDSAgent.exe
      C:\Program Files\s3graphics\chrome3\Chrome3.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
      C:\Program Files\SAMSUNG\MagicKBD\MagicKBD.exe
      C:\Program Files\SAMSUNG\MagicKBD\PerformanceManager.exe
      C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
      C:\Program Files\My Lockbox\mylbx.exe
      C:\Program Files\Steganos Privacy Suite 11\SteganosHotKeyService.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Eraser\Eraser.exe
      C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
      C:\Program Files\VideoLAN\VLC\vlc.exe
      C:\PROGRA~1\samsung\SAMSUN~3\SUPNOT~1.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\MR\Mes documents\Téléchargements\RSIT.exe
      C:\Program Files\trend micro\MR.exe

      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll (file missing)
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll
      O3 - Toolbar: Steganos Password Manager Toolbar - {9C65D12D-CF9D-454D-8049-61965D8C6FFF} - C:\Program Files\Steganos Privacy Suite 11\SPMIEToolbar.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [EDS] C:\Program Files\Samsung\Samsung EDS\EDSAgent.exe
      O4 - HKLM\..\Run: [VTTimer] ;;;VTTimer.exe
      O4 - HKLM\..\Run: [Chrome3] C:\Program Files\s3graphics\chrome3\Chrome3.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [SUPBackGround] C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [DMHotKey] C:\Program Files\Samsung\Easy Display Manager\DMLoader.exe
      O4 - HKLM\..\Run: [MagicKeyboard] C:\Program Files\SAMSUNG\MagicKBD\PreMKBD.exe
      O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
      O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
      O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\pdfforge Toolbar\SearchSettings.exe
      O4 - HKLM\..\Run: [BatteryManager] C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
      O4 - HKLM\..\Run: [mylbx] C:\Program Files\My Lockbox\mylbx.exe /a
      O4 - HKLM\..\Run: [SSS2009 Browser Monitor] "C:\Program Files\Steganos Privacy Suite 11\SteganosBrowserMonitor.exe"
      O4 - HKLM\..\Run: [SSS2009 HotKeys] "C:\Program Files\Steganos Privacy Suite 11\SteganosHotKeyService.exe"
      O4 - HKLM\..\Run: [SSS2009 File Redirection Starter] "C:\Program Files\Steganos Privacy Suite 11\fredirstarter.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\Eraser.exe -hide
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: BTTray.lnk = ?
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
      O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
      O9 - Extra button: Steganos Password Manager - {024538B9-3F39-49FF-9503-975F743210FA} - C:\Program Files\Steganos Privacy Suite 11\SPMIEToolbar.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
      O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll (file missing)
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
      O23 - Service: FSPro Filter Service (fsproflt) - FSPro Labs - C:\WINDOWS\system32\fsproflt.exe
      O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
      O23 - Service: S3LoadSv - S3 Graphics Co., Inc. - C:\Program Files\s3graphics\chrome3\S3LoadSv.exe
      O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)
      0
      1. Le second INFO :

        info.txt logfile of random's system information tool 1.06 2010-01-08 19:19:29

        ======Uninstall list======

        -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
        µTorrent-->"C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL
        ABBYY FineReader 5.0 Sprint-->MsiExec.exe /X{D1696920-9794-4BBC-8A30-7A88763DE5A2}
        Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
        Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
        Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
        Apple Application Support-->MsiExec.exe /I{0C34B801-6AEC-4667-B053-03A67E2D0415}
        Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
        Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
        Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
        Atheros WLAN Client-->"C:\Program Files\InstallShield Installation Information\{F4F41D14-E0DD-4FB4-AA09-A14225C769BD}\setup.exe" -runfromtemp -l0x040c -removeonly
        Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
        AxCrypt (Désinstaller uniquement)-->"C:\Program Files\Axon Data\AxCrypt\AxCryptU.exe"
        Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
        Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB952117-v2)-->"C:\WINDOWS\$NtUninstallKB952117-v2$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
        CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
        CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
        DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
        Easy Display Manager-->"C:\Program Files\InstallShield Installation Information\{17283B95-21A8-4996-97DA-547A48DB266F}\setup.exe" -runfromtemp -l0x0009 -removeonly
        Easy Network Manager-->MsiExec.exe /I{A7581D39-EA20-4883-A480-80C21047052B}
        Eraser 5.8.7-->"C:\Program Files\Eraser\unins000.exe"
        Glary Undelete 1.6.0.262-->"C:\Program Files\Glary Undelete\unins000.exe"
        Google Chrome-->"C:\Program Files\Google\Chrome\Application\3.0.195.38\Installer\setup.exe" --uninstall --system-level
        Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
        Google Earth-->MsiExec.exe /X{C084BC61-E537-11DE-8616-005056806466}
        Handy Recovery 4.0-->"C:\Program Files\SoftLogica\Handy Recovery\Uninstall.exe" "C:\Program Files\SoftLogica\Handy Recovery\install.log" -u
        HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
        Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
        imagine digital freedom - Samsung-->MsiExec.exe /X{8E106A57-A17E-431D-B48F-175E42EB9F74}
        Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
        Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
        iTunes-->MsiExec.exe /I{DA34FE93-5DC5-48E0-ACC8-A5389E05BB51}
        J2SE Runtime Environment 5.0-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150000}
        Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF}
        Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
        Lexmark X1100 Series-->C:\WINDOWS\system32\spool\drivers\w32x86\3\LXBKUN5C.EXE -dLexmark X1100 Series
        Logiciel d'archivage WinRAR-->C:\Program Files\WinRAR\uninstall.exe
        Magic Keyboard-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BD723E53-A42C-4702-AA04-1D74A0311590}\Setup.exe" -l0x9 Remove
        Marvell Miniport Driver-->C:\Program Files\Marvell\Miniport Driver\Uninst.exe
        Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
        Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
        Microsoft Kernel-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWdf01007$\spuninst\spuninst.exe"
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
        Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
        Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
        Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
        Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
        Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
        Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
        Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
        Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
        Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
        Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
        Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
        Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
        Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
        Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
        Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
        Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
        Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
        Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
        Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
        Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
        Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB976325)-->"C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
        Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
        MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
        MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
        My Lockbox 1.5 for Windows 2000/XP-->"C:\Program Files\My Lockbox\unins000.exe"
        Namuga 1.3M Webcam-->C:\Program Files\InstallShield Installation Information\{71A51B59-E7D3-11DB-A386-005056C00008}\setup.exe -runfromtemp -l0x0009 -removeonly
        Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
        PC Inspector File Recovery-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DD140D3-9563-481E-AA75-BA457CBDAEF2}\Setup.exe" -l0x40c
        PC Tools Firewall Plus 6.0-->C:\Program Files\PC Tools Firewall Plus\unins000.exe /LOG
        PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
        pdfforge Toolbar v1.1.1-->MsiExec.exe /X{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
        QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD}
        Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x40c -removeonly
        Samsung Battery Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6F730513-8688-4C3C-90A3-6B9792CE2EF3}\Setup.exe" -l0x40c Remove
        Samsung EDS-->MsiExec.exe /X{ABB14904-A11B-4F42-996C-80FD608A0F17}
        Samsung Magic Doctor-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}\Setup.exe" -l0x40c Remove
        Samsung Recovery Solution III-->"C:\Program Files\InstallShield Installation Information\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}\setup.exe" -runfromtemp -l0x040c -removeonly
        Samsung Update Plus-->"C:\Program Files\InstallShield Installation Information\{A5F483F0-2D79-4FCA-AE09-D0D96E23EBF7}\Setup.exe" -runfromtemp -l0x0409 -removeonly
        Samsung Update Plus-->MsiExec.exe /X{A5F483F0-2D79-4FCA-AE09-D0D96E23EBF7}
        Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
        Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
        Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
        Security Update for Microsoft Office Outlook 2007 (KB972363)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE45CB03C0}
        Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
        Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
        Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
        Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
        Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
        Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
        Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
        Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
        Steganos Privacy Suite 11-->C:\Program Files\Steganos Privacy Suite 11\uninstall.exe
        Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
        UndeletePlus™ 3.0.0.602-->"C:\Program Files\Phoenix Technologies\UndeletePlus\unins000.exe"
        Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
        Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
        Update for Outlook 2007 Junk Email Filter (kb976884)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {FB60F280-C70F-4174-BADB-471412AA42F0}
        User Guide-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}\setup.exe" -l0x40c Remove
        VIA Chrome9 HC3 IGP Display Driver 6.14.10.0182-->C:\PROGRA~1\S3\Chrome9HC\s3minset.exe /u Chrome9HC.uns
        VIA Gestionnaire de périphériques de plate-forme-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
        VLC media player 1.0.2-->C:\Program Files\VideoLAN\VLC\uninstall.exe
        WIDCOMM Bluetooth Software-->MsiExec.exe /X{84814E6B-2581-46EC-926A-823BD1C670F6}
        Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
        Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
        Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
        Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
        Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
        Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
        Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}

        ======Security center information======

        AV: AntiVir Desktop
        FW: PC Tools Firewall Plus

        ======System event log======

        Computer Name: YOUR-5B36462D72
        Event Code: 51
        Message: Une erreur a été détectée sur le périphérique \Device\Harddisk1\D au cours d'une opération de pagination.

        Record Number: 18016
        Source Name: Disk
        Time Written: 20100103121411.000000+060
        Event Type: Avertissement
        User:

        Computer Name: YOUR-5B36462D72
        Event Code: 51
        Message: Une erreur a été détectée sur le périphérique \Device\Harddisk1\D au cours d'une opération de pagination.

        Record Number: 18015
        Source Name: Disk
        Time Written: 20100103121410.000000+060
        Event Type: Avertissement
        User:

        Computer Name: YOUR-5B36462D72
        Event Code: 51
        Message: Une erreur a été détectée sur le périphérique \Device\Harddisk1\D au cours d'une opération de pagination.

        Record Number: 18014
        Source Name: Disk
        Time Written: 20100103121409.000000+060
        Event Type: Avertissement
        User:

        Computer Name: YOUR-5B36462D72
        Event Code: 51
        Message: Une erreur a été détectée sur le périphérique \Device\Harddisk1\D au cours d'une opération de pagination.

        Record Number: 18013
        Source Name: Disk
        Time Written: 20100103121409.000000+060
        Event Type: Avertissement
        User:

        Computer Name: YOUR-5B36462D72
        Event Code: 51
        Message: Une erreur a été détectée sur le périphérique \Device\Harddisk1\D au cours d'une opération de pagination.

        Record Number: 18012
        Source Name: Disk
        Time Written: 20100103121408.000000+060
        Event Type: Avertissement
        User:

        =====Application event log=====

        Computer Name: YOUR-5B36462D72
        Event Code: 11707
        Message: Produit : YouCam -- Installation terminée.

        Record Number: 5
        Source Name: MsiInstaller
        Time Written: 20091015201718.000000+120
        Event Type: Informations
        User: YOUR-5B36462D72\MR

        Computer Name: YOUR-5B36462D72
        Event Code: 11707
        Message: Produit : WIDCOMM Bluetooth Software -- Installation terminée.

        Record Number: 4
        Source Name: MsiInstaller
        Time Written: 20091015201659.000000+120
        Event Type: Informations
        User: YOUR-5B36462D72\MR

        Computer Name: YOUR-5B36462D72
        Event Code: 0
        Message:
        Record Number: 3
        Source Name: btwdins
        Time Written: 20091015201657.000000+120
        Event Type: Informations
        User:

        Computer Name: YOUR-5B36462D72
        Event Code: 0
        Message:
        Record Number: 2
        Source Name: btwdins
        Time Written: 20091015201656.000000+120
        Event Type: Informations
        User:

        Computer Name: YOUR-5B36462D72
        Event Code: 11728
        Message: Product: WebFldrs XP -- La configuration s'est terminée correctement.

        Record Number: 1
        Source Name: MsiInstaller
        Time Written: 20091015201555.000000+120
        Event Type: Informations
        User: YOUR-5B36462D72\MR

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
        "windir"=%SystemRoot%
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "PROCESSOR_ARCHITECTURE"=x86
        "PROCESSOR_LEVEL"=6
        "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 2, CentaurHauls
        "PROCESSOR_REVISION"=0f02
        "NUMBER_OF_PROCESSORS"=1
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP
        "CLASSPATH"=.;C:\Program Files\Java\jre1.5.0\lib\ext\QTJava.zip
        "QTJAVA"=C:\Program Files\Java\jre1.5.0\lib\ext\QTJava.zip

        -----------------EOF-----------------
        0
        1. Contributeur sécurité
          ok

          dans cet ordre ( tu peux poster les rapports en suivant)

          1)
          Téléchargez USBFIX de El Desaparecido, C_xx

          http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
          ou
          https://www.ionos.fr/?affiliate_id=77097

          /!\ Utilisateur de vista et windows 7 :
          ne pas oublier de désactiver Le contrôle des comptes utilisateurs
          https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

          /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

          • Double clic sur le raccourci UsbFix présent sur le bureau .

          Choisir l'option2
          (d’autres options disponibles, voir le tutoriel).
          • Laissez travailler l'outil.
          Le menu démarrer et les icônes vont disparaître.. c'est normal.

          Si un message te demande de redémarrer l'ordinateur fais le ...

          ● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

          ● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

          • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

          • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

          • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

          UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

          Il est enregistré sur ton bureau.

          Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

          Merci

          ........................

          2)

          Téléchargez et enregistrez le fichier d installation sur le bureau
          http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

          Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
          Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
          Au menu principal choisir
          Option L Lancer le nettoyage
          et tapez sur [entrée] .
          Laissez travailler l'outil et ne touchez à rien ...
          Postez le rapport qui apparait à la fin.

          ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

          (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

          Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

          .........................

          3)
          Téléchargez MalwareByte's Anti-Malware

          http://www.malwarebytes.org/mbam/program/mbam-setup.exe

          . Enregistres le sur le bureau
          . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
          . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
          . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
          . Une fois la mise à jour terminé
          . Rend-toi dans l'onglet, Recherche
          . Sélectionnes Exécuter un examen complet
          . Cliques sur Rechercher
          . Le scan démarre.
          . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
          . Cliques sur Ok pour poursuivre.
          . Si des malwares ont été détectés, clique sur Afficher les résultats
          . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
          . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
          . Rends toi dans l'onglet rapport/log
          . Tu cliques dessus pour l'afficher, une fois affiché
          . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
          . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
          . tu cliques droit dans le cadre de la reponse et coller

          Si tu as besoin d'aide regarde ces tutoriels :
          Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
          http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

          0
          1. USBFIX :

            ############################## | UsbFix V6.072 |

            User : MR (Administrateurs) # YOUR-5B36462D72
            Update on 08/01/2010 by El Desaparecido , C_XX & Chimay8
            Start at: 20:09:00 | 08/01/2010
            Website : http://pagesperso-orange.fr/NosTools/index.html
            Contact : FindyKill.Contact@gmail.com

            VIA Nano processor U2250@1300+MHz
            Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
            Internet Explorer 6.0.2900.5512
            Windows Firewall Status : Disabled
            AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
            FW : PC Tools Firewall Plus[ Enabled ]6.0.0

            C:\ -> Disque fixe local # 143,04 Go (43,72 Go free) # NTFS
            D:\ -> Disque CD-ROM
            E:\ -> Disque amovible # 7,63 Go (6,62 Go free) [GRISA] # FAT32
            F:\ -> Disque amovible # 3,73 Go (59,65 Mo free) [PERSO MAX] # FAT32

            ############################## | Processus actifs |

            C:\WINDOWS\System32\smss.exe 996
            C:\WINDOWS\system32\csrss.exe 1100
            C:\WINDOWS\system32\winlogon.exe 1128
            C:\WINDOWS\system32\services.exe 1172
            C:\WINDOWS\system32\lsass.exe 1184
            C:\WINDOWS\system32\svchost.exe 1344
            C:\WINDOWS\system32\svchost.exe 1428
            C:\WINDOWS\System32\svchost.exe 1468
            C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe 1492
            C:\WINDOWS\system32\logonui.exe 1608
            C:\WINDOWS\system32\svchost.exe 1656
            C:\WINDOWS\system32\svchost.exe 1732
            C:\WINDOWS\system32\LEXBCES.EXE 2044
            C:\WINDOWS\system32\spoolsv.exe 176
            C:\WINDOWS\system32\LEXPPS.EXE 184
            C:\Program Files\Avira\AntiVir Desktop\sched.exe 276
            C:\WINDOWS\system32\svchost.exe 316
            C:\Program Files\Avira\AntiVir Desktop\avguard.exe 376
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 388
            C:\Program Files\Bonjour\mDNSResponder.exe 404
            C:\WINDOWS\system32\fsproflt.exe 436
            C:\Program Files\Java\jre6\bin\jqs.exe 632
            C:\Program Files\PC Tools Firewall Plus\FWService.exe 696
            C:\Program Files\s3graphics\chrome3\S3LoadSv.exe 764
            C:\WINDOWS\system32\svchost.exe 836
            C:\WINDOWS\system32\RUNDLL32.EXE 912
            C:\WINDOWS\system32\wuauclt.exe 984
            C:\WINDOWS\System32\alg.exe 2216
            C:\WINDOWS\system32\wbem\wmiapsrv.exe 2636
            C:\WINDOWS\system32\wbem\wmiprvse.exe 2656
            C:\WINDOWS\system32\wbem\wmiprvse.exe 2832
            C:\WINDOWS\system32\userinit.exe 3700
            C:\WINDOWS\Explorer.EXE 3840

            ################## | Elements infectieux |

            Supprimé ! C:\DOCUME~1\MR\LOCALS~1\Temp\8BD54F3E-DD19-4a69-93D8-5C6A5BBBE20E.exe
            Supprimé ! C:\DOCUME~1\MR\LOCALS~1\Temp\Setup.exe
            Supprimé ! C:\Recycler\S-1-5-21-1123561945-920026266-1177238915-1003
            Supprimé ! C:\Recycler\S-1-5-21-844292323-2189886471-398471957-1005

            ################## | Registre |

            ################## | Mountpoints2 |

            Supprimé ! HKCU\...\Explorer\MountPoints2\E\Shell\AutoRun\Command
            Supprimé ! HKCU\...\Explorer\MountPoints2\{534d8437-bbe5-11de-a9e7-001377b65262}\Shell\AutoRun\Command
            Supprimé ! HKCU\...\Explorer\MountPoints2\{c904ad76-b9a1-11de-a9e3-001377b65262}\Shell\AutoRun\Command

            ################## | Listing des fichiers présent |

            [27/03/2009 13:19|--a------|0] C:\AUTOEXEC.BAT
            [15/10/2009 19:15|--ahs----|216] C:\boot.ini
            [14/04/2008 13:00|-rahs----|4952] C:\Bootfont.bin
            [27/03/2009 13:19|--a------|0] C:\CONFIG.SYS
            [?|?|?] C:\hiberfil.sys
            [27/03/2009 13:19|-rahs----|0] C:\IO.SYS
            [27/03/2009 13:19|-rahs----|0] C:\MSDOS.SYS
            [14/04/2008 13:00|-rahs----|47564] C:\NTDETECT.COM
            [14/04/2008 13:00|-rahs----|252240] C:\ntldr
            [?|?|?] C:\pagefile.sys
            [27/03/2009 13:31|--a------|195] C:\Setup.log
            [08/01/2010 20:11|--a------|3504] C:\UsbFix.txt
            [06/10/2009 09:25|--a------|261715] E:\f annuelle act stagiaire.jpg
            [04/01/2010 23:33|--a------|10541] E:\docs CE.xlsx
            [05/01/2010 09:19|--a------|43008] E:\Cheq resto Let.doc
            [05/01/2010 09:27|--a------|20480] E:\courrier.doc
            [05/01/2010 13:31|--a------|21504] E:\MAXIME RUELLAN.doc
            [27/12/2009 11:04|--a------|3911188480] F:\BLACK KEY
            [06/10/2009 09:25|--a------|261715] F:\f annuelle act stagiaire.jpg
            [07/01/2010 21:37|--a------|6733657] F:\Bulletin_MR.pdf
            [07/01/2010 21:33|--a------|1027677] F:\attest_Caro.pdf
            [07/01/2010 21:46|--a------|24626955] F:\IMPOTS 2009.pdf

            ################## | Vaccination |

            # C:\autorun.inf -> Dossier créé par UsbFix.
            # E:\autorun.inf -> Dossier créé par UsbFix.
            # F:\autorun.inf -> Dossier créé par UsbFix.

            ################## | Crack > Keygen > Serial |

            "C:\Documents and Settings\MR\Mes documents\Downloads\Empire Total War Patch Et Crack .rar"
            -> contain : Chevaldefeu\CRACK\Empire.exe

            ################## | ! Fin du rapport # UsbFix V6.072 ! |
            0
            1. Malware.... n'a rien trouvé !!

              Malwarebytes' Anti-Malware 1.44
              Version de la base de données: 3520
              Windows 5.1.2600 Service Pack 3
              Internet Explorer 6.0.2900.5512

              08/01/2010 21:26:33
              mbam-log-2010-01-08 (21-26-33).txt

              Type de recherche: Examen complet (C:\|E:\|F:\|)
              Eléments examinés: 149616
              Temps écoulé: 42 minute(s), 42 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              0
              1. Contributeur sécurité
                as tu fais Ad remover comme demandé au post 4, 2° étape

                je ne vois pas de rapport

                0
                1. Je l'avais zappé en effet, le voici :

                  .
                  ======= RAPPORT D'AD-REMOVER 1.1.4.6_G | UNIQUEMENT XP/VISTA/7 =======
                  .
                  Mis à jour par C_XX le 05.01.2010 à 18:50
                  Contact: AdRemover.contact@gmail.com
                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                  .
                  Lancé à: 10:48:01, 09/01/2010 | Mode Normal | Option: CLEAN
                  Exécuté de: C:\PROGRA~1\AD-REM~1\
                  Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                  Nom du PC: YOUR-5B36462D72 | Utilisateur actuel: MR

                  .
                  ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                  .

                  C:\Program Files\Mozilla FireFox\extensions\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                  C:\Program Files\Mozilla FireFox\extensions\search@searchsettings.com
                  C:\Program Files\pdfforge Toolbar
                  C:\DOCUME~1\MR\APPLIC~1\pdfforge
                  C:\DOCUME~1\MR\APPLIC~1\Search Settings
                  C:\Windows\Installer\ae2169.msi

                  (!) -- Fichiers temporaires supprimés.

                  .
                  HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
                  HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  HKCU\software\pdfforge
                  HKCU\software\Search Settings
                  HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                  HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  HKLM\software\classes\installer\Products\A6EB8FE4C9986914497E92C7F5A702E3
                  HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\377026901A2D8744A8423A983B50E0D1
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\76DA9915C36F3D742951F63351CF5C97
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9B0B0584E80456A4FB98DA3973B1EB3F
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A89F1E0FE544529429C8BF82FE74CE39
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B278DBFACA5AB424DA79915F3A109F9A
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B3B348F18694F1949B4D6BD9507F2886
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\C9667115F6A9CE340B31B63B680FF26F
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E48E3A6D380B2EC4ABCEB3BA048D767F
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EFB70E89C3D6D354596520DE424F89D6
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F49A213B5069AC348994D03F81B56C19
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F715D253BF28D554C9C0F60ABA8585CF
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A6EB8FE4C9986914497E92C7F5A702E3
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
                  HKLM\software\microsoft\windows\currentversion\uninstall\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
                  HKLM\software\pdfforge
                  HKLM\software\Search Settings
                  .
                  ============== Scan additionnel ==============
                  .
                  .
                  * Mozilla FireFox Version 3.5.7 [fr] *
                  .
                  Nom du profil: kby9dgid.default (MR)
                  .
                  (MR, prefs.js) Browser.download.lastDir, C:\Documents and Settings\MR\Bureau
                  (MR, prefs.js) Browser.startup.homepage, www.google.fr
                  (MR, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,jqs@sun.com:1.0,{B922D405-6D13-4A2B-AE89-08A030DA4402}:1.1.1,search@searchsettings.com:1.2.2,{00F0643E-B367-4779-B45D-7046EBA37A88}:11.1.0.8716,{09F060FA-566D-42D7-BF79-97AB30863433}:11.1.0.8716,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.7
                  .
                  .
                  * Internet Explorer Version 6.0.2900.5512 *
                  .
                  [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                  .
                  Do404Search: 01000000
                  Local Page: C:\WINDOWS\system32\blank.htm
                  Show_ToolBar: yes
                  Start Page: hxxp://fr.msn.com/
                  Enable Browser Extensions: yes
                  Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                  Use Search Asst: no
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                  .
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Delete_Temp_Files_On_Exit: yes
                  Local Page: %SystemRoot%\system32\blank.htm
                  Start Page: hxxp://fr.msn.com/
                  Search bar: hxxp://search.msn.com/spbasic.htm
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                  .
                  Tabs: res://ieframe.dll/tabswelcome.htm
                  .
                  ============== Suspect (Cracks, Serials, ...) ==============
                  .
                  C:\Documents and Settings\MR\Application Data\uTorrent\Empire Total War Patch Et Crack .rar.torrent
                  C:\Documents and Settings\MR\Mes documents\Downloads\Empire Total War Patch Et Crack .rar
                  C:\Documents and Settings\MR\Mes documents\T‚l‚chargements\camouflage_patch_francais_francais_13796.exe
                  .
                  ===================================
                  .
                  5356 Octet(s) - C:\Ad-Report-CLEAN[1].log
                  .
                  0 Fichier(s) - C:\DOCUME~1\MR\LOCALS~1\Temp
                  1 Fichier(s) - C:\WINDOWS\Temp
                  0 Fichier(s) - C:\WINDOWS\Prefetch
                  .
                  18 Fichier(s) - C:\PROGRA~1\AD-REM~1\BACKUP
                  77 Fichier(s) - C:\PROGRA~1\AD-REM~1\QUARANTINE
                  .
                  Fin à: 10:52:39 | 09/01/2010 - CLEAN[1]
                  .
                  ============== E.O.F ==============
                  .
                  0
                  1. Contributeur sécurité
                    comment va le pc ?

                    relances RSIT et postes le rapport log stp
                    0
                    1. Logfile of random's system information tool 1.06 (written by random/random)
                      Run by MR at 2010-01-09 11:12:52
                      Microsoft Windows XP Édition familiale Service Pack 3
                      System drive C: has 45 GB (31%) free of 146 GB
                      Total RAM: 894 MB (52% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 11:13:01, on 09/01/2010
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                      C:\WINDOWS\system32\LEXBCES.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\LEXPPS.EXE
                      C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\WINDOWS\system32\fsproflt.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\PC Tools Firewall Plus\FWService.exe
                      C:\Program Files\s3graphics\chrome3\S3LoadSv.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      C:\WINDOWS\explorer.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\NOTEPAD.EXE
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Java\jre6\launch4j-tmp\frd.exe
                      C:\Documents and Settings\MR\Mes documents\Téléchargements\RSIT(2).exe
                      C:\Program Files\trend micro\MR.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll (file missing)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: Steganos Password Manager Toolbar - {9C65D12D-CF9D-454D-8049-61965D8C6FFF} - C:\Program Files\Steganos Privacy Suite 11\SPMIEToolbar.dll
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [EDS] C:\Program Files\Samsung\Samsung EDS\EDSAgent.exe
                      O4 - HKLM\..\Run: [VTTimer] ;;;VTTimer.exe
                      O4 - HKLM\..\Run: [Chrome3] C:\Program Files\s3graphics\chrome3\Chrome3.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [SUPBackGround] C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [DMHotKey] C:\Program Files\Samsung\Easy Display Manager\DMLoader.exe
                      O4 - HKLM\..\Run: [MagicKeyboard] C:\Program Files\SAMSUNG\MagicKBD\PreMKBD.exe
                      O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
                      O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                      O4 - HKLM\..\Run: [BatteryManager] C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
                      O4 - HKLM\..\Run: [mylbx] C:\Program Files\My Lockbox\mylbx.exe /a
                      O4 - HKLM\..\Run: [SSS2009 Browser Monitor] "C:\Program Files\Steganos Privacy Suite 11\SteganosBrowserMonitor.exe"
                      O4 - HKLM\..\Run: [SSS2009 HotKeys] "C:\Program Files\Steganos Privacy Suite 11\SteganosHotKeyService.exe"
                      O4 - HKLM\..\Run: [SSS2009 File Redirection Starter] "C:\Program Files\Steganos Privacy Suite 11\fredirstarter.exe"
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\Eraser.exe -hide
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: BTTray.lnk = ?
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
                      O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                      O9 - Extra button: Steganos Password Manager - {024538B9-3F39-49FF-9503-975F743210FA} - C:\Program Files\Steganos Privacy Suite 11\SPMIEToolbar.dll
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                      O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll (file missing)
                      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                      O23 - Service: FSPro Filter Service (fsproflt) - FSPro Labs - C:\WINDOWS\system32\fsproflt.exe
                      O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                      O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
                      O23 - Service: S3LoadSv - S3 Graphics Co., Inc. - C:\Program Files\s3graphics\chrome3\S3LoadSv.exe
                      O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)
                      0
                      1. Merci Moment de Grace ! C'est bien mieux mais il me reste un seul problème.
                        Le processus "explorer.exe" se bloque dès que je fais certaine manip' (copier / coller de gros fichiers surtout, même les petits parfois, ou bien les cliquer/deposer en permanence !).
                        Je suis obligé de fermer le processus, puis de le relancer pour que ma barre des tâches re-fonctionne, et ce toute les 5 minutes.
                        Sinon, avira ne me detecte plus le troyen ! ;o) Alors je ne sais pas d'où vient le bug restant ! Pas d'un virus apparemment !
                        0
                        1. Contributeur sécurité
                          ton rapport est bon

                          néanmoins certains virus ne sont pas forcément "visibles"

                          avant de conclure à un bug ou à un conflit (ce qui y ressemble)

                          Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)

                          ▶ Télécharge et installe List&Kill'em et enregistre le sur ton bureau
                          http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem_Install.exe

                          double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

                          coche la case "creer une icone sur le bureau"

                          une fois terminée , clic sur "terminer" et le programme se lancer seul

                          choisis la langue puis choisis l'option 1 = Mode Recherche

                          ▶ laisse travailler l'outil

                          à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

                          un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

                          ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

                          tu peux supprimer le rapport catchme.log de ton bureau maintenant.
                          0
                          1. List'em by g3n-h@ckm@n 1.1.7.1

                            Thx to Chiquitine29.....& CCM team

                            User : MR (Administrateurs) # YOUR-5B36462D72
                            Update on 03/12/2009 by g3n-h@ckm@n ::::: 21:00
                            Start at: 11:23:47 | 09/01/2010
                            Contact : g3n-h@ckm@n sur CCM

                            VIA Nano processor U2250@1300+MHz
                            Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                            Internet Explorer 6.0.2900.5512
                            Windows Firewall Status : Disabled
                            AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
                            AV : McAfee VirusScan [ Enabled | Updated ]
                            FW : PC Tools Firewall Plus[ Enabled ]6.0.0
                            FW : McAfee Personal Firewall[ Enabled ]

                            C:\ -> Disque fixe local | 143,04 Go (43,97 Go free) | NTFS
                            D:\ -> Disque CD-ROM
                            E:\ -> Disque amovible | 7,63 Go (6,62 Go free) [GRISA] | FAT32
                            F:\ -> Disque amovible | 3,73 Go (59,64 Mo free) [PERSO MAX] | FAT32

                            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\LEXBCES.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\LEXPPS.EXE
                            C:\Program Files\Avira\AntiVir Desktop\sched.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\WINDOWS\system32\fsproflt.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\PC Tools Firewall Plus\FWService.exe
                            C:\Program Files\s3graphics\chrome3\S3LoadSv.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\WINDOWS\System32\alg.exe
                            C:\WINDOWS\explorer.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\Java\jre6\launch4j-tmp\frd.exe
                            C:\Program Files\List_Kill'em\List_Kill'em.exe
                            C:\WINDOWS\system32\cmd.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe
                            C:\Documents and Settings\MR\Local Settings\Temp\7.tmp\pv.exe

                            ======================
                            Keys "Run"
                            ======================
                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
                            Eraser REG_SZ C:\Program Files\Eraser\Eraser.exe -hide

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
                            RTHDCPL REG_SZ RTHDCPL.EXE
                            Alcmtr REG_SZ ALCMTR.EXE
                            <NO NAME> REG_SZ
                            EDS REG_SZ C:\Program Files\Samsung\Samsung EDS\EDSAgent.exe
                            VTTimer REG_SZ ;;;VTTimer.exe
                            Chrome3 REG_SZ C:\Program Files\s3graphics\chrome3\Chrome3.exe
                            SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            SUPBackGround REG_SZ C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe
                            Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            DMHotKey REG_SZ C:\Program Files\Samsung\Easy Display Manager\DMLoader.exe
                            MagicKeyboard REG_SZ C:\Program Files\SAMSUNG\MagicKBD\PreMKBD.exe
                            UCam_Menu REG_SZ "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
                            00PCTFW REG_SZ "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
                            QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
                            Lexmark X1100 Series REG_SZ "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                            BatteryManager REG_SZ C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
                            mylbx REG_SZ C:\Program Files\My Lockbox\mylbx.exe /a
                            SSS2009 Browser Monitor REG_SZ "C:\Program Files\Steganos Privacy Suite 11\SteganosBrowserMonitor.exe"
                            SSS2009 HotKeys REG_SZ "C:\Program Files\Steganos Privacy Suite 11\SteganosHotKeyService.exe"
                            SSS2009 File Redirection Starter REG_SZ "C:\Program Files\Steganos Privacy Suite 11\fredirstarter.exe"
                            avgnt REG_SZ "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

                            =====================
                            Other Keys
                            =====================
                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                            dontdisplaylastusername REG_DWORD 0 (0x0)
                            legalnoticecaption REG_SZ
                            legalnoticetext REG_SZ
                            shutdownwithoutlogon REG_DWORD 1 (0x1)
                            undockwithoutlogon REG_DWORD 1 (0x1)

                            ===============
                            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                            NoDriveTypeAutoRun REG_DWORD 128 (0x80)
                            NoDriveAutoRun REG_DWORD 128 (0x80)
                            HonorAutoRunSetting REG_DWORD 0 (0x0)

                            ===============
                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                            HonorAutoRunSetting REG_DWORD 0 (0x0)
                            NoDriveAutoRun REG_DWORD 128 (0x80)
                            NoDriveTypeAutoRun REG_DWORD 128 (0x80)

                            ===============
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                            AppInit_DLLS REG_SZ

                            ===============
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]

                            ===============
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                            {AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ

                            ===============
                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                            %windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
                            %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE REG_SZ C:\Program Files\Internet Explorer\IEXPLORE.EXE:*:Enabled:Internet Explorer
                            C:\WINDOWS\system32\dpvsetup.exe REG_SZ C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test
                            C:\Program Files\uTorrent\uTorrent.exe REG_SZ C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent
                            C:\Program Files\Bonjour\mDNSResponder.exe REG_SZ C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour
                            C:\Program Files\iTunes\iTunes.exe REG_SZ C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes
                            C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE REG_SZ C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook
                            C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
                            C:\Program Files\Java\jre6\launch4j-tmp\frd.exe REG_SZ C:\Program Files\Java\jre6\launch4j-tmp\frd.exe:*:Enabled:Java(TM) Platform SE binary

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                            %windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
                            %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
                            C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger

                            ===============
                            ActivX controls
                            ===============
                            HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{6414512B-B978-451D-A0D8-FCFDF33E833C}
                            HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{6E32070A-766D-4EE6-879C-DC1FA91D2FC3}
                            HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
                            HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}
                            HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}
                            HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}

                            ===============
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10072CEC-8CC1-11D1-986E-00A0C955B42F}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{283807B5-2C60-11D0-A31D-00AA00B92C03}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{36f8ec70-c29a-11d1-b5c7-0000f8051515}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3bf42070-b3b1-11d1-b5c5-0000f8051515}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4278c270-a269-11d1-b5bf-0000f8051515}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f216970-c90c-11d1-b5c7-0000f8051515}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5945c046-1e7d-11d1-bc44-00c04fd912be}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5A8D6EE0-3E18-11D0-821E-444553540000}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{73fa19d0-2d75-11d2-995d-00c04f98bbc9}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CC2A9BA0-3BDD-11D0-821E-444553540000}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11cf-96B8-444553540000}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}
                            HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}

                            ==============
                            BHO :
                            ======
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]

                            ================
                            Internet Explorer :
                            ================
                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                            Start Page REG_SZ https://www.msn.com/fr-fr

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            Start Page REG_SZ https://www.msn.com/fr-fr

                            ========
                            Services
                            ========
                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

                            Ndisuio : 0x3
                            EapHost : 0x3
                            SharedAccess : 0x2
                            wuauserv : 0x2

                            =========

                            E:\Autorun.inf :
                            ----------------

                            =======
                            Drive :
                            =======

                            D‚fragmenteur de disque Windows
                            Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.

                            Rapport d'analyse
                            143 Go total, 43,97 Go libre (30%), 20% fragment‚ (fragmentation du fichier 41%)

                            Vous devriez d‚fragmenter ce volume.

                            ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                            C:\Program Files\DAEMON Tools Toolbar

                            ¤¤¤¤¤¤¤¤¤¤ Keys :

                            "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
                            "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
                            HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}

                            ================
                            Other infections
                            ================

                            catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2010-01-09 11:26:38
                            Windows 5.1.2600 Service Pack 3 NTFS

                            scanning hidden processes ...

                            scanning hidden services & system hive ...

                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
                            "s1"=dword:2df9c43f
                            "s2"=dword:110480d0
                            "h0"=dword:00000001

                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
                            "p0"="C:\Program Files\DAEMON Tools Lite\"
                            "h0"=dword:00000000
                            "hdf12"=hex:5b,96,5c,eb,ae,07,ff,39,a9,a4,d3,47,81,3e,0e,f7,b3,59,9d,9d,c9,..

                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
                            "a0"=hex:20,01,00,00,39,95,ea,cb,10,d6,b5,55,11,60,3e,e8,c7,38,a3,9e,0f,..
                            "hdf12"=hex:3e,3c,f8,0d,99,65,dc,4e,64,fa,0e,42,cd,1e,5c,47,81,b4,9a,ff,1c,..

                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
                            "hdf12"=hex:80,46,08,a1,4a,fb,dd,3c,e4,2f,81,d0,2d,52,b0,1b,6e,95,11,7e,45,..
                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
                            "p0"="C:\Program Files\DAEMON Tools Lite\"
                            "h0"=dword:00000000
                            "hdf12"=hex:5b,96,5c,eb,ae,07,ff,39,a9,a4,d3,47,81,3e,0e,f7,b3,59,9d,9d,c9,..

                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
                            "a0"=hex:20,01,00,00,39,95,ea,cb,10,d6,b5,55,11,60,3e,e8,c7,38,a3,9e,0f,..
                            "hdf12"=hex:3e,3c,f8,0d,99,65,dc,4e,64,fa,0e,42,cd,1e,5c,47,81,b4,9a,ff,1c,..

                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
                            "hdf12"=hex:80,46,08,a1,4a,fb,dd,3c,e4,2f,81,d0,2d,52,b0,1b,6e,95,11,7e,45,..

                            scanning hidden registry entries ...

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
                            "TracesProcessed"=dword:00001ec0

                            scanning hidden files ...

                            scan completed successfully
                            hidden processes: 0
                            hidden services: 0
                            hidden files: 0

                            Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                            device: opened successfully
                            user: MBR read successfully
                            kernel: MBR read successfully
                            user & kernel MBR OK

                            ==========
                            Programs
                            ==========

                            ABBYY FineReader 5.0 Sprint
                            ABBYY FineReader 6.0
                            Ad-Remover
                            Adobe
                            Alwil Software
                            Apple Software Update
                            Atheros WLAN Client
                            Avira
                            Axon Data
                            Bonjour
                            Camouflage
                            ComPlus Applications
                            CyberLink
                            DAEMON Tools Lite
                            DAEMON Tools Toolbar
                            Eraser
                            Fichiers communs
                            Glary Undelete
                            Google
                            InstallShield Installation Information
                            Internet Explorer
                            iPod
                            iTunes
                            Java
                            Lexmark X1100 Series
                            List_Kill'em
                            Malwarebytes' Anti-Malware
                            Marvell
                            Messenger
                            Microsoft
                            microsoft frontpage
                            Microsoft Office
                            Microsoft Visual Studio
                            Microsoft Works
                            Movie Maker
                            Mozilla Firefox
                            MSN
                            MSN Gaming Zone
                            MSXML 4.0
                            My Lockbox
                            NetMeeting
                            Online Services
                            Outlook Express
                            PC Inspector File Recovery
                            PC Tools Firewall Plus
                            PDFCreator
                            Phoenix Technologies
                            QuickTime
                            Realtek
                            S3
                            s3graphics
                            Samsung
                            Services en ligne
                            SoftLogica
                            Steganos Privacy Suite 11
                            Synaptics
                            trend micro
                            Uninstall Information
                            uTorrent
                            VIA
                            VideoLAN
                            Vimicro Corporation
                            WIDCOMM
                            Windows Live
                            Windows Live SkyDrive
                            Windows Media Connect 2
                            Windows Media Player
                            Windows NT
                            WindowsUpdate
                            WinRAR
                            xerox

                            ============
                            Lecteur C:
                            ============

                            Ad-Report-CLEAN[1].log
                            AUTOEXEC.BAT
                            autorun.inf
                            boot.ini
                            Bootfont.bin
                            Config.Msi
                            CONFIG.SYS
                            Documents and Settings
                            hiberfil.sys
                            IO.SYS
                            Kill'em
                            List'em.txt
                            MSDOS.SYS
                            MSOCache
                            My Lockbox
                            NTDETECT.COM
                            ntldr
                            pagefile.sys
                            Program Files
                            RECYCLER
                            rsit
                            Setup.log
                            System Volume Information
                            UsbFix
                            UsbFix.txt
                            WINDOWS

                            ¤¤¤¤¤¤¤¤¤¤ Cracks | Keygens | Serials

                            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                            0
                            1. Contributeur sécurité
                              ▶ Relance List&Kill'em avec le raccourci sur ton bureau ,

                              mais cette fois-ci :

                              ▶ choisis l'option 2 = Mode Suppression

                              laisse travailler l'outil.

                              en fin de scan un rapport s'ouvre

                              ▶ colle le contenu dans ta reponse

                              (mais il ne devrait pas y avoir de gros changements)
                              0
                              1. Kill'em by g3n-h@ckm@n 1.1.7.1

                                User : MR (Administrateurs) # YOUR-5B36462D72
                                Update on 03/12/2009 by g3n-h@ckm@n ::::: 21:00
                                Start at: 11:47:35 | 09/01/2010
                                Contact : g3n-h@ckm@n sur CCM

                                VIA Nano processor U2250@1300+MHz
                                Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                                Internet Explorer 6.0.2900.5512
                                Windows Firewall Status : Disabled
                                AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
                                AV : McAfee VirusScan [ Enabled | Updated ]
                                FW : PC Tools Firewall Plus[ Enabled ]6.0.0
                                FW : McAfee Personal Firewall[ Enabled ]

                                C:\ -> Disque fixe local | 143,04 Go (43,63 Go free) | NTFS
                                D:\ -> Disque CD-ROM
                                E:\ -> Disque amovible | 7,63 Go (6,62 Go free) [GRISA] | FAT32
                                F:\ -> Disque amovible | 3,73 Go (59,64 Mo free) [PERSO MAX] | FAT32

                                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\LEXBCES.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\system32\LEXPPS.EXE
                                C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\WINDOWS\system32\fsproflt.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\Program Files\PC Tools Firewall Plus\FWService.exe
                                C:\Program Files\s3graphics\chrome3\S3LoadSv.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                C:\WINDOWS\System32\alg.exe
                                C:\WINDOWS\explorer.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\Program Files\Java\jre6\launch4j-tmp\frd.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                C:\Program Files\List_Kill'em\List_Kill'em.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\wbem\wmiprvse.exe
                                C:\Documents and Settings\MR\Local Settings\Temp\1B.tmp\pv.exe

                                Detections :
                                ==========

                                ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                                "C:\Program Files\DAEMON Tools Toolbar"

                                ¤¤¤¤¤¤¤¤¤¤ Files/folders deleted :

                                Quarantine :

                                DAEMON Tools Toolbar.Kill'em

                                ==============
                                host file OK !
                                ==============

                                ========
                                Registry
                                ========
                                Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe
                                Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe
                                Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}

                                ============
                                Disk Cleaned
                                ============

                                ================
                                Prefetch cleaned
                                ================

                                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                                0
                                1. Contributeur sécurité
                                  ok

                                  c'est donc pas une infection ton soucis....

                                  1)
                                  Cherches et cliques sur C:\Program Files\trend micro\MR.exe
                                  Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked

                                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - Global Startup: BTTray.lnk =
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

                                  ..................

                                  2)

                                  mettre à jour internet explorer
                                  https://support.microsoft.com/fr-fr/allproducts

                                  ................

                                  3)
                                  IMPORTANT

                                  Purger la restauration systeme XP

                                  http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

                                  .......................

                                  4)
                                  Télécharge ToolsCleaner2sur ton Bureau.
                                  https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

                                  * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
                                  * Clique sur Recherche et laisse le scan agir.
                                  * Clique sur Suppression pour finaliser.
                                  * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                                  * Clique sur Quitter pour obtenir le rapport.
                                  * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                                  Tu peux supprimer ToolCleaner ensuite

                                  0
                                  1. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                                    --> Recherche:

                                    C:\UsbFix.txt: trouvé !
                                    C:\UsbFix: trouvé !
                                    C:\Rsit: trouvé !
                                    C:\Documents and Settings\MR\Bureau\Ad-R.exe: trouvé !
                                    C:\Documents and Settings\MR\Bureau\catchme.log: trouvé !
                                    C:\Documents and Settings\MR\Local Settings\Temp\7.tmp\mbr.log: trouvé !
                                    C:\Documents and Settings\MR\Local Settings\Temp\7.tmp\mbr.exe: trouvé !
                                    C:\Documents and Settings\MR\Mes documents\Téléchargements\UsbFix.exe: trouvé !
                                    C:\Documents and Settings\MR\Mes documents\Téléchargements\Rsit.exe: trouvé !
                                    C:\Program Files\Ad-remover: trouvé !
                                    C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
                                    C:\Program Files\trend micro\HijackThis.exe: trouvé !
                                    C:\Program Files\trend micro\hijackthis.log: trouvé !

                                    ---------------------------------
                                    --> Suppression:

                                    C:\Documents and Settings\MR\Bureau\Ad-R.exe: supprimé !
                                    C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
                                    C:\Program Files\trend micro\HijackThis.exe: supprimé !
                                    C:\UsbFix.txt: supprimé !
                                    C:\Documents and Settings\MR\Bureau\catchme.log: supprimé !
                                    C:\Documents and Settings\MR\Local Settings\Temp\7.tmp\mbr.log: supprimé !
                                    C:\Documents and Settings\MR\Local Settings\Temp\7.tmp\mbr.exe: supprimé !
                                    C:\Documents and Settings\MR\Mes documents\Téléchargements\UsbFix.exe: supprimé !
                                    C:\Documents and Settings\MR\Mes documents\Téléchargements\Rsit.exe: supprimé !
                                    C:\Program Files\trend micro\hijackthis.log: supprimé !
                                    C:\UsbFix: supprimé !
                                    C:\Rsit: supprimé !
                                    C:\Program Files\Ad-remover: supprimé !
                                    0
                                    1. J'ai toujours ce problème de cliquer/déposer...je dois fermer et relancer explorer.exe très souvent.
                                      0
                                      1. Contributeur sécurité
                                        là j'avoue mon impuissance..

                                        essaies ceci

                                        Télécharge Zeb Restore
                                        http://telechargement.zebulon.fr/zeb-restore.html
                                        Zeb-Restore est un petit utilitaire de restauration de clés de la base de registre. Le but du programme n'est pas de restaurer l'ensemble du système mais uniquement les points les plus souvent touchés afin de solutionner différents problèmes qui peuvent revenir de façon récurrente.

                                        Voici les éléments qui peuvent être restaurés : coche les lignes en gras
                                        - RegEdit : réactive l'accès à RegEdit
                                        - Clés RUN : réactive le lancement de programmes par clés RunXXX
                                        - Bouton Arrêter : rétablit le bouton Arrêter
                                        - Windows Update : rétablit la fonction Windows Update
                                        - Gestionnaire des tâches : réactive le gestionnaire des tâches
                                        - Panneau de configuration : réactive le Panneau de configuration
                                        - Ajout/Suppression de programmes : restaure la fonction Ajout-Suppression de programmes
                                        - Policies : remet en place des éléments désactivés par "Policies"
                                        - Bureau : réactive le Bureau
                                        - Réparation IE : répare Internet Exploreur (pages de recherche)
                                        - Extension des fichiers : répare les extensions des fichiers .exe .bat .reg. Pif.cmd.scr .com
                                        - Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
                                        - Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
                                        - Réinitialiser Fichier Hosts : réinitialise le fichier Hosts

                                        0
                                        1. Bon, ça ne change pas trop.
                                          En tout cas, plus d'alertes sur ce fichu virus et ce cas est donc "résolu".
                                          Merci beaucoup "moment de grace" !!!

                                          (si tu viens sur Rennes je te paye un pot volontier ;o) )
                                          0
                                          • 1
                                          • 2