Cheval de troie qui s'invite

Bonjour,

n'etant pas tres douée en informatique, 1 cheval de troie s'est introduit sur mon pc, j'ai essayé de suivre les conseils des personnes precedentes en effacant les fichiers sur le panneau de configuration et en nettoyant la place libre sur mon disque c mais a chaque fois il revient et cela m'inquiète, d'autant plus que des pages web apparaissent sans que je les ai sollicitées.
il s'agit de : "DR/Delphi.Gen".

merci de votre aide!
Configuration: Windows XP
Firefox 3.5.7

55 réponses

Résumé de la discussion

Un cheval de Troie détecté sous le nom DR/Delphi.Gen affecte un ordinateur fonctionnant sous Windows XP et Firefox, provoquant l’apparition de pages web non sollicitées et des difficultés persistantes de suppression. Des solutions essentielles consistent à utiliser RSIT pour diagnostiquer et générer deux rapports, puis, si HijackThis n’est pas présent, RSIT le téléchargera et permettra d’identifier les éléments à traiter dans info.txt et log.txt. D'autres éléments semblables à ceux listés dans les rapports peuvent correspondre à des programmes légitimes ou à des restes de logiciels divers, ce qui nécessite une vérification attentive avant toute suppression.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour

    Téléchargez USBFIX de El Desaparecido, C_xx

    http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
    ou
    https://www.ionos.fr/?affiliate_id=77097

    /!\ Utilisateur de vista et windows 7 :
    ne pas oublier de désactiver Le contrôle des comptes utilisateurs
    https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    • Double clic sur le raccourci UsbFix présent sur le bureau .

    Choisir Option 2 = Nettoyage
    (d’autres options disponibles, voir le tutoriel).
    • Laissez travailler l'outil.
    Le menu démarrer et les icônes vont disparaître.. c'est normal.

    Si un message te demande de redémarrer l'ordinateur fais le ...

    ● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

    ● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

    UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

    Il est enregistré sur ton bureau.

    Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

    Merci

    0
    1. Tu disposes de quel antivirus ?Utilises-tu des Rogues (ce sont des programmes d'entretiens du pc) ?

      Si tu recherches ce trojan, je te conseille d'installer Malwarebytes' Anti malware qui est un programme qui est spécialisé dans la recherche de trojans. Après, si il a pu s'introduire dans ton pc comme ça, tu devrais peut être revoir ton antivirus. Moi A une époque j'utilisais NOD32 et mon pc a commencé à déconner. J'ai alors essayé la version gratuite d'Avira et du premier scan il m'a trouvé plus de 35 fichiers infectés et tout est rentré dans l'odre. A ce jour j'ai pris la suite Avira premium security suite qui a l'avantage de disposé d'un parefeu complet intégré.

      A toi de choisir ;)

      Maintenant tant qu'à faire, nettois ton pc un bon coup de fond en comble, commences par installer Ccleaner qui trouve et supprime des erreurs registres et autre de ton pc afin de libérer de l'espace, c'est plus sains, puis installe spybot search&destroy qui permet une vaccination de firefox ou explorer et un scan de mouchards dans ton pc. Tu peux ensuite installer facultativement spyware blaster qui est une sorte d"extension" de spybot search&destroy et qui permet une autre petite protection de tes fichiers.

      Voilà j'espère avoir pu t'aider ;)
      Bonne chance.

      suis aussi le tuto de la réponse du dessus qui est une méthode qui peut fonctionner.
      0
      1. Contributeur sécurité
        "Utilises-tu des Rogues (ce sont des programmes d'entretiens du pc) ? "

        Heum! Des rogues sont des faux logiciels Antivirus qui spamment la personne avec de fausses alertes.
        Spybot est totallement dépassé
        0
      2. @Tigzybonjour!

        je ne pense pas que j'utilise des rogues, j'ai avira comme anti virus, donc a moins qu'il ne se soit immiscé dans mon ordi (ou que je l'ai bien aidé sans le savoir...)
        0
    2. merci de vos reponses rapides, j'ai avira comme anti virus, je n'ai pas eu le temps de faire tout ca mais se peut il qu'il ait disparu de mon ordi (comme par magie, il ne m'embete plus)...?
      0
      1. M'ouais 'fin compte peut être pas trop dessus hein...

        En tous cas si il revient tu sais quoi faire ;)

        Bonne chance
        0
        1. mouais bah en fait, c'etait un leurre, maintenant en plus g des vers et des virus, c'est la cata, j'essaie de nettoyer avec usb fix mais il n'y a pas l'option nettoyage, en 1 g recherche, en 2 suppression, en 3 vacciner, en 4 suppression (mse), en 5 listing, en 6 desinstaller, en 7 quitter. g essayé la recherche mais celle ci s'est bloquée à 60%, me conseillez vous de faire appel a un professionnel ou je peu encor m'en sortir seule?
          0
          1. Contributeur sécurité
            usbfix option 2 suppression

            ensuite

            • Télécharge Random's System Information Tool (RSIT) de Random/Random.

            (outil de diagnostic)

            http://images.malwareremoval.com/random/RSIT.exe

            • Enregistre le sur ton Bureau.

            • Double clique sur RSIT.exe pour lancer l'outil.

            • Clique sur "Continue" à l'écran Disclaimer.

            • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

            et tu devras accepter la licence.

            • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

            Les rapports se trouvent à cet endroit:
            C:\rsit\info.txt
            C:\rsit\log.txt

            0
            1. merci pour les infos g bien fait comme tu m'as dit et ai obtenu 2 gros pavés, tu veu k je les poste sur 2 messages differents ici sur le forum??
              0
              1. Contributeur sécurité
                oui stp
                0
                1. et de 1!

                  info.txt logfile of random's system information tool 1.06 2010-01-30 17:21:46

                  ======Uninstall list======

                  -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                  -->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
                  -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                  -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {075473F5-846A-448B-BCB3-104AA1760205}
                  -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {AB708C9B-97C8-4AC9-899B-DBF226AC9382}
                  -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {B12665F4-4E93-4AB4-B7FC-37053B524629}
                  -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
                  -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
                  -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
                  -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
                  -->C:\WINDOWS\UNRecode.exe /UNINSTALL
                  -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                  7-Zip 4.65-->"C:\Program Files\7-Zip\Uninstall.exe"
                  Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                  Adobe Reader 7.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70000000000}
                  Amélioration de nos services-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{23012310-3E05-46A5-88A9-C6CBCABCAC79} /l1036
                  Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                  Auto Gordian Knot 2.45-->C:\Program Files\AutoGK\uninst.exe
                  Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                  AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe"
                  CDDC-Mahjongg (Supprimer uniquement)-->C:\Program Files\CDDC-MahJongg\Uninst.exe
                  Compaq Multimedia Keyboard Software-->C:\HP\KBD\Install.exe /remove
                  Connexion Facile à Internet-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{8105684D-8CA6-440D-8F58-7E5FD67A499D} /l1036
                  Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                  Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
                  Correctif Windows XP - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
                  Correctif Windows XP - KB883667-->C:\WINDOWS\$NtUninstallKB883667$\spuninst\spuninst.exe
                  Correctif Windows XP - KB885250-->C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
                  Correctif Windows XP - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
                  Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
                  Correctif Windows XP - KB886185-->C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
                  Correctif Windows XP - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
                  Correctif Windows XP - KB887742-->C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
                  Correctif Windows XP - KB888113-->C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
                  Correctif Windows XP - KB888239-->C:\WINDOWS\$NtUninstallKB888239$\spuninst\spuninst.exe
                  Correctif Windows XP - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
                  Correctif Windows XP - KB890175-->C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
                  Correctif Windows XP - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
                  Correctif Windows XP - KB891781-->C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
                  Correctif Windows XP - KB892050-->"C:\WINDOWS\$NtUninstallKB892050$\spuninst\spuninst.exe"
                  Correctif Windows XP - KB893066-->"C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
                  EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
                  EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
                  EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5DA7BC15-18D3-41A0-9F59-838DA3EAEF17}\SETUP.EXE" -l0x40c UNINST
                  EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST
                  EPSON Image Clip Palette-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{314F6D08-A8B7-11D8-8446-0050BA1D384D}\Setup.exe" -l0x40c -u
                  EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
                  EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
                  EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
                  EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
                  ESDX4800_4200 Guide util.-->C:\Program Files\EPSON\TPMANUAL\ESDX4800_4200\USE_G\DOCUNINS.EXE
                  High Definition Audio - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
                  HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                  HP Software Update-->MsiExec.exe /X{ECFDD6BD-E0C0-41CC-A171-E6D6AF4C0E93}
                  Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                  Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                  InterVideo WinDVD Player-->"C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
                  J2SE Runtime Environment 5.0 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150050}
                  Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                  Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                  Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
                  Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                  Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                  Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                  Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                  Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                  Microsoft Works-->MsiExec.exe /I{A059DE09-1B49-4450-B340-7AE097EC3F04}
                  Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB896422)-->"C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB896688)-->"C:\WINDOWS\$NtUninstallKB896688$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB924496)-->"C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB938127)-->"C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB944338-v2)-->"C:\WINDOWS\$NtUninstallKB944338-v2$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB958470)-->"C:\WINDOWS\$NtUninstallKB958470$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB976325)-->"C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB978207)-->"C:\WINDOWS\$NtUninstallKB978207$\spuninst\spuninst.exe"
                  Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                  MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                  MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                  MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                  Nero 8-->MsiExec.exe /X{BE282C23-5484-47FF-B2C1-EBEA5C891036}
                  neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                  NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
                  Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                  PC-Doctor 5 for Windows-->C:\Program Files\PC-Doctor 5 for Windows\uninst.exe
                  PIF DESIGNER-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B90450DF-E781-46FD-B1F1-0C86DA40E443}\SETUP.EXE" -l0x40c anything
                  PowerISO-->"C:\Program Files\PowerISO\uninstall.exe"
                  PS2-->C:\WINDOWS\system32\ps2.exe uninstall
                  Python 2.2 pywin32 extensions (build 203)-->"C:\Python22\Removepywin32.exe" -u "C:\Python22\pywin32-wininst.log"
                  Python 2.2.3-->C:\Python22\UNWISE.EXE C:\Python22\INSTALL.LOG
                  RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                  Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                  Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                  Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                  Sonic Express Labeler-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
                  Sonic MyDVD Plus-->MsiExec.exe /I{21657574-BD54-48A2-9450-EB03B2C7FC29}
                  Sonic RecordNow Audio-->MsiExec.exe /I{AB708C9B-97C8-4AC9-899B-DBF226AC9382}
                  Sonic RecordNow Copy-->MsiExec.exe /I{B12665F4-4E93-4AB4-B7FC-37053B524629}
                  Sonic RecordNow Data-->MsiExec.exe /I{075473F5-846A-448B-BCB3-104AA1760205}
                  Sonic Update Manager-->MsiExec.exe /I{30465B6C-B53F-49A1-9EBA-A3F187AD502E}
                  Update for Windows XP (KB953356)-->"C:\WINDOWS\$NtUninstallKB953356$\spuninst\spuninst.exe"
                  VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
                  VLC media player 1.0.3-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                  VobSub v2.23 (Remove Only)-->"C:\Program Files\Gabest\VobSub\uninstall.exe"
                  Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
                  Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                  Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
                  Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                  Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                  XviD MPEG4 Video Codec (remove only)-->"C:\WINDOWS\system32\xvid-uninstall.exe"

                  ======Security center information======

                  AV: AntiVir Desktop

                  ======System event log======

                  Computer Name: BÉRENGÈRE
                  Event Code: 4377
                  Message: Le correctif Windows XP KB930916 a été installé.

                  Record Number: 1321
                  Source Name: NtServicePack
                  Time Written: 20091226055240.000000+060
                  Event Type: Informations
                  User: AUTORITE NT\SYSTEM

                  Computer Name: BÉRENGÈRE
                  Event Code: 19
                  Message: Installation réussie : Windows a installé la mise à jour suivante : Mise à jour de sécurité pour Microsoft .NET Framework version 1.1 Service Pack 1 pour Windows 2000, Windows XP, Windows Vista, Windows Server 2008, Windows 7 et Windows Server 2008 R2 (KB953297)

                  Record Number: 1320
                  Source Name: Windows Update Agent
                  Time Written: 20091226055227.000000+060
                  Event Type: Informations
                  User:

                  Computer Name: BÉRENGÈRE
                  Event Code: 19
                  Message: Installation réussie : Windows a installé la mise à jour suivante : Mise à jour de sécurité pour Windows XP (KB951748)

                  Record Number: 1319
                  Source Name: Windows Update Agent
                  Time Written: 20091226055143.000000+060
                  Event Type: Informations
                  User:

                  Computer Name: BÉRENGÈRE
                  Event Code: 4377
                  Message: Le correctif Windows XP KB951748 a été installé.

                  Record Number: 1318
                  Source Name: NtServicePack
                  Time Written: 20091226055142.000000+060
                  Event Type: Informations
                  User: AUTORITE NT\SYSTEM

                  Computer Name: BÉRENGÈRE
                  Event Code: 19
                  Message: Installation réussie : Windows a installé la mise à jour suivante : Mise à jour de sécurité pour Jscript 5.6 pour Windows XP (KB971961)

                  Record Number: 1317
                  Source Name: Windows Update Agent
                  Time Written: 20091226055132.000000+060
                  Event Type: Informations
                  User:

                  =====Application event log=====

                  Computer Name: BÉRENGÈRE
                  Event Code: 4113
                  Message: AntiVir a détecté dans le fichier
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\JJ9JVDSW\adframe[1].htm
                  un code suspect avec la désignation 'HTML/Infected.WebPage.Gen'!

                  Record Number: 910
                  Source Name: Avira AntiVir
                  Time Written: 20100129085958.000000+060
                  Event Type: Avertissement
                  User: AUTORITE NT\SYSTEM

                  Computer Name: BÉRENGÈRE
                  Event Code: 4113
                  Message: AntiVir a détecté dans le fichier
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MPN0H8RM\update4303[1].exe
                  un code suspect avec la désignation 'WORM/Agent.XO'!

                  Record Number: 909
                  Source Name: Avira AntiVir
                  Time Written: 20100129085134.000000+060
                  Event Type: Avertissement
                  User: AUTORITE NT\SYSTEM

                  Computer Name: BÉRENGÈRE
                  Event Code: 4113
                  Message: AntiVir a détecté dans le fichier
                  C:\autoexec.exe
                  un code suspect avec la désignation 'WORM/Agent.XO'!

                  Record Number: 908
                  Source Name: Avira AntiVir
                  Time Written: 20100129085134.000000+060
                  Event Type: Avertissement
                  User: AUTORITE NT\SYSTEM

                  Computer Name: BÉRENGÈRE
                  Event Code: 0
                  Message:
                  Record Number: 907
                  Source Name: NMIndexingService
                  Time Written: 20100129085030.000000+060
                  Event Type: Informations
                  User:

                  Computer Name: BÉRENGÈRE
                  Event Code: 4096
                  Message: Le service AntiVir a bien démarré!

                  Record Number: 906
                  Source Name: Avira AntiVir
                  Time Written: 20100129085025.000000+060
                  Event Type: Informations
                  User: AUTORITE NT\SYSTEM

                  ======Environment variables======

                  "ComSpec"=%SystemRoot%\system32\cmd.exe
                  "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;c:\Python22
                  "windir"=%SystemRoot%
                  "FP_NO_HOST_CHECK"=NO
                  "OS"=Windows_NT
                  "PROCESSOR_ARCHITECTURE"=x86
                  "PROCESSOR_LEVEL"=15
                  "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 2, AuthenticAMD
                  "PROCESSOR_REVISION"=2f02
                  "NUMBER_OF_PROCESSORS"=1
                  "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                  "TEMP"=%SystemRoot%\TEMP
                  "TMP"=%SystemRoot%\TEMP
                  "SonicCentral"=c:\Program Files\Fichiers communs\Sonic Shared\Sonic Central\

                  -----------------EOF-----------------
                  0
                  1. et de 2!je ne sais pas ce que tu vas pouvoir faire de ce pavé mais c'est incomprehensible!

                    Logfile of random's system information tool 1.06 (written by random/random)
                    Run by Compaq_Propriétaire at 2010-01-30 17:21:32
                    Microsoft Windows XP Édition familiale Service Pack 2
                    System drive C: has 119 GB (51%) free of 232 GB
                    Total RAM: 1022 MB (53% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 17:21:43, on 30/01/2010
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Avira\AntiVir Desktop\sched.exe
                    C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                    C:\windows\system\hpsysdrv.exe
                    C:\WINDOWS\ALCXMNTR.EXE
                    C:\HP\KBD\KBD.EXE
                    C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                    C:\Documents and Settings\Compaq_Propriétaire\Application Data\SystemProc\lsass.exe
                    C:\Program Files\Java\jre1.5.0_05\bin\jucheck.exe
                    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                    C:\Program Files\PowerISO\PWRISOVM.EXE
                    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE
                    C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe
                    C:\Program Files\OLITEC\Moniteur WiFi OLITEC\Moniteur WiFi OLITEC.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\IoctlSvc.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Avira\AntiVir Desktop\avnotify.exe
                    C:\Documents and Settings\Compaq_Propriétaire\Bureau\RSIT.exe
                    C:\Program Files\trend micro\Compaq_Propriétaire.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dartybox.com
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                    O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                    O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                    O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
                    O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB001" /M "Stylus DX4200"
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [Assistant DartyBox] C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe -m
                    O4 - HKLM\..\Policies\Explorer\Run: [RTHDBPL] C:\Documents and Settings\Compaq_Propriétaire\Application Data\SystemProc\lsass.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - Global Startup: Moniteur WiFi OLITEC.exe.lnk = ?
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {402EE96E-2CE8-482D-ADA5-CECEEA07E16D} - http://www.turntool.com/ViewerInstall.exe
                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
                    0
                    1. Contributeur sécurité
                      ok

                      plusieurs infections

                      avant de les traiter, veux tu faire ces vérifs stp

                      1) me poster le rapport USBFIX ( C:\UsbFix.txt )

                      2)
                      Rends toi sur ce site :

                      https://www.virustotal.com/gui/

                      Clique sur parcourir et cherche ce fichier :

                      C:\WINDOWS\system32\E_FLMAEE.DLL
                      C:\WINDOWS\system32\E_FBCHAEE.DLL
                      C:\WINDOWS\system32\E_FBCBAEE.DLL
                      C:\Documents and Settings\Compaq_Propriétaire\Application Data\AutoGK.ini

                      Clique sur Send File.

                      Un rapport va s'élaborer ligne à ligne.

                      Attends la fin. Il doit comprendre la taille du fichier envoyé.

                      Sauvegarde le rapport avec le bloc-note.

                      Copie le dans ta réponse.

                      Si tu ne trouves pas le fichier alors

                      Affiche tous les fichiers et dossiers :

                      Pour cela :
                      Clique sur démarrer/panneau de configuration/option des dossiers/affichage

                      Cocher afficher les dossiers cachés

                      Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                      Décocher masquer les extensions dont le type est connu

                      Puis fais «appliquer» pour valider les changements.

                      Et OK
                      0
                      1. voila le resultat :

                        Le fichier a déjà été analysé:
                        MD5: 287d9cfc80a94e62437e7cac7eb32979
                        First received: 2009.03.22 01:52:50 UTC
                        Date 2010.01.03 18:14:28 UTC [>27D]
                        Résultats 0/39
                        Permalink: analisis/df5fba28d99bd792c1eb614cead8b0bc4c78f84835e3e959f284d90be84cf625-1262542468

                        MD5: 3670675eea8136995287dfb1b7650a5d
                        First received: 2009.04.09 23:09:59 UTC
                        Date 2010.01.03 18:10:04 UTC [>27D]
                        Résultats 0/38
                        Permalink: analisis/98e999118a96c1d2c838ac632cb40d4b12cb80c96384e176d61df78d6949a2b8-1262542204

                        MD5: 7aec176a5de912d440e3b37120e2e38f
                        First received: 2009.04.09 22:31:25 UTC
                        Date 2009.12.26 11:03:21 UTC [>36D]
                        Résultats 0/41
                        Permalink: analisis/a0bf01cd64fea6f5784d567ebfda281e494b846565f8fa1f05e21dd41dcda0fe-1261825401

                        Fichier AutoGK.ini reçu le 2010.01.31 11:27:50 (UTC)
                        Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
                        Résultat: 0/41 (0%)
                        en train de charger les informations du serveur...
                        Votre fichier est dans la file d'attente, en position: 4.
                        L'heure estimée de démarrage est entre 70 et 100 secondes.
                        Ne fermez pas la fenêtre avant la fin de l'analyse.
                        L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                        Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                        Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                        les résultats seront affichés au fur et à mesure de leur génération.
                        Formaté Formaté
                        Impression des résultats Impression des résultats
                        Votre fichier a expiré ou n'existe pas.
                        Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                        Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                        Email:

                        Antivirus Version Dernière mise à jour Résultat
                        a-squared 4.5.0.50 2010.01.31 -
                        AhnLab-V3 5.0.0.2 2010.01.30 -
                        AntiVir 7.9.1.154 2010.01.29 -
                        Antiy-AVL 2.0.3.7 2010.01.28 -
                        Authentium 5.2.0.5 2010.01.30 -
                        Avast 4.8.1351.0 2010.01.30 -
                        AVG 9.0.0.730 2010.01.31 -
                        BitDefender 7.2 2010.01.31 -
                        CAT-QuickHeal 10.00 2010.01.30 -
                        ClamAV 0.96.0.0-git 2010.01.31 -
                        Comodo 3769 2010.01.31 -
                        DrWeb 5.0.1.12222 2010.01.31 -
                        eSafe 7.0.17.0 2010.01.28 -
                        eTrust-Vet 35.2.7271 2010.01.29 -
                        F-Prot 4.5.1.85 2010.01.30 -
                        F-Secure 9.0.15370.0 2010.01.30 -
                        Fortinet 4.0.14.0 2010.01.31 -
                        GData 19 2010.01.31 -
                        Ikarus T3.1.1.80.0 2010.01.31 -
                        Jiangmin 13.0.900 2010.01.28 -
                        K7AntiVirus 7.10.960 2010.01.29 -
                        Kaspersky 7.0.0.125 2010.01.31 -
                        McAfee 5877 2010.01.30 -
                        McAfee+Artemis 5877 2010.01.30 -
                        McAfee-GW-Edition 6.8.5 2010.01.30 -
                        Microsoft 1.5406 2010.01.31 -
                        NOD32 4821 2010.01.30 -
                        Norman 6.04.03 2010.01.31 -
                        nProtect 2009.1.8.0 2010.01.31 -
                        Panda 10.0.2.2 2010.01.31 -
                        PCTools 7.0.3.5 2010.01.31 -
                        Prevx 3.0 2010.01.31 -
                        Rising 22.32.06.04 2010.01.31 -
                        Sophos 4.50.0 2010.01.31 -
                        Sunbelt 3.2.1858.2 2010.01.30 -
                        Symantec 20091.2.0.41 2010.01.31 -
                        TheHacker 6.5.1.0.174 2010.01.31 -
                        TrendMicro 9.120.0.1004 2010.01.31 -
                        VBA32 3.12.12.1 2010.01.29 -
                        ViRobot 2010.1.30.2164 2010.01.30 -
                        VirusBuster 5.0.21.0 2010.01.30 -
                        Information additionnelle
                        File size: 894 bytes
                        MD5...: 9471375b6c24bb269ec60af117aa0af9
                        SHA1..: 53238d45dee0c242e1d26e723675eed274d90125
                        SHA256: 9e8503538c57eeb5741a2ee867f7cad82fc4b3cf17a0e4dd8ecf04e0f07ef5a1
                        ssdeep: 24:WHgJaf8bg0dkNgcwgJ1Ngcwg0x0gJurrgPgGgw:RSsf6NLwA1NLwfGAUKzd
                        PEiD..: -
                        PEInfo: -
                        RDS...: NSRL Reference Data Set
                        -
                        sigcheck:
                        publisher....: n/a
                        copyright....: n/a
                        product......: n/a
                        description..: n/a
                        original name: n/a
                        internal name: n/a
                        file version.: n/a
                        comments.....: n/a
                        signers......: -
                        signing date.: -
                        verified.....: Unsigned
                        pdfid.: -
                        trid..: Generic INI configuration (100.0%)
                        0
                        1. Contributeur sécurité
                          vu

                          as tu les autres rapports de scan en ligne ?
                          0
                          1. Contributeur sécurité
                            non

                            c'est bon

                            j'ai dit ma conne...ie du jour

                            Téléchargez MalwareByte's Anti-Malware

                            http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                            . Enregistres le sur le bureau
                            . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                            . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                            . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                            . Une fois la mise à jour terminé
                            . Rend-toi dans l'onglet, Recherche
                            . Sélectionnes Exécuter un examen complet (examen assez long)
                            . Cliques sur Rechercher
                            . Le scan démarre.
                            . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                            . Cliques sur Ok pour poursuivre.
                            . Si des malwares ont été détectés, clique sur Afficher les résultats
                            . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                            . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                            . Rends toi dans l'onglet rapport/log
                            . Tu cliques dessus pour l'afficher, une fois affiché
                            . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                            . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                            . tu cliques droit dans le cadre de la reponse et coller

                            Si tu as besoin d'aide regarde ces tutoriels :
                            Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                            http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
                            0
                            1. Malwarebytes' Anti-Malware 1.44
                              Version de la base de données: 3667
                              Windows 5.1.2600 Service Pack 2
                              Internet Explorer 6.0.2900.2180

                              01/02/2010 09:16:50
                              mbam-log-2010-02-01 (09-16-49).txt

                              Type de recherche: Examen complet (C:\|D:\|K:\|)
                              Eléments examinés: 323648
                              Temps écoulé: 10 hour(s), 34 minute(s), 9 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 1
                              Clé(s) du Registre infectée(s): 2
                              Valeur(s) du Registre infectée(s): 1
                              Elément(s) de données du Registre infecté(s): 1
                              Dossier(s) infecté(s): 3
                              Fichier(s) infecté(s): 9

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              C:\WINDOWS\ntasyc.dll (Trojan.Hiloti) -> Delete on reboot.

                              Clé(s) du Registre infectée(s):
                              HKEY_CURRENT_USER\SOFTWARE\BMIMZMHMFM (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                              HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                              Valeur(s) du Registre infectée(s):
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\rthdbpl (Malware.Packer) -> Quarantined and deleted successfully.

                              Elément(s) de données du Registre infecté(s):
                              HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: ntasyc.dll -> Delete on reboot.

                              Dossier(s) infecté(s):
                              C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D} (Trojan.Swisyn) -> Quarantined and deleted successfully.
                              C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome (Trojan.Swisyn) -> Quarantined and deleted successfully.
                              C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome\content (Trojan.Swisyn) -> Quarantined and deleted successfully.
                              et bien ca a fait un bon tri, mais ton logiciel s'occupe t'il aussi des vers?
                              tu ne dis qu'une seule betise par jour?ca va ca reste tres correct...lol!

                              Fichier(s) infecté(s):
                              C:\WINDOWS\ntasyc.dll (Trojan.Vundo.H) -> Delete on reboot.
                              C:\autoexec.exe (Malware.Packer) -> Quarantined and deleted successfully.
                              C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\xnwcmsaeor.tmp (Trojan.Hiloti) -> Quarantined and deleted successfully.
                              C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Sth.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                              C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\STQJKLAB\update4303[1].exe (Malware.Packer) -> Quarantined and deleted successfully.
                              C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome.manifest (Trojan.Swisyn) -> Quarantined and deleted successfully.
                              C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\install.rdf (Trojan.Swisyn) -> Quarantined and deleted successfully.
                              C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome\content\timer.xul (Trojan.Swisyn) -> Quarantined and deleted successfully.
                              C:\Documents and Settings\Compaq_Propriétaire\Application Data\SystemProc\lsass.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                              0
                              1. et avec tout ca tu sais ou j'ai pu choper toutes ces cochonneries?je me demande si ca vient d'avira, anti virus que j'ai depuis peu ou si avg, l'ancien, ne les detectait pas?
                                0
                                1. Contributeur sécurité
                                  vu

                                  redemarres le pc si ce n'est pas déjà fait

                                  vides la quarantaine MBAM

                                  comment va le pc ?

                                  relances RSIT et postes juste le rapport log stp
                                  0
                                  1. snif, je viens de relancer malwarebytes( c'etait bien ca que que je devais faire quand tu parlais de rsit?), et un nouveau cheval de troie revient a l'assaut : TR/Vilsel.rjr....j'ai pas l'impression que je vais m'en sortir de toute cette vermine...et j'ai pas retrouvé le ver qui s'appelait worm dans le rapport alors le logiciel s'y attaque aussi?que dois je faire pour arreter d'attraper tout ca?
                                    0
                                    1. Contributeur sécurité
                                      relances RSIT

                                      C:\Documents and Settings\Compaq_Propriétaire\Bureau\RSIT.exe

                                      et postes le rapport log qu'il va créer
                                      0
                                      • 1
                                      • 2
                                      • 3