Infection guemee.exe et Dr/Delphi.gen

Bonjour,

Je n'arrive pas à me débarrasser du processus "guemee.exe" 40% UC (introuvable sur Google).
J'ai passé easy cleaner + ccleaner + malewarebytes + antivir en mode sans echec rien n'y fait....

Merci d'avance pour vos réponses
Configuration: Windows XP Internet Explorer 7.0

27 réponses

Résumé de la discussion

Le fil porte sur un problème de suppression du processus guemee.exe sous Windows XP, qui monopolise 40% des UC malgré l’usage d’outils comme Easy Cleaner, CCleaner et Malwarebytes en mode sans échec. Plusieurs réponses recommandent UsbFix comme solution principale, avec téléchargement sur le Bureau, sélection de l’option de suppression et redémarrage, puis poste le rapport UsbFix.txt à la racine du disque. Les messages indiquent que Process.exe peut être signalé comme RiskTool par des antivirus, sans être nécessairement un virus. Un autre élément du fil présente un log HijackThis détaillant guemee.exe dans les entrées Run et des éléments de démarrage, ce qui souligne la persistance via l’autostart et les clés système.

Bobot (l’IA à votre service)
  1. Salut ,

    • Télécharge UsbFix sur ton Bureau :

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.

    • Double clic sur UsbFix.exe présent sur ton bureau .

    • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    • Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

    • Ton bureau disparaîtra et le pc redémarrera.

    • Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

    Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.

    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    • Tuto : http://pagesperso-orange.fr/NosTools/tuto_usbfix3.html
    • Home : http://pagesperso-orange.fr/NosTools/usbfix.html

    1
    1. Re pour demain ,

      Supprime ta version de UsbFix et recommence la scan avec le derniere maj :

      • Télécharge UsbFix sur ton Bureau :

      (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.

      • Double clic sur UsbFix.exe présent sur ton bureau .

      • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

      • Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

      • Ton bureau disparaîtra et le pc redémarrera.

      • Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

      Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.

      • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

      • Tuto : http://pagesperso-orange.fr/NosTools/tuto_usbfix3.html
      • Home : http://pagesperso-orange.fr/NosTools/usbfix.html
      1
      1. Bonjour,

        On va déjà regarder si tu as une infection et localiser ce processus.

        Télécharge ici :

        http://images.malwareremoval.com/random/RSIT.exe

        random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

        ● Double-clique sur RSIT.exe afin de lancer RSIT.

        ● Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

        ● Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

        ● Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

        ● Poste le contenu de log.txt
        0
        1. Logfile of random's system information tool 1.06 (written by random/random)
          Run by Compaq_Propriétaire at 2010-02-04 11:10:17
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 3 GB (1%) free of 232 GB
          Total RAM: 959 MB (39% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 11:10:26, on 04/02/2010
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\LEXBCES.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\LEXPPS.EXE
          C:\Program Files\Avira\AntiVir Desktop\sched.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\vVX3000.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\pspvideo9\pspVideo9.exe
          C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
          C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
          C:\HP\KBD\KBD.EXE
          C:\windows\system\hpsysdrv.exe
          C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
          C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
          C:\Documents and Settings\Compaq_Propriétaire\guemee.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
          C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
          C:\Program Files\Philips\GoGear ARIA Device Manager\GoGear_Aria_DeviceManager.exe
          C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
          C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
          C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\taskmgr.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Windows Live\Toolbar\wltuser.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\system32\NOTEPAD.EXE
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\RSIT.exe
          C:\Program Files\trend micro\Compaq_Propriétaire.exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: IEPlugin Class - {11222041-111B-46E3-BD29-EFB2449479B1} - C:\PROGRA~1\ArcSoft\MEDIAC~1\INTERN~1\ARCURL~1.DLL
          O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"
          O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [PSPVideo9] C:\Program Files\pspvideo9\pspVideo9.exe -t
          O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
          O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
          O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
          O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
          O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
          O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
          O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
          O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
          O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKCU\..\Run: [guemee] C:\Documents and Settings\Compaq_Propriétaire\guemee.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
          O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [F5JMWNZTHI] C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Evl.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: Philips GoGear ARIA Device Manager.lnk = C:\Program Files\Philips\GoGear ARIA Device Manager\GoGear_Aria_DeviceManager.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_2_1.cab
          O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
          O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: Service Google Update (gupdate1c9bd3d930aad58) (gupdate1c9bd3d930aad58) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          0
          1. Je regarde ça ce midi et je te répond dans l'après midi
            0
            1. Ferme toutes les fenêtres et applications.
              Relance HijackThis et clique sur > Do a system scan only puis, coche
              les cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes :

              O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe

              Ensuite, clique sur > Fix checked et valide par "Yes". Referme HijackThis.

              Affiche les fichiers et dossiers cachés …
              Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
              Ensuite, clique sur > Outils > Options des dossiers ...
              clique sur l' onglet « Affichage » et ...
              coche --> Afficher les fichiers et dossiers cachés
              décoche > Masquer les extensions des fichiers dont le type est connu
              décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
              « Appliquer » et « OK ».

              Ensuite, va dans > Démarrer > Poste de travail > C:\

              et, en remontant le chemin, supprime (clic droit dessus > Supprimer)
              le(s) fichier(s) en gras, ci-dessous, si tu le(s) trouves.

              C:\WINDOWS\system32\drivers\svchost.exe <--

              Vide la Corbeille.

              Puis poste un nouveau rapport RSIT
              0
              1. OK pour les manip truecode. En revanche, je n'ai pas trouvé svchost.exe

                Log RSIT :

                Logfile of random's system information tool 1.06 (written by random/random)
                Run by Compaq_Propriétaire at 2010-02-04 17:25:49
                Microsoft Windows XP Édition familiale Service Pack 3
                System drive C: has 7 GB (3%) free of 232 GB
                Total RAM: 959 MB (40% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:25:51, on 04/02/2010
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\LEXBCES.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\LEXPPS.EXE
                C:\Program Files\Avira\AntiVir Desktop\sched.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\vVX3000.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\Program Files\pspvideo9\pspVideo9.exe
                C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
                C:\HP\KBD\KBD.EXE
                C:\windows\system\hpsysdrv.exe
                C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                C:\Documents and Settings\Compaq_Propriétaire\guemee.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
                C:\Program Files\Philips\GoGear ARIA Device Manager\GoGear_Aria_DeviceManager.exe
                C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
                C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Windows Live\Toolbar\wltuser.exe
                C:\Documents and Settings\Compaq_Propriétaire\Bureau\RSIT.exe
                C:\Program Files\trend micro\Compaq_Propriétaire.exe

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: IEPlugin Class - {11222041-111B-46E3-BD29-EFB2449479B1} - C:\PROGRA~1\ArcSoft\MEDIAC~1\INTERN~1\ARCURL~1.DLL
                O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"
                O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [PSPVideo9] C:\Program Files\pspvideo9\pspVideo9.exe -t
                O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
                O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
                O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKCU\..\Run: [guemee] C:\Documents and Settings\Compaq_Propriétaire\guemee.exe
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [F5JMWNZTHI] C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Evl.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O4 - Global Startup: Philips GoGear ARIA Device Manager.lnk = C:\Program Files\Philips\GoGear ARIA Device Manager\GoGear_Aria_DeviceManager.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_2_1.cab
                O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
                O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: Service Google Update (gupdate1c9bd3d930aad58) (gupdate1c9bd3d930aad58) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                0
                1. J'ai fait les manip El Desaparecido.

                  Au redemarrage, l'UC est normale, pas de guemee.exe en vue.
                  Antivir a détécté Dr/Delphi.gen, je l'ai mis en quarantaine.

                  Rapport UsbFix :

                  ############################## | UsbFix V6.088 |

                  User : Compaq_Propriétaire (Administrateurs) # NOM-EB85C523610
                  Update on 04/02/2010 by El Desaparecido , C_XX & Chimay8
                  Start at: 17:35:19 | 04/02/2010
                  Website : http://pagesperso-orange.fr/NosTools/index.html
                  Contact : FindyKill.Contact@gmail.com

                  Intel(R) Pentium(R) 4 CPU 2.93GHz
                  Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                  Internet Explorer 8.0.6001.18702
                  Windows Firewall Status : Enabled
                  AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

                  C:\ -> Disque fixe local # 226,88 Go (7,29 Go free) [PRESARIO] # NTFS
                  D:\ -> Disque fixe local # 5,99 Go (2,34 Go free) [PRESARIO_RP] # FAT32
                  E:\ -> Disque CD-ROM
                  F:\ -> Disque amovible
                  G:\ -> Disque amovible
                  H:\ -> Disque amovible
                  I:\ -> Disque amovible
                  J:\ -> Disque amovible
                  K:\ -> Disque CD-ROM # 6,67 Mo (0 Mo free) [U3 System] # CDFS
                  L:\ -> Disque amovible # 1,86 Go (1,59 Go free) # FAT

                  ############################## | Processus actifs |

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\LEXBCES.EXE
                  C:\WINDOWS\system32\LEXPPS.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  C:\Program Files\Google\Update\GoogleUpdate.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  ################## | Elements infectieux |

                  Supprimé ! C:\Documents and Settings\Compaq_Propri‚taire\autorun.inf
                  Supprimé ! C:\Documents and Settings\Compaq_Propri‚taire\Documents .lnk
                  Supprimé ! C:\Documents and Settings\Compaq_Propri‚taire\Music .lnk
                  Supprimé ! C:\Documents and Settings\Compaq_Propri‚taire\New Folder .lnk
                  Supprimé ! C:\Documents and Settings\Compaq_Propri‚taire\Passwords .lnk
                  Supprimé ! C:\Documents and Settings\Compaq_Propri‚taire\Pictures .lnk
                  Supprimé ! C:\Documents and Settings\Compaq_Propri‚taire\Video .lnk
                  Supprimé ! C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\a.dat
                  Supprimé ! C:\Recycler\S-1-5-21-1645522239-764733703-725345543-1003
                  Supprimé ! C:\Recycler\S-1-5-21-387073375-2568582902-3338695719-1008
                  Supprimé ! C:\Recycler\S-1-5-21-652089491-3268689127-3291526712-1008
                  Non supprimé ! K:\autorun.inf
                  Supprimé ! L:\SYSTEM
                  Supprimé ! L:\Documents .lnk
                  Supprimé ! L:\Documents .lnk
                  Supprimé ! L:\Music .lnk
                  Supprimé ! L:\Music .lnk
                  Supprimé ! L:\New Folder .lnk
                  Supprimé ! L:\New Folder .lnk
                  Supprimé ! L:\Passwords .lnk
                  Supprimé ! L:\Passwords .lnk
                  Supprimé ! L:\Pictures .lnk
                  Supprimé ! L:\Pictures .lnk
                  Supprimé ! L:\Video .lnk
                  Supprimé ! L:\Video .lnk
                  Supprimé ! L:\autorun.inf
                  Supprimé ! L:\koacaq.exe
                  Supprimé ! L:\koacaq.scr

                  ################## | Registre |

                  Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "F5JMWNZTHI"
                  Supprimé ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS]
                  Supprimé ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SSHNAS]

                  ################## | Mountpoints2 |

                  Supprimé ! HKCU\...\Explorer\MountPoints2\{731cca18-a829-11dd-a959-00142ac7330f}\Shell\AutoRun\Command
                  Supprimé ! HKCU\...\Explorer\MountPoints2\{e832f9e3-0761-11df-ab5e-00142ac7330f}\Shell\AutoRun\Command

                  ################## | Listing des fichiers présent |

                  [23/11/2004 22:21|--a------|0] C:\AUTOEXEC.BAT
                  [19/06/2008 18:28|-rahs----|218] C:\BOOT.BAK
                  [04/02/2010 10:43|-rahs----|296] C:\boot.ini
                  [05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
                  [05/08/2004 13:00|-r-hs----|263488] C:\cmldr
                  [23/11/2004 22:21|--a------|0] C:\CONFIG.SYS
                  [?|?|?] C:\hiberfil.sys
                  [31/12/2008 17:16|--a------|921624] C:\img2-001.raw
                  [16/10/2008 18:37|--a------|2249] C:\INSTALL.LOG
                  [23/11/2004 22:21|-rahs----|0] C:\IO.SYS
                  [23/11/2004 22:21|-rahs----|0] C:\MSDOS.SYS
                  [05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
                  [16/10/2008 16:43|-rahs----|252240] C:\ntldr
                  [?|?|?] C:\pagefile.sys
                  [24/06/2008 14:28|--a------|149] C:\rpcddx.txt
                  [23/03/2009 20:38|--a------|168] C:\setupfax.log
                  [04/02/2010 11:09|--a------|2986] C:\TB.txt
                  [10/01/2001 11:23|--a------|162304] C:\UNWISE.EXE
                  [04/02/2010 17:46|--a------|5076] C:\UsbFix.txt
                  [28/07/2001 07:07|---hs----|0] D:\AUTOEXEC.BAT
                  [23/11/2004 17:48|---hs----|6] D:\BLOCK.RIN
                  [09/01/2002 20:52|---hs----|244] D:\BOOT.INI
                  [17/08/2001 10:26|---hs----|237728] D:\CMLDR
                  [28/07/2001 07:07|---hs----|0] D:\CONFIG.SYS
                  [10/09/2002 00:14|---hs----|100] D:\Desktop.ini
                  [10/09/2002 17:21|---hs----|7850] D:\Folder.htt
                  [30/04/2001 21:16|---hs----|14] D:\Graph
                  [25/01/2002 19:21|---hs----|0] D:\GRAPH16
                  [30/11/2004 12:01|---hs----|73728] D:\Info.exe
                  [28/07/2001 07:07|---hs----|0] D:\IO.SYS
                  [04/01/2006 08:29|---hs----|942] D:\MASTER.LOG
                  [28/07/2001 07:07|---hs----|0] D:\MSDOS.SYS
                  [25/07/2001 23:00|---hs----|45124] D:\NTDETECT.COM
                  [17/08/2001 16:32|---hs----|0] D:\NTFS
                  [25/07/2001 23:00|---hs----|222880] D:\NTLDR
                  [03/03/2003 13:46|---hs----|111377] D:\protect.ed
                  [23/11/2004 17:39|---hs----|36] D:\SaveFile.Dir
                  [30/04/2001 21:16|---hs----|14] D:\SVGA
                  [23/11/2004 18:56|---hs----|18] D:\USER
                  [03/03/2003 13:41|---hs----|88038] D:\Warning.bmp
                  [18/08/2001 16:00|---hs----|10] D:\WIN51
                  [22/01/2001 16:00|---hs----|11] D:\WIN51.B2
                  [25/07/2001 16:00|---hs----|11] D:\WIN51.RC1
                  [25/07/2001 21:47|---hs----|11] D:\WIN51.RC2
                  [18/08/2001 16:00|---hs----|10] D:\WIN51IC
                  [20/03/2001 16:00|---hs----|11] D:\WIN51IC.B2
                  [25/07/2001 16:00|---hs----|11] D:\WIN51IC.RC1
                  [25/07/2001 16:00|---hs----|11] D:\WIN51IC.RC2
                  [17/08/2001 16:00|---hs----|10] D:\WIN51IP
                  [22/01/2001 16:00|---hs----|11] D:\WIN51IP.B2
                  [25/07/2001 21:47|---hs----|11] D:\WIN51IP.RC2
                  [17/08/2001 14:17|---hs----|184] D:\WINBOM.INI
                  [23/10/2007 08:22|-r-------|285] K:\autorun.inf
                  [23/10/2007 08:45|-r-------|1336632] K:\LaunchU3.exe
                  [04/03/2008 15:59|-r-------|5606296] K:\LaunchPad.zip
                  [23/10/2007 10:45|-ra------|1336632] L:\LaunchU3.exe
                  [23/02/2009 13:41|--a------|4120064] L:\liste intervenants.doc
                  [03/03/2009 17:47|--a------|64512] L:\notes th‚ƒtre.doc
                  [01/11/2009 11:45|--ah-----|4096] L:\._.Trashes
                  [23/03/2009 17:12|--a------|51282] L:\pirouette.jpg
                  [31/10/2009 20:03|--a------|713569] L:\P1010777.JPG
                  [23/03/2009 17:12|--a------|56557] L:\pirouette2.jpg
                  [31/10/2009 19:15|--a------|4538565] L:\P1070682.JPG
                  [31/10/2009 19:15|--a------|4750208] L:\P1070683.JPG
                  [31/10/2009 19:15|--a------|3218718] L:\P1070684.JPG
                  [31/10/2009 20:03|--a------|508275] L:\P1010778.JPG
                  [31/10/2009 20:03|--a------|524272] L:\P1010779.JPG
                  [31/10/2009 20:03|--a------|465221] L:\P1010780.JPG
                  [31/10/2009 20:04|--a------|464177] L:\P1010781.JPG
                  [31/10/2009 19:15|--a------|2977538] L:\P1070685.JPG
                  [31/10/2009 19:15|--a------|3354401] L:\P1070686.JPG
                  [31/10/2009 19:15|--a------|3313982] L:\P1070687.JPG
                  [31/10/2009 20:04|--a------|484247] L:\P1010782.JPG
                  [31/10/2009 20:04|--a------|640424] L:\P1010783.JPG
                  [31/10/2009 20:04|--a------|681557] L:\P1010784.JPG
                  [31/10/2009 20:04|--a------|562009] L:\P1010785.JPG
                  [31/10/2009 19:15|--a------|3406685] L:\P1070688.JPG
                  [31/10/2009 19:15|--a------|3857383] L:\P1070689.JPG
                  [31/10/2009 19:15|--a------|3488185] L:\P1070690.JPG
                  [01/11/2009 10:11|--a------|615377] L:\P1010786.JPG
                  [01/11/2009 11:45|--ah-----|4096] L:\._P1010786.JPG
                  [31/10/2009 20:04|--a------|509827] L:\P1010787.JPG
                  [31/10/2009 20:04|--a------|478291] L:\P1010788.JPG
                  [31/10/2009 20:04|--a------|515299] L:\P1010789.JPG
                  [31/10/2009 20:04|--a------|596678] L:\P1010790.JPG
                  [01/11/2009 10:22|--a------|785679] L:\P1070691.JPG
                  [31/10/2009 19:15|--a------|3533580] L:\P1070692.JPG
                  [31/10/2009 19:15|--a------|3626924] L:\P1070693.JPG
                  [31/10/2009 20:04|--a------|597270] L:\P1010791.JPG
                  [01/11/2009 11:46|--ah-----|4096] L:\._P1070691.JPG
                  [31/10/2009 20:04|--a------|567545] L:\P1010792.JPG
                  [31/10/2009 20:04|--a------|472919] L:\P1010793.JPG
                  [31/10/2009 20:04|--a------|630119] L:\P1010794.JPG
                  [31/10/2009 19:15|--a------|4430616] L:\P1070694.JPG
                  [31/10/2009 19:15|--a------|3390068] L:\P1070695.JPG
                  [01/11/2009 10:31|--a------|1002958] L:\P1070696.JPG
                  [31/10/2009 20:04|--a------|521265] L:\P1010795.JPG
                  [31/10/2009 20:04|--a------|485114] L:\P1010796.JPG
                  [31/10/2009 20:04|--a------|441531] L:\P1010797.JPG
                  [01/11/2009 11:46|--ah-----|4096] L:\._P1070696.JPG
                  [31/10/2009 20:04|--a------|498623] L:\P1010798.JPG
                  [31/10/2009 19:15|--a------|4722451] L:\P1070697.JPG
                  [31/10/2009 19:15|--a------|4657293] L:\P1070698.JPG
                  [31/10/2009 19:15|--a------|4208854] L:\P1070699.JPG
                  [31/10/2009 20:04|--a------|541137] L:\P1010799.JPG
                  [31/10/2009 20:04|--a------|617097] L:\P1010800.JPG
                  [31/10/2009 19:15|--a------|4977886] L:\P1070700.JPG
                  [31/10/2009 19:15|--a------|3952549] L:\P1070701.JPG
                  [31/10/2009 19:15|--a------|3224355] L:\P1070702.JPG
                  [31/10/2009 19:15|--a------|3582037] L:\P1070703.JPG
                  [31/10/2009 19:15|--a------|3274668] L:\P1070704.JPG
                  [31/10/2009 19:15|--a------|3276298] L:\P1070705.JPG
                  [31/10/2009 19:15|--a------|3482234] L:\P1070706.JPG
                  [31/10/2009 19:15|--a------|3096704] L:\P1070707.JPG
                  [31/10/2009 19:15|--a------|2844843] L:\P1070708.JPG
                  [31/10/2009 19:15|--a------|2900262] L:\P1070709.JPG
                  [31/10/2009 19:15|--a------|3412933] L:\P1070710.JPG
                  [31/10/2009 19:15|--a------|3084410] L:\P1070711.JPG
                  [01/11/2009 10:36|--a------|317961] L:\P1070712.JPG
                  [01/11/2009 11:46|--ah-----|4096] L:\._P1070712.JPG

                  ################## | Vaccination |

                  # C:\autorun.inf -> Dossier créé par UsbFix .
                  # D:\autorun.inf -> Dossier créé par UsbFix .
                  # L:\autorun.inf -> Dossier créé par UsbFix .

                  ################## | Upload |

                  Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_NOM-EB85C523610.zip : https://www.ionos.fr/?affiliate_id=77097
                  Merci pour votre contribution .

                  ################## | ! Fin du rapport # UsbFix V6.088 ! |
                  0
                  1. Refais un scan RSIT et post log.txt stp
                    0
                    1. Antivir a de nouveau détecté le dropper DR/Delphi.Gen dans C:\D&S\NetworkService\Local Settings\...\svchost.exe

                      Mis en quarantaine...
                      0
                      1. Log RSIT :

                        Logfile of random's system information tool 1.06 (written by random/random)
                        Run by Compaq_Propriétaire at 2010-02-04 17:56:33
                        Microsoft Windows XP Édition familiale Service Pack 3
                        System drive C: has 7 GB (3%) free of 232 GB
                        Total RAM: 959 MB (54% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 17:56:38, on 04/02/2010
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\LEXBCES.EXE
                        C:\WINDOWS\system32\LEXPPS.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        C:\WINDOWS\system32\cmd.exe
                        C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
                        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\explorer.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\WINDOWS\system32\notepad.exe
                        C:\Program Files\Windows Live\Toolbar\wltuser.exe
                        C:\WINDOWS\system32\taskmgr.exe
                        C:\Documents and Settings\Compaq_Propriétaire\Bureau\RSIT.exe
                        C:\Program Files\trend micro\Compaq_Propriétaire.exe

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: IEPlugin Class - {11222041-111B-46E3-BD29-EFB2449479B1} - C:\PROGRA~1\ArcSoft\MEDIAC~1\INTERN~1\ARCURL~1.DLL
                        O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                        O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"
                        O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [PSPVideo9] C:\Program Files\pspvideo9\pspVideo9.exe -t
                        O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                        O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
                        O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                        O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
                        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                        O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
                        O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                        O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                        O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                        O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                        O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                        O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKCU\..\Run: [guemee] C:\Documents and Settings\Compaq_Propriétaire\guemee.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O4 - Global Startup: Philips GoGear ARIA Device Manager.lnk = C:\Program Files\Philips\GoGear ARIA Device Manager\GoGear_Aria_DeviceManager.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_2_1.cab
                        O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
                        O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: Service Google Update (gupdate1c9bd3d930aad58) (gupdate1c9bd3d930aad58) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                        0
                        1. ok , un nouveau RSIT stp
                          0
                          1. • Télécharge OTM (OldTimer) sur ton Bureau.
                            • Clique droit sur OTM.exe et choisis Exécuter en tant qu'administrateur.
                            • Copie (Ctrl+C) le texte suivant ci-dessous :

                            :processes
                            explorer.exe

                            :files
                            C:\Documents and Settings\Compaq_Propriétaire\guemee.exe
                            C:\Documents and Settings\Compaq_Propriétaire\autorun.inf
                            C:\Documents and Settings\Compaq_Propriétaire\guemee.scr
                            C:\UsbFix.txt
                            C:\UsbFix
                            C:\TB.txt
                            C:\ToolBar SD

                            :reg
                            [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
                            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                            "guemee"=-
                            [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                            "C:\WINDOWS\system32\drivers\svchost.exe"=-

                            :commands
                            [purity]
                            [emptytemp]
                            [reboot]


                            • Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
                            • Clique maintenant sur le bouton MoveIt! puis ferme OTM.

                            ---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                            Accepte en cliquant sur YES.

                            Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
                            ---> Le nom du rapport correspond au moment de sa création : date_heure.log


                            ############

                            • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
                            • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
                            • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
                            • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
                            • Sélectionne Exécuter un examen rapide.
                            • Clique sur Rechercher. L'analyse démarre.
                            • A la fin de l'analyse, un message s'affiche :

                            "L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés."

                            • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
                            • Ferme tes navigateurs.
                            • Si des malwares ont été détectés, clique sur Afficher les résultats.
                            • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
                            • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.

                            0
                            1. Au redémarrage guemee.exe est de retour : 45%uc
                              ci-dessous le log OTM, je lance malewarebytes...

                              All processes killed
                              ========== PROCESSES ==========
                              No active process named explorer.exe was found!
                              ========== FILES ==========
                              File/Folder C:\Documents and Settings\Compaq_Propriétaire\guemee.exe not found.
                              File/Folder C:\Documents and Settings\Compaq_Propriétaire\autorun.inf not found.
                              File/Folder C:\Documents and Settings\Compaq_Propriétaire\guemee.scr not found.
                              C:\UsbFix.txt moved successfully.
                              Unable to create HKLM\Software\OldTimer Tools\OTM key.
                              C:\UsbFix\Tools\Erunt folder moved successfully.
                              C:\UsbFix\Tools folder moved successfully.
                              C:\UsbFix\Reg folder moved successfully.
                              C:\UsbFix\Quarantine\L folder moved successfully.
                              C:\UsbFix\Quarantine\K folder moved successfully.
                              C:\UsbFix\Quarantine\C\RECYCLER\S-1-5-21-652089491-3268689127-3291526712-1008.UsbFix folder moved successfully.
                              C:\UsbFix\Quarantine\C\RECYCLER\S-1-5-21-387073375-2568582902-3338695719-1008.UsbFix folder moved successfully.
                              C:\UsbFix\Quarantine\C\RECYCLER\S-1-5-21-1645522239-764733703-725345543-1003.UsbFix folder moved successfully.
                              C:\UsbFix\Quarantine\C\RECYCLER folder moved successfully.
                              C:\UsbFix\Quarantine\C\Documents and Settings\Compaq_Propriétaire\LOCALS~1\Temp folder moved successfully.
                              C:\UsbFix\Quarantine\C\Documents and Settings\Compaq_Propriétaire\LOCALS~1 folder moved successfully.
                              C:\UsbFix\Quarantine\C\Documents and Settings\Compaq_Propriétaire folder moved successfully.
                              C:\UsbFix\Quarantine\C\Documents and Settings folder moved successfully.
                              C:\UsbFix\Quarantine\C folder moved successfully.
                              C:\UsbFix\Quarantine folder moved successfully.
                              C:\UsbFix\Fich folder moved successfully.
                              C:\UsbFix\Backup\Registry 04-02-2010\Users\00000002 folder moved successfully.
                              C:\UsbFix\Backup\Registry 04-02-2010\Users\00000001 folder moved successfully.
                              C:\UsbFix\Backup\Registry 04-02-2010\Users folder moved successfully.
                              C:\UsbFix\Backup\Registry 04-02-2010 folder moved successfully.
                              C:\UsbFix\Backup folder moved successfully.
                              Folder move failed. C:\UsbFix scheduled to be moved on reboot.
                              C:\TB.txt moved successfully.
                              File/Folder C:\ToolBar SD:reg not found.
                              File/Folder [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersi­on\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] not found.
                              File/Folder [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion­\Run] not found.
                              File/Folder guemee"= not found.
                              File/Folder [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] not found.
                              File/Folder [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] not found.
                              File/Folder C:\WINDOWS\system32\drivers\svchost.exe"= not found.
                              ========== COMMANDS ==========

                              [EMPTYTEMP]

                              User: All Users

                              User: Compaq_Propriétaire

                              User: Default User
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 32902 bytes

                              User: LocalService
                              ->Temp folder emptied: 115616 bytes
                              Unable to create HKLM\Software\OldTimer Tools\OTM key.
                              ->Temporary Internet Files folder emptied: 2791940 bytes

                              User: NetworkService
                              ->Temp folder emptied: 155867 bytes
                              Unable to create HKLM\Software\OldTimer Tools\OTM key.
                              ->Temporary Internet Files folder emptied: 871446 bytes

                              %systemdrive% .tmp files removed: 0 bytes
                              %systemroot% .tmp files removed: 0 bytes
                              %systemroot%\System32 .tmp files removed: 0 bytes
                              %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                              %systemroot%\System32\drivers .tmp files removed: 0 bytes
                              Unable to create HKLM\Software\OldTimer Tools\OTM key.
                              Windows Temp folder emptied: 15254593 bytes
                              RecycleBin emptied: 0 bytes

                              Total Files Cleaned = 18,00 mb

                              OTM by OldTimer - Version 3.1.7.1 log created on 02042010_180651
                              0
                              1. MBAM n'a rien trouvé. Je reviens demain. Merci

                                Log MBAM :

                                Malwarebytes' Anti-Malware 1.44
                                Version de la base de données: 3687
                                Windows 5.1.2600 Service Pack 3
                                Internet Explorer 8.0.6001.18702

                                04/02/2010 18:26:08
                                mbam-log-2010-02-04 (18-26-08).txt

                                Type de recherche: Examen rapide
                                Eléments examinés: 113983
                                Temps écoulé: 9 minute(s), 18 second(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 0

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                (Aucun élément nuisible détecté)
                                0
                                1. ok a demain avec un nouveau rsit pour terminer .
                                  0
                                  1. Pour terminer pas vraiment car comme je l'ai dit plus haut,
                                    - guemee.exe est de retour : 45%uc
                                    - et Antivir détecte le dropper DR/Delphi.Gen dans C:\D&S\NetworkService\Local Settings\...\svchost.exe

                                    A demain
                                    0
                                    • 1
                                    • 2