19 avril 2011 à 11:38
 15 mai 2011 à 09:41

Après avoir essayé de réinstaller mon anti-virus AVG j'ai eu le message selon lequel Win 32 n'est pas une application valide pour .exe (ou quelque chose dans ce genre).

J'ai donc regardé les différents forum à ce sujet et il semble que j'ai attrapé le virus Bagle (ou quelque chose dans ce genre).

J'ai effectué le SCAN Elibagla et voici le rapport si quelqu'un peu m'aider:

(19-4-2011 09:10:13 (GMT))
EliBagle v14.15 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Febrero del 2011)
Lista de Acciones (por Acción Directa):

(19-4-2011 09:26:42 (GMT))
EliBagle v14.15 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Febrero del 2011)
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 8035
Nº Total de Ficheros: 68775
Nº de Ficheros Analizados: 16099
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Merci de votre réponse
49 réponses

Tigzy
19 avril 2011 à 12:57
19 avril 2011 à 12:57

Pas forcément, ce virus est trop vieux;

Tu as essayé de changer de lien de téléchargement?

J'ai effectivement essayé de changer de lien de téléchargement et même d'antivirus (AVAST et AVG).

A chaque fois j'ai le même message d'erreur: .exe n'est pas une application Win32 valide

En attendant une réponse j'ai effectué le scan ELIGABLE puis téléchargé Hijackthis.

maintenant il faut que je télécharge DSS mais le lien n'existe plus... Je suis en train de galérer pour essayer de le trouver sur internet.

Si tu peux me donner un lien valide ça m'aiderait beaucoup

Tigzy
19 avril 2011 à 13:51
19 avril 2011 à 13:51
Non mais ça sert à rien ce que tu veux faire... DDS est un diagnostique

Télécharger sur le bureau Malwarebyte's Anti-Malware

= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse
Merci je suis tes indications et je te poste le scan

Me revoilà, voici le rapport:

Malwarebytes' Anti-Malware

Version de la base de données: 5363

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

19/04/2011 23:41:58
mbam-log-2011-04-19 (23-41-58).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 206882
Temps écoulé: 1 heure(s), 14 minute(s), 27 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\QuelleCelebriteEtesVous (Malware.Packer.Gen) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live-Player (Malware.Trace) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{B922D405-6D13-4A2B-AE89-08A030DA4402} (Adware.WidgiToolbar) -> Value: {B922D405-6D13-4A2B-AE89-08A030DA4402} -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{B922D405-6D13-4A2B-AE89-08A030DA4402} (Adware.WidgiToolbar) -> Value: {B922D405-6D13-4A2B-AE89-08A030DA4402} -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\clement emilie\application data\microsoft\quiz quelle celebrite etes-vous\suppression-quellecelebriteetesvous.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\documents and settings\clement emilie\local settings\application data\gfhfy_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
c:\documents and settings\clement emilie\local settings\application data\mrxebafl_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
c:\documents and settings\clement emilie\local settings\application data\mrxebafl_navps.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
c:\program files\pdfforge toolbar\IE\4.3\pdfforgetoolbarie.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\program files\pdfforge toolbar\widgihelper.exe (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{c99fc601-9195-45d9-99b4-b165c7973f04}\RP480\A0095136.rbf (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{c99fc601-9195-45d9-99b4-b165c7973f04}\RP480\A0095148.old (Adware.WidgiToolbar) -> Quarantined and deleted successfully.

J'attends vos indications merci
Tigzy
19 avril 2011 à 15:57
19 avril 2011 à 15:57
télécharger sur le bureau
Si votre antivirus s'affole , le désactiver
= double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu'à arriver aux options
= Choisir Recherche et désinfection automatique ( = taper 1 )
= En fin de scan le bloc note s'ouvre
= Copier son contenu et le coller dans la réponse
Le rapport Cleannavi est aussi dans C:\

>Tout d'abord merci pour votre réactivité.

Une petite question avant tout: après l'analyse j'ai le message suivant:

"Votre ordinateur doit redémarrer pour que le processus de suppression se termine. voulez-vous le faire redémarrer maintenant?" Oui / Non

Qu'est-ce que je fais je le redémarre?
Tigzy
19 avril 2011 à 16:05
19 avril 2011 à 16:05
je sai pas oui
Tigzy
13 mai 2011 à 15:31
13 mai 2011 à 15:31
??? o_O
J'ai essayé de lancer l'exécution mais j'ai le message suivant qui apparait:
"Le processeur NTVDM a rencontré une instruction non autorisée.
CS:ofd4IP:0116OP:63 44 6f 6e 61 Choisissez 'Fermer' pour mettre fin a l'application. Fermer / Ignorer'

Pour info je n'ai plus d'antivirus mais j'ai un parefeu actif.

C'est bon l'erreur venait du Wifi que j'utilisais....

Voici le rapport:

Fix Navipromo version 4.0.9 commencé le 20/04/2011 0:46:33,43

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 24.11.2010 à 16h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.40GHz )
BIOS : Phoenix FirstBIOS(tm) Notebook Pro Version 2.0 for IBM ThinkPad
USER : CLEMENT Emilie ( Administrator )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:33 Go (Free:7 Go)

Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur

C:\Program Files\Live-Player supprimé !
C:\Documents and Settings\CLEMENT Emilie\applic~1\Live-Player supprimé !
c:\docume~1\clemen~1\locals~1\applic~1\mrxebafl.dat supprimé !

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\CLEMENT Emilie\locals~1\Temp effectué !

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !

*** Scan terminé 20/04/2011 0:50:53,23 ***
Tigzy
19 avril 2011 à 18:02
19 avril 2011 à 18:02

* Télécharge ZHPDiag

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous vista/seven, si un message d'erreur apparait , clique droit => exécuter en tant qu'admin
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: et colle le lien dans la réponse


J'ai téléchargé ZPHDiag, je l'ai installé cliqué sur la loupe mais je ne peux pas l'enregistrer sur mon bureau.

Effectivement, une fois le diagnostic terminé j'ai cliqué sur l'icone de la disquette et cela a fait planté mon ordi (il reste à réfléchir puis un message m'indique que le programme ne répond pas). Je suis alors obligée d'éteindre mon ordi.

Quand je le rallume le message suivant apparait:
"Il existe un fichier ou un dossier nommé C:/'Programme' sur votre ordinateur pouvant être à l' origine de dysfonctionnements pour certaines applications. Modifier son nom en C:/'Program1' résoudrait le problème. Voulez-vous le renommer maintenant ? Renommer / Ignorer"

Je l'ai donc renommé et réessayé l'enregistrement sur le bureau. Mais idem, ordi planté, je l'éteins et même message qui apparait......

PS: Désolé je répond tard mais je ne suis pas sur le même fuseau horaire que vous.

Tigzy
20 avril 2011 à 11:13
Modifié par Tigzy le 20/04/2011 à 11:13
Mmmh ce bug a pas été corrigé?

* Télécharge >> OTL << sur ton bureau.

* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en cours de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "rapport minimal" soit cochée.

* Copie et colle le contenu de cette citation dans la partie inférieure d'OTL "Personnalisation"

%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles

* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Euh petit pb technique, j'ai deux réponses différentes de votre part (celle sur mon adresse mail est différente de celle que vous avez posté sur le forum, je fais quoi:
Tigzy
20 avril 2011 à 11:52
20 avril 2011 à 11:52
J'ai édité ;)
Voici le rapport OTL.Txt bloc notes:

OTL logfile created on: 20/04/2011 19:54:37 - Run 1
OTL by OldTimer - Version Folder = C:\Documents and Settings\CLEMENT Emilie\Bureau
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy

502,00 Mb Total Physical Memory | 293,00 Mb Available Physical Memory | 58,00% Memory free
1,00 Gb Paging File | 1,00 Gb Available in Paging File | 87,00% Paging File free
Paging file location(s): C:\pagefile.sys 756 1512 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 33,23 Gb Total Space | 7,32 Gb Free Space | 22,03% Space Free | Partition Type: NTFS

Computer Name: IBM-68B08E7547B | User Name: CLEMENT Emilie | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========/color

PRC - C:\Documents and Settings\CLEMENT Emilie\Bureau\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)
PRC - C:\Program Files\Application Updater\ApplicationUpdater.exe (Spigot, Inc.)
PRC - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Documents and Settings\CLEMENT Emilie\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe (Microsoft Corporation)
PRC - C:\Documents and Settings\CLEMENT Emilie\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe (Microsoft Corporation)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\PixArt\Pac207\Monitor.exe (PixArt Imaging Incorporation)
PRC - C:\WINDOWS\system32\freecell.exe (Microsoft Corporation)
PRC - C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe (Sony Corporation.)
PRC - C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe (Sony Corporation)

[color=#E56717]========== Modules (SafeList) ==========/color

MOD - C:\Documents and Settings\CLEMENT Emilie\Bureau\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll (Microsoft Corporation)

[color=#E56717]========== Win32 Services (SafeList) ==========/color

SRV - (PsaSrv) -- File not found
SRV - (HidServ) -- File not found
SRV - (Application Updater) -- C:\Program Files\Application Updater\ApplicationUpdater.exe (Spigot, Inc.)
SRV - (ose) -- C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (Apple Mobile Device) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (odserv) -- C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation)
SRV - (IJPLMSVC) -- C:\Program Files\Canon\IJPLM\ijplmsvc.exe ()
SRV - (IBM Rapid Restore Ultra Service) -- C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe ()
SRV - (S24EventMonitor) -- C:\WINDOWS\system32\S24EvMon.exe (Intel Corporation )
SRV - (RegSrvc) -- C:\WINDOWS\system32\RegSrvc.exe (Intel Corporation)

[color=#E56717]========== Driver Services (SafeList) ==========/color

DRV - (NwlnkIpx) -- C:\WINDOWS\system32\drivers\nwlnkipx.sys (Microsoft Corporation)
DRV - (psadd) -- C:\WINDOWS\system32\drivers\psadd.sys (IBM Corporation)
DRV - (PAC207) -- C:\WINDOWS\system32\drivers\PFC027.SYS (PixArt Imaging Inc.)
DRV - (PCASp50) -- C:\WINDOWS\system32\drivers\PCASp50.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (ibmfilter) -- C:\WINDOWS\system32\drivers\ibmfilter.sys (IBM)
DRV - (w22n51) Pilote Intel(R) -- C:\WINDOWS\system32\drivers\w22n51.sys (Intel® Corporation)
DRV - (NwlnkNb) -- C:\WINDOWS\system32\drivers\nwlnknb.sys (Microsoft Corporation)
DRV - (NwlnkSpx) -- C:\WINDOWS\system32\drivers\nwlnkspx.sys (Microsoft Corporation)
DRV - (TPPWR) -- C:\WINDOWS\system32\drivers\TPPWR.SYS (IBM Corp.)
DRV - (HSFHWICH) -- C:\WINDOWS\system32\drivers\HSFHWICH.sys (Conexant Systems, Inc.)
DRV - (winachsf) -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys (Conexant Systems, Inc.)
DRV - (HSF_DP) -- C:\WINDOWS\system32\drivers\HSF_DP.sys (Conexant Systems, Inc.)
DRV - (s24trans) -- C:\WINDOWS\system32\drivers\s24trans.sys (Intel Corporation)
DRV - (cdrbsvsd) -- C:\WINDOWS\System32\drivers\cdrbsvsd.sys (B.H.A Corporation)

[color=#E56717]========== Standard Registry (SafeList) ==========/color

[color=#E56717]========== Internet Explorer ==========/color

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local

O1 HOSTS File: ([2004/08/05 14:00:00 | 000,000,790 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: localhost
O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (DriveLetterAccess) - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll (Sonic Solutions)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Programme d'aide de l'Assistant de connexion Windows Live) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (ST) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (Microsoft Corporation)
O2 - BHO: (Babylon Plug In) - {A057A204-BACC-4D26-9E83-2DB586E27190} - C:\Program Files\BabylonXtra\BabylonXtra.dll (Babylon )
O2 - BHO: (Skype Plug-In) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll (Google Inc.)
O2 - BHO: (MSNToolBandBHO) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (Microsoft Corporation)
O2 - BHO: (SingleInstance Class) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll (Yahoo! Inc)
O3 - HKLM\..\Toolbar: (no name) - {66886C4D-B307-4ECA-A228-52CA9B9851A4} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Babylon Plug In) - {A057A204-BACC-4D26-9E83-2DB586E27190} - C:\Program Files\BabylonXtra\BabylonXtra.dll (Babylon )
O3 - HKLM\..\Toolbar: (MSN) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (Babylon Plug In) - {A057A204-BACC-4D26-9E83-2DB586E27190} - C:\Program Files\BabylonXtra\BabylonXtra.dll (Babylon )
O3 - HKCU\..\Toolbar\WebBrowser: (MSN) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (Microsoft Corporation)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [Adobe ARM] C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation)
O4 - HKLM..\Run: [Monitor] C:\WINDOWS\PixArt\Pac207\Monitor.exe (PixArt Imaging Incorporation)
O4 - HKLM..\Run: [SearchSettings] C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)
O4 - HKLM..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe ()
O4 - HKLM..\Run: [VRManager] C:\Program Files\Fichiers communs\Goto Software\Vaderetro_mgr.exe (Goto Software)
O4 - HKLM..\RunOnce: [AvgUninstallURL] C:\WINDOWS\System32\cmd.exe (Microsoft Corporation)
O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Picture Package Menu.lnk = C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe (Sony Corporation)
O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Picture Package VCD Maker.lnk = C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe (Sony Corporation.)
O4 - Startup: C:\Documents and Settings\CLEMENT Emilie\Menu Démarrer\Programmes\Démarrage\Outil de notification Live Search.lnk = C:\Documents and Settings\CLEMENT Emilie\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Google Sidewiki... - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll (Google Inc.)
O9 - Extra Button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_10)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA} (Java Plug-in 1.4.1)
O16 - DPF: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA} (Java Plug-in 1.6.0_10)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer =
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Fichiers communs\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\igfxcui: DllName - igfxsrvc.dll - C:\WINDOWS\System32\igfxsrvc.dll (Intel Corporation)
O24 - Desktop Components:0 (Ma page d'accueil) - About:Home
O24 - Desktop WallPaper: C:\Documents and Settings\CLEMENT Emilie\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\CLEMENT Emilie\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O30 - LSA: Authentication Packages - (nwprovau) - C:\WINDOWS\System32\nwprovau.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008/01/17 19:46:13 | 000,000,000 | -H-- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{2f3c48d8-dd75-11dd-956c-0020e0805a96}\Shell\AutoRun\command - "" = D:\
O33 - MountPoints2\{2f3c48d8-dd75-11dd-956c-0020e0805a96}\Shell\explore\Command - "" = D:\
O33 - MountPoints2\{2f3c48d8-dd75-11dd-956c-0020e0805a96}\Shell\open\Command - "" = D:\
O33 - MountPoints2\{318f9fa4-c21c-11de-9693-0020e0805a96}\Shell\AutoRun\command - "" = D:\SOL/fla.exe
O33 - MountPoints2\{318f9fa4-c21c-11de-9693-0020e0805a96}\Shell\explore\command - "" = D:\SOL/fla.exe
O33 - MountPoints2\{318f9fa4-c21c-11de-9693-0020e0805a96}\Shell\open\command - "" = D:\SOL/fla.exe
O33 - MountPoints2\{33122056-ffe8-11dc-94a3-0020e0805a96}\Shell - "" = AutoRun
O33 - MountPoints2\{33122056-ffe8-11dc-94a3-0020e0805a96}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe
O33 - MountPoints2\{57891d40-1266-11de-95aa-0020e0805a96}\Shell\AutoRun\command - "" = m9ma.exe
O33 - MountPoints2\{57891d40-1266-11de-95aa-0020e0805a96}\Shell\explore\Command - "" = m9ma.exe
O33 - MountPoints2\{57891d40-1266-11de-95aa-0020e0805a96}\Shell\open\Command - "" = m9ma.exe
O33 - MountPoints2\{8399faf4-0437-11de-9590-0020e0805a96}\Shell\AutoRun\command - "" = iqe68o.bat
O33 - MountPoints2\{8399faf4-0437-11de-9590-0020e0805a96}\Shell\explore\Command - "" = iqe68o.bat
O33 - MountPoints2\{8399faf4-0437-11de-9590-0020e0805a96}\Shell\open\Command - "" = iqe68o.bat
O33 - MountPoints2\{93b1a62e-06ad-11df-970b-0012f02a036f}\Shell\AutoRun\command - "" = D:\SLATKO/torta.exe
O33 - MountPoints2\{93b1a62e-06ad-11df-970b-0012f02a036f}\Shell\explore\command - "" = D:\SLATKO/torta.exe
O33 - MountPoints2\{93b1a62e-06ad-11df-970b-0012f02a036f}\Shell\open\command - "" = D:\SLATKO/torta.exe
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\ [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

NetSvcs: 6to4 - File not found
NetSvcs: HidServ - File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========/color

[2011/04/20 19:25:20 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Documents and Settings\CLEMENT Emilie\Bureau\OTL.exe
[2011/04/20 19:15:56 | 000,000,000 | ---D | C] -- C:\rsit
[2011/04/20 14:18:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
[2011/04/20 14:18:13 | 000,000,000 | ---D | C] -- C:\Program Files\ZHPDiag
[2011/04/20 13:32:22 | 002,436,950 | ---- | C] (Nicolas Coolman ) -- C:\Documents and Settings\CLEMENT Emilie\Bureau\ZHPDiag2.exe
[2011/04/20 00:45:42 | 000,000,000 | ---D | C] -- C:\Navilog1
[2011/04/19 22:23:04 | 000,000,000 | ---D | C] -- C:\Documents and Settings\CLEMENT Emilie\Application Data\Malwarebytes
[2011/04/19 22:22:26 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011/04/19 22:22:26 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Malwarebytes' Anti-Malware
[2011/04/19 22:22:24 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2011/04/19 22:22:20 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2011/04/19 22:22:20 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2011/04/19 21:58:30 | 007,734,240 | ---- | C] (Malwarebytes Corporation ) -- C:\Documents and Settings\CLEMENT Emilie\Bureau\mbam-setup.exe
[2011/04/19 21:51:54 | 000,000,000 | ---D | C] -- C:\32788R22FWJFW
[2011/04/19 20:39:15 | 000,000,000 | ---D | C] -- C:\Program Files\Trend Micro
[2011/04/19 20:39:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\CLEMENT Emilie\Menu Démarrer\Programmes\HiJackThis
[2011/04/19 15:00:52 | 000,000,000 | -H-D | C] -- C:\WINDOWS\PIF
[2011/04/19 14:05:35 | 000,176,768 | ---- | C] (Symantec Corporation) -- C:\Documents and Settings\CLEMENT Emilie\Bureau\FxBeagle.exe
[2011/04/18 20:43:27 | 000,110,603 | ---- | C] (Satinfo SL.) -- C:\Documents and Settings\CLEMENT Emilie\Bureau\EliBaglA.exe
[2011/04/16 15:35:12 | 000,000,000 | ---D | C] -- C:\Documents and Settings\CLEMENT Emilie\Application Data\RegistryKeys
[2011/03/28 04:52:50 | 000,000,000 | ---D | C] -- C:\Documents and Settings\CLEMENT Emilie\Bureau\a imprimer
[6 C:\Documents and Settings\CLEMENT Emilie\Mes documents\*.tmp files -> C:\Documents and Settings\CLEMENT Emilie\Mes documents\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\Documents and Settings\CLEMENT Emilie\Bureau\*.tmp files -> C:\Documents and Settings\CLEMENT Emilie\Bureau\*.tmp -> ]

[color=#E56717]========== Files - Modified Within 30 Days ==========/color

[2036/02/07 11:58:16 | 000,090,112 | R--- | M] () -- C:\Documents and Settings\CLEMENT Emilie\Bureau\VTS_01_0.IFO
[2036/02/07 11:58:15 | 000,012,288 | R--- | M] () -- C:\Documents and Settings\CLEMENT Emilie\Bureau\VIDEO_TS.IFO
[2011/04/20 19:54:01 | 000,001,054 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011/04/20 19:25:59 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\CLEMENT Emilie\Bureau\OTL.exe
[2011/04/20 19:03:02 | 000,001,182 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-388442084-983558461-4008141643-1005UA.job
[2011/04/20 18:20:29 | 000,002,278 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011/04/20 18:20:07 | 000,001,050 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011/04/20 18:19:56 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011/04/20 18:19:55 | 526,897,152 | -HS- | M] () -- C:\hiberfil.sys
[2011/04/20 18:11:37 | 000,000,000 | ---- | M] () -- C:\Program
[2011/04/20 17:56:42 | 000,000,000 | ---- | M] () -- C:\Program1
[2011/04/20 14:16:51 | 002,436,950 | ---- | M] (Nicolas Coolman ) -- C:\Documents and Settings\CLEMENT Emilie\Bureau\ZHPDiag2.exe
[2011/04/20 01:03:00 | 000,001,130 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-388442084-983558461-4008141643-1005Core.job
[2011/04/20 00:44:58 | 000,231,564 | ---- | M] () -- C:\Documents and Settings\CLEMENT Emilie\Bureau\Navilog1.exe
[2011/04/19 22:22:26 | 000,000,795 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\Malwarebytes' Anti-Malware.lnk
[2011/04/19 22:13:51 | 007,734,240 | ---- | M] (Malwarebytes Corporation ) -- C:\Documents and Settings\CLEMENT Emilie\Bureau\mbam-setup.exe
[2011/04/19 21:33:38 | 000,654,834 | ---- | M] () -- C:\Documents and Settings\CLEMENT Emilie\Bureau\Setup (1).exe
[2011/04/19 20:39:15 | 000,002,002 | ---- | M] () -- C:\Documents and Settings\CLEMENT Emilie\Bureau\HiJackThis.lnk
[2011/04/19 20:37:07 | 001,402,880 | ---- | M] () -- C:\Documents and Settings\CLEMENT Emilie\Bureau\HiJackThis.msi
[2011/04/19 19:09:20 | 000,110,603 | ---- | M] (Satinfo SL.) -- C:\Documents and Settings\CLEMENT Emilie\Bureau\EliBaglA.exe
[2011/04/19 14:06:02 | 000,176,768 | ---- | M] (Symantec Corporation) -- C:\Documents and Settings\CLEMENT Emilie\Bureau\FxBeagle.exe
[2011/04/19 12:40:15 | 000,001,719 | ---- | M] () -- C:\Documents and Settings\CLEMENT Emilie\Bureau\iframe-form-descargas.asp
[2011/04/18 20:47:05 | 000,002,614 | ---- | M] () -- C:\Documents and Settings\CLEMENT Emilie\Bureau\Virus.exe
[2011/04/18 20:21:31 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS
[2011/04/18 18:16:16 | 000,044,544 | ---- | M] () -- C:\Documents and Settings\CLEMENT Emilie\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/04/15 16:47:47 | 000,274,968 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011/04/15 15:52:24 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011/04/15 15:43:17 | 000,513,736 | ---- | M] () -- C:\WINDOWS\System32\perfh00C.dat
[2011/04/15 15:43:17 | 000,444,362 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011/04/15 15:43:17 | 000,085,842 | ---- | M] () -- C:\WINDOWS\System32\perfc00C.dat
[2011/04/15 15:43:17 | 000,072,238 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011/04/09 17:43:50 | 000,783,932 | ---- | M] () -- C:\Documents and Settings\CLEMENT Emilie\Bureau\CAQ DOSSIER LLM.pdf
[2011/04/07 04:23:25 | 000,000,284 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2011/03/31 22:49:08 | 000,050,454 | ---- | M] () -- C:\Documents and Settings\CLEMENT Emilie\Bureau\CAQ Déclaration soutien financier.pdf
[2011/03/25 06:47:46 | 000,002,265 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\Skype.lnk
[6 C:\Documents and Settings\CLEMENT Emilie\Mes documents\*.tmp files -> C:\Documents and Settings\CLEMENT Emilie\Mes documents\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\Documents and Settings\CLEMENT Emilie\Bureau\*.tmp files -> C:\Documents and Settings\CLEMENT Emilie\Bureau\*.tmp -> ]

[color=#E56717]========== Files Created - No Company Name ==========/color

[2011/04/20 18:11:37 | 000,000,000 | ---- | C] () -- C:\Program
[2011/04/20 17:56:42 | 000,000,000 | ---- | C] () -- C:\Program1
[2011/04/20 00:16:35 | 000,231,564 | ---- | C] () -- C:\Documents and Settings\CLEMENT Emilie\Bureau\Navilog1.exe
[2011/04/19 22:22:26 | 000,000,795 | ---- | C] () -- C:\Documents and Settings\All Users\Bureau\Malwarebytes' Anti-Malware.lnk
[2011/04/19 20:39:15 | 000,002,002 | ---- | C] () -- C:\Documents and Settings\CLEMENT Emilie\Bureau\HiJackThis.lnk
[2011/04/19 20:27:50 | 001,402,880 | ---- | C] () -- C:\Documents and Settings\CLEMENT Emilie\Bureau\HiJackThis.msi
[2011/04/19 13:58:11 | 000,654,834 | ---- | C] () -- C:\Documents and Settings\CLEMENT Emilie\Bureau\Setup (1).exe
[2011/04/19 12:40:22 | 000,001,719 | ---- | C] () -- C:\Documents and Settings\CLEMENT Emilie\Bureau\iframe-form-descargas.asp
[2011/04/18 20:47:11 | 000,002,614 | ---- | C] () -- C:\Documents and Settings\CLEMENT Emilie\Bureau\Virus.exe
[2011/04/18 20:21:31 | 000,000,000 | RHS- | C] () -- C:\MSDOS.SYS
[2011/03/31 22:49:30 | 000,050,454 | ---- | C] () -- C:\Documents and Settings\CLEMENT Emilie\Bureau\CAQ Déclaration soutien financier.pdf
[2011/03/31 22:34:11 | 000,783,932 | ---- | C] () -- C:\Documents and Settings\CLEMENT Emilie\Bureau\CAQ DOSSIER LLM.pdf
[2011/03/10 11:26:15 | 000,000,518 | ---- | C] () -- C:\WINDOWS\System32\SP207.INI
[2011/03/10 09:36:51 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2011/03/02 08:16:01 | 000,000,284 | ---- | C] () -- C:\Documents and Settings\CLEMENT Emilie\Application Data\ViewerApp.dat
[2010/01/29 20:41:23 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2008/12/29 01:48:32 | 000,003,654 | ---- | C] () -- C:\WINDOWS\System32\drivers\Sonyhcp.dll
[2008/10/30 02:08:13 | 000,000,412 | ---- | C] () -- C:\WINDOWS\MAXLINK.INI
[2008/05/14 20:21:52 | 000,441,705 | ---- | C] () -- C:\WINDOWS\System32\sqlite3.dll
[2008/01/28 05:20:40 | 000,044,544 | ---- | C] () -- C:\Documents and Settings\CLEMENT Emilie\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2008/01/21 19:59:01 | 000,000,385 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2008/01/17 22:27:40 | 000,000,137 | ---- | C] () -- C:\Documents and Settings\CLEMENT Emilie\Local Settings\Application Data\fusioncache.dat
[2008/01/17 19:12:10 | 000,002,500 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI
[2008/01/17 18:52:15 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2008/01/17 18:51:00 | 000,184,320 | ---- | C] () -- C:\WINDOWS\TPBATHLP.EXE
[2008/01/17 18:45:52 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\JAWTAccessBridge.dll
[2008/01/17 18:45:02 | 000,086,016 | ---- | C] () -- C:\WINDOWS\System32\PcdrKernelModeServices.dll
[2008/01/17 18:45:02 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\ProgressTrace.dll
[2008/01/17 18:39:02 | 000,032,256 | ---- | C] () -- C:\WINDOWS\System32\drivers\psasrv.exe
[2008/01/17 18:32:03 | 000,204,800 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeW7.dll
[2008/01/17 18:32:03 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeP6.dll
[2008/01/17 18:32:03 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\IVIresizePX.dll
[2008/01/17 18:32:02 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeA6.dll
[2008/01/17 18:32:02 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeM6.dll
[2008/01/17 18:32:02 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\IVIresize.dll
[2008/01/17 18:30:35 | 000,000,138 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2008/01/17 18:21:40 | 000,102,400 | ---- | C] () -- C:\WINDOWS\System32\TpShocks.exe
[2004/12/16 12:41:58 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\pwdmon.dll
[2004/12/16 12:41:58 | 000,019,853 | ---- | C] () -- C:\WINDOWS\ibmprc.ini
[2004/11/09 02:12:56 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\px.ini
[2004/10/02 11:12:56 | 000,045,124 | ---- | C] () -- C:\WINDOWS\System32\LsaWrApi.dll
[2004/10/02 11:05:18 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\D8021Xps.dll
[2004/09/18 02:18:28 | 000,000,903 | ---- | C] () -- C:\WINDOWS\orun32.ini
[2004/09/18 02:11:27 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2004/09/18 02:02:38 | 000,021,892 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2004/09/18 01:57:28 | 000,004,205 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2004/09/18 01:56:42 | 000,274,968 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2004/01/09 15:10:32 | 000,143,360 | ---- | C] () -- C:\WINDOWS\System32\AIBMRUNL.dll
[2003/11/13 12:12:00 | 000,114,688 | ---- | C] () -- C:\WINDOWS\System32\tp4uires.dll
[2003/11/13 12:12:00 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\tp4unins.exe
[2003/11/13 12:12:00 | 000,005,600 | ---- | C] () -- C:\WINDOWS\System32\tp4table.dat
[2003/10/16 15:57:06 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\ssleay32.dll
[2003/10/16 15:57:04 | 000,651,264 | ---- | C] () -- C:\WINDOWS\System32\libeay32.dll
[2002/01/22 00:48:12 | 000,106,496 | ---- | C] () -- C:\WINDOWS\desktopset.exe
[2001/08/23 16:26:08 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\OEMBIOS.BIN
[2001/08/23 16:24:30 | 000,004,524 | ---- | C] () -- C:\WINDOWS\System32\OEMBIOS.DAT
[1980/01/01 09:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[1980/01/01 09:00:00 | 000,513,736 | ---- | C] () -- C:\WINDOWS\System32\perfh00C.dat
[1980/01/01 09:00:00 | 000,444,362 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[1980/01/01 09:00:00 | 000,322,810 | ---- | C] () -- C:\WINDOWS\System32\perfi00C.dat
[1980/01/01 09:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[1980/01/01 09:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[1980/01/01 09:00:00 | 000,131,072 | ---- | C] () -- C:\WINDOWS\System32\e1000msg.dll
[1980/01/01 09:00:00 | 000,085,842 | ---- | C] () -- C:\WINDOWS\System32\perfc00C.dat
[1980/01/01 09:00:00 | 000,072,238 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[1980/01/01 09:00:00 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\ibmpmsvc.exe
[1980/01/01 09:00:00 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\tpinspm.dll
[1980/01/01 09:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[1980/01/01 09:00:00 | 000,034,108 | ---- | C] () -- C:\WINDOWS\System32\perfd00C.dat
[1980/01/01 09:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[1980/01/01 09:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[1980/01/01 09:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[1980/01/01 09:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat

[color=#E56717]========== Custom Scans ==========/color

[color=#A23BEC]< %SYSTEMDRIVE%\*.exe >/color

[color=#A23BEC]< MD5 for: AGP440.SYS >/color
[2004/08/05 14:00:00 | 018,779,217 | ---- | M] () .cab file -- C:\I386\
[2004/08/05 14:00:00 | 018,779,217 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\
[2010/08/28 04:55:43 | 023,892,017 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\
[2010/08/28 04:55:43 | 023,892,017 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\
[2008/04/14 04:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008/04/14 04:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
[2004/08/04 08:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\$NtServicePackUninstall$\agp440.sys

[color=#A23BEC]< MD5 for: ATAPI.SYS >/color
[2004/08/05 14:00:00 | 018,779,217 | ---- | M] () .cab file -- C:\I386\
[2004/08/05 14:00:00 | 018,779,217 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\
[2010/08/28 04:55:43 | 023,892,017 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\
[2010/08/28 04:55:43 | 023,892,017 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\
[2008/04/14 04:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008/04/14 04:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004/08/04 07:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys

[color=#A23BEC]< MD5 for: EVENTLOG.DLL >/color
[2004/08/05 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=21E83876A6287F15538EF187D286FE11 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
[2008/04/14 12:33:24 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=4EC800BDF80521B0207BD2301DFC7D14 -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008/04/14 12:33:24 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=4EC800BDF80521B0207BD2301DFC7D14 -- C:\WINDOWS\system32\eventlog.dll

[color=#A23BEC]< MD5 for: NETLOGON.DLL >/color
[2008/04/14 12:33:34 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=04821179C3171554C1BD1F9888A113E2 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008/04/14 12:33:34 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=04821179C3171554C1BD1F9888A113E2 -- C:\WINDOWS\system32\netlogon.dll
[2009/02/07 04:46:49 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ECD7791E0E9246CA5F218A19F3911EB9 -- C:\WINDOWS\$hf_mig$\KB968389\SP2QFE\netlogon.dll
[2009/02/07 04:46:49 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ECD7791E0E9246CA5F218A19F3911EB9 -- C:\WINDOWS\$hf_mig$\KB975467\SP2QFE\netlogon.dll
[2004/08/05 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=FAF07FDCDE76000621A28D19F8E2E8EB -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll

[color=#A23BEC]< MD5 for: SCECLI.DLL >/color
[2008/04/14 12:33:40 | 000,187,392 | ---- | M] (Microsoft Corporation) MD5=973B36634C544948C663E8269AA1B3A3 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008/04/14 12:33:40 | 000,187,392 | ---- | M] (Microsoft Corporation) MD5=973B36634C544948C663E8269AA1B3A3 -- C:\WINDOWS\system32\scecli.dll
[2004/08/05 14:00:00 | 000,186,368 | ---- | M] (Microsoft Corporation) MD5=DEC0397F35D027874804EC72979D03CC -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll

[color=#A23BEC]< %systemroot%\*. /mp /s >/color

[color=#A23BEC]< %systemroot%\system32\*.dll /lockedfiles >/color
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]

[color=#A23BEC]< %systemroot%\Tasks\*.job /lockedfiles >/color

[color=#E56717]========== Alternate Data Streams ==========/color

@Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D1B5B4F1

< End of report >

Et le deuxième rapport, Extras.Txt-Bloc notes:

OTL Extras logfile created on: 20/04/2011 19:54:37 - Run 1
OTL by OldTimer - Version Folder = C:\Documents and Settings\CLEMENT Emilie\Bureau
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy

502,00 Mb Total Physical Memory | 293,00 Mb Available Physical Memory | 58,00% Memory free
1,00 Gb Paging File | 1,00 Gb Available in Paging File | 87,00% Paging File free
Paging file location(s): C:\pagefile.sys 756 1512 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 33,23 Gb Total Space | 7,32 Gb Free Space | 22,03% Space Free | Partition Type: NTFS

Computer Name: IBM-68B08E7547B | User Name: CLEMENT Emilie | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Extra Registry (SafeList) ==========/color

[color=#E56717]========== File Associations ==========/color

.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*

.html [@ = ChromeHTML] -- Reg Error: Key error. File not found

[color=#E56717]========== Shell Spawning ==========/color

batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

[color=#E56717]========== Security Center Settings ==========/color

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

[color=#E56717]========== System Restore Settings ==========/color

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0

"Start" = 0

"Start" = 2

[color=#E56717]========== Firewall Settings ==========/color





"EnableFirewall" = 1
"DoNotAllowExceptions" = 0

"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008

[color=#E56717]========== Authorized Applications List ==========/color

"C:\Program Files\IBM\Updater\jre\bin\java.exe" = C:\Program Files\IBM\Updater\jre\bin\java.exe:*:Enabled:IBM Update Connector
"C:\Program Files\IBM\Updater\jre\bin\javaw.exe" = C:\Program Files\IBM\Updater\jre\bin\javaw.exe:*:Enabled:IBM Update Connector
"C:\Program Files\IBM\Updater\ucsmb.exe" = C:\Program Files\IBM\Updater\ucsmb.exe:*:Enabled:IBM Update Connector
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" = C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
"C:\Program Files\Windows Live\Messenger\livecall.exe" = C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)

"C:\Program Files\IBM\Updater\jre\bin\java.exe" = C:\Program Files\IBM\Updater\jre\bin\java.exe:*:Enabled:IBM Update Connector
"C:\Program Files\IBM\Updater\jre\bin\javaw.exe" = C:\Program Files\IBM\Updater\jre\bin\javaw.exe:*:Enabled:IBM Update Connector
"C:\Program Files\IBM\Updater\ucsmb.exe" = C:\Program Files\IBM\Updater\ucsmb.exe:*:Enabled:IBM Update Connector
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" = C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
"C:\Program Files\Windows Live\Messenger\livecall.exe" = C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)

[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========/color

"{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator
"{066A1255-1299-4EBA-B9B3-FA7FB14F92E4}" = CIF USB Camera
"{07287123-B8AC-41CE-8346-3D777245C35B}" = Bonjour
"{09DA4F91-2A09-4232-AB8C-6BC740096DE3}" = Sonic Update Manager
"{0CA6047C-D28B-4295-834A-07C52BA20C2D}" = Extension de Windows Live Toolbar (Windows Live Toolbar)
"{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}" = Menus intelligents (Windows Live Toolbar)
"{1007F41F-7D69-468E-8017-3849A5A973C2}" = IBM ThinkVantage Technologies Welcome Message
"{11783F13-C3A9-44A8-929B-21A476F65272}" = IBM Rescue and Recovery with Rapid Restore
"{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP520_series" = Canon MP520 series
"{1206EF92-2E83-4859-ACCB-2048C3CB7DA6}" = IBM DLA
"{162B71B8-8464-4680-A086-601D555B331D}" = Apple Mobile Device Support
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{1E2F8AE3-3437-44E6-BB75-E95751D6B83F}" = Picture Package
"{1F7CCFA3-D926-4882-B2A5-A0217ED25597}" = PC-Doctor pour Windows
"{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}" = QuickTime
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{26A24AE4-039D-4CA4-87B4-2F83216010FF}" = Java(TM) 6 Update 10
"{350C940c-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3DFF4274-EBB0-4356-9692-972965018954}" = Windows Live Writer
"{45A66726-69BC-466B-A7A4-12FCBA4883D7}" = HiJackThis
"{4ecaf021-478c-40c1-b777-3368a15f9966}" = Macromedia Flash Player
"{56373057-E823-4DDE-98C3-E89AEF7895B8}" = Intel(R) Sebring API
"{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}" = Sony USB Driver
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{6C72E14A-C1F3-45E5-8810-83CE3C19ED63}" = IBM 32-bit Runtime Environment for Java 2, v1.4.1
"{6CE96A14-61E2-48CC-837E-22710A953ADE}" = IBM Themes
"{72806716-7088-41B2-8FA6-717A2A164DAB}" = Système de protection active IBM
"{767CC44C-9BBC-438D-BAD3-FD4595DD148B}" = VC80CRTRedist - 8.0.50727.762
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}" = Windows Live Favorites pour Windows Live Toolbar
"{81B5F83F-2291-48B0-8375-36B63A9BF5B0}" = Surligneur (Windows Live Toolbar)
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{8745DEAB-1126-42F5-9585-C66D5497B47B}" = EMEA Wallpaper
"{8A708DD8-A5E6-11D4-A706-000629E95E20}" = Intel(R) Extreme Graphics 2 Driver
"{90120000-0010-040C-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders (French) 12
"{90120000-0011-0000-0000-0000000FF1CE}" = Microsoft Office Professional Plus 2007
"{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
"{90120000-0015-040C-0000-0000000FF1CE}" = Microsoft Office Access MUI (French) 2007
"{90120000-0015-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0016-040C-0000-0000000FF1CE}" = Microsoft Office Excel MUI (French) 2007
"{90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0018-040C-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (French) 2007
"{90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0019-040C-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (French) 2007
"{90120000-0019-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001A-040C-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (French) 2007
"{90120000-001A-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001B-040C-0000-0000000FF1CE}" = Microsoft Office Word MUI (French) 2007
"{90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001F-0401-0000-0000000FF1CE}" = Microsoft Office Proof (Arabic) 2007
"{90120000-001F-0401-0000-0000000FF1CE}_PROPLUS_{14809F99-C601-4D4A-9391-F1E8FAA964C5}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_PROPLUS_{A0516415-ED61-419A-981D-93596DA74165}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_PROPLUS_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_PROPLUS_{F580DDD5-8D37-4998-968E-EBB76BB86787}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0413-0000-0000000FF1CE}" = Microsoft Office Proof (Dutch) 2007
"{90120000-001F-0413-0000-0000000FF1CE}_PROPLUS_{D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0C0A-0000-0000000FF1CE}" = Microsoft Office Proof (Spanish) 2007
"{90120000-001F-0C0A-0000-0000000FF1CE}_PROPLUS_{187308AB-5FA7-4F14-9AB9-D290383A10D9}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-0020-040C-0000-0000000FF1CE}" = Module de compatibilité pour Microsoft Office System 2007
"{90120000-002C-040C-0000-0000000FF1CE}" = Microsoft Office Proofing (French) 2007
"{90120000-0044-040C-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (French) 2007
"{90120000-0044-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-006E-040C-0000-0000000FF1CE}" = Microsoft Office Shared MUI (French) 2007
"{90120000-006E-040C-0000-0000000FF1CE}_PROPLUS_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}" = InterVideo WinDVD
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9541FED0-327F-4DF0-8B96-EF57EF622F19}" = IBM RecordNow!
"{9A394342-4A68-4EBA-85A6-55B559F4E700}" = Microsoft .NET Framework 1.1 French Language Pack
"{A0B139A7-E8D5-49E8-A7BF-12421E652208}" = pdfforge Toolbar v4.3
"{a0fe116e-9a8a-466f-aee0-625cb7c207e3}" = Microsoft Visual C++ 2005 Redistributable - KB2467175
"{A29549FD-65F3-440C-A552-6B8114CF319D}" = Skype Toolbars
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1036-7B44-AA0000000001}" = Adobe Reader X (10.0.1) - Français
"{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Web Player
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C26B06A9-27BB-45B0-9873-9C623EC2BA38}" = iTunes
"{C514C594-23AA-4F13-A070-DB8BDB27594F}" = Windows Live Mail
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}" = Assistant de connexion Windows Live
"{DEE88727-779B-47A9-ACEF-F87CA5F92A65}" = ScanSoft OmniPage SE 4
"{E633D396-5188-4E9D-8F6B-BFB8BF3467E8}" = Skype(TM) 5.1
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"BabylonXtra" = Babylon Plug In
"BetClic" = BetClic (Remove Only)
"CANONIJPLM100" = PIXMA Extended Survey Program
"CanonMyPrinter" = Canon My Printer
"CanonSolutionMenu" = Canon Utilities Solution Menu
"CCleaner" = CCleaner
"CNXT_MODEM_PCI_VEN_8086&DEV_24C6&SUBSYS_05591014" = IBM Integrated 56K Modem
"Easy-PhotoPrint EX" = Canon Utilities Easy-PhotoPrint EX
"Enregistrement utilisateur de Canon MP520 series" = Enregistrement utilisateur de Canon MP520 series
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie8" = Windows Internet Explorer 8
"InstallShield_{6C72E14A-C1F3-45E5-8810-83CE3C19ED63}" = IBM 32-bit Runtime Environment for Java 2, v1.4.1
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"MP Navigator EX 1.0" = Canon MP Navigator EX 1.0
"MSN Toolbar" = Barre d'outils MSN
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"Popup Eclair2.10.0000" = Popup Eclair
"Power Features" = Optimiseur de batterie et gestion de l'alimentation du ThinkPad
"Power Management Driver" = IBM ThinkPad Power Management Driver
"PROPLUS" = Microsoft Office Professional Plus 2007
"PROSet" = Intel(R) PRO Network Adapters and Drivers
"Registry Mechanic_is1" = Registry Mechanic 8.0
"TrackPoint" = IBM TrackPoint Support
"Vade Retro" = Vade Retro Outlook, Outlook Express, Windows Mail (Vista)
"VLC media player" = VLC media player 0.9.4
"WIC" = Windows Imaging Component
"Windows XP Service" = Windows XP Service Pack 3
"Yahoo! Companion" = Yahoo! Toolbar
"ZHPDiag_is1" = ZHPDiag 1.27

[color=#E56717]========== HKEY_CURRENT_USER Uninstall List ==========/color

"Google Chrome" = Google Chrome
"Live Search" = Notification Live Search

[color=#E56717]========== Last 10 Event Log Errors ==========/color

[ Application Events ]
Error - 19/04/2011 10:52:05 | Computer Name = IBM-68B08E7547B | Source = crypt32 | ID = 131083
Description = Échec de l'extraction de la liste racine tierce partie depuis le fichier
CAB de mise à jour automatique à : <
avec l'erreur : Données non valides.

Error - 19/04/2011 10:52:06 | Computer Name = IBM-68B08E7547B | Source = crypt32 | ID = 131083
Description = Échec de l'extraction de la liste racine tierce partie depuis le fichier
CAB de mise à jour automatique à : <
avec l'erreur : Données non valides.

Error - 19/04/2011 10:52:06 | Computer Name = IBM-68B08E7547B | Source = crypt32 | ID = 131083
Description = Échec de l'extraction de la liste racine tierce partie depuis le fichier
CAB de mise à jour automatique à : <
avec l'erreur : Données non valides.

Error - 19/04/2011 10:52:07 | Computer Name = IBM-68B08E7547B | Source = crypt32 | ID = 131083
Description = Échec de l'extraction de la liste racine tierce partie depuis le fichier
CAB de mise à jour automatique à : <
avec l'erreur : Données non valides.

Error - 19/04/2011 10:52:10 | Computer Name = IBM-68B08E7547B | Source = crypt32 | ID = 131083
Description = Échec de l'extraction de la liste racine tierce partie depuis le fichier
CAB de mise à jour automatique à : <
avec l'erreur : Données non valides.

Error - 19/04/2011 10:52:11 | Computer Name = IBM-68B08E7547B | Source = crypt32 | ID = 131083
Description = Échec de l'extraction de la liste racine tierce partie depuis le fichier
CAB de mise à jour automatique à : <
avec l'erreur : Données non valides.

Error - 19/04/2011 10:52:11 | Computer Name = IBM-68B08E7547B | Source = crypt32 | ID = 131083
Description = Échec de l'extraction de la liste racine tierce partie depuis le fichier
CAB de mise à jour automatique à : <
avec l'erreur : Données non valides.

Error - 19/04/2011 10:52:12 | Computer Name = IBM-68B08E7547B | Source = crypt32 | ID = 131083
Description = Échec de l'extraction de la liste racine tierce partie depuis le fichier
CAB de mise à jour automatique à : <
avec l'erreur : Données non valides.

Error - 19/04/2011 10:52:12 | Computer Name = IBM-68B08E7547B | Source = crypt32 | ID = 131083
Description = Échec de l'extraction de la liste racine tierce partie depuis le fichier
CAB de mise à jour automatique à : <
avec l'erreur : Données non valides.

Error - 19/04/2011 10:52:13 | Computer Name = IBM-68B08E7547B | Source = crypt32 | ID = 131083
Description = Échec de l'extraction de la liste racine tierce partie depuis le fichier
CAB de mise à jour automatique à : <
avec l'erreur : Données non valides.

[ OSession Events ]
Error - 05/03/2010 10:30:26 | Computer Name = IBM-68B08E7547B | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
12.0.6514.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 6702
seconds with 2220 seconds of active time. This session ended with a crash.

Error - 03/04/2010 11:36:42 | Computer Name = IBM-68B08E7547B | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
12.0.6504.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 90314
seconds with 2460 seconds of active time. This session ended with a crash.

[ System Events ]
Error - 18/04/2011 23:31:59 | Computer Name = IBM-68B08E7547B | Source = Dhcp | ID = 1002
Description = Le bail de l'adresse IP pour la carte réseau dont l'adresse
réseau est 0012F02A036F a été refusé par le serveur DHCP (celui-ci
a envoyé un message DHCPNACK).

Error - 18/04/2011 23:33:20 | Computer Name = IBM-68B08E7547B | Source = W32Time | ID = 39452689
Description = Fournisseur de temps NtpClient : une erreur s'est produite lors de
la recherche DNS de l'homologue manuellement configuré ',0x1'. NtpClient
va essayer à nouveau la recherche DNS dans 15 minutes. L'erreur était : Une opération
a été tentée sur un hôte impossible à atteindre. (0x80072751)

Error - 18/04/2011 23:33:20 | Computer Name = IBM-68B08E7547B | Source = W32Time | ID = 39452701
Description = Le fournisseur de temps NtpClient est configuré pour acquérir le temps
à partir d'une ou plusieurs sources de temps, cependant aucune source n'est actuellement
accessible. Aucune tentative pour en contacter une ne sera effectuée d'ici 14 minutes.
n'a pas de source de temps précis.

Error - 18/04/2011 23:33:20 | Computer Name = IBM-68B08E7547B | Source = W32Time | ID = 39452689
Description = Fournisseur de temps NtpClient : une erreur s'est produite lors de
la recherche DNS de l'homologue manuellement configuré ',0x1'. NtpClient
va essayer à nouveau la recherche DNS dans 15 minutes. L'erreur était : Une opération
a été tentée sur un hôte impossible à atteindre. (0x80072751)

Error - 18/04/2011 23:33:20 | Computer Name = IBM-68B08E7547B | Source = W32Time | ID = 39452701
Description = Le fournisseur de temps NtpClient est configuré pour acquérir le temps
à partir d'une ou plusieurs sources de temps, cependant aucune source n'est actuellement
accessible. Aucune tentative pour en contacter une ne sera effectuée d'ici 14 minutes.
n'a pas de source de temps précis.

Error - 19/04/2011 09:27:08 | Computer Name = IBM-68B08E7547B | Source = Disk | ID = 262151
Description = Le périphérique \Device\Harddisk0\D comporte un bloc défectueux.

Error - 19/04/2011 09:27:10 | Computer Name = IBM-68B08E7547B | Source = Disk | ID = 262151
Description = Le périphérique \Device\Harddisk0\D comporte un bloc défectueux.

Error - 19/04/2011 09:27:12 | Computer Name = IBM-68B08E7547B | Source = Disk | ID = 262151
Tigzy
20 avril 2011 à 13:01
Modifié par Tigzy le 20/04/2011 à 13:01
* Heberge le rapport ici: et colle le lien dans la réponse

J'ai deux rapports, donc pour le 1er "OTL.Txt-bloc-notes" voici le lien:

Pour le 2ème rapport "Extras.txt-bloc notes" voici le lien:

Tigzy
20 avril 2011 à 13:27
20 avril 2011 à 13:27
ok tu as de l'adware

Télécharger sur le bureau
= Double-Clic AD-R pour l'installer
= Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
= Faire Nettoyer
= En fin de scan donner le rapport


Malheureusement, lorsque je veux lancer AD-R, j'obtiens le message suivant :
NSIS Error; installer integrity check has failed. Common causes include incomplete download and damaged media (recommande d'obtenir une nouvelle copie).

J'espère que cela ne vient pas du fait que j'ai oublié de faire la mise à jour lors de l'éxécution du logiciel Malwarebytes.

De plus, à chaque démarrage de mon PC, j'obtiens : "le fichier C:/program peut causer des dommages ... le renommer en C:/program1 pour y résoudre. Renommer ou Ignorer"

J'attends vos conseils pour éliminer ce virus encombrant.

Merci d'avance
Tigzy
21 avril 2011 à 07:32
21 avril 2011 à 07:32
Supprime le fichier C:/program , fait la mise à jour de Malwarebytes et relance un scan

Ok pour la suppression de C:/program mais je n'arrive pas à faire la mise à jour de Malwarebytes. J'obtiens le message suivant : program error updating (12002,0, Winhtt...).

Qu'est ce que vous me préconisez ?

Merci d'avance
Tigzy
22 avril 2011 à 07:53
22 avril 2011 à 07:53
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

Voici le rapport demandé:

RogueKiller V4.3.9 [16/04/2011] par Tigzy
contact sur
mail: tigzyRK<at>gmail<dot>com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: CLEMENT Emilie [Droits d'admin]
Mode: Suppression -- Date : 22/04/2011 21:31:51

Processus malicieux: 2
[APPDT/TMP/DESKTOP] Notification-LiveSearch.exe -- c:\documents and settings\clement emilie\application data\microsoft\live search\notification-livesearch.exe -> KILLED
[APPDT/TMP/DESKTOP] Mise-a-jour-LiveSearch.exe -- c:\documents and settings\clement emilie\application data\microsoft\live search\mise-a-jour-livesearch.exe -> KILLED

Entrees de registre: 2
[BLACKLIST DLL] HKLM\[...]\Run : BluetoothAuthenticationAgent (rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent) -> DELETED
[APPDT/TMP/DESKTOP] Outil de notification Live Search.lnk : C:\Documents and Settings\CLEMENT Emilie\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe -> DELETED

Fichier HOSTS: localhost

Termine : << RKreport[1].txt >>

Tigzy
22 avril 2011 à 15:23
22 avril 2011 à 15:23
Tu es sûr d'avoir internet? Parce que là pas de problème de proxy...