Nettoyage de mon pc

Résolu
Je souhaiterai nettoyer mon pc, éliminer tout ce qui n'est pas nécessaire et mettre un bon logiciel de protection

13 réponses

  1. Contributeur sécurité
    bonjour

    là on ne parle plus de nettoyage...mais de désinfection

    fais ceci stp

    Infection Navipromo....Pour info :

    Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
    * Funky Emoticons
    * go-astro
    * Games Attack
    * GoRecord
    * HotTVPlayer / HotTVPlayer & Paris Hilton
    * Live-Player
    * MailSkinner
    * Messenger Skinner
    * Instant Access
    * InternetGameBox
    * Officiale Emule (Version d'Emule modifiée)
    * Original Solitaire
    * SuperSexPlayer
    * Speed Downloading
    * Sudoplanet
    * Webmediaplayer

    il faudrait télécharge navilog1 sur le bureau :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Certaines infections bloquent les téléchargements d' outils de désinfection utilisez ce lien alternatif:
    http://ww38.toofiles.com/fr/oip/documents/exe/yop3.html

    1°Double-clique sur navilog1.exe présent sur ton bureau
    2°Sélectionnez la langue désirée dans le menu puis valide le choix par la touche « entrer »
    3°Petit message d'avertissement, appuyez sur une touche pour passe à la suite
    4°un nouveau avertissement, appuie sur une touche pour suivre
    5°Vérification de l'installation de Navilog1 : si tout est bon, appuyez sur une touche pour continuer
    6°Choisir option 1 : recherche/désinfection automatique
    7°La recherche va se lancer automatiquement et peut durée quelques minutes, patientez
    8°Une fois l'analyse terminé, fermez et enregistrez votre travail en cours, puis appuiez sur une touche pour que votre pc puisse démarrer
    9°Au redémarrage du pc, Navilog va supprimer ce qu'il a trouvé, patientez quelques instants.

    Un rapport est gèneré par l'outil. Il se trouve à cette emplacement :
    XP : demarrer/poste de travail/c:/cleannavi.txt
    Vista : logo « demarrer »/ordinateur/c:/ cleannavi.txt
    1
    1. Salut,

      Pour faire le nettoyage tu va dans Démarrer>Tous les programmes>Accessoires>Outils système>Nettoyage de disque. Pour le logiciel j'en connais mais je préfère que quelqu'un te l'ai donne car ceux que j'utilise ne sont peut être pas meilleur que ceux que les autres personnes vont te proposer.

      A+
      0
      1. pour nettoyer le registre il faut ccleaner, c'est le meilleur
        0
        1. Merci de votre aide à tous, j'ai passé Ccleaner
          j'ai entendu dire qu'on peut faire une analyse hyjacksis,
          voici le résultat :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 13:53:00, on 27/03/2010
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16981)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          C:\WINDOWS\system32\DVDRAMSV.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          c:\matlab6p5\bin\win32\matlab.exe
          C:\Program Files\OCS Inventory Agent\ocsservice.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\ltmoh\Ltmoh.exe
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
          C:\WINDOWS\system32\TPSMain.exe
          C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
          C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
          C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
          C:\WINDOWS\system32\TDispVol.exe
          C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
          C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\Mindjet\MindManager 7\MMReminderService.exe
          C:\WINDOWS\system32\TPSBattM.exe
          C:\Program Files\directprof\directprof.exe
          C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
          C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\Free Download Manager\fdm.exe
          C:\Program Files\Mindjet\MindManager 7\PDF-XChange\pdfSaver\pdfSaver3.exe
          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\KirysTech2k\FastNote\kfn.exe
          C:\Program Files\WinZip\WZQKPICK.EXE
          C:\Program Files\OpenOffice.org 3\program\soffice.exe
          C:\Program Files\OpenOffice.org 3\program\soffice.bin
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Windows Live\Contacts\wlcomm.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\Mozilla Thunderbird\thunderbird.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.durable.com/recherche
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.durable.com/recherche
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.durable.com/recherche
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: CmjBrowserHelperObject Object - {07A11D74-9D25-4fea-A833-8B0D76A5577A} - C:\Program Files\Mindjet\MindManager 7\Mm7InternetExplorer.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
          O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
          O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
          O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
          O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} - C:\Program Files\iGraal\BHO.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
          O3 - Toolbar: Veoh Video Compass - {52836EB0-631A-47B1-94A6-61F9D9112DAE} - C:\Program Files\Veoh Networks\Veoh Video Compass\SearchRecsPlugin.dll
          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
          O3 - Toolbar: (no name) - {9ec204df-0e48-4c32-816e-2e928a4fd9c2} - (no file)
          O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - C:\Program Files\iGraal\Toolbar.dll
          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
          O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
          O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
          O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
          O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
          O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
          O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
          O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
          O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
          O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
          O4 - HKLM\..\Run: [DLADiag] C:\WINDOWS\DLADiag.EXE
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [MMReminderService] C:\Program Files\Mindjet\MindManager 7\MMReminderService.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [directProf] C:\Program Files\directprof\directprof.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
          O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
          O4 - HKLM\..\Run: [Google Updater] "C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -systray -startup
          O4 - HKLM\..\RunOnce: [ICLaunch000] regsvr32 /s "C:\WINDOWS\system32\olepro32.dll"
          O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Documents and Settings\Jean-Gabriel GANTET\Bureau\TomTom HOME 2\TomTomHOMERunner.exe"
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
          O4 - HKCU\..\Run: [pdfSaver3] "C:\Program Files\Mindjet\MindManager 7\PDF-XChange\pdfSaver\pdfSaver3.exe"
          O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
          O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
          O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Jean-Gabriel GANTET\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
          O4 - HKCU\..\Run: [SmileyApp] C:\Program Files\DoubleD\JuicyAccess Toolbar\4.2.4.23050\stbapp.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [yycoogy] "c:\documents and settings\jean-gabriel gantet\local settings\application data\yycoogy.exe" yycoogy
          O4 - HKCU\..\Run: [thlydk] "c:\documents and settings\jean-gabriel gantet\local settings\application data\thlydk.exe" thlydk
          O4 - HKCU\..\Run: [paalgx] "c:\documents and settings\jean-gabriel gantet\local settings\application data\paalgx.exe" paalgx
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\RunOnce: [RunCanonMsetUp] C:\DOCUME~1\JEAN-G~1\LOCALS~1\Temp\MasterReboot\CANON_IJ\MCDCHK2.EXE
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
          O4 - Startup: syspck32.exe
          O4 - Global Startup: Fast Note.lnk = C:\Program Files\KirysTech2k\FastNote\kfn.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
          O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
          O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
          O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: iGraal - {32893F3D-2B10-4B09-BA6A-8F20E7D33925} - C:\Program Files\iGraal\Button.dll
          O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
          O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Envoyer à Mindjet MindManager - {941E1A34-C6AF-4baa-A973-224F9C3E04BF} - C:\Program Files\Mindjet\MindManager 7\Mm7InternetExplorer.dll
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
          O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
          O23 - Service: OCS INVENTORY SERVICE (OCS INVENTORY) - https://ocsinventory-ng.org/?lang=fr - C:\Program Files\OCS Inventory Agent\ocsservice.exe
          O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
          O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
          O23 - Service: TomTomHOMEService - Unknown owner - C:\Documents and Settings\Jean-Gabriel GANTET\Bureau\TomTom HOME 2\TomTomHOMEService.exe (file missing)
          0
          1. voici le rapport de navilog

            Fix Navipromo version 4.0.8 commencé le 27/03/2010 14:37:40,43

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!

            Outil exécuté depuis C:\navilog1

            Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
            X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2250 @ 1.73GHz )
            BIOS : BIOS Version 1.90
            USER : Jean-Gabriel GANTET ( Administrator )
            BOOT : Normal boot

            Antivirus : Avira AntiVir PersonalEdition 8.0.1.18 (Activated)

            C:\ (Local Disk) - NTFS - Total:92 Go (Free:57 Go)
            D:\ (CD or DVD)

            Recherche executée en mode normal
            0
            1. Contributeur sécurité
              as tu passé plusieurs fois l'outil, je suis surpris du résultat

              * Télécharge Random's System Information Tool (RSIT) de Random/Random.

              (outil de diagnostic)

              http://images.malwareremoval.com/random/RSIT.exe

              * Enregistre le sur ton Bureau.

              * Double clique sur RSIT.exe pour lancer l'outil.

              * Clique sur "Continue" à l'écran Disclaimer.

              * Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

              et tu devras accepter la licence.

              * Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

              Les rapports se trouvent à cet endroit:
              C:\rsit\info.txt
              C:\rsit\log.txt
              0
              1. rapport de RSIT
                Logfile of random's system information tool 1.06 (written by random/random)
                Run by Jean-Gabriel GANTET at 2010-03-27 16:36:10
                Microsoft Windows XP Édition familiale Service Pack 3
                System drive C: has 59 GB (62%) free of 95 GB
                Total RAM: 1022 MB (27% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 16:36:30, on 27/03/2010
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16981)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                C:\WINDOWS\system32\DVDRAMSV.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\Program Files\OCS Inventory Agent\ocsservice.exe
                c:\matlab6p5\bin\win32\matlab.exe
                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\Program Files\ltmoh\Ltmoh.exe
                C:\WINDOWS\AGRSMMSG.exe
                C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                C:\WINDOWS\system32\TPSMain.exe
                C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                C:\WINDOWS\system32\TDispVol.exe
                C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                C:\WINDOWS\system32\TPSBattM.exe
                C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\Program Files\Mindjet\MindManager 7\MMReminderService.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\directprof\directprof.exe
                C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
                C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
                C:\Program Files\TOSHIBA\ConfigFree\CFXFER.exe
                C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\Program Files\Free Download Manager\fdm.exe
                C:\Program Files\Mindjet\MindManager 7\PDF-XChange\pdfSaver\pdfSaver3.exe
                C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\KirysTech2k\FastNote\kfn.exe
                C:\Program Files\WinZip\WZQKPICK.EXE
                C:\Program Files\OpenOffice.org 3\program\soffice.exe
                C:\Program Files\OpenOffice.org 3\program\soffice.bin
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Mozilla Thunderbird\thunderbird.exe
                C:\Documents and Settings\Jean-Gabriel GANTET\Bureau\RSIT.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\Program Files\Trend Micro\HijackThis\Jean-Gabriel GANTET.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.durable.com/recherche
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.durable.com/recherche
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.durable.com/recherche
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: CmjBrowserHelperObject Object - {07A11D74-9D25-4fea-A833-8B0D76A5577A} - C:\Program Files\Mindjet\MindManager 7\Mm7InternetExplorer.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
                O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} - C:\Program Files\iGraal\BHO.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
                O3 - Toolbar: Veoh Video Compass - {52836EB0-631A-47B1-94A6-61F9D9112DAE} - C:\Program Files\Veoh Networks\Veoh Video Compass\SearchRecsPlugin.dll
                O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
                O3 - Toolbar: (no name) - {9ec204df-0e48-4c32-816e-2e928a4fd9c2} - (no file)
                O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - C:\Program Files\iGraal\Toolbar.dll
                O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
                O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                O4 - HKLM\..\Run: [DLADiag] C:\WINDOWS\DLADiag.EXE
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [MMReminderService] C:\Program Files\Mindjet\MindManager 7\MMReminderService.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [directProf] C:\Program Files\directprof\directprof.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
                O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                O4 - HKLM\..\Run: [Google Updater] "C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -systray -startup
                O4 - HKLM\..\RunOnce: [ICLaunch000] regsvr32 /s "C:\WINDOWS\system32\olepro32.dll"
                O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Documents and Settings\Jean-Gabriel GANTET\Bureau\TomTom HOME 2\TomTomHOMERunner.exe"
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
                O4 - HKCU\..\Run: [pdfSaver3] "C:\Program Files\Mindjet\MindManager 7\PDF-XChange\pdfSaver\pdfSaver3.exe"
                O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
                O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Jean-Gabriel GANTET\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                O4 - HKCU\..\Run: [SmileyApp] C:\Program Files\DoubleD\JuicyAccess Toolbar\4.2.4.23050\stbapp.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [yycoogy] "c:\documents and settings\jean-gabriel gantet\local settings\application data\yycoogy.exe" yycoogy
                O4 - HKCU\..\Run: [thlydk] "c:\documents and settings\jean-gabriel gantet\local settings\application data\thlydk.exe" thlydk
                O4 - HKCU\..\Run: [paalgx] "c:\documents and settings\jean-gabriel gantet\local settings\application data\paalgx.exe" paalgx
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\RunOnce: [RunCanonMsetUp] C:\DOCUME~1\JEAN-G~1\LOCALS~1\Temp\MasterReboot\CANON_IJ\MCDCHK2.EXE
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                O4 - Startup: syspck32.exe
                O4 - Global Startup: Fast Note.lnk = C:\Program Files\KirysTech2k\FastNote\kfn.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
                O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
                O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
                O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
                O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: iGraal - {32893F3D-2B10-4B09-BA6A-8F20E7D33925} - C:\Program Files\iGraal\Button.dll
                O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Envoyer à Mindjet MindManager - {941E1A34-C6AF-4baa-A973-224F9C3E04BF} - C:\Program Files\Mindjet\MindManager 7\Mm7InternetExplorer.dll
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
                O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
                O23 - Service: OCS INVENTORY SERVICE (OCS INVENTORY) - http://www.ocsinventory-ng.org - C:\Program Files\OCS Inventory Agent\ocsservice.exe
                O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                O23 - Service: TomTomHOMEService - Unknown owner - C:\Documents and Settings\Jean-Gabriel GANTET\Bureau\TomTom HOME 2\TomTomHOMEService.exe (file missing)
                0
                1. La suite
                  ======Scheduled tasks folder======

                  C:\WINDOWS\tasks\AppleSoftwareUpdate.job
                  C:\WINDOWS\tasks\Google Software Updater.job
                  C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
                  C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

                  ======Registry dump======

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
                  Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07A11D74-9D25-4fea-A833-8B0D76A5577A}]
                  CmjBrowserHelperObject Object - C:\Program Files\Mindjet\MindManager 7\Mm7InternetExplorer.dll [2007-07-24 70928]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
                  Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2008-09-15 1562960]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5CA3D70E-1895-11CF-8E15-001234567890}]
                  DriveLetterAccess - C:\WINDOWS\System32\DLA\DLASHX_W.DLL [2005-10-06 110652]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{68F9551E-0411-48E4-9AAF-4BC42A6A46BE}]
                  EWPBrowseObject Class - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll [2006-06-09 34304]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
                  Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
                  Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll [2010-01-06 761840]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}]
                  FDMIECookiesBHO Class - C:\Program Files\Free Download Manager\iefdm2.dll [2008-11-12 94208]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF3C5900-BEC0-470E-AEE8-CE277C60667C}]
                  iGraal Module - C:\Program Files\iGraal\BHO.dll [2009-10-12 61640]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
                  Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-12-15 41760]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
                  Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
                  JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-12-15 73728]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                  {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - Veoh Web Player Video Finder - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll [2009-05-20 429816]
                  {52836EB0-631A-47B1-94A6-61F9D9112DAE} - Veoh Video Compass - C:\Program Files\Veoh Networks\Veoh Video Compass\SearchRecsPlugin.dll [2009-05-18 456440]
                  {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
                  {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}
                  {9ec204df-0e48-4c32-816e-2e928a4fd9c2}
                  {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - iGraal Toolbar - C:\Program Files\iGraal\Toolbar.dll [2009-10-12 92872]
                  {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - Easy-WebPrint - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll [2006-06-09 552960]

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                  "ATICCC"=C:\Program Files\ATI Technologies\ATI.ACE\cli.exe [2005-08-12 45056]
                  "SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2005-12-17 761945]
                  "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2005-12-09 15691264]
                  "LtMoh"=C:\Program Files\ltmoh\Ltmoh.exe [2004-08-18 184320]
                  "AGRSMMSG"=C:\WINDOWS\AGRSMMSG.exe [2005-10-15 88203]
                  "THotkey"=C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe [2006-01-05 352256]
                  "TPSMain"=C:\WINDOWS\system32\TPSMain.exe [2005-08-03 266240]
                  "NDSTray.exe"=NDSTray.exe []
                  "Tvs"=C:\Program Files\TOSHIBA\Tvs\TvsTray.exe [2005-11-30 73728]
                  "SmoothView"=C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe [2005-05-17 118784]
                  "TFncKy"=TFncKy.exe []
                  "TDispVol"=C:\WINDOWS\system32\TDispVol.exe [2005-09-15 73728]
                  "DLA"=C:\WINDOWS\System32\DLA\DLACTRLW.EXE [2005-10-06 122940]
                  "IntelZeroConfig"=C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe [2005-12-05 667718]
                  "IntelWireless"=C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe [2005-11-28 602182]
                  "CFSServ.exe"=CFSServ.exe -NoClient []
                  "ISUSPM"=C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe -scheduler []
                  "DLADiag"=C:\WINDOWS\DLADiag.EXE [2005-08-25 57403]
                  "avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-05-10 262401]
                  "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
                  "MMReminderService"=C:\Program Files\Mindjet\MindManager 7\MMReminderService.exe [2007-07-24 37136]
                  "pdfSaver3"= []
                  "QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2008-05-27 413696]
                  "directProf"=C:\Program Files\directprof\directprof.exe [2008-05-29 1305600]
                  "SunJavaUpdateSched"=C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe [2006-12-15 75520]
                  "SSBkgdUpdate"=C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [2006-09-28 185896]
                  "OpwareSE4"=C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe [2006-10-11 75304]
                  "Google Updater"=C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2010-02-03 160752]

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
                  "ICLaunch000"=regsvr32 /s C:\WINDOWS\system32\olepro32.dll []

                  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                  "TOSCDSPD"=C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe [2005-04-11 65536]
                  "updateMgr"=C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_7 -reboot 1 []

                  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
                  "RunCanonMsetUp"=C:\DOCUME~1\JEAN-G~1\LOCALS~1\Temp\MasterReboot\CANON_IJ\MCDCHK2.EXE []

                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
                  Fast Note.lnk - C:\Program Files\KirysTech2k\FastNote\kfn.exe
                  Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  WinZip Quick Pick.lnk - C:\Program Files\WinZip\WZQKPICK.EXE

                  C:\Documents and Settings\Jean-Gabriel GANTET\Menu Démarrer\Programmes\Démarrage
                  OpenOffice.org 3.1.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                  syspck32.exe

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
                  C:\WINDOWS\system32\Ati2evxx.dll [2005-12-21 48128]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
                  C:\WINDOWS\system32\igfxdev.dll [2005-11-28 135168]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
                  C:\WINDOWS\system32\WgaLogon.dll [2007-03-15 236928]

                  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]

                  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\aawservice]

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                  "dontdisplaylastusername"=0
                  "legalnoticecaption"=
                  "legalnoticetext"=
                  "shutdownwithoutlogon"=1
                  "undockwithoutlogon"=1

                  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                  "NoDriveTypeAutoRun"=145
                  "NoDriveAutoRun"=67108863
                  "NoDrives"=0

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                  "HonorAutoRunSetting"=
                  "NoDriveAutoRun"=
                  "NoDriveTypeAutoRun"=
                  "NoDrives"=

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                  "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                  "C:\Program Files\Toshiba\ConfigFree\CFXFER.exe"="C:\Program Files\Toshiba\ConfigFree\CFXFER.exe:*:Disabled:ConfigFree SUMMIT Engine"
                  "C:\Program Files\Sierra On-Line\SIGSPat.exe"="C:\Program Files\Sierra On-Line\SIGSPat.exe:*:Enabled:SIGSPat"
                  "C:\Program Files\BitTorrent\btdownloadgui.exe"="C:\Program Files\BitTorrent\btdownloadgui.exe:*:Enabled:btdownloadgui"
                  "C:\Program Files\Maple 9.5\bin.win\mserver.exe"="C:\Program Files\Maple 9.5\bin.win\mserver.exe:*:Enabled:mserver"
                  "C:\Program Files\Maple 9.5\jre\bin\java.exe"="C:\Program Files\Maple 9.5\jre\bin\java.exe:*:Enabled:java"
                  "C:\Program Files\NetMeeting\conf.exe"="C:\Program Files\NetMeeting\conf.exe:*:Enabled:Windows® NetMeeting®"
                  "C:\Program Files\Microsoft Office\Office10\EXCEL.EXE"="C:\Program Files\Microsoft Office\Office10\EXCEL.EXE:*:Enabled:Microsoft Excel"
                  "C:\MATLAB6p5\bin\win32\matlab.exe"="C:\MATLAB6p5\bin\win32\matlab.exe:*:Enabled:matlab"
                  "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                  "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
                  "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
                  "C:\Program Files\Free Download Manager\fdm.exe"="C:\Program Files\Free Download Manager\fdm.exe:*:Enabled:Free Download Manager"
                  "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
                  "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                  "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"="C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe:*:Enabled:Veoh Web Player "

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                  "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                  "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                  "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
                  "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{871053c5-f5fd-11de-8874-00a0d14c0203}]
                  shell\AutoRun\command - E:\g8k.exe
                  shell\open\command - E:\g8k.exe

                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{939ed84b-af3e-11de-8842-00a0d14c0203}]
                  shell\AutoRun\command - E:\s1.exe
                  shell\open\command - E:\s1.exe

                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b9e3bfc1-b312-11de-8843-001302c34902}]
                  shell\AutoRun\command - E:\t8g.exe
                  shell\open\command - E:\t8g.exe

                  ======List of files/folders created in the last 3 months======

                  2010-03-27 14:36:38 ----AD---- C:\Navilog1
                  2010-03-26 10:48:41 ----A---- C:\WINDOWS\system32\fjhdyfhsn.bat
                  2010-03-13 23:29:52 ----A---- C:\WINDOWS\yesmessenger.ini
                  2010-02-05 09:59:44 ----D---- C:\Documents and Settings\Jean-Gabriel GANTET\Application Data\OpenOffice.org
                  2010-02-05 03:05:19 ----D---- C:\Program Files\OpenOffice.org 3
                  2010-01-25 12:14:05 ----A---- C:\EZPHOTO1.TMP
                  2010-01-25 12:11:47 ----D---- C:\PSFONTS
                  2010-01-25 12:11:46 ----D---- C:\Program Files\Adobe Type Manager
                  2010-01-25 12:11:46 ----A---- C:\WINDOWS\system32\ATMDRVR.DLL
                  2010-01-25 12:11:30 ----A---- C:\WINDOWS\uninst.exe
                  2010-01-25 12:09:30 ----D---- C:\KPCMS
                  2010-01-25 12:09:30 ----A---- C:\WINDOWS\system32\MSVCRT10.DLL
                  2010-01-25 12:09:30 ----A---- C:\WINDOWS\kpsys32.dll
                  2010-01-25 12:09:30 ----A---- C:\WINDOWS\kpcp32.dll
                  2010-01-25 12:09:30 ----A---- C:\WINDOWS\kpcms.ini
                  2010-01-25 12:09:30 ----A---- C:\WINDOWS\kpapi32.dll
                  2010-01-25 12:09:30 ----A---- C:\WINDOWS\CTL3D32.DLL
                  2010-01-25 12:09:29 ----A---- C:\WINDOWS\system32\Snap32n.dll
                  2010-01-25 12:09:29 ----A---- C:\WINDOWS\system32\CTL3D.DLL
                  2010-01-25 12:09:28 ----A---- C:\WINDOWS\system32\WINSIZE.DLL
                  2010-01-25 12:09:28 ----A---- C:\WINDOWS\system32\EZIMG25.DLL
                  2010-01-25 12:09:28 ----A---- C:\WINDOWS\system32\cppenv25.dll
                  2010-01-25 12:09:28 ----A---- C:\WINDOWS\EZPHOTO.INI
                  2010-01-25 12:09:14 ----D---- C:\Program Files\PhotoDeluxe 2.0
                  2010-01-25 12:05:25 ----D---- C:\Documents and Settings\Jean-Gabriel GANTET\Application Data\Canon
                  2010-01-25 10:42:43 ----A---- C:\WINDOWS\MAXLINK.INI
                  2010-01-25 10:42:39 ----D---- C:\Documents and Settings\Jean-Gabriel GANTET\Application Data\ScanSoft
                  2010-01-25 10:42:27 ----D---- C:\Program Files\Fichiers communs\ScanSoft Shared
                  2010-01-25 10:42:27 ----D---- C:\Documents and Settings\All Users\Application Data\ScanSoft
                  2010-01-25 10:41:53 ----D---- C:\Program Files\ScanSoft
                  2010-01-25 10:40:28 ----A---- C:\WINDOWS\PCDLIB32.DLL
                  2010-01-25 10:40:27 ----D---- C:\Program Files\ArcSoft
                  2010-01-25 10:37:44 ----HD---- C:\Documents and Settings\All Users\Application Data\CanonBJ
                  2010-01-25 10:37:29 ----A---- C:\WINDOWS\system32\CNMLM87.DLL
                  2010-01-25 10:37:25 ----HD---- C:\WINDOWS\system32\CanonIJ Uninstaller Information
                  2010-01-25 10:37:13 ----A---- C:\WINDOWS\system32\cnco600.dll
                  2010-01-25 10:37:13 ----A---- C:\WINDOWS\system32\CNCL600.DLL
                  2010-01-25 10:37:13 ----A---- C:\WINDOWS\system32\CNCI600.DLL
                  2010-01-25 10:37:12 ----A---- C:\WINDOWS\system32\CNCC600.DLL
                  2010-01-25 10:36:54 ----HD---- C:\Program Files\CanonBJ
                  2010-01-25 10:36:02 ----D---- C:\Program Files\Canon
                  2010-01-18 10:24:44 ----D---- C:\Program Files\Rainlendar2
                  2010-01-06 10:44:15 ----D---- C:\images
                  2010-01-06 10:22:59 ----D---- C:\Documents and Settings\Jean-Gabriel GANTET\Application Data\igraal
                  2010-01-06 10:22:39 ----D---- C:\Program Files\iGraal
                  2010-01-06 10:21:10 ----D---- C:\Documents and Settings\All Users\Application Data\Google Updater
                  2010-01-03 12:35:05 ----RSH---- C:\h0.exe
                  0
                  1. resuite
                    ======List of files/folders modified in the last 3 months======

                    2010-03-27 16:35:59 ----D---- C:\WINDOWS\Prefetch
                    2010-03-27 16:34:53 ----D---- C:\Documents and Settings\Jean-Gabriel GANTET\Application Data\Free Download Manager
                    2010-03-27 16:33:31 ----D---- C:\Program Files\Mozilla Thunderbird
                    2010-03-27 16:31:10 ----D---- C:\Program Files\Mozilla Firefox
                    2010-03-27 16:29:55 ----D---- C:\WINDOWS
                    2010-03-27 16:29:26 ----D---- C:\WINDOWS\temp
                    2010-03-27 16:29:18 ----D---- C:\WINDOWS\system32\Lang
                    2010-03-27 16:28:19 ----A---- C:\WINDOWS\ssdiag.ini
                    2010-03-27 16:27:00 ----SD---- C:\WINDOWS\Tasks
                    2010-03-27 16:27:00 ----A---- C:\WINDOWS\ModemLog_TOSHIBA Software Modem.txt
                    2010-03-27 16:26:35 ----D---- C:\WINDOWS\system32\DLA
                    2010-03-27 15:27:43 ----A---- C:\WINDOWS\SchedLgU.Txt
                    2010-03-27 15:23:50 ----D---- C:\Program Files\OCS Inventory Agent
                    2010-03-27 14:38:09 ----A---- C:\cleannavi.txt
                    2010-03-27 14:37:16 ----RD---- C:\Program Files
                    2010-03-27 13:47:30 ----D---- C:\WINDOWS\system32\LogFiles
                    2010-03-27 13:47:14 ----D---- C:\WINDOWS\Debug
                    2010-03-26 13:59:32 ----SHD---- C:\WINDOWS\Installer
                    2010-03-26 13:59:30 ----D---- C:\WINDOWS\system32
                    2010-03-26 10:50:58 ----RSHDC---- C:\WINDOWS\system32\dllcache
                    2010-03-26 10:50:39 ----D---- C:\WINDOWS\system32\CatRoot2
                    2010-03-26 10:50:38 ----D---- C:\WINDOWS\system32\drivers
                    2010-03-11 19:03:19 ----HD---- C:\WINDOWS\inf
                    2010-03-11 19:03:17 ----D---- C:\Program Files\Movie Maker
                    2010-03-11 19:02:06 ----HD---- C:\WINDOWS\$hf_mig$
                    2010-03-02 06:30:12 ----A---- C:\WINDOWS\system32\MRT.exe
                    2010-02-05 03:07:03 ----RSD---- C:\WINDOWS\assembly
                    2010-02-05 03:07:03 ----D---- C:\Config.Msi
                    2010-02-05 03:05:47 ----RSD---- C:\WINDOWS\Fonts
                    2010-02-05 00:21:20 ----D---- C:\WINDOWS\system32\FxsTmp
                    2010-02-02 20:43:42 ----D---- C:\Program Files\Google
                    2010-01-25 10:43:16 ----D---- C:\WINDOWS\Media
                    2010-01-25 10:42:41 ----D---- C:\WINDOWS\WinSxS
                    2010-01-25 10:42:27 ----D---- C:\Program Files\Fichiers communs
                    2010-01-25 10:40:25 ----HD---- C:\Program Files\InstallShield Installation Information
                    2010-01-25 10:38:48 ----D---- C:\WINDOWS\system32\CatRoot
                    2010-01-25 10:37:25 ----D---- C:\WINDOWS\twain_32
                    2010-01-23 09:31:44 ----D---- C:\WINDOWS\system32\fr-fr
                    2010-01-23 09:31:44 ----D---- C:\Program Files\Internet Explorer
                    2010-01-23 09:11:44 ----N---- C:\WINDOWS\system32\tzchange.exe
                    2010-01-22 17:36:55 ----D---- C:\Program Files\Microsoft Silverlight
                    2010-01-20 13:59:54 ----D---- C:\Downloads
                    2010-01-14 12:06:21 ----D---- C:\WINDOWS\AppPatch
                    2010-01-06 10:24:26 ----D---- C:\Program Files\directprof
                    2010-01-05 10:56:14 ----A---- C:\WINDOWS\system32\wininet.dll
                    2010-01-05 10:56:13 ----A---- C:\WINDOWS\system32\webcheck.dll
                    2010-01-05 10:56:13 ----A---- C:\WINDOWS\system32\urlmon.dll
                    2010-01-05 10:56:13 ----A---- C:\WINDOWS\system32\url.dll
                    2010-01-05 10:56:13 ----A---- C:\WINDOWS\system32\pngfilt.dll
                    2010-01-05 10:56:13 ----A---- C:\WINDOWS\system32\occache.dll
                    2010-01-05 10:56:12 ----A---- C:\WINDOWS\system32\mstime.dll
                    2010-01-05 10:56:12 ----A---- C:\WINDOWS\system32\msrating.dll
                    2010-01-05 10:56:12 ----A---- C:\WINDOWS\system32\mshtmled.dll
                    2010-01-05 10:56:12 ----A---- C:\WINDOWS\system32\mshtml.dll
                    2010-01-05 10:56:10 ----A---- C:\WINDOWS\system32\msfeedsbs.dll
                    2010-01-05 10:56:10 ----A---- C:\WINDOWS\system32\msfeeds.dll
                    2010-01-05 10:56:10 ----A---- C:\WINDOWS\system32\jsproxy.dll
                    2010-01-05 10:56:10 ----A---- C:\WINDOWS\system32\iertutil.dll
                    2010-01-05 10:56:09 ----A---- C:\WINDOWS\system32\iernonce.dll
                    2010-01-05 10:56:09 ----A---- C:\WINDOWS\system32\iepeers.dll
                    2010-01-05 10:56:09 ----A---- C:\WINDOWS\system32\ieframe.dll
                    2010-01-05 10:56:08 ----A---- C:\WINDOWS\system32\ieencode.dll
                    2010-01-05 10:56:08 ----A---- C:\WINDOWS\system32\iedkcs32.dll
                    2010-01-05 10:56:07 ----A---- C:\WINDOWS\system32\ieapfltr.dll
                    2010-01-05 10:56:07 ----A---- C:\WINDOWS\system32\ieaksie.dll
                    2010-01-05 10:56:07 ----A---- C:\WINDOWS\system32\ieakeng.dll
                    2010-01-05 10:56:07 ----A---- C:\WINDOWS\system32\icardie.dll
                    2010-01-05 10:56:07 ----A---- C:\WINDOWS\system32\extmgr.dll
                    2010-01-05 10:56:07 ----A---- C:\WINDOWS\system32\dxtrans.dll
                    2010-01-05 10:56:07 ----A---- C:\WINDOWS\system32\dxtmsft.dll
                    2010-01-05 10:56:06 ----A---- C:\WINDOWS\system32\corpol.dll
                    2010-01-05 10:56:06 ----A---- C:\WINDOWS\system32\advpack.dll
                    2009-12-31 16:33:54 ----A---- C:\WINDOWS\system32\ieudinit.exe
                    2009-12-31 16:33:54 ----A---- C:\WINDOWS\system32\ie4uinit.exe
                    2009-12-30 22:02:20 ----A---- C:\WINDOWS\matlab.ini

                    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

                    R1 ATMhelpr;ATMhelpr; C:\WINDOWS\system32\drivers\ATMhelpr.sys [1997-06-17 4064]
                    R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []
                    R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-05-10 79424]
                    R1 DLACDBHM;DLACDBHM; C:\WINDOWS\System32\Drivers\DLACDBHM.SYS [2005-08-25 5628]
                    R1 DLADiagN;DLADiagN; C:\WINDOWS\System32\Drivers\DLADiagN.SYS [2005-08-25 10908]
                    R1 DLAPMonN;DLAPMonN; C:\WINDOWS\System32\Drivers\DLAPMonN.SYS [2005-08-25 22812]
                    R1 DLARTL_N;DLARTL_N; C:\WINDOWS\System32\Drivers\DLARTL_N.SYS [2005-08-25 22684]
                    R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
                    R1 meiudf;meiudf; C:\WINDOWS\System32\Drivers\meiudf.sys [2005-06-02 102384]
                    R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-03-01 28352]
                    R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-05 12032]
                    R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.4.9.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2006-10-19 21275]
                    R2 DLABOIOM;DLABOIOM; C:\WINDOWS\System32\DLA\DLABOIOM.SYS [2005-10-06 25628]
                    R2 DLADResN;DLADResN; C:\WINDOWS\System32\DLA\DLADResN.SYS [2005-10-06 2496]
                    R2 DLAIFS_M;DLAIFS_M; C:\WINDOWS\System32\DLA\DLAIFS_M.SYS [2005-10-06 86524]
                    R2 DLAOPIOM;DLAOPIOM; C:\WINDOWS\System32\DLA\DLAOPIOM.SYS [2005-10-06 14684]
                    R2 DLAPoolM;DLAPoolM; C:\WINDOWS\System32\DLA\DLAPoolM.SYS [2005-10-06 6364]
                    R2 DLAUDF_M;DLAUDF_M; C:\WINDOWS\System32\DLA\DLAUDF_M.SYS [2005-10-06 87036]
                    R2 DLAUDFAM;DLAUDFAM; C:\WINDOWS\System32\DLA\DLAUDFAM.SYS [2005-10-06 94332]
                    R2 DRVNDDM;DRVNDDM; C:\WINDOWS\System32\Drivers\DRVNDDM.SYS [2005-08-12 40544]
                    R2 fssfltr;FssFltr; C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys [2009-08-05 54752]
                    R2 Netdevio;TOSHIBA Network Device Usermode I/O Protocol; C:\WINDOWS\system32\DRIVERS\netdevio.sys [2003-01-29 12032]
                    R2 s24trans;Transport RLAN; C:\WINDOWS\system32\DRIVERS\s24trans.sys [2005-11-28 13568]
                    R2 symlcbrd;symlcbrd; \??\C:\WINDOWS\system32\drivers\symlcbrd.sys []
                    R3 AgereSoftModem;TOSHIBA V92 Software Modem; C:\WINDOWS\system32\DRIVERS\AGRSM.sys [2005-11-15 1122656]
                    R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
                    R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2005-12-21 1419264]
                    R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
                    R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
                    R3 E100B;Intel(R) PRO Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e100b325.sys [2005-10-10 163328]
                    R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
                    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2005-12-10 4123136]
                    R3 Iviaspi;IVI ASPI Shell; C:\WINDOWS\system32\drivers\iviaspi.sys [2003-09-10 21060]
                    R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
                    R3 Pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2003-09-19 10368]
                    R3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2008-04-13 79232]
                    R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2005-12-17 191936]
                    R3 tifm21;tifm21; C:\WINDOWS\system32\drivers\tifm21.sys [2005-11-30 162560]
                    R3 TVALD;Toshiba Mobile PC Service; C:\WINDOWS\system32\DRIVERS\NBSMI.sys [2005-10-20 6144]
                    R3 Tvs;TOSHIBA Virtual Sound with SRS technologies; C:\WINDOWS\system32\DRIVERS\Tvs.sys [2005-11-30 43392]
                    R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
                    R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
                    R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
                    R3 w39n51;Intel(R) PRO/Wireless 3945ABG Adapter Driver; C:\WINDOWS\system32\DRIVERS\w39n51.sys [2005-12-05 1428096]
                    S3 Bridge;Pont MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2008-04-13 71552]
                    S3 BridgeMP;Miniport de pont MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2008-04-13 71552]
                    S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
                    S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
                    S3 CVirtA;Cisco Systems VPN Adapter; C:\WINDOWS\system32\DRIVERS\CVirtA.sys [2005-05-17 5315]
                    S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
                    S3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2005-11-28 1353820]
                    S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
                    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
                    S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
                    S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
                    S3 PCASp50;PCASp50 NDIS Protocol Driver; C:\WINDOWS\System32\Drivers\PCASp50.sys [2005-11-19 20096]
                    S3 sffdisk;Pilote de classe de stockage SFF; C:\WINDOWS\system32\DRIVERS\sffdisk.sys [2008-04-13 11904]
                    S3 sffp_sd;Pilote de protocole de stockage SFF pour SDBus; C:\WINDOWS\system32\DRIVERS\sffp_sd.sys [2008-04-13 11008]
                    S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
                    S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
                    S3 tosrfec;Bluetooth ACPI from TOSHIBA; C:\WINDOWS\system32\DRIVERS\tosrfec.sys [2005-09-09 9344]
                    S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
                    S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
                    S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
                    S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
                    S3 usbvideo;Périphérique vidéo USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-13 121984]
                    S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
                    S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
                    S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
                    S3 ZTEusbmdm6k;ZTE Proprietary USB Driver; C:\WINDOWS\system32\DRIVERS\ZTEusbmdm6k.sys []
                    S3 ZTEusbnmea;ZTE NMEA Port; C:\WINDOWS\system32\DRIVERS\ZTEusbnmea.sys []
                    S3 ZTEusbser6k;ZTE Diagnostic Port; C:\WINDOWS\system32\DRIVERS\ZTEusbser6k.sys []
                    S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

                    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

                    R2 aawservice;Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe [2008-12-30 611664]
                    R2 AntiVirScheduler;AntiVir PersonalEdition Classic Scheduler; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-05-10 68865]
                    R2 AntiVirService;AntiVir PersonalEdition Classic Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-05-10 147201]
                    R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2005-12-21 405504]
                    R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
                    R2 CFSvcs;ConfigFree Service; C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe [2005-01-18 40960]
                    R2 DVD-RAM_Service;DVD-RAM_Service; C:\WINDOWS\system32\DVDRAMSV.exe [2004-08-28 110592]
                    R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-10-11 153376]
                    R2 matlabserver;MATLAB Server; C:\MATLAB6p5\webserver\bin\win32\matlabserver.exe [2002-06-18 503808]
                    R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe [2001-02-23 270336]
                    R2 OCS INVENTORY;OCS INVENTORY SERVICE; C:\Program Files\OCS Inventory Agent\ocsservice.exe [2008-10-10 69632]
                    R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
                    R2 TAPPSRV;TOSHIBA Application Service; C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe [2005-12-20 35328]
                    S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2008-04-14 268800]
                    S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-01-06 135664]
                    S2 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-02-03 194032]
                    S2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique; C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe []
                    S2 TomTomHOMEService;TomTomHOMEService; C:\Documents and Settings\Jean-Gabriel GANTET\Bureau\TomTom HOME 2\TomTomHOMEService.exe []
                    S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
                    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
                    S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
                    S3 fsssvc;Service Windows Live Contrôle parental; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864]
                    S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
                    S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
                    S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
                    S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
                    S4 EvtEng;Intel(R) PROSet/Wireless Event Log; C:\Program Files\Intel\Wireless\Bin\EvtEng.exe [2005-11-28 114753]
                    S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
                    S4 RegSrvc;Intel(R) PROSet/Wireless Registry Service; C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe [2005-11-28 217164]
                    S4 S24EventMonitor;Intel(R) PROSet/Wireless Service; C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe [2005-11-28 540745]

                    -----------------EOF-----------------
                    0
                    1. Contributeur sécurité
                      beaucoup d'infections...et plusieur navipromo toujours présents

                      faisons ainsi

                      1)

                      Téléchargez USBFIX de El Desaparecido, C_xx

                      http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
                      ou
                      https://www.ionos.fr/?affiliate_id=77097

                      /!\ Utilisateur de vista et windows 7 :
                      ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                      https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                      /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                      Double clic sur le raccourci UsbFix présent sur le bureau .

                      Choisir l'option2 suppression
                      (d'autres options disponibles, voir le tutoriel).
                      Laissez travailler l'outil.
                      Le menu démarrer et les icônes vont disparaître.. c'est normal.

                      Si un message te demande de redémarrer l'ordinateur fais le ...

                      Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

                      Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

                      * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                      * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                      * Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                      UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

                      Il est enregistré sur ton bureau.

                      Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                      .............................

                      2)

                      on refait navilog mais en mode sans echec
                      https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

                      la procédure comme la derniere fois

                      https://forums.commentcamarche.net/forum/affich-17158123-nettoyage-de-mon-pc#5
                      0
                      1. voici le rapport de USBFIX de El Desaparecido :
                        ############################## | UsbFix V6.100 |

                        User : Jean-Gabriel GANTET () # JEAN-GABRIEL
                        Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
                        Start at: 18:40:33 | 27/03/2010
                        Website : http://pagesperso-orange.fr/NosTools/index.html
                        Contact : FindyKill.Contact@gmail.com

                        Genuine Intel(R) CPU T2250 @ 1.73GHz
                        Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                        Internet Explorer 7.0.5730.11
                        Windows Firewall Status : Enabled
                        AV : Avira AntiVir PersonalEdition 8.0.1.18 [ Enabled | (!) Outdated ]

                        C:\ -> Disque fixe local # 92,91 Go (57,3 Go free) # NTFS
                        D:\ -> Disque CD-ROM
                        E:\ -> Disque amovible # 1,87 Go (847,69 Mo free) # FAT

                        ################## | Elements infectieux |

                        C:\autorun.inf -> fichier appelé : "C:\h0.exe" ( Présent ! )
                        Supprimé ! C:\h0.exe
                        Supprimé ! C:\autorun.inf
                        Supprimé ! C:\Recycler\S-1-5-21-28540140-2528877174-3643389466-1006
                        E:\autorun.inf -> fichier appelé : "E:\s1.exe" ( Présent ! )
                        Supprimé ! E:\s1.exe
                        Supprimé ! E:\autorun.inf
                        Supprimé ! E:\y.exe
                        Supprimé ! E:\Recycler\S-1-6-21-2434476501-1644491937-600003330-1213

                        ################## | Registre |

                        Supprimé ! [HKLM\SOFTWARE\Classes\CLSID\MADOWN]
                        Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
                        Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

                        ################## | Mountpoints2 |

                        Supprimé ! HKCU\...\Explorer\MountPoints2\{871053c5-f5fd-11de-8874-00a0d14c0203}\Shell\AutoRun\Command
                        Supprimé ! HKCU\...\Explorer\MountPoints2\{b9e3bfc1-b312-11de-8843-001302c34902}\Shell\AutoRun\Command

                        ################## | Listing des fichiers présent |

                        [23/12/2009 09:32|--a------|4761] C:\Ad-Report-CLEAN[1].log
                        [22/12/2009 16:35|--a------|4800] C:\Ad-Report-SCAN[1].log
                        [02/12/2007 17:03|--a------|17788920] C:\antivir_workstation_win7u_en_h.exe
                        [16/01/2006 17:37|--a------|0] C:\AUTOEXEC.BAT
                        [19/12/2009 11:24|--a------|15994] C:\avenger.txt
                        [19/10/2006 17:45|--a------|216] C:\Boot.bak
                        [18/12/2009 23:01|-rahs----|286] C:\boot.ini
                        [05/08/2004 12:00|-rahs----|4952] C:\Bootfont.bin
                        [27/03/2010 14:38|--a------|726] C:\cleannavi.txt
                        [03/08/2004 23:00|--a------|263488] C:\cmldr
                        [21/12/2009 10:57|--a------|17523] C:\ComboFix.txt
                        [16/01/2006 17:37|--a------|0] C:\CONFIG.SYS
                        [25/01/2010 12:14|--a------|1048576] C:\EZPHOTO1.TMP
                        [?|?|?] C:\hiberfil.sys
                        [16/01/2006 17:37|-rahs----|0] C:\IO.SYS
                        [16/01/2006 17:37|-rahs----|0] C:\MSDOS.SYS
                        [05/08/2004 12:00|-rahs----|47564] C:\NTDETECT.COM
                        [19/10/2008 13:36|-rahs----|252240] C:\ntldr
                        [29/02/2004 16:44|--a------|52576] C:\orange.bmp
                        [?|?|?] C:\pagefile.sys
                        [04/04/2006 22:43|--ah-----|388] C:\SWSTAMP.TXT
                        [27/03/2010 18:45|--a------|2754] C:\UsbFix.txt
                        [17/01/2008 18:25|--a------|32] C:\WFCNAME.INI
                        [05/02/2010 19:02|--a------|85343] E:\2010%20-%20Dossier%20candidat-%20r%C3%A8glement%20-%20coupon%20r%C3%A9ponse.pdf
                        [24/02/2010 14:04|--a------|13225] E:\LM p"le emploi 506039A LAVAL.docx
                        [24/02/2010 14:04|--a------|15716] E:\CV JG.docx
                        [19/03/2010 09:34|--a------|54272] E:\almanach evangelique 1912.doc
                        [19/03/2010 09:35|--a------|29184] E:\CV JG.doc
                        [19/03/2010 09:36|--a------|24576] E:\LM p"le emploi 002174Y Kunheim.doc
                        [19/03/2010 09:36|--a------|29696] E:\CV JG anotech Pau.doc
                        [19/03/2010 09:37|--a------|24576] E:\LM p"le emploi 506039A LAVAL.doc
                        [19/03/2010 09:37|--a------|24064] E:\LM p"le emploi 927314C dans le rh"ne.doc
                        [22/03/2010 12:02|--a------|6705664] E:\liste noms entreprises iol and gas.doc
                        [20/10/2008 10:31|--a------|6542] E:\Re_ Job Offer - IDC Business Group.eml
                        [20/10/2008 10:35|--a------|58206] E:\Message IDC.doc
                        [20/10/2008 14:12|--a------|3028739] E:\Document TURBOMECA.doc
                        [20/10/2008 16:04|--a------|382976] E:\Pr'sentation IDC.doc
                        [03/11/2008 12:03|--a------|30720] E:\IDC.doc
                        [07/11/2008 09:59|--a------|25088] E:\RUGBY.doc
                        [26/11/2008 11:24|--a------|70656] E:\Pr'sentation Poste (anglais).ppt
                        [26/11/2008 13:32|--a------|50688] E:\IDC business group.doc
                        [26/11/2008 13:33|--a------|125952] E:\AGREEMENT[2].doc
                        [26/11/2008 15:02|--a------|210972] E:\scan2.pdf
                        [26/11/2008 15:10|--a------|68808] E:\scan3.pdf
                        [03/12/2008 17:03|--a------|21504] E:\IDC.xls
                        [18/12/2008 23:08|--a------|243183] E:\ifsi croix rouge.pdf
                        [10/10/2009 17:18|--a------|307104] E:\chop_op10_3.pdf
                        [12/10/2009 09:20|--a------|6111] E:\Invoice_307030425.pdf
                        [27/03/2002 20:07|--a------|57344] E:\cv.doc
                        [27/03/2002 20:07|--a------|25088] E:\LM GRL.doc
                        [05/12/2009 10:53|--a------|1094656] E:\Fichier bribes.shs
                        [20/05/2002 17:05|--a------|162816] E:\FICHE ENTRETIEN.xls
                        [25/01/2010 14:07|--a------|3220] E:\BOOTEX.LOG
                        [31/12/2009 12:34|--a------|64640] E:\offre.pdf
                        [06/01/2010 17:55|--a------|29184] E:\AJILON ENGINEERING.doc
                        [07/01/2010 13:34|--a------|26112] E:\ABENGOA BIOENERGY FRANCE.doc
                        [07/01/2010 13:37|--a------|87552] E:\cv-candidature spontann'e.doc
                        [15/01/2010 12:06|--a------|701440] E:\MOTEUR EW10J4.doc
                        [26/01/2010 17:57|--a------|1930752] E:\Almanach Evang'lique 1908.doc

                        ################## | Vaccination |

                        # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                        # E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

                        ################## | Upload |

                        Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_JEAN-GABRIEL.zip : https://www.ionos.fr/?affiliate_id=77097
                        Merci pour votre contribution .

                        ################## | ! Fin du rapport # UsbFix V6.100 ! |
                        0
                        1. Contributeur sécurité
                          vu

                          ==> Navilog
                          0