Clavier bizarre

Résolu
Bonjour, à tous, alors je me retrouve un peu dans la peau de ceux qui ont besoin d'aide alors que d'habitude c'est moi qui aide ;)je poste le message ici car dans la partie windows j'ai posté un message on m'a dit d'essayer un truc mais ça ne passe pas donc je pense que c'est due à une infection alors j'explique le problème d'un ami qui m'avais donné son pc à la base pour enlever quelques virus ce qui est fait(enfin je crois :s) mais il avait également un problème avec certaines touches de son clavier qui ne fonctionnais pas et notamment tous les F et les touches (p), ( ç ) (la touche retour) ( è) ( _ ) ( ' ) ( " ) (é) (&) (> < ) et pour finir la touche ($) et lors du choix de la session afin d'inscrire un mot de passe ça remplissais tout seul j'étais obligé de maintenir la touche suppr enfoncé et tapé son mot de passe pour y entrer. Maintenant le soucis c'est que plus aucune touche du clavier ne fonctionne je vous écris de son pc justement mais avec un clavier en usb que j'avais sous la main. j'ai déjà désinstallé le pilote et remis rien à faire j'ai été dans le bios afin de mettre les paramètres par défaut et cela ne change rien non plus, j'ai aussi pensé à enlever le clavier usb après le redm du pc aussi mais rien non plus donc je m'en remet à vous en espérant que quelqu'un pourra m'aider merci d'avance je suis là toute la soirée et toute la matinée pour de plus amples informations ou manipulations à faire.

ps : j'ai déjà installé et analyser via avira avec spybot puis nettoyer le registre avec ccleaner mais toujours rien le clavier fonctionne car j'ai fais un scan disk il y a une heure et ça refonctionnais mais toujours avec ces memes touches qui ne passent pas alors quelqu'un aurait t'il une solution pour moi svp?
Configuration: Windows XP
Opera 9.63

23 réponses

Résumé de la discussion

Le problème initial concerne un clavier défectueux sur un PC Windows XP, où des touches spécifiques ne répondent plus et où saisies apparaissent seules, incitant à tester un clavier USB et à vérifier le BIOS. Plusieurs intervenants recommandent des mesures de sécurité et des outils anti-malware comme Nod32 en ligne, HijackThis, Spybot TeaTimer, Malwarebytes et des scans réguliers des vulnérabilités du système. Le fil explore des pistes liées à l’infection et à la différence entre matériel et logiciel, avec des essais comme changer le clavier, réinstaller les pilotes et analyser le registre, tout en envisageant des outils et procédures pour nettoyer l’ordinateur. D'autres échanges détaillent des étapes techniques comme désactiver TeaTimer, effectuer des scans en ligne, collecter des rapports HijackThis et utiliser des outils comme OTM pour nettoyer les entrées suspectes.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut Master Flex

    Dis toi que c'est pas ce qui est sur le PC qui fais la différence, c'est toi qui clique sur le bouton de la souris.

    Faut suivre ces quelques consignes de sécurité :

    - Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
    - pare-feu bien paramétré, je te conseil ZoneAlarm :
    https://www.malekal.com/tutoriel-zonealarm-firewall/
    - antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
    - une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
    - pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..) http://forum.malekal.com/ftopic893.php
    - une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
    - nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
    - scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    - un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
    https://www.java.com/en/download/uninstalltool.jsp
    - faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
    https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

    De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
    http://www.malekal.com/menu_windows_general.php
    http://www.malekal.com/menu_windows_securite.php

    Bonne journée/soirée et bon surf

    @++ :)
    1. bonjour

      Maintenant le soucis c'est que plus aucune touche du clavier ne fonctionne je vous écris de son pc justement mais avec un clavier en usb que j'avais sous la main.

      si cela marche avec un autre clavier , c'est que sont clavier est hors service .

      c'est un portable sont pc ? ?
      1. oui c'est un portable et oui il fonctionne t'as une soluttion ou un logiciel à me conseiller?
    2. il y a un problème interne ( matériel ) je pense !
      ce n'est pas un problème de virus , puisque le pc marche avec un autre clavier .
      si son clavier est HS , aucun logiciel ne peut le réparer .
      la réparation ! ! mais combien ça coutera !!

      1. ET il n'existe pas un logiciel quio pourrait vérifier si ce n'est pas ça?
    3. je peut me tromper ,
      mais je ne pense pas qu'un logiciel puisse faire quoi que ce soit .hélas .
      1. là je cherchais je susi tombé sur un forum et il y a un gars qui me dit de télécharger hijack this(je crois que c'est comme ça que ça s'écris)mais le problème c'est que je lui ai dit qu 'est ce que je fais après et il n'a jamais répondu tu sais ce que c'est?
    4. un Hijackthis est pour déceler les infections ;
      pas pour déceler les problèmes matériels .
      et puis je ne peut t'aider pour un Hijackthis , hélas .
      1. d'accord merci pour la précision ben ptet qu'il est encore infecté donc j'attendrai que quelqu'un qui s'y connais en hijack this puisse m'aider je reste à votre disposition et encore merci pour avoir pris le temps de te pencher sur mon problème tribun bonne journée à toi
    5. Personne???????pour m'aider???????????
      1. ben ! fait un Hijackthis et poste le rapport sur ton topic ici .
        si personne ne vient je ferai une demande pour le visionnement .
    6. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:17:20, on 21/01/2010
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
      C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
      C:\WINDOWS\system32\FsUsbExService.Exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\Norman\NVC\BIN\Zanda.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\wanmpsvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\SuperCopier\SuperCopier.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Panda USB Vaccine\USBVaccine.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Opera\opera.exe
      C:\Documents and Settings\USER\Bureau\Drivers\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.live.com/sphome.aspx
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
      O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
      O2 - BHO: (no name) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
      O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: &Translator Internet - {8E4AA109-7239-4B85-8196-7377A53DDEFF} - C:\PROGRA~1\Antadis\TRANSL~1\DELPHI~1.DLL
      O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - S-1-5-18 Startup: PandaUSBVaccine.lnk = C:\Program Files\Panda USB Vaccine\USBVaccine.exe (User 'SYSTEM')
      O4 - .DEFAULT Startup: PandaUSBVaccine.lnk = C:\Program Files\Panda USB Vaccine\USBVaccine.exe (User 'Default user')
      O4 - Startup: PandaUSBVaccine.lnk = C:\Program Files\Panda USB Vaccine\USBVaccine.exe
      O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
      O8 - Extra context menu item: Crawler Search - tbr:iemenu
      O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?ad6b5d32928a435dab491fe9f4d432f3
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?ad6b5d32928a435dab491fe9f4d432f3
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
      O9 - Extra button: Club Dice Casino - {907A768D-DD74-476d-8487-FD27DF7AD7FF} - C:\Casino\Club Dice Casino\casino.exe (file missing)
      O9 - Extra 'Tools' menuitem: Club Dice Casino - {907A768D-DD74-476d-8487-FD27DF7AD7FF} - C:\Casino\Club Dice Casino\casino.exe (file missing)
      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
      O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O15 - Trusted Zone: http://www.secuser.com
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} - http://www.anti-virus-xp.net/tools/virusremover.dll
      O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
      O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
      O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
      O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\NVC\BIN\Zanda.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
      1. Contributeur sécurité
        Salut Master Flex

        Ce PC a été méchamment infecté, reste plein de clé de registre infectieuse.

        Via Ajout/Suppression de programmes désinstalle Crawler Toolbar with Web Security Guard

        Supprime si encore présent : C:\Program Files\Crawler

        Et supprime ce dossier : C:\Program Files\rhcnpvj0et5j

        -----

        Télécharge et installe UsbFix par Chiquitine29
        http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

        (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.

        • Double clic sur le raccourci UsbFix présent sur ton bureau .

        • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

        • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

        • Laisse travailler l'outil.

        • Ensuite poste le rapport UsbFix.txt qui apparaitra.

        Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        Note2 : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

        • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

        @++ :)
        1. Donc tu confirmes ce que je pensais alala merci de te pencher sur mon cas j'ai lancé le scan voici le rapport
      2. Contributeur sécurité
        Salut Master Flex

        On devrais bien s'en sortir, mais je ne garantie pas que le clavier va fonctionner.

        (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, caméra, Carte SD, etc...) susceptible d avoir été infectés sans les ouvrir

        • Double clic sur le raccourci UsbFix présent sur ton bureau

        • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

        • Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

        • Ton bureau disparaîtra et le pc redémarrera.

        • Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

        • Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.

        • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

        ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

        @++ :)
        1. Wow avira m'a détecté quelques petits trucs mais ce que je ne comprends c'est pourquoi lors de l'analyse il ne les a pas trouvé? alors dis moi que penses tu de ça maintenant voici le rapport

          ############################## | UsbFix V6.076 |

          User : USER (Administrateurs) # ADMIN
          Update on 21/01/2010 by El Desaparecido , C_XX & Chimay8
          Start at: 01:49:20 | 22/01/2010
          Website : http://pagesperso-orange.fr/NosTools/index.html
          Contact : FindyKill.Contact@gmail.com

          Intel(R) Celeron(R) M processor 1.50GHz
          Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
          Internet Explorer 6.0.2900.2180
          Windows Firewall Status : Enabled
          AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

          C:\ -> Disque fixe local # 55,88 Go (17,56 Go free) [System] # NTFS
          D:\ -> Disque CD-ROM
          E:\ -> Disque amovible # 976,05 Mo (678,23 Mo free) [DJ M FLEX] # FAT32

          ############################## | Processus actifs |

          C:\WINDOWS\System32\smss.exe 912
          C:\WINDOWS\system32\csrss.exe 960
          C:\WINDOWS\system32\winlogon.exe 984
          C:\WINDOWS\system32\services.exe 1028
          C:\WINDOWS\system32\lsass.exe 1040
          C:\WINDOWS\system32\svchost.exe 1200
          C:\WINDOWS\system32\svchost.exe 1260
          C:\WINDOWS\System32\svchost.exe 1352
          C:\WINDOWS\system32\svchost.exe 1384
          C:\WINDOWS\system32\svchost.exe 1456
          C:\WINDOWS\system32\logonui.exe 1520
          C:\WINDOWS\system32\svchost.exe 1688
          C:\WINDOWS\system32\spoolsv.exe 1960
          C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe 2000
          C:\Program Files\Avira\AntiVir Desktop\sched.exe 2020
          C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2036
          C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe 780
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe 808
          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe 856
          C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe 876
          C:\WINDOWS\system32\FsUsbExService.Exe 320
          C:\Program Files\Java\jre6\bin\jqs.exe 928
          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe 964
          C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe 1300
          C:\Norman\NVC\BIN\Zanda.exe 1620
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1744
          C:\WINDOWS\system32\svchost.exe 192
          C:\WINDOWS\wanmpsvc.exe 268
          C:\WINDOWS\Explorer.EXE 272
          C:\WINDOWS\system32\fxssvc.exe 736
          C:\WINDOWS\system32\wuauclt.exe 1740
          C:\WINDOWS\system32\wbem\wmiprvse.exe 2340

          ################## | Elements infectieux |

          Supprimé ! C:\DOCUME~1\USER\LOCALS~1\Temp\pylB.tmp.exe
          Supprimé ! C:\Documents and Settings\USER\Bureau\Dossiers\Adobe.Photoshop.Elements.6.0.FRENCH.MULTiLANGUAGE.Lastest.Incl.Keygen-BRiOCHE\Nouveau dossier\keygen.exe
          Supprimé ! C:\autorun.inf
          Supprimé ! C:\Recycler\S-1-5-21-734742322-3126401562-1093995964-1006
          Supprimé ! C:\Recycler\S-1-5-21-734742322-3126401562-1093995964-1007
          Supprimé ! E:\AUTORUN_.INF
          Supprimé ! E:\haihaep.exe
          Supprimé ! E:\haihaep.scr
          Supprimé ! E:\riuom.exe
          Supprimé ! E:\Passwords.lnk
          Non supprimé ! E:\autorun.inf

          ################## | Registre |

          ################## | Mountpoints2 |

          Supprimé ! HKCU\...\Explorer\MountPoints2\{1c001bb0-6345-11dc-9cf5-101111111111}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{1cf340f0-85dc-11da-9b19-00038a000015}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{24431940-d105-11db-9c70-101111111111}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{25815e70-619a-11da-9af2-00038a000015}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{4ed69e83-9856-11da-9b2e-00038a000015}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{61428ce0-8d47-11db-9c2f-101111111111}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{c18f7fe2-72d5-11dd-9df5-101111111111}\Shell\AutoRun\Command

          ################## | Listing des fichiers présent |

          [27/07/2008 00:08|--a------|0] C:\AdobeDebug.txt
          [21/01/2010 22:16|-rahs----|216] C:\boot.ini
          [05/08/2004 07:00|-rahs----|4952] C:\Bootfont.bin
          [15/08/2009 23:47|--a------|311] C:\FSC-DeskUpdate.txt
          [?|?|?] C:\hiberfil.sys
          [30/11/2004 06:07|--a------|2422] C:\Install.LOG
          [09/01/2006 00:50|-rahs----|0] C:\IO.SYS
          [13/01/2005 03:07|--a------|2780] C:\Lang.txt
          [09/01/2006 00:50|-rahs----|0] C:\MSDOS.SYS
          [05/08/2004 07:00|-rahs----|47564] C:\NTDETECT.COM
          [05/08/2004 07:00|-rahs----|251712] C:\ntldr
          [?|?|?] C:\pagefile.sys
          [03/01/2009 19:41|--a------|24] C:\url_history.xml
          [22/01/2010 01:55|--a------|4307] C:\UsbFix.txt
          [11/01/2010 01:51|--a------|848856] E:\USBVaccineSetup.exe
          [21/01/2010 15:32|--a------|240] E:\Sites malicieux.doc
          [26/12/2007 12:58|--a------|8877872] E:\everestcorporate420.exe
          [04/08/2008 12:23|--a------|3300289] E:\AIDA_32_3.93_Personnal_Edition.exe
          [22/01/2010 01:17|--a------|4065164] E:\supergrubdisk_0.9677.iso
          [22/01/2010 01:35|--a------|743] E:\sites utiles.doc
          [22/01/2010 01:20|--a------|37507] E:\Super Grub Disk Live CD - La solution
          [06/01/2010 20:27|-r-hs----|53248] E:\Jean Claude.exe
          [?|?|?] E:\autorun.inf

          ################## | Vaccination |

          # C:\autorun.inf -> Dossier créé par UsbFix.

          ################## | Upload |

          Veuillez envoyer le fichier : C:\DOCUME~1\USER\Bureau\UsbFix_Upload_Me_ADMIN.zip : https://www.ionos.fr/?affiliate_id=77097
          Merci pour votre contribution .

          ################## | ! Fin du rapport # UsbFix V6.076 ! |

      3. d'accord merci je fais ça de suite et je poste le rapport, en tout cas, ce sera déjà ça de fait et j'aurai appris un peu plus ce soir, je vais ensuite chercher pourquoi le clavier fait ça dans une autre rubrique, car je vois que je n'ai pas fini d'apprendre sur ces satanées bestioles qui nous nargeunt :p
        1. Contributeur sécurité
          Salut Master Flex

          Il y a eu un souci avec un fichier :
          Non supprimé ! E:\autorun.inf
          [?|?|?] E:\autorun.inf

          Important poste le rapport : C:\DOCUME~1\USER\Bureau\UsbFix_Upload_Me_ADMIN.zip

          ICI :
          https://www.ionos.fr/?affiliate_id=77097

          On va y revenir demain avec ce fichier, poste a nouveau le rapport de RSIT :

          Supprime ce dossier C:\rsit

          Refais un scan avec RSIT et poste le rapport log.txt et info.txt à la fin de l’analyse

          Le rapport est dans le dossier ici C:\rsit

          @++ :)
          1. oui j'ai églement vu que ça n'avais pas supprimé celui là c'est sur la clé usb, c'est fait j'ai posté le rapport quand le scan était terminé voici les deux rapports comme convenu. En tout cas je te remercie du temps que tu accorde à mon problème et jte souhaite une bonne nuit si tu vas dormir maintenant moi je resterai éveillé cette nuit afin de trouver ce qui cloche avc ce clavier car je n'arrive pas à dormir quand un problème n'est pas résolu ou je dors mal :s et oui lol

            info.txt logfile of random's system information tool 1.06 2010-01-22 02:30:03

            ======Uninstall list======

            -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
            -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
            Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
            Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
            Adobe Photoshop Elements 6.0-->msiexec /I {F54AC413-D2C6-4A24-B324-370C223C6250}
            Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
            Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
            Adobe SVG Viewer 3.0-->C:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fC:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Install.log
            Agere Systems AC'97 Modem-->agrsmdel
            AOL - Assistant de désinstallation-->C:\Program Files\Fichiers communs\AOL\uninstaller.exe
            AOL Auto-diagnostic-->C:\Program Files\TechCity Solutions\AOLSAV\uninstall.exe
            AOL Coach Version 1.0(Build:20040229.1 fr)-->"C:\Program Files\Fichiers communs\aolshare\Coach\AolCInUn.exe" -lang="fr-fr"
            AOL Toolbar-->"C:\Program Files\AOL Toolbar\UNWISE.EXE" /u "C:\Program Files\AOL Toolbar\INSTALL.LOG"
            Assistant de connexion du Pocket PC-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Microsoft ActiveSync\cmdtwiz.isu"
            Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
            Avanquest update-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe" -l0x40c
            AVIConverter 2.0-->C:\Program Files\AVIConverter\uninst.exe
            Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
            Barre d'outils Outlook de Windows Live (Windows Live Toolbar)-->MsiExec.exe /X{6E15BEDF-7EB5-4010-998E-B430DB4EFE45}
            Bloqueur de fenêtres pop-up (Windows Live Toolbar)-->MsiExec.exe /X{A425C250-A0E1-4D78-B1C1-A5CBC7385E7C}
            BlueSoleil-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\setup.exe" -l0x40c
            CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
            Ciel Compta pour Windows-->C:\WINDOWS\unin040c.exe -fC:\CIEL\WCPTA\DeIsL1.isu
            Ciel Paye-->C:\WINDOWS\unin040c.exe -fC:\CIEL\WPAYE\DeIsL1.isu
            Coffret de pilotes Logitech QuickCam-->"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\lvdrivers\11.50.1145\LgDrvInst.exe" -remove -instdir"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\lvdrivers\" -enumdelay=2000 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -promptuninstall -arpregkey"lvdrivers_11.50" /clone_wait /hide_progress
            ConsumerUpdate-->MsiExec.exe /I{7C6999B2-1A35-4F2C-8DB7-3CB46B640CC9}
            Contrôle multimédia Exchange-->MsiExec.exe /X{6E767503-024A-11D3-9D47-00C04F68AC7D}
            Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{EFFCB0F1-CFEC-48D4-B793-EBFCAE852976}
            Ecran de veille AOL Photos-->C:\Program Files\Fichiers communs\AOL\Screensaver\uninst_ygpss.exe
            EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
            EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
            EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5DA7BC15-18D3-41A0-9F59-838DA3EAEF17}\SETUP.EXE" -l0x40c UNINST
            EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST
            EPSON Image Clip Palette-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{314F6D08-A8B7-11D8-8446-0050BA1D384D}\Setup.exe" -l0x40c -u
            EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
            EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
            EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
            EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
            ESDX3800 Guide d'utilisation-->C:\Program Files\EPSON\TPMANUAL\ESDX3800\USE_G\DOCUNINS.EXE
            EVEREST Corporate Edition v4.20-->"C:\Program Files\Lavalys\EVEREST Corporate Edition\unins000.exe"
            Evonsoft Computer Repair 1.0-->"C:\Program Files\Evonsoft Computer Repair\unins000.exe"
            Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
            FEBI CD 2.2008-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{DF99D2D5-77EB-4137-BF64-8F1F56C4C865} /l1036 /V"/Liove+ C:\WINDOWS\OfflineCatalogue_2_2008_FEBI_CD.log"
            Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
            Google Earth-->MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
            Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
            Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
            Handmark Solitaire for Palm OS-->C:\WINDOWS\unvise32.exe C:\Program Files\Handmark\Solitaire for Palm OS\uninstal.log
            HijackThis 2.0.2-->"C:\Documents and Settings\USER\Bureau\Drivers\HijackThis.exe" /uninstall
            Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
            Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
            Intel(R) Extreme Graphics 2 Driver-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_3582
            Java 2 Runtime Environment, SE v1.4.2_03-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142030}
            Java(TM) 6 Update 18-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216018FF}
            Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
            Kit de connexion OOL ADSL-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{429538E2-7226-4833-BE21-73DE155F661E}\setup.exe" -l0x40c
            Learn2 Player (Uninstall Only)-->C:\Program Files\Learn2.com\StRunner\stuninst.exe
            Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
            Logitech QuickCam-->MsiExec.exe /X{945AC98B-3DC8-45BE-BAE0-22CEEE37A103}
            Ma-Config.com-->MsiExec.exe /X{18754BA4-4F0C-4E6E-888B-9496AFA05F43}
            Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
            Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
            Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
            Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
            Microsoft ActiveSync-->MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}
            Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
            Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
            Microsoft Search Enhancement Pack-->MsiExec.exe /I{9C9CEB9D-53FD-49A7-85D2-FE674F72F24E}
            Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
            Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
            Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
            Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
            Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
            Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
            Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
            Microsoft Works-->MsiExec.exe /I{A059DE09-1B49-4450-B340-7AE097EC3F04}
            Motorola Phone Tools-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BAD8CA9C-77C0-4663-B00B-A8D3B13C341B}\setup.exe" -l0x40c -removeonly
            MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
            MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
            MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
            MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
            MUSICMATCH(R) Jukebox-->C:\PROGRA~1\MUSICM~1\MUSICM~1\unmatch.exe
            Navigation par onglets (Windows Live Toolbar)-->MsiExec.exe /X{E916E61F-DE9D-4EAF-91E1-CEB50016326A}
            Nestle Fitness Virtual Coach-->MsiExec.exe /I{BB4E8D66-5C1F-4741-810C-23E551CB640D}
            Nokia Connectivity Cable Driver-->MsiExec.exe /X{E4DD8B33-6F9B-41C5-96FF-5DBF27ED23E7}
            Nokia PC Suite-->MsiExec.exe /I{77296E63-8C19-462B-ABA1-F510750A8C51}
            OneCare Advisor (Windows Live Toolbar)-->MsiExec.exe /X{F242B06B-517F-4D62-B654-16B11564A912}
            Opera 9.63-->MsiExec.exe /X{1BC4026B-1957-4514-9058-2B542557F143}
            Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
            Package de pilotes Windows - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\shpacm_18A9B92ED8DEDC602E49E767FA4BE98A30525207\shpacm.inf
            Package de pilotes Windows - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\shpusb_558D416BCEB984F35885804D3E1A9C3773F1B17C\shpusb.inf
            Package de pilotes Windows - Nokia pccsmcfd (10/12/2007 6.85.4.0)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccsmcfd_4A1E30386F4D0DEC8F5DF262CFBD8845EEBAB175\pccsmcfd.inf
            Palm Desktop-->MsiExec.exe /X{B1D78321-7AB1-45A7-A084-885AF75B8F3D}
            Panda USB Vaccine 1.0.1.4-->"C:\Program Files\Panda USB Vaccine\unins000.exe"
            PC Connectivity Solution-->MsiExec.exe /I{AC599724-5755-48C1-ABE7-ABB857652930}
            PIF DESIGNER-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B90450DF-E781-46FD-B1F1-0C86DA40E443}\SETUP.EXE" -l0x40c anything
            QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
            RealPlayer Basic-->C:\Program Files\Fichiers communs\Real\Update\\rnuninst.exe RealNetworks|RealPlayer|6.0
            Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
            SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6_old\SSBCUninstall.exe
            Samsung Mobile Modem Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\7\SSECUninstall.exe
            SAMSUNG Mobile Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
            Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
            SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
            SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
            Samsung New PC Studio-->"C:\Program Files\InstallShield Installation Information\{F193FC0E-9E18-40FC-A974-509A1BDD240A}\setup.exe" -runfromtemp -l0x040c -removeonly
            Samsung New PC Studio-->MsiExec.exe /X{F193FC0E-9E18-40FC-A974-509A1BDD240A}
            SAMSUNG USB Mobile Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SS_BUninstall.exe
            SamsungConnectivityCableDriver-->MsiExec.exe /X{7E84FAC8-C518-40F9-9807-7455301D6D25}
            Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
            Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
            Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
            SLD CODEC PACK 1.5.3-->C:\Program Files\SLD CODEC PACK 1.5.3\uninstall.exe
            Sound Agent 2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4D3EE131-ABD1-11D7-B52A-00104B72EEDB}\Setup.exe" -l0x40c
            Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
            SuperCopier-->"C:\Program Files\SuperCopier\SCUninst.exe"
            Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
            SystemDoctor 1.1.180.7-->"C:\Program Files\SystemDoctor Free\unins000.exe"
            Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
            VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
            WIDCOMM Bluetooth Software-->MsiExec.exe /X{3F4EC965-28EF-45C3-B063-04B25D4E9679}
            Will Rock Demo-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6275BFBD-0169-4407-B300-FBC799336634}\setup.exe"
            Windows Driver Package - Nokia Modem (04/06/2006 6.8.0.17)-->C:\PROGRA~1\DIFX\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_7F91C37896B530901B0665F9EF32E19FF06F5687\nokbtmdm.inf
            Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
            Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
            Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
            Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
            Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
            Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
            Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
            Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
            Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
            Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
            Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
            Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
            WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
            WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
            Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
            Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

            ======Hosts File======

            127.0.0.1 www.007guard.com
            127.0.0.1 007guard.com
            127.0.0.1 008i.com
            127.0.0.1 www.008k.com
            127.0.0.1 008k.com
            127.0.0.1 www.00hq.com
            127.0.0.1 00hq.com
            127.0.0.1 010402.com
            127.0.0.1 www.032439.com
            127.0.0.1 032439.com

            ======Security center information======

            AV: AntiVir Desktop

            ======System event log======

            Computer Name: ADMIN
            Event Code: 6009
            Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

            Record Number: 90244
            Source Name: EventLog
            Time Written: 20091213091816.000000-300
            Event Type: Informations
            User:

            Computer Name: ADMIN
            Event Code: 6006
            Message: Le service d'Enregistrement d'événement a été arrêté.

            Record Number: 90243
            Source Name: EventLog
            Time Written: 20091213091705.000000-300
            Event Type: Informations
            User:

            Computer Name: ADMIN
            Event Code: 16
            Message: Connexion impossible : Windows ne parvient pas à se connecter au service Mises à jour automatiques et ne peut donc pas procéder au téléchargement et à l'installation des mises à jour définies par la planification. Windows continuera d'essayer d'établir la connexion.

            Record Number: 90242
            Source Name: Windows Update Agent
            Time Written: 20091213085846.000000-300
            Event Type: erreur
            User:

            Computer Name: ADMIN
            Event Code: 7036
            Message: Le service Services Terminal Server est entré dans l'état : en cours d'exécution.

            Record Number: 90241
            Source Name: Service Control Manager
            Time Written: 20091213085747.000000-300
            Event Type: Informations
            User:

            Computer Name: ADMIN
            Event Code: 7035
            Message: Un contrôle Démarrer a correctement été envoyé au service Services Terminal Server.

            Record Number: 90240
            Source Name: Service Control Manager
            Time Written: 20091213085747.000000-300
            Event Type: Informations
            User: AUTORITE NT\SYSTEM

            =====Application event log=====

            Computer Name: ADMIN
            Event Code: 1001
            Message: Échec de détection du produit '{945AC98B-3DC8-45BE-BAE0-22CEEE37A103}', fonctionnalité 'QuickCam' lors de la demande du composant '{62BA7C13-20BB-41F7-A6A4-482632CE53D4}'

            Record Number: 22499
            Source Name: MsiInstaller
            Time Written: 20091015071737.000000-240
            Event Type: Avertissement
            User: AUTORITE NT\SERVICE RÉSEAU

            Computer Name: ADMIN
            Event Code: 1004
            Message: Échec de détection du produit '{945AC98B-3DC8-45BE-BAE0-22CEEE37A103}', fonctionnalité 'QuickCam', composant '{B52C7B4D-F46F-438C-ADF2-05A138C57757}. La ressource 'HKEY_CURRENT_USER\Software\Logitech\InstallerKeys\QCDesktopShortcutKey' n'existe pas

            Record Number: 22498
            Source Name: MsiInstaller
            Time Written: 20091015071737.000000-240
            Event Type: Avertissement
            User: AUTORITE NT\SERVICE RÉSEAU

            Computer Name: ADMIN
            Event Code: 1800
            Message: Le service Centre de sécurité Windows a démarré.

            Record Number: 22497
            Source Name: SecurityCenter
            Time Written: 20091015071705.000000-240
            Event Type: Informations
            User:

            Computer Name: ADMIN
            Event Code: 4096
            Message: Le service AntiVir a bien démarré!

            Record Number: 22496
            Source Name: Avira AntiVir
            Time Written: 20091015071656.000000-240
            Event Type: Informations
            User: AUTORITE NT\SYSTEM

            Computer Name: ADMIN
            Event Code: 0
            Message:
            Record Number: 22495
            Source Name: SeaPort
            Time Written: 20091015071655.000000-240
            Event Type: Informations
            User:

            ======Environment variables======

            "ComSpec"=%SystemRoot%\system32\cmd.exe
            "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;
            "windir"=%SystemRoot%
            "FP_NO_HOST_CHECK"=NO
            "OS"=Windows_NT
            "PROCESSOR_ARCHITECTURE"=x86
            "PROCESSOR_LEVEL"=6
            "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 13 Stepping 8, GenuineIntel
            "PROCESSOR_REVISION"=0d08
            "NUMBER_OF_PROCESSORS"=1
            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
            "TEMP"=%SystemRoot%\TEMP
            "TMP"=%SystemRoot%\TEMP
            "EXTPROC_DLLS"=ANY

            -----------------EOF-----------------

            Logfile of random's system information tool 1.06 (written by random/random)
            Run by USER at 2010-01-22 02:29:40
            Microsoft Windows XP Édition familiale Service Pack 2
            System drive C: has 18 GB (31%) free of 57 GB
            Total RAM: 479 MB (19% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 02:29:55, on 22/01/2010
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
            C:\Program Files\Avira\AntiVir Desktop\sched.exe
            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
            C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
            C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
            C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
            C:\WINDOWS\system32\FsUsbExService.Exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
            C:\Norman\NVC\BIN\Zanda.exe
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\wanmpsvc.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
            C:\WINDOWS\system32\igfxtray.exe
            C:\WINDOWS\system32\hkcmd.exe
            C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\SuperCopier\SuperCopier.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Panda USB Vaccine\USBVaccine.exe
            C:\Program Files\Opera\opera.exe
            C:\Documents and Settings\USER\Bureau\Drivers\RSIT.exe
            C:\Documents and Settings\USER\Bureau\Drivers\USER.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
            O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
            O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
            O2 - BHO: (no name) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
            O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: &Translator Internet - {8E4AA109-7239-4B85-8196-7377A53DDEFF} - C:\PROGRA~1\Antadis\TRANSL~1\DELPHI~1.DLL
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
            O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
            O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - S-1-5-18 Startup: PandaUSBVaccine.lnk = C:\Program Files\Panda USB Vaccine\USBVaccine.exe (User 'SYSTEM')
            O4 - .DEFAULT Startup: PandaUSBVaccine.lnk = C:\Program Files\Panda USB Vaccine\USBVaccine.exe (User 'Default user')
            O4 - Startup: PandaUSBVaccine.lnk = C:\Program Files\Panda USB Vaccine\USBVaccine.exe
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
            O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?ad6b5d32928a435dab491fe9f4d432f3
            O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?ad6b5d32928a435dab491fe9f4d432f3
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
            O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
            O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
            O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
            O9 - Extra button: Club Dice Casino - {907A768D-DD74-476d-8487-FD27DF7AD7FF} - C:\Casino\Club Dice Casino\casino.exe (file missing)
            O9 - Extra 'Tools' menuitem: Club Dice Casino - {907A768D-DD74-476d-8487-FD27DF7AD7FF} - C:\Casino\Club Dice Casino\casino.exe (file missing)
            O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
            O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O15 - Trusted Zone: http://www.secuser.com
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
            O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} - http://www.anti-virus-xp.net/tools/virusremover.dll
            O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
            O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
            O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
            O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
            O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
            O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\NVC\BIN\Zanda.exe
            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
        2. Contributeur sécurité
          Salut Master Flex

          Double clique sur le raccourci d'HijackThis sur ton Bureau, clique sur Do a scan system only coche la case devant la(les) ligne(s) suivante(s) si présente(s)
          Si pas de raccourci sur le bureau, il ce trouve ici :
          C:\Documents and Settings\USER\Bureau\Drivers\USER.exe

          O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
          O2 - BHO: (no name) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
          O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
          O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O9 - Extra button: Club Dice Casino - {907A768D-DD74-476d-8487-FD27DF7AD7FF} - C:\Casino\Club Dice Casino\casino.exe (file missing)
          O9 - Extra 'Tools' menuitem: Club Dice Casino - {907A768D-DD74-476d-8487-FD27DF7AD7FF} - C:\Casino\Club Dice Casino\casino.exe (file missing)
          O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} - http://www.anti-virus-xp.net/tools/virusremover.dll


          - Ferme les fenêtres en cours sauf HijackThis, clique sur Fix checked

          - Quitte HijackThis

          -----

          Télécharge OTM (de Old_Timer) sur le bureau :

          http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

          Double-clique sur OTM.exe sur le bureau

          - Copie le texte qui se trouve en gras ci-dessous et colle le dans le cadre de gauche de OTM nommé Paste Instructions for Items to be Moved

          :reg
          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdslTaskBar]
          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\braviax]
          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]
          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lphcjpvj0et5j]
          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NWEReboot]
          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\qokmyqk]
          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMrhcnpvj0et5j]
          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpywareTerminator]
          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\XP SecurityCenter]

          :files
          C:\Program Files\SystemDoctor Free

          :commands
          [purity]
          [emptytemp]
          [reboot]


          - Clique sur MoveIt! pour lancer la suppression.
          - Ferme OTM

          Ton PC va redémarrer pour finir la suppression, si il ne le fais pas lui-même, redémarre le.

          Poste le rapport de OTMoveIt qui se trouve dans C:\_OTM\MovedFiles.

          @++ :)
          1. Contributeur sécurité
            Salut Master Flex

            J'ai oublié ceci, a faire avant la procédure du poste 20 :
            Important Désactive TeaTimer le résident de Spybot, il va gêner la désinfection en empêchant la modification des BHO

            - Démarre Spybot clique sur Mode coche Mode avancé
            - A gauche clique sur Outils ==> Résident

            - Décoche la case devant Résident "TeaTimer", voir la capture :

            http://apu.mabul.org/up/5/apu-5-gpdx9e06cwz2dypom2q7n6nc.jpg

            - Quitte Spybot et faire ce qui est dans le poste 20

            @++ :)
            1. Salut j'ai fait tout ce ue tu m'as décris plus haut voici le rapport et j'ai une question j'ai lu le rapport je vois Diane comme user(c'est le deuxième utilisateur mais je ne vois pas Manuel qui est la session dans laquelle je me trouve c'est normal?

              All processes killed
              ========== REGISTRY ==========
              Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdslTaskBar\ deleted successfully.
              Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\braviax\ deleted successfully.
              Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck\ deleted successfully.
              Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load\ deleted successfully.
              Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lphcjpvj0et5j\ deleted successfully.
              Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NWEReboot\ deleted successfully.
              Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\qokmyqk\ deleted successfully.
              Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMrhcnpvj0et5j\ deleted successfully.
              Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpywareTerminator\ deleted successfully.
              Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\XP SecurityCenter\ deleted successfully.
              ========== FILES ==========
              C:\Program Files\SystemDoctor Free\SafeMedia\WaveDB folder moved successfully.
              C:\Program Files\SystemDoctor Free\SafeMedia\MpegDB folder moved successfully.
              C:\Program Files\SystemDoctor Free\SafeMedia\Mp3DB folder moved successfully.
              C:\Program Files\SystemDoctor Free\SafeMedia folder moved successfully.
              C:\Program Files\SystemDoctor Free folder moved successfully.
              ========== COMMANDS ==========

              [EMPTYTEMP]

              User: All Users

              User: Default User
              ->Temp folder emptied: 0 bytes
              ->Temporary Internet Files folder emptied: 32902 bytes

              User: DIANE
              ->Temp folder emptied: 866267598 bytes
              ->Temporary Internet Files folder emptied: 6222293 bytes
              ->Java cache emptied: 0 bytes
              ->FireFox cache emptied: 58223144 bytes
              ->Opera cache emptied: 5077750 bytes

              User: LocalService
              ->Temp folder emptied: 65984 bytes
              ->Temporary Internet Files folder emptied: 164041 bytes

              User: NetworkService
              ->Temp folder emptied: 0 bytes
              ->Temporary Internet Files folder emptied: 33170 bytes

              User: USER
              ->Temp folder emptied: 5170958 bytes
              ->Temporary Internet Files folder emptied: 1249404 bytes
              ->Java cache emptied: 76051 bytes
              ->Opera cache emptied: 47575258 bytes

              %systemdrive% .tmp files removed: 37804752 bytes
              %systemroot% .tmp files removed: 0 bytes
              %systemroot%\System32 .tmp files removed: 3473920 bytes
              %systemroot%\System32\dllcache .tmp files removed: 0 bytes
              %systemroot%\System32\drivers .tmp files removed: 24192 bytes
              Windows Temp folder emptied: 8292 bytes
              %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
              %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
              RecycleBin emptied: 69790 bytes

              Total Files Cleaned = 984,00 mb

              OTM by OldTimer - Version 3.1.6.0 log created on 01222010_050707

              Files moved on Reboot...

              Registry entries deleted on Reboot...
          2. ok je fais tout ça et jte dis ce qu'il en est dans un instant quand c'est fini
            1. Contributeur sécurité
              Salut Master Flex

              je ne vois pas Manuel qui est la session dans laquelle je me trouve c'est normal?
              Le nom de la session est USER :
              Run by USER at 2010-01-22 02:29:40

              Télécharge et installe MalwareByte's Anti-Malware
              http://www.malwarebytes.org/mbam/program/mbam-setup.exe

              - Mets le à jour

              ---

              - Redémarre en mode sans échec :

              Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur

              ---

              - Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
              - Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
              - clique sur Rechercher

              - Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK

              - Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.

              - Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

              - Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

              Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK

              Tutoriel pour MalwareByte's ici :
              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

              @++ :)
              1. Salut me revoici alors je ne sais pas si tu es un saint mais en tout cas ça à l'air d'être bon cette fois en tout cas le clavier maintenant il fonctionne du moisn partiellement car toutes les touches sont ok je venais pour te d dire que tout ne passait pas car certaines touches ne correspondais pas mais j'ai vite compris que je devais appuyer sur la touche fn puis ver num afin qu'elles correspondent. :D alors là moi je te dis CHAPEAU MONSIEUR DEDETRAQUE ;)ET UN DIX MILLIONS DE FOIS BIG MERCI ah ouais en plus grace aux différents tuto et notamment celui ci http://www.zebulon.fr/dossiers/56-3-interpretation-rapport-hijackthis.html j'ai déjà commencer à apprendre beaucoup plus de choses sur les malwares et autres maintenant reste à apprendre à savoir quels lignes observer et je pourrai moi aussi aider sur ce forum et dans la vie de tout les jours. Tiens j'ai eu une idée hier soir me spécialiser dans la désinfection de pc ;) d'où le tuto que je regarde là.

                Ps : si entre teps tu veux m'aider à y voir plus clair avec ces logs je suis preneur aussi ;), je te tape ce msg via ce clavier donc je peux mettre en résolu ou ilreste encore une vérification à faire? et que dois je mettre sur le pc pour qu'il n'y aiplus ces petites betes il ya déjà spybot et avira(qui pour moi reste largement meilleur que avast et cette pub qu'on fait pour lui ;) mais c n'est que mon avis et celui de bcp d'internanutes :d
                1. au faite j'ai complètement oublié voici le rapport

                  Malwarebytes' Anti-Malware 1.44
                  Version de la base de données: 3614
                  Windows 5.1.2600 Service Pack 2 (Safe Mode)
                  Internet Explorer 6.0.2900.2180

                  22/01/2010 16:48:45
                  mbam-log-2010-01-22 (16-48-44).txt

                  Type de recherche: Examen complet (C:\|E:\|)
                  Eléments examinés: 265589
                  Temps écoulé: 1 hour(s), 15 minute(s), 40 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 8
                  Valeur(s) du Registre infectée(s): 2
                  Elément(s) de données du Registre infecté(s): 6
                  Dossier(s) infecté(s): 35
                  Fichier(s) infecté(s): 15

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntiVirus) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2a8d06b4-1b40-009f-e531-629a59080f43} (Trojan.Agent) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{7d5dd829-6c90-42c5-b54c-2afa82f988ba} (Rogue.Installer) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\SystemDoctor Free (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Usysd_is1 (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\SystemDoctor Free (Rogue.SystemDoctor) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\rhcnpvj0et5j (Rogue.AntiVirusXP) -> Quarantined and deleted successfully.

                  Elément(s) de données du Registre infecté(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                  Dossier(s) infecté(s):
                  C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\All Users\Application Data\SalesMon (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\All Users\Application Data\SalesMon\Data (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\All Users\Application Data\System Doctor Free (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\All Users\Application Data\System Doctor Free\Data (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\All Users\Application Data\SystemDoctor Free (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\DIANE\Application Data\SystemDoctor Free (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\DIANE\Application Data\SystemDoctor Free\Logs (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\USER\Application Data\SystemDoctor Free (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\USER\Application Data\SystemDoctor Free\Logs (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Program Files\Fichiers communs\SystemDoctor (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Program Files\altcmd (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SystemDoctor Unregistered Version (Rogue.SystemDoctor) -> Quarantined and deleted successfully.

                  Fichier(s) infecté(s):
                  C:\Documents and Settings\USER\Local Settings\Application Data\eosskmo_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\USER\Local Settings\Application Data\eosskmo_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\USER\Local Settings\Application Data\eosskmo.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\All Users\Application Data\System Doctor Free\Data\Abbr (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\All Users\Application Data\System Doctor Free\Data\ActivationCode (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\HOURS (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\ProductCode (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\DIANE\Application Data\SystemDoctor Free\Logs\update.log (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\USER\Application Data\SystemDoctor Free\Logs\update.log (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Program Files\altcmd\uninstall.bat (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SystemDoctor Unregistered Version\Contatta il Servizio Assistenza.lnk (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SystemDoctor Unregistered Version\Disinstalla SystemDoctor.lnk (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SystemDoctor Unregistered Version\Sito di SystemDoctor.lnk (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SystemDoctor Unregistered Version\SystemDoctor.lnk (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\All Users\Application Data\bakidepaha.reg (Rogue.AntiVirusPro) -> Quarantined and deleted successfully.
                  1. Contributeur sécurité
                    Salut Master Flex

                    On va vérifier si rien de caché :
                    Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

                    https://www.eset.com/int/home/online-scanner/

                    (coche toutes les cases à chaque fois)
                    A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

                    @++ :)
                    • 1
                    • 2