Problème vmmon et rdriv.sys

Bonjour

Je pense avoir plusieurs virus (rdriv.sys, vmmon32...)
Voici mon hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 15:20:52, on 30/12/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\servstat32x.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\mcshield.exe
C:\Program Files\Network Associates\VirusScan\vstskmgr.exe
C:\WINDOWS\System32\dllcache\ppcdost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\Logitech\iTouch\kbdtray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\winamp.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\?ti2evxx.exe
C:\Program Files\oedr\ndcs.exe
C:\Program Files\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
C:\WINDOWS\System32\LVComS.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.6962\GoogleToolbarNotifier.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;localhost;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {7E8D0979-D06B-862D-995F-E2B14D7E12AE} - C:\WINDOWS\Cwxfihlg.dll (file missing)
R3 - URLSearchHook: IncrediFindBHO Class - {0199DF25-9820-4bd5-9FEE-5A765AB4371E} - C:\PROGRA~1\INCRED~2\BHO\INCFIN~1.DLL (file missing)
R3 - URLSearchHook: (no name) - {F25158BB-B17F-9CAE-7336-9EECD9934FCF} - C:\WINDOWS\System32\bpn.dll
R3 - URLSearchHook: (no name) - {C37C68B8-9C4C-AA9A-5E74-AFC1EED162FB} - C:\WINDOWS\System32\bpn.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {C37C68B8-9C4C-AA9A-5E74-AFC1EED162FB} - C:\WINDOWS\System32\bpn.dll
O2 - BHO: (no name) - {F25158BB-B17F-9CAE-7336-9EECD9934FCF} - C:\WINDOWS\System32\bpn.dll
O3 - Toolbar: Search - {93048EB2-EA83-B124-E98C-031377E696F9} - C:\WINDOWS\Cwxfihlg.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: WordReferenceEnFr - {5776A2BC-D803-47F6-9DC0-8344DB8D604C} - C:\Program Files\WordReferenceEnFr\wordreferenceEnFr.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [EPSON Stylus C82 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C82 Series" /O6 "USB001" /M "Stylus C82"
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SearchUpgrader] C:\Program Files\Common files\SearchUpgrader\SearchUpgrader.exe
O4 - HKLM\..\Run: [cQ0GVc1w] C:\PROGRA~1\woqswxov\rtssqpo.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe
O4 - HKLM\..\Run: [mdc] C:\sdkhj.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [] winamp.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [Printer] C:\WINDOWS\System32\vmmon32.exe
O4 - HKLM\..\RunServices: [] winamp.exe
O4 - HKLM\..\RunServices: [Service Monitor] svhda.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Yirvi] C:\WINDOWS\System32\?ti2evxx.exe
O4 - HKCU\..\Run: [VoipBuster] "C:\program files\voipbuster.com\voipbuster\voipbuster.exe" -nosplash -minimized
O4 - HKCU\..\Run: [Osta] "C:\Program Files\aare\tmrd.exe" -vt ndrv
O4 - HKCU\..\Run: [Danpc] C:\WINDOWS\System32\w?crtupd.exe
O4 - HKCU\..\Run: [Lrts] "C:\Program Files\oedr\ndcs.exe" -vt ndrv
O4 - HKCU\..\Run: [Printer] C:\WINDOWS\System32\vmmon32.exe
O4 - HKCU\..\Run: [] winamp.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.6962\GoogleToolbarNotifier.exe
O4 - Global Startup: D-Link AirPlus G+ Wireless Adapter Utility.lnk = C:\Program Files\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm104
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/france.exe
O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://go.securelive.com/speed/WebInstall.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
O18 - Protocol: bw+0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: Extensions - C:\WINDOWS\system32\n84slih7184.dll (file missing)
O20 - Winlogon Notify: SMDEn - C:\WINDOWS\system32\crfgnt.dll (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Java development Services - Unknown owner - C:\WINDOWS\servstat32x.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\vstskmgr.exe
O23 - Service: Microsoft Agent - Unknown owner - C:\WINDOWS\System32\dllcache\ppcdost.exe
O23 - Service: MicroSoft Media Tools - Unknown owner - C:\WINDOWS\MSmedia.exe (file missing)
O23 - Service: wins(WINS) (wins) - Unknown owner - C:\WINDOWS\system32\winscntrl.exe (file missing)

Est ce que qq'un peut m'aider svp

J'ai essayer de suivre les conseils du formum sur des pbs similaires mais je n'arrive pas à m'en sortir

Merci d'avance
Configuration: Windows XP
Firefox 1.5.0.9

13 réponses

  1. Bonjour

    Tu es multi-infecté.

    $$ Télécharge
    SDFix sur ton bureau
    http://downloads.andymanchesta.com/RemovalTools/SDFix.zip

    clean.zip
    http://www.malekal.com/download/clean.zip
    Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

    CCleaner.
    http://www.filehippo.com/download_ccleaner.html
    Installe le dans un répertoire dédié.

    AVG Anti-Spyware
    https://www.avg.com/en-ww/free-antivirus-download
    Tu l'installes.
    Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

    $$ Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
    Démarre l'ordinateur.
    Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 ou F5 jusqu'à l'affichage du menu des options avancées de Windows.
    En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuye sur Entrée.

    $$ Lance le nettoyage avec CCleaner

    $$ Lance AVG Anti-Spyware
    Clique sur le bouton Analyse (de la barre d'outils)
    Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantine.
    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
    A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
    Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    $$ Ouvre le dossier Clean qui se trouve sur ton bureau, et double-clic sur clean.cmd.
    Une fenêtre noire va apparaître pendant un instant, laisse la ouverte.

    $$ Fais un clic droit sur SDFix.zip et choisis "Extraire tout"
    Double-clique sur RunThis.bat
    Tape Y pour lancer le script.
    Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire
    Presse une touche pour redémarrer
    Le PC va mettre du temps avant de démarrer, presse une touche lorsque "Finished" s'affiche

    Ouvre le dossier SDFix et copie/colle ici le contenu du fichier "Report.txt" avec le rapport qui se trouve ici C:\rapport_clean.txt , le rapport d'AVG Anti-Spyware et un nouveau HijackThis (4 rapports en tout).
    0
    1. salut chercheurbis et bonne année!

      Je viens de suivre la procédure que tu m'as indiqué et je t'en remercie.

      Une question cependant: je n'ai pas compris la dernière partie où tu indiques qu'il faut coller le contenu des rapports!!! dans quel fichier faut il coller le contenu??

      J'ai en tout 3 rapport

      1. Rapport_clean:

      Script execute en mode sans echec
      Rapport clean par Malekal_morte - http://www.malekal.com
      Option 2, executee le 01/01/2007 a 22:15:32,81

      Microsoft Windows XP [version 5.1.2600]

      *** Suppression de fichiers sur C:
      tentative de suppression de C:\StubInstaller.exe

      *** Suppression des fichiers dans C:\WINDOWS\
      tentative de suppression de C:\WINDOWS\gimmygames.dat
      tentative de suppression de C:\WINDOWS\keyboard*.dat

      *** Suppression des fichiers dans C:\WINDOWS\system32
      tentative de suppression de C:\WINDOWS\system32\axdcfasb.exe
      tentative de suppression de C:\WINDOWS\system32\eraseme_?????.exe
      tentative de suppression de C:\WINDOWS\system32\f3PSSavr.scr
      tentative de suppression de C:\WINDOWS\system32\ftpupd.exe
      tentative de suppression de C:\WINDOWS\system32\icntrl.exe
      tentative de suppression de C:\WINDOWS\system32\mssave.exe
      tentative de suppression de C:\WINDOWS\system32\winPE.exe
      tentative de suppression de C:\WINDOWS\system32\winupdat.exe
      tentative de suppression de C:\WINDOWS\system32\WNSXS~1\
      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

      tentative de suppression de "C:\Program Files\common files\SearchUpgrader\"

      *** Suppression des clefs du registre effectuee..
      *** Fin du rapport !

      2. rapport SDFix

      SDFix: Version 1.53
      ****************

      01/01/2007 - 22:19:23,92

      Microsoft Windows XP [version 5.1.2600]

      Running From: C:\SDFix

      Stage One - Safe Mode

      Checking Services...

      Service Name:

      Java development Services
      Microsoft Agent
      MicroSoft Media Tools
      rdriv
      wins

      File Path:

      "C:\WINDOWS\servstat32x.exe"
      "C:\WINDOWS\System32\dllcache\ppcdost.exe"
      "C:\WINDOWS\MSmedia.exe"
      \??\C:\WINDOWS\system32\rdriv.sys
      "C:\WINDOWS\system32\winscntrl.exe"

      Java development Services Deleted...
      Microsoft Agent Deleted...
      MicroSoft Media Tools Deleted...
      rdriv Deleted...
      wins Deleted...

      Starting Registry Repairs...

      Restoring Default Hosts File...

      Stage One Complete

      Rebooting...

      Stage Two - Normal Mode

      Checking For Malware:
      --------------------

      C:\SCHOST.EXE
      C:\WINDOWS\system32\TFTP252
      C:\WINDOWS\system32\TFTP348

      Backing Up and Removing any Files Found...

      Alternate Stream Check:

      C:\WINDOWS\system32
      No streams found.
      Final Check:

      Remaining Services:
      ------------------

      Authorized Application Key Export:

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
      "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Disabled:Windows Messenger"
      "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
      "C:\\Program Files\\F-Secure\\BackWeb\\7681197\\program\\F-Secure Automatic Update.exe"="C:\\Program Files\\F-Secure\\BackWeb\\7681197\\program\\F-Secure Automatic Update.exe:*:enabled:F-Secure Automatic Update"

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
      "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
      "C:\\Program Files\\F-Secure\\BackWeb\\7681197\\program\\F-Secure Automatic Update.exe"="C:\\Program Files\\F-Secure\\BackWeb\\7681197\\program\\F-Secure Automatic Update.exe:*:enabled:F-Secure Automatic Update"

      Remaining Files:
      ---------------

      Backups Folder: - C:\SDFix\backups\backups.zip

      Checking for files with Hidden Attributes:

      C:\Program Files\Common Files\F?nts\dvdplay.exe
      C:\Program Files\Outlook Express\msimn.exe
      C:\WINDOWS\system32\cdplayer.exe.manifest
      C:\WINDOWS\system32\logonui.exe.manifest
      C:\WINDOWS\system32\svnsys.exe
      C:\WINDOWS\system32\w?crtupd.exe
      C:\WINDOWS\system32\?ti2evxx.exe
      C:\IO.SYS
      C:\MSDOS.SYS
      C:\pagefile.sys

      FINISHED!

      3. nouveau Rapport hijackthis

      Logfile of HijackThis v1.99.1
      Scan saved at 22:30:10, on 01/01/2007
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
      C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
      C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      C:\Program Files\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
      C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
      C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
      C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
      C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
      C:\Program Files\F-Secure\Common\FSMA32.EXE
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\Program Files\F-Secure\Common\FSMB32.EXE
      C:\Program Files\F-Secure\Common\FCH32.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\F-Secure\Common\FAMEH32.EXE
      C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
      C:\Program Files\F-Secure\Common\FNRB32.EXE
      C:\Program Files\F-Secure\Common\FIH32.EXE
      C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
      C:\WINDOWS\System32\RunDll32.exe
      C:\Program Files\MSI\Live Update 3\LMonitor.exe
      C:\Program Files\Ahead\InCD\InCD.exe
      C:\Program Files\Logitech\iTouch\iTouch.exe
      C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
      C:\Program Files\Logitech\iTouch\kbdtray.exe
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Winamp\winampa.exe
      C:\WINDOWS\System32\LVComS.exe
      C:\Program Files\F-Secure\Common\FSM32.EXE
      C:\Program Files\F-Secure\FSGUI\fsguiexe.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\WINDOWS\System32\w?crtupd.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.6962\GoogleToolbarNotifier.exe
      C:\Program Files\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      C:\Program Files\F-Secure\FSGUI\fsavgui.exe
      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;localhost;<local>
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {7E8D0979-D06B-862D-995F-E2B14D7E12AE} - (no file)
      R3 - URLSearchHook: (no name) - {0199DF25-9820-4bd5-9FEE-5A765AB4371E} - (no file)
      R3 - URLSearchHook: (no name) - {F25158BB-B17F-9CAE-7336-9EECD9934FCF} - C:\WINDOWS\System32\bpn.dll (file missing)
      R3 - URLSearchHook: (no name) - {C37C68B8-9C4C-AA9A-5E74-AFC1EED162FB} - C:\WINDOWS\System32\bpn.dll (file missing)
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: (no name) - {C37C68B8-9C4C-AA9A-5E74-AFC1EED162FB} - C:\WINDOWS\System32\bpn.dll (file missing)
      O2 - BHO: (no name) - {F25158BB-B17F-9CAE-7336-9EECD9934FCF} - C:\WINDOWS\System32\bpn.dll (file missing)
      O3 - Toolbar: (no name) - {93048EB2-EA83-B124-E98C-031377E696F9} - (no file)
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
      O3 - Toolbar: (no name) - {5776A2BC-D803-47F6-9DC0-8344DB8D604C} - (no file)
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
      O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
      O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
      O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
      O4 - HKLM\..\Run: [EPSON Stylus C82 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C82 Series" /O6 "USB001" /M "Stylus C82"
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [adiras] adiras.exe
      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [Yirvi] C:\WINDOWS\System32\?ti2evxx.exe
      O4 - HKCU\..\Run: [Danpc] C:\WINDOWS\System32\w?crtupd.exe
      O4 - HKCU\..\Run: [] winamp.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.6962\GoogleToolbarNotifier.exe
      O4 - Global Startup: D-Link AirPlus G+ Wireless Adapter Utility.lnk = C:\Program Files\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm104
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
      O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/france.exe
      O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - https://support.norton.com/sp/en/us/home/current/info
      O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - https://support.norton.com/sp/en/us/home/current/info
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
      O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab
      O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://go.securelive.com/speed/WebInstall.dll
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
      O18 - Protocol: bw+0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw+0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw-0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw-0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw00 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw00s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw10 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw10s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw20 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw20s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw30 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw30s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw40 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw40s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw50 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw50s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw60 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw60s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw70 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw70s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw80 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw80s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw90 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw90s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwa0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwa0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwb0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwb0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwc0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwc0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwd0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwd0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwe0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwe0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwf0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwf0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
      O18 - Protocol: bwg0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwg0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwh0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwh0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwi0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwi0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwj0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwj0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwk0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwk0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwl0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwl0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwm0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwm0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwn0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwn0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwo0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwo0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwp0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwp0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwq0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwq0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwr0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwr0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bws0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bws0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwt0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwt0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwu0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwu0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwv0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwv0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bww0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bww0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwx0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwx0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwy0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwy0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwz0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwz0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: offline-8876480 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O20 - Winlogon Notify: Extensions - C:\WINDOWS\system32\n84slih7184.dll (file missing)
      O20 - Winlogon Notify: SMDEn - C:\WINDOWS\system32\crfgnt.dll (file missing)
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
      O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
      O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
      O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
      O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
      O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

      Qu'en penses-tu?

      Par ailleurs on m'a passé l'antivirus F-secure que j'ai mis à la place de Mac Afee.

      Merci d'avance pour ta réponse.
      0
  2. Bonjour

    Il y a encore quelques infections.

    Prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant ce fix.

    $$ Télécharge Look2Me-Destroyer.exe sur ton Bureau.
    http://www.atribune.org/ccount/click.php?id=7
    * Ferme toutes les fenêtres actives avant de passer à l'étape suivante.
    * Double-clique Look2Me-Destroyer.exe afin de lancer l'outil.
    * Coche Run this program as a task
    * Un message s'affichera, te disant ceci : "Look2Me-Destroyer will close and re-open in approximately 1 minute". Clique OK
    * Il se relancera après la minute, puis clique sur le bouton Scan for L2M; les icônes de ton Bureau vont disparaître : c'est normal.
    #Si Look2Me-Destroyer ne se relance pas automatiquement après la minute, redémarre et essaie à nouveau.
    * Lorsque le scan termine, clique sur le bouton Remove L2M
    * Un message Done Scanning apparaîtra, clique OK.
    * Un nouveau message s'affichera : Done removing infected files! Look2Me-Destroyer will now shutdown your computer; clique OK.
    * Ton PC va maintenant s'éteindre.
    * Démarre ton PC normalement.

    $$ Télécharge Combofix.exe (par sUBs) sur ton Bureau
    http://download.bleepingcomputer.com/sUBs/combofix.exe

    Double clique combofix.exe et suis les invites.
    Lorsque le scan sera complété, un rapport apparaîtra.

    Copie/colle ce rapport dans ta prochaine réponse avec un nouveau HijackThis et le rapport situé ici : C:\Look2Me-Destroyer.txt.
    0
    1. voila c'est fait

      1. rapport look2me

      Look2Me-Destroyer V1.0.12

      Scanning for infected files.....
      Scan started at 02/01/2007 12:16:10

      Infected! C:\WINDOWS\system32\n84slih7184.dll
      Infected! C:\WINDOWS\system32\crfgnt.dll

      Attempting to delete infected files...

      Making registry repairs.

      Removing: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Extensions
      Removing: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SMDEn

      Restoring Windows certificates.

      Replaced hosts file with default windows hosts file

      2 rapport combofix

      ComboFix 06.11.27 - Running from: "C:\Documents and Settings\FRANCK\Bureau"

      ((((((((((((((((((((((((((((((( Files Created from 2006-12-02 to 2007-01-02 ))))))))))))))))))))))))))))))))))

      2007-01-01 22:43 <REP> dr-h----- C:\Documents and Settings\FRANCK\Recent
      2006-12-31 09:08 <REP> d-------- C:\Program Files\CCleaner
      2006-12-31 09:06 3,968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
      2006-12-31 09:04 <REP> d-------- C:\Program Files\Grisoft
      2006-12-31 08:59 <REP> d-------- C:\SDFix
      2006-12-30 20:47 68,752 --a------ C:\WINDOWS\system32\drivers\fsdfw.sys
      2006-12-30 20:47 26,928 --a------ C:\WINDOWS\system32\drivers\fsndis5.sys
      2006-12-30 20:47 118,784 -r------- C:\WINDOWS\bwUnin-6.3.2.62-7681197L.exe
      2006-12-30 20:44 <REP> d-------- C:\Program Files\F-Secure
      2006-12-30 14:56 <REP> d-------- C:\Program Files\CleanUp!
      2006-12-30 14:39 <REP> d-------- C:\Program Files\Hijackthis Version Fran‡aise
      2006-12-30 14:30 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
      2006-12-29 13:59 <REP> d-------- C:\Documents and Settings\FRANCK\Application Data\U3
      2006-12-24 13:34 2,560 --------- C:\WINDOWS\system32\drivers\cdralw2k.sys
      2006-12-24 13:34 2,432 --------- C:\WINDOWS\system32\drivers\cdr4_xp.sys
      2006-12-24 13:34 129,784 --------- C:\WINDOWS\system32\pxafs.dll
      2006-12-24 13:34 115,880 --------- C:\WINDOWS\system32\pxinsi64.exe
      2006-12-24 13:32 <REP> d-------- C:\Program Files\Winamp
      2006-12-23 17:25 392 --a------ C:\ping.exe
      2006-12-20 13:58 <REP> d-------- C:\Documents and Settings\FRANCK\video
      2006-12-18 23:26 <REP> d-------- C:\Program Files\FpTest

      (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

      2007-01-02 12:54 -------- d-------- C:\Program Files\Mozilla Firefox
      2007-01-01 22:17 -------- d-------- C:\Program Files\Common Files
      2007-01-01 20:50 -------- d-------- C:\Program Files\oedr
      2007-01-01 20:50 -------- d-------- C:\Program Files\aare
      2007-01-01 20:07 -------- d-------- C:\Documents and Settings\FRANCK\Application Data\Canon
      2006-12-30 20:46 -------- d-------- C:\Program Files\Network Associates
      2006-12-30 20:46 -------- d-------- C:\Program Files\Fichiers communs
      2006-12-30 20:41 -------- d-------- C:\Program Files\Google
      2006-12-30 15:33 -------- d-------- C:\Program Files\Outlook Express
      2006-12-30 12:05 -------- d-------- C:\Program Files\IncrediMail
      2006-12-30 12:04 -------- d-------- C:\Program Files\Rippackv3
      2006-12-30 12:02 -------- d-------- C:\Program Files\Fichiers communs\Adobe
      2006-12-30 12:01 -------- d-------- C:\Program Files\Adobe
      2006-12-30 12:00 -------- d-------- C:\Program Files\Creative
      2006-12-30 11:59 -------- d-------- C:\Program Files\eMule
      2006-12-30 11:58 -------- d-------- C:\Program Files\Fichiers communs\Symantec Shared
      2006-12-24 13:34 -------- d-------- C:\Program Files\Windows Media Player
      2006-12-23 20:42 -------- d-------- C:\Program Files\SpywareBlaster
      2006-12-19 19:53 -------- d-------- C:\Program Files\LimeWire
      2006-12-19 19:52 -------- d-------- C:\Program Files\Java
      2006-12-06 15:14 190976 -r-hs---- C:\WINDOWS\system32\w?crtupd.exe

      (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

      *Note* empty entries are not shown

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
      "LDM"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"
      "ctfmon.exe"="C:\\WINDOWS\\System32\\ctfmon.exe"
      "Yirvi"="C:\\WINDOWS\\System32\\?ti2evxx.exe"
      "Danpc"="C:\\WINDOWS\\System32\\w?crtupd.exe"
      @="winamp.exe"
      "swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\1.2.908.6962\\GoogleToolbarNotifier.exe"

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
      "Cmaudio"="RunDll32 cmicnfg.cpl,CMICtrlWnd"
      "LiveMonitor"="C:\\Program Files\\MSI\\Live Update 3\\LMonitor.exe"
      "InCD"="C:\\Program Files\\Ahead\\InCD\\InCD.exe"
      "zBrowser Launcher"="C:\\Program Files\\Logitech\\iTouch\\iTouch.exe"
      "EM_EXEC"="C:\\PROGRA~1\\MOUSEW~1\\SYSTEM\\EM_EXEC.EXE"
      "Omnipage"="C:\\Program Files\\ScanSoft\\OmniPageSE\\opware32.exe"
      "EPSON Stylus C82 Series"="C:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\E_S10IC2.EXE /P23 \"EPSON Stylus C82 Series\" /O6 \"USB001\" /M \"Stylus C82\""
      "LogitechVideoRepair"="C:\\Program Files\\Logitech\\Video\\ISStart.exe"
      "LogitechVideoTray"="C:\\Program Files\\Logitech\\Video\\LogiTray.exe"
      "SunJavaUpdateSched"="C:\\Program Files\\Java\\j2re1.4.2_05\\bin\\jusched.exe"
      "ATIPTA"="C:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"
      "LogitechGalleryRepair"="C:\\Program Files\\Logitech\\Video\\ISStart.exe"
      "KernelFaultCheck"=hex(2):25,73,79,73,74,65,6d,72,6f,6f,74,25,5c,73,79,73,74,\
      65,6d,33,32,5c,64,75,6d,70,72,65,70,20,30,20,2d,6b,00
      "adiras"="adiras.exe"
      "UserFaultCheck"="%systemroot%\\system32\\dumprep 0 -u"
      "WinampAgent"="C:\\Program Files\\Winamp\\winampa.exe"
      "F-Secure Manager"="\"C:\\Program Files\\F-Secure\\Common\\FSM32.EXE\" /splash"
      "F-Secure TNB"="\"C:\\Program Files\\F-Secure\\TNB\\TNBUtil.exe\" /CHECKALL /WAITFORSW"
      "!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
      "Installed"="1"

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
      "Installed"="1"
      "NoChange"="1"

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
      "Installed"="1"

      [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
      "DeskHtmlVersion"=dword:00000110
      "DeskHtmlMinorVersion"=dword:00000005
      "Settings"=dword:00000001
      "GeneralFlags"=dword:00000005

      [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"
      "Flags"=dword:00000002
      "Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,00,00,00,\
      00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
      "CurrentState"=hex:04,00,00,40
      "OriginalStateInfo"=hex:18,00,00,00,a0,00,00,00,00,00,00,00,80,02,00,00,58,02,\
      00,00,04,00,00,40
      "RestoredStateInfo"=hex:18,00,00,00,a0,00,00,00,00,00,00,00,80,02,00,00,58,02,\
      00,00,01,00,00,00

      [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
      "CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
      "ALUAlert"="C:\\Program Files\\Symantec\\LiveUpdate\\ALUNotify.exe"
      "Printer"="C:\\WINDOWS\\System32\\vmmon32.exe"

      [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
      "CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
      "ALUAlert"="C:\\Program Files\\Symantec\\LiveUpdate\\ALUNotify.exe"
      "Printer"="C:\\WINDOWS\\System32\\vmmon32.exe"

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
      "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
      "{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5"

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
      "NoDriveTypeAutoRun"=dword:00000091

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
      "dontdisplaylastusername"=dword:00000000
      "legalnoticecaption"=""
      "legalnoticetext"=""
      "shutdownwithoutlogon"=dword:00000001
      "undockwithoutlogon"=dword:00000001

      [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
      "NoDriveTypeAutoRun"=dword:00000091

      [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
      "NoDriveTypeAutoRun"=dword:00000091

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
      "PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
      "CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
      "WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
      "SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
      "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"

      Contents of the 'Scheduled Tasks' folder
      C:\WINDOWS\tasks\Scheduled scanning task.job

      Completion time: 07-01-02 12:56:45.66
      C:\ComboFix.txt ... 07-01-02 12:56

      3. rapport hijackthis

      Logfile of HijackThis v1.99.1
      Scan saved at 12:57:44, on 02/01/2007
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
      C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
      C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      C:\Program Files\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
      C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
      C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
      C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
      C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
      C:\Program Files\F-Secure\Common\FSMA32.EXE
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\Program Files\F-Secure\Common\FSMB32.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\F-Secure\Common\FCH32.EXE
      C:\Program Files\F-Secure\Common\FAMEH32.EXE
      C:\WINDOWS\System32\RunDll32.exe
      C:\Program Files\MSI\Live Update 3\LMonitor.exe
      C:\Program Files\Ahead\InCD\InCD.exe
      C:\Program Files\Logitech\iTouch\iTouch.exe
      C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Winamp\winampa.exe
      C:\Program Files\F-Secure\Common\FSM32.EXE
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      C:\Program Files\F-Secure\Common\FNRB32.EXE
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Logitech\iTouch\kbdtray.exe
      C:\WINDOWS\System32\w?crtupd.exe
      C:\Program Files\F-Secure\Common\FIH32.EXE
      C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.6962\GoogleToolbarNotifier.exe
      C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
      C:\Program Files\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
      C:\Program Files\F-Secure\FSGUI\fsguiexe.exe
      C:\WINDOWS\System32\LVComS.exe
      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;localhost;<local>
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {7E8D0979-D06B-862D-995F-E2B14D7E12AE} - (no file)
      R3 - URLSearchHook: (no name) - {0199DF25-9820-4bd5-9FEE-5A765AB4371E} - (no file)
      R3 - URLSearchHook: (no name) - {F25158BB-B17F-9CAE-7336-9EECD9934FCF} - (no file)
      R3 - URLSearchHook: (no name) - {C37C68B8-9C4C-AA9A-5E74-AFC1EED162FB} - (no file)
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: (no name) - {C37C68B8-9C4C-AA9A-5E74-AFC1EED162FB} - (no file)
      O2 - BHO: (no name) - {F25158BB-B17F-9CAE-7336-9EECD9934FCF} - (no file)
      O3 - Toolbar: (no name) - {93048EB2-EA83-B124-E98C-031377E696F9} - (no file)
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
      O3 - Toolbar: (no name) - {5776A2BC-D803-47F6-9DC0-8344DB8D604C} - (no file)
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
      O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
      O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
      O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
      O4 - HKLM\..\Run: [EPSON Stylus C82 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C82 Series" /O6 "USB001" /M "Stylus C82"
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [adiras] adiras.exe
      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [Yirvi] C:\WINDOWS\System32\?ti2evxx.exe
      O4 - HKCU\..\Run: [Danpc] C:\WINDOWS\System32\w?crtupd.exe
      O4 - HKCU\..\Run: [] winamp.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.6962\GoogleToolbarNotifier.exe
      O4 - Global Startup: D-Link AirPlus G+ Wireless Adapter Utility.lnk = C:\Program Files\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm104
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
      O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/france.exe
      O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - https://support.norton.com/sp/en/us/home/current/info
      O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - https://support.norton.com/sp/en/us/home/current/info
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
      O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab
      O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://go.securelive.com/speed/WebInstall.dll
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
      O18 - Protocol: bw+0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw+0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw-0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw-0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw00 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw00s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw10 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw10s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw20 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw20s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw30 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw30s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw40 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw40s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw50 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw50s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw60 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw60s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw70 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw70s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw80 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw80s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw90 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw90s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwa0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwa0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwb0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwb0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwc0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwc0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwd0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwd0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwe0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwe0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwf0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwf0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
      O18 - Protocol: bwg0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwg0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwh0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwh0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwi0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwi0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwj0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwj0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwk0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwk0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwl0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwl0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwm0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwm0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwn0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwn0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwo0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwo0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwp0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwp0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwq0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwq0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwr0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwr0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bws0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bws0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwt0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwt0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwu0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwu0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwv0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwv0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bww0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bww0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwx0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwx0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwy0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwy0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwz0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwz0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: offline-8876480 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
      O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
      O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
      O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
      O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
      O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

      à noter que j'ai dû redémarrer manuellement après look2me car le pc ne voulait plus s'éteindre...

      qu'en penses-tu?

      au fait que penses-tu de f-secure antivirus?

      meri d'avance
      0
      1. Bonjour

        Tu as un reste de Norton, termine la désinstallation avec cet utilitaire
        http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

        F-Secure est bien, mais c'est l'internaute qui est responsable de la propreté du PC : téléchargements à risque, surfs douteux, ...

        On continue.

        Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
        Les manipulations sont à faire sans interruption et dans l'ordre.
        Si tu ne comprends pas quelque chose, demande des explications avant de commencer


        1 Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
        Démarre l'ordinateur.
        Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 ou F5 jusqu'à l'affichage du menu des options avancées de Windows.
        En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuye sur Entrée.

        2 Relance un scan HijackThis et coche les lignes ci-dessous :

        R3 - URLSearchHook: (no name) - {7E8D0979-D06B-862D-995F-E2B14D7E12AE} - (no file)
        R3 - URLSearchHook: (no name) - {0199DF25-9820-4bd5-9FEE-5A765AB4371E} - (no file)
        R3 - URLSearchHook: (no name) - {F25158BB-B17F-9CAE-7336-9EECD9934FCF} - (no file)
        R3 - URLSearchHook: (no name) - {C37C68B8-9C4C-AA9A-5E74-AFC1EED162FB} - (no file)
        O2 - BHO: (no name) - {C37C68B8-9C4C-AA9A-5E74-AFC1EED162FB} - (no file)
        O2 - BHO: (no name) - {F25158BB-B17F-9CAE-7336-9EECD9934FCF} - (no file)
        O3 - Toolbar: (no name) - {93048EB2-EA83-B124-E98C-031377E696F9} - (no file)
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
        O3 - Toolbar: (no name) - {5776A2BC-D803-47F6-9DC0-8344DB8D604C} - (no file)
        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
        O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
        O4 - HKCU\..\Run: [Yirvi] C:\WINDOWS\System32\?ti2evxx.exe
        O4 - HKCU\..\Run: [Danpc] C:\WINDOWS\System32\w?crtupd.exe
        O4 - HKCU\..\Run: [] winamp.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.6962\GoogleToolbarNotifier.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm104
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
        O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
        O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/france.exe
        O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - https://support.norton.com/sp/en/us/home/current/info
        O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - https://support.norton.com/sp/en/us/home/current/info
        O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
        O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab
        O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://go.securelive.com/speed/WebInstall.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
        O18 - Protocol: bw+0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw+0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw-0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw-0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw00 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw00s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw10 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw10s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw20 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw20s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw30 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw30s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw40 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw40s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw50 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw50s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw60 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw60s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw70 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw70s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw80 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw80s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw90 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw90s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwa0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwa0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwb0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwb0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwc0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwc0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwd0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwd0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwe0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwe0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwf0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwf0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
        O18 - Protocol: bwg0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwg0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwh0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwh0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwi0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwi0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwj0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwj0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwk0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwk0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwl0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwl0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwm0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwm0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwn0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwn0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwo0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwo0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwp0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwp0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwq0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwq0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwr0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwr0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bws0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bws0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwt0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwt0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwu0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwu0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwv0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwv0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bww0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bww0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwx0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwx0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwy0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwy0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwz0 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwz0s - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: offline-8876480 - {FF550262-3865-4EFE-859A-B455707F46AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

        Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »

        3 Assure toi d'avoir accés à tous les fichiers.
        Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
        Activer la case : Afficher les fichiers et dossiers cachés
        Désactiver la case : Masquer les extensions des fichiers dont le type est connu
        Désactiver la case : Masquer les fichiers protégés du système d'exploitation
        Puis Appliquer

        4 Supprime les fichiers/dossiers incriminés (s'ils existent encore) :

        C:\WINDOWS\System32\?ti2evxx.exe --> Attention, ne touche pas à Ati2evxx.exe
        C:\WINDOWS\System32\w?crtupd.exe
        winamp.exe
        --> Probablement dans C:\WINDOWS\System32 ou C:\WINDOWS. Attention, ne touche pas à C:\Program Files\Winamp\winampa.exe

        Recache les fichiers systeme afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.

        5 Lance le nettoyage avec CCleaner

        6 Redémarre normalement

        7 Fais une analyse antivirus en ligne sur Panda
        https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

        Colle son rapport ici avec un nouveau log HijackThis.
        0
        1. Bonjour,

          Après avoir suivi tes instructions voici les 2 rapports obtenus:

          1. rapport pandasoft (activescan)

          Incident Statut Analyse

          Dialer:dialer.cso No Désinfecté c:\windows\downloaded program files\ccaccess.inf
          Adware:adware/ipinsight No Désinfecté c:\windows\inf\conscorr.inf
          Adware:adware/commad No Désinfecté Registre Windows
          Adware:adware/cws No Désinfecté Registre Windows
          Adware:adware/ncase No Désinfecté Registre Windows
          Outil indésirable:application/errorguard No Désinfecté HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{205ff73b-ca67-11d5-99dd-444553540006}
          Outil indésirable:application/mywebsearch No Désinfecté HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
          Adware:adware/localnrd No Désinfecté Registre Windows
          Adware:adware/bookedspace No Désinfecté Registre Windows
          Adware:adware/keenvalue No Désinfecté Registre Windows
          Adware:adware/exact.bargainbuddy No Désinfecté Registre Windows
          Outil indésirable:Application/Pskill.K No Désinfecté C:\Documents and Settings\FRANCK\Bureau\clean\clean\pskill.exe
          Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\FRANCK\Bureau\SDFix\SDFix.exe[SDFix\apps\Process.exe]
          Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\FRANCK\Bureau\SDFix.zip[SDFix.exe][SDFix\apps\Process.exe]
          Outil indésirable:Application/Processor No Désinfecté C:\SDFix\apps\Process.exe
          Adware:Adware/DollarRevenue No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\SJN2UV9E\ibar[1].js
          Adware:Adware/PurityScan No Désinfecté C:\WINDOWS\system32\?ti2evxx.exe

          2. rapport hijackthis

          Logfile of HijackThis v1.99.1
          Scan saved at 21:49:55, on 03/01/2007
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
          C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
          C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          C:\Program Files\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
          C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
          C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
          C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
          C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
          C:\Program Files\F-Secure\Common\FSMA32.EXE
          C:\Program Files\Ahead\InCD\InCDsrv.exe
          C:\Program Files\F-Secure\Common\FSMB32.EXE
          C:\Program Files\F-Secure\Common\FCH32.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\F-Secure\Common\FAMEH32.EXE
          C:\WINDOWS\System32\RunDll32.exe
          C:\Program Files\MSI\Live Update 3\LMonitor.exe
          C:\Program Files\Ahead\InCD\InCD.exe
          C:\Program Files\Logitech\iTouch\iTouch.exe
          C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
          C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
          C:\Program Files\Logitech\Video\LogiTray.exe
          C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\F-Secure\Common\FSM32.EXE
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          C:\WINDOWS\System32\ctfmon.exe
          C:\Program Files\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
          C:\Program Files\Logitech\iTouch\kbdtray.exe
          C:\Program Files\F-Secure\Common\FNRB32.EXE
          C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
          C:\Program Files\F-Secure\Common\FIH32.EXE
          C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
          C:\WINDOWS\System32\LVComS.exe
          C:\Program Files\F-Secure\FSGUI\fsguiexe.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.6962\GoogleToolbarNotifier.exe
          C:\WINDOWS\system32\NOTEPAD.EXE
          C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
          C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = https://fr.yahoo.com/
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;localhost;<local>
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
          O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
          O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
          O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
          O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
          O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
          O4 - HKLM\..\Run: [EPSON Stylus C82 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C82 Series" /O6 "USB001" /M "Stylus C82"
          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [adiras] adiras.exe
          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
          O4 - Global Startup: D-Link AirPlus G+ Wireless Adapter Utility.lnk = C:\Program Files\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
          O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm104
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
          O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
          O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
          O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
          O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
          O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
          O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
          O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe

          Enfin j'ai remarqué qu'il m'est impossible de stopper la restauration système: dès que je clique sur poste de travail/propriétés j'ai le message suivant:
          Le point d'entrée de procédure RemoteAssistancePrepareSystemRestore est introuvable dans la bibliothèque de liaison dynamique WINSTA.dll

          Peut être que cela pourra t'apporter des précisions supplémentaires???
          0
      2. Bonsoir

        Supprime les fichiers/dossiers incriminés (s'ils existent encore) :

        c:\windows\downloaded program files\ccaccess.inf
        c:\windows\inf\conscorr.inf
        C:\Documents and Settings\FRANCK\Bureau\clean
        C:\Documents and Settings\FRANCK\Bureau\SDFix
        C:\Documents and Settings\FRANCK\Bureau\SDFix.zip
        C:\SDFix
        C:\WINDOWS\system32\?ti2evxx.exe --> Le ? est une lettre, mais pas le a

        Recache les fichiers systeme afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.

        Lance le nettoyage avec CCleaner

        Pour réparer le système de restauration, installe le SP2, cela corrigera le problème.

        Autre possibilité.
        http://www.d2i.ch/pn/az/r.html
        Redémarrer l'ordinateur en Mode sans échec (F8 au démarrage)
        
        Dans l'Explorateur Windows, ouvrir le dossier Windows\INF
        
        Cliquer du bouton droit sur le fichier sr.inf et sélectionner la commande Installer
        
        Une fois la procédure d'installation terminée, redémarrer l'ordinateur en mode normal.

        As tu encore des dysfonctionnements ?
        0
        1. bonsoir,

          je pense avoir encore plusieurs pbs:

          FSecure détecte régulièrement des backdoor: Backdoor.IRCBot.qu ou encore Backdoor.Win32.IRCBot.ul
          A chaque fois que je m'en débarrase un nouveau apparait!!!

          Par ailleurs il m'est impossible d etélécharger le SP2 de windows car celui ci me réclame la clé que je n'ai pas... j'ai en effet une version de windows qu'on m'a passé après avoir perdu le CD d'origine

          Pour résoudre ce pb on m'a conseillé d'installer un soft appelé patch windows genuine mais je n'arrive pas à le trouver.

          Voici mon dernier hijackthis:
          Logfile of HijackThis v1.99.1
          Scan saved at 22:44:05, on 05/01/2007
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\logonui.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
          C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
          C:\Program Files\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
          C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
          C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
          C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
          C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
          C:\Program Files\F-Secure\Common\FSMA32.EXE
          C:\Program Files\Ahead\InCD\InCDsrv.exe
          C:\Program Files\F-Secure\Common\FSMB32.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\F-Secure\Common\FCH32.EXE
          C:\Program Files\F-Secure\Common\FAMEH32.EXE
          C:\WINDOWS\System32\RunDll32.exe
          C:\Program Files\MSI\Live Update 3\LMonitor.exe
          C:\Program Files\Ahead\InCD\InCD.exe
          C:\Program Files\Logitech\iTouch\iTouch.exe
          C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
          C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
          C:\Program Files\Logitech\Video\LogiTray.exe
          C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\F-Secure\Common\FSM32.EXE
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          C:\WINDOWS\System32\ctfmon.exe
          C:\Program Files\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
          C:\Program Files\Logitech\iTouch\kbdtray.exe
          C:\Program Files\F-Secure\Common\FNRB32.EXE
          C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
          C:\Program Files\F-Secure\Common\FIH32.EXE
          C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
          C:\Program Files\F-Secure\FSGUI\fsguiexe.exe
          C:\WINDOWS\System32\LVComS.exe
          C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
          C:\Program Files\F-Secure\FSGUI\fsavgui.exe
          C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = https://fr.yahoo.com/
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;localhost;<local>
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
          O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
          O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
          O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
          O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
          O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
          O4 - HKLM\..\Run: [EPSON Stylus C82 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C82 Series" /O6 "USB001" /M "Stylus C82"
          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [adiras] adiras.exe
          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
          O4 - Global Startup: D-Link AirPlus G+ Wireless Adapter Utility.lnk = C:\Program Files\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
          O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm104
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
          O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
          O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
          O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
          O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
          O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
          O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
          O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
          0
          1. Bonsoir

            Pour les mises à jour, tu peux aller sur ce site
            http://gerard.lyannaz.free.fr/tips/winxp/patchXP.htm

            Où se trouvent les infections ?

            Télécharge DiagHelp.zip (de Malekal_Morte) sur ton bureau
            http://www.malekal.com/download/DiagHelp.zip
            - Fais un clic droit sur le fichier et extraire tout
            - Un nouveau dossier chercher va être créé DiagHelp
            - Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
            - Une fenêtre va s'ouvrir, choisis l'option 1
            - L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
            - A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt
            - Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
            -- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
            -- A nouveau menu Edition / copier
            -- Dans un nouveau message ici, faire un clic droit / coller
            0
          2. Les trois d'en haut dans l'ordre des dates.
            0
            1. merci
              je suis en train de télécharger
              au fait depuis mon dernier nettoyage avec ccleaner j'ai ma connexion wifi qui ne marche plus
              j'ai dû connecter directement ma freebox à mon PC et désinstaler/installer plusieurs fois les drivers de ma carte PCI wifi pour faire fonctionner la connexion sans fil. Malheureusement à chaque fois que je rédémarrare mon PC ca ne marche plus !!!!
              du coup j'ai laissé ma freebox connectée à mon PC

              Penses tu que cela peut être dû à tous les nettoyages que nous avons fait???
              0
              1. voila le rapport obtenu avec diaghelp:

                C:\WINDOWS\setupapi.log -->06/01/2007 11:06:52
                C:\WINDOWS\wiadebug.log -->06/01/2007 11:06:28
                C:\WINDOWS\wiaservc.log -->06/01/2007 11:04:49
                C:\WINDOWS\bootstat.dat -->06/01/2007 11:04:41
                C:\WINDOWS\SchedLgU.Txt -->06/01/2007 11:03:45
                C:\WINDOWS\KB891711.log -->06/01/2007 10:41:32
                C:\WINDOWS\KB885835.log -->06/01/2007 10:40:32
                C:\WINDOWS\tsoc.log -->06/01/2007 10:39:40
                C:\WINDOWS\ntdtcsetup.log -->06/01/2007 10:39:40
                C:\WINDOWS\KB887811.log -->06/01/2007 10:39:40
                C:\WINDOWS\imsins.log -->06/01/2007 10:39:40
                C:\WINDOWS\iis6.log -->06/01/2007 10:39:40
                C:\WINDOWS\comsetup.log -->06/01/2007 10:39:40
                C:\WINDOWS\ocmsn.log -->06/01/2007 10:39:38
                C:\WINDOWS\ocgen.log -->06/01/2007 10:39:38

                C:\WINDOWS\bwUnin-6.1.4.36-8876480L.exe |18/03/2004 19:50:50
                C:\WINDOWS\bwUnin-6.3.2.62-7681197L.exe |30/12/2006 20:47:30
                C:\WINDOWS\bwUnin-7.2.0.137-8876480SL.exe |19/05/2005 07:38:59
                C:\WINDOWS\bwUnin-7.2.0.157-8876480SL.exe |19/11/2005 16:46:11
                C:\WINDOWS\Ctregrun.exe |04/12/2005 14:30:33
                C:\WINDOWS\IPUI_DivXG400.exe |29/02/2004 18:55:36
                C:\WINDOWS\IsUn040c.exe |30/01/2004 09:49:54
                C:\WINDOWS\IsUninst.exe |27/01/2004 13:24:41
                C:\WINDOWS\NuNinst.exe |30/01/2004 08:09:04
                C:\WINDOWS\twunk_16.exe |28/08/2001 13:00:00
                C:\WINDOWS\twunk_32.exe |28/08/2001 13:00:00
                C:\WINDOWS\UninstallFirefox.exe |05/03/2006 17:59:52
                C:\WINDOWS\UNMRW.exe |30/01/2004 08:08:09
                C:\WINDOWS\unvise32.exe |29/02/2004 18:55:07
                C:\WINDOWS\unvise32qt.exe |08/02/2004 19:49:45
                C:\WINDOWS\UNWISE.EXE |02/12/2005 18:22:32
                C:\WINDOWS\3dg32.dll |21/05/1996 20:13:34
                C:\WINDOWS\pcdlib32.dll |30/01/2004 08:55:54
                C:\WINDOWS\rcccc.dll |26/02/2006 16:27:07
                C:\WINDOWS\twain.dll |28/08/2001 13:00:00
                C:\WINDOWS\twain_32.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\append.exe |28/08/2001 13:00:00
                C:\WINDOWS\system32\asuninst.exe |03/01/2007 20:35:33
                C:\WINDOWS\system32\AthUnIns.exe |18/03/2004 19:53:10
                C:\WINDOWS\system32\ati2evxx.exe |03/06/2003 03:30:20
                C:\WINDOWS\system32\Ati2mdxx.exe |04/09/2001 21:24:26
                C:\WINDOWS\system32\ati2sgag.exe |29/01/2004 15:37:33
                C:\WINDOWS\system32\CIMSVR.EXE |26/02/2003 15:49:14
                C:\WINDOWS\system32\cmirmdrv.exe |27/01/2004 13:25:50
                C:\WINDOWS\system32\debug.exe |28/08/2001 13:00:00
                C:\WINDOWS\system32\dosx.exe |28/08/2001 13:00:00
                C:\WINDOWS\system32\dvdplay.exe |23/08/2001 18:47:34
                C:\WINDOWS\system32\edlin.exe |28/08/2001 13:00:00
                C:\WINDOWS\system32\exe2bin.exe |28/08/2001 13:00:00
                C:\WINDOWS\system32\fastopen.exe |28/08/2001 13:00:00
                C:\WINDOWS\system32\iexplorers.exe |30/04/2006 21:06:59
                C:\WINDOWS\system32\java.exe |19/12/2006 19:53:00
                C:\WINDOWS\system32\javaw.exe |19/12/2006 19:53:00
                C:\WINDOWS\system32\javaws.exe |19/12/2006 19:53:00
                C:\WINDOWS\system32\LVComS.exe |18/03/2004 19:54:46
                C:\WINDOWS\system32\mem.exe |28/08/2001 13:00:00
                C:\WINDOWS\system32\mscdexnt.exe |28/08/2001 13:00:00
                C:\WINDOWS\system32\NeroCheck.exe |09/07/2001 11:50:42
                C:\WINDOWS\system32\nlsfunc.exe |28/08/2001 13:00:00
                C:\WINDOWS\system32\nw16.exe |28/08/2001 13:00:00
                C:\WINDOWS\system32\pxcpya64.exe |24/12/2006 13:34:50
                C:\WINDOWS\system32\pxhpinst.exe |28/03/2004 11:06:53
                C:\WINDOWS\system32\pxinsa64.exe |24/12/2006 13:34:50
                C:\WINDOWS\system32\pxinsi64.exe |24/12/2006 13:34:50
                C:\WINDOWS\system32\qttask.exe |08/02/2004 19:49:23
                C:\WINDOWS\system32\redir.exe |28/08/2001 13:00:00
                C:\WINDOWS\system32\sdib.exe |05/01/2007 22:52:28
                C:\WINDOWS\system32\setver.exe |28/08/2001 13:00:00
                C:\WINDOWS\system32\share.exe |28/08/2001 13:00:00
                C:\WINDOWS\system32\sshost.exe |16/03/2006 18:07:48
                C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 18:47:48
                C:\WINDOWS\system32\usrprbda.exe |23/08/2001 18:47:48
                C:\WINDOWS\system32\usrshuta.exe |23/08/2001 18:47:48
                C:\WINDOWS\system32\vwipxspx.exe |28/08/2001 13:00:00
                C:\WINDOWS\system32\w?crtupd.exe |03/12/2005 23:47:46
                C:\WINDOWS\system32\?ti2evxx.exe |08/09/2005 19:34:39
                C:\WINDOWS\system32\3dg32.dll |21/05/1996 20:13:34
                C:\WINDOWS\system32\3DR.DLL |22/05/1996 16:16:40
                C:\WINDOWS\system32\3dr32.dll |21/05/1996 18:28:14
                C:\WINDOWS\system32\3dr332.dll |21/05/1996 18:13:58
                C:\WINDOWS\system32\3dr555.dll |21/05/1996 18:16:20
                C:\WINDOWS\system32\3dr565.dll |21/05/1996 18:15:12
                C:\WINDOWS\system32\3dr655.dll |21/05/1996 18:17:32
                C:\WINDOWS\system32\3dr664.dll |21/05/1996 18:18:42
                C:\WINDOWS\system32\3drabgr.dll |21/05/1996 18:23:36
                C:\WINDOWS\system32\3drargb.dll |21/05/1996 18:24:50
                C:\WINDOWS\system32\3drbgr.dll |21/05/1996 18:21:10
                C:\WINDOWS\system32\3drbgra.dll |21/05/1996 18:25:58
                C:\WINDOWS\system32\3DRENG.DLL |15/05/1996 19:44:40
                C:\WINDOWS\system32\3drrgb.dll |21/05/1996 18:19:56
                C:\WINDOWS\system32\3drrgba.dll |21/05/1996 18:22:22
                C:\WINDOWS\system32\3DRSYS.DLL |22/05/1996 16:16:22
                C:\WINDOWS\system32\3ivx.dll |18/11/2003 13:49:28
                C:\WINDOWS\system32\3ivxVfWCodec.dll |18/11/2003 13:49:44
                C:\WINDOWS\system32\a3d.dll |27/01/2004 13:25:51
                C:\WINDOWS\system32\amstream.dll |29/01/2004 15:38:36
                C:\WINDOWS\system32\ati2dvag.dll |03/06/2003 03:41:02
                C:\WINDOWS\system32\ati2evxx.dll |03/06/2003 03:31:38
                C:\WINDOWS\system32\ati3d1ag.dll |03/06/2003 02:50:48
                C:\WINDOWS\system32\ati3d2ag.dll |03/06/2003 03:04:34
                C:\WINDOWS\system32\ati3duag.dll |03/06/2003 03:21:32
                C:\WINDOWS\system32\ATIDDC.DLL |03/06/2003 03:29:34
                C:\WINDOWS\system32\atiiiexx.dll |29/01/2004 15:37:27
                C:\WINDOWS\system32\atioglxx.dll |03/06/2003 04:29:20
                C:\WINDOWS\system32\atipdlxx.dll |03/06/2003 03:31:56
                C:\WINDOWS\system32\atitvo32.dll |03/06/2003 02:38:52
                C:\WINDOWS\system32\ativcoxx.dll |09/11/2001 16:01:04
                C:\WINDOWS\system32\atmfd.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\atmlib.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\Audio3D.dll |27/01/2004 13:25:51
                C:\WINDOWS\system32\CIMSVRps.dll |26/02/2003 15:49:16
                C:\WINDOWS\system32\CIMVIEW.dll |26/02/2003 15:49:24
                C:\WINDOWS\system32\cmirmdrv.dll |27/01/2004 13:25:50
                C:\WINDOWS\system32\cmiwcnfg.dll |27/01/2004 13:25:49
                C:\WINDOWS\system32\cmuda.dll |27/01/2004 13:25:50
                C:\WINDOWS\system32\CNQU70.DLL |30/01/2004 09:48:49
                C:\WINDOWS\system32\COMNCTR.DLL |30/01/2004 09:18:55
                C:\WINDOWS\system32\compatUI.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\cpuinf32.dll |30/01/2004 08:55:54
                C:\WINDOWS\system32\dgrpsetu.dll |27/01/2004 19:52:40
                C:\WINDOWS\system32\dgsetup.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\divx.dll |26/03/2002 20:18:21
                C:\WINDOWS\system32\DivXc32.dll |30/12/2000 05:34:52
                C:\WINDOWS\system32\DivXc32f.dll |30/12/2000 05:34:52
                C:\WINDOWS\system32\EBAPI.dll |31/01/2004 20:55:11
                C:\WINDOWS\system32\EBAPI2.dll |31/01/2004 20:54:30
                C:\WINDOWS\system32\EBPCHP.DLL |31/01/2004 20:53:26
                C:\WINDOWS\system32\EBPMON2.DLL |31/01/2004 20:53:26
                C:\WINDOWS\system32\ECBTEG.DLL |31/01/2004 20:53:26
                C:\WINDOWS\system32\EEBAPI.dll |31/01/2004 20:55:11
                C:\WINDOWS\system32\EEBDSCVR.dll |31/01/2004 20:55:11
                C:\WINDOWS\system32\EEBSDKIF.dll |31/01/2004 20:55:11
                C:\WINDOWS\system32\EEBUtil.dll |31/01/2004 20:55:11
                C:\WINDOWS\system32\encdec.dll |31/01/2005 21:59:53
                C:\WINDOWS\system32\Epcmlib.dll |31/01/2004 20:55:43
                C:\WINDOWS\system32\EqnClass.Dll |27/01/2004 19:52:40
                C:\WINDOWS\system32\huffyuv.dll |23/08/2000 17:00:40
                C:\WINDOWS\system32\hypertrm.dll |31/01/2005 21:57:53
                C:\WINDOWS\system32\Iacenc.dll |18/11/1998 15:33:16
                C:\WINDOWS\system32\iccvid.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\imagr5.dll |21/09/2000 17:02:28
                C:\WINDOWS\system32\imagx5.dll |27/09/2000 16:15:06
                C:\WINDOWS\system32\ImagXpr5.dll |21/09/2000 12:53:00
                C:\WINDOWS\system32\indounin.dll |27/01/1999 13:39:06
                C:\WINDOWS\system32\ir32_32.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\ir41_qc.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\ir41_qcx.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\ir50_32.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\ir50_lcs.dll |06/11/1997 14:53:30
                C:\WINDOWS\system32\ir50_qc.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\ir50_qcx.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\isrdbg32.dll |31/01/2005 21:58:40
                C:\WINDOWS\system32\Iyvu9_32.dll |13/06/1997 07:56:08
                C:\WINDOWS\system32\jgaw400.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\jgdw400.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\jgmd400.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\jgpl400.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\jgsd400.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\jgsh400.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\LCamCpl.dll |30/06/2003 20:57:58
                C:\WINDOWS\system32\LCoInst.dll |30/01/2004 09:18:52
                C:\WINDOWS\system32\lfbmp12n.dll |30/06/2003 20:13:10
                C:\WINDOWS\system32\Lfcmp12n.dll |30/06/2003 20:13:10
                C:\WINDOWS\system32\lffax12n.dll |30/06/2003 20:13:12
                C:\WINDOWS\system32\lftif12n.dll |30/06/2003 20:13:12
                C:\WINDOWS\system32\LGUICOM.DLL |30/01/2004 09:18:55
                C:\WINDOWS\system32\lmoufrc.dll |30/01/2004 09:18:51
                C:\WINDOWS\system32\LMOUSE16.DLL |30/01/2004 09:18:55
                C:\WINDOWS\system32\LMOUSE32.DLL |30/01/2004 09:18:55
                C:\WINDOWS\system32\LOGILANG.DLL |30/01/2004 09:18:55
                C:\WINDOWS\system32\LQCUI2.dll |30/06/2003 20:29:00
                C:\WINDOWS\system32\Ltdis12n.dll |30/06/2003 20:13:14
                C:\WINDOWS\system32\Ltefx12n.dll |30/06/2003 20:13:14
                C:\WINDOWS\system32\Ltfil12n.dll |30/06/2003 20:13:14
                C:\WINDOWS\system32\Ltimg12n.dll |30/06/2003 20:13:14
                C:\WINDOWS\system32\Ltkrn12n.dll |30/06/2003 20:13:14
                C:\WINDOWS\system32\Ltwvc12n.dll |30/06/2003 20:13:16
                C:\WINDOWS\system32\lvcodec2.dll |18/03/2004 19:54:45
                C:\WINDOWS\system32\lvcoinst.dll |18/03/2004 19:54:54
                C:\WINDOWS\system32\LVComC.dll |18/03/2004 19:54:46
                C:\WINDOWS\system32\Lvkrn12n.dll |30/06/2003 20:13:18
                C:\WINDOWS\system32\LVUI2.dll |18/03/2004 19:54:47
                C:\WINDOWS\system32\LVUI2RC.dll |18/03/2004 19:54:48
                C:\WINDOWS\system32\mciqtz32.dll |29/01/2004 15:38:36
                C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 18:47:06
                C:\WINDOWS\system32\MimicICM.dll |26/02/2003 15:47:14
                C:\WINDOWS\system32\mp4fil32.dll |26/03/2002 20:18:22
                C:\WINDOWS\system32\mplaa6.dll |30/01/2004 08:55:54
                C:\WINDOWS\system32\mplam6.dll |30/01/2004 08:55:54
                C:\WINDOWS\system32\mplapx.dll |30/01/2004 08:55:54
                C:\WINDOWS\system32\mplaw7.dll |30/01/2004 08:55:55
                C:\WINDOWS\system32\mplva6.dll |30/01/2004 08:55:55
                C:\WINDOWS\system32\mplvm6.dll |30/01/2004 08:55:55
                C:\WINDOWS\system32\mplvpx.dll |30/01/2004 08:55:55
                C:\WINDOWS\system32\mplvw7.dll |30/01/2004 08:55:55
                C:\WINDOWS\system32\msdmo.dll |29/01/2004 15:38:36
                C:\WINDOWS\system32\msencode.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\MSRTEDIT.DLL |22/01/1999 19:46:58
                C:\WINDOWS\system32\N124UFW.dll |30/01/2004 09:48:49
                C:\WINDOWS\system32\Npindeo.dll |20/11/1998 13:38:58
                C:\WINDOWS\system32\Oemdspif.dll |03/06/2003 03:31:52
                C:\WINDOWS\system32\ogg.dll |16/09/2003 17:41:44
                C:\WINDOWS\system32\OpenQuicktimeLib.dll |18/11/2003 13:50:24
                C:\WINDOWS\system32\paqsp.dll |23/08/2001 18:47:16
                C:\WINDOWS\system32\PCDLIB32.DLL |09/12/1998 02:53:58
                C:\WINDOWS\system32\picn20.dll |21/09/2000 07:47:10
                C:\WINDOWS\system32\PixologyIRISS005.dll |27/02/2003 12:22:52
                C:\WINDOWS\system32\psisdecd.dll |29/01/2004 17:42:08
                C:\WINDOWS\system32\px.dll |28/03/2004 11:06:53
                C:\WINDOWS\system32\pxafs.dll |24/12/2006 13:34:50
                C:\WINDOWS\system32\pxdrv.dll |28/03/2004 11:06:53
                C:\WINDOWS\system32\pxmas.dll |28/03/2004 11:06:53
                C:\WINDOWS\system32\pxsfs.dll |24/12/2006 13:34:50
                C:\WINDOWS\system32\pxwave.dll |28/03/2004 11:06:53
                C:\WINDOWS\system32\QCUI2.dll |30/06/2003 20:30:10
                C:\WINDOWS\system32\qedwipes.dll |29/01/2004 15:38:37
                C:\WINDOWS\system32\Roboex32.dll |08/09/1999 17:06:08
                C:\WINDOWS\system32\sbe.dll |31/01/2005 21:59:52
                C:\WINDOWS\system32\scriptpw.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\slbcsp.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\slbiop.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\slbrccsp.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\spnike.dll |23/08/2001 18:47:18
                C:\WINDOWS\system32\sprio600.dll |23/08/2001 18:47:18
                C:\WINDOWS\system32\sprio800.dll |23/08/2001 18:47:18
                C:\WINDOWS\system32\spxcoins.dll |01/12/2005 19:41:27
                C:\WINDOWS\system32\tsd32.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\TWAIN_32.DLL |30/01/2004 09:51:30
                C:\WINDOWS\system32\TwnLib20.dll |26/06/2000 10:45:30
                C:\WINDOWS\system32\UCS32P.DLL |30/01/2004 09:48:50
                C:\WINDOWS\system32\udaprop.dll |27/01/2004 13:25:49
                C:\WINDOWS\system32\usrcntra.dll |23/08/2001 18:47:20
                C:\WINDOWS\system32\usrcoina.dll |23/08/2001 18:47:20
                C:\WINDOWS\system32\usrdpa.dll |23/08/2001 18:47:20
                C:\WINDOWS\system32\usrdtea.dll |23/08/2001 18:47:20
                C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 18:47:20
                C:\WINDOWS\system32\usrlbva.dll |23/08/2001 18:47:20
                C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 18:47:20
                C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 18:47:20
                C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 18:47:20
                C:\WINDOWS\system32\usrv42a.dll |23/08/2001 18:47:20
                C:\WINDOWS\system32\usrv80a.dll |23/08/2001 18:47:20
                C:\WINDOWS\system32\usrvoica.dll |23/08/2001 18:47:20
                C:\WINDOWS\system32\usrvpa.dll |23/08/2001 18:47:20
                C:\WINDOWS\system32\vobsub.dll |11/12/2002 10:19:34
                C:\WINDOWS\system32\vorbis.dll |16/09/2003 17:52:30
                C:\WINDOWS\system32\vp31vfw.dll |14/02/2002 11:48:12
                C:\WINDOWS\system32\vp6vfw.dll |21/10/2003 10:49:20
                C:\WINDOWS\system32\vsfilter.dll |24/11/2003 01:45:14
                C:\WINDOWS\system32\vxblock.dll |28/03/2004 11:06:53
                C:\WINDOWS\system32\W32N50.dll |27/01/2006 10:29:55
                C:\WINDOWS\system32\win87em.dll |28/08/2001 13:00:00
                C:\WINDOWS\system32\xvid.dll |14/05/2003 16:54:02
                C:\WINDOWS\system32\ZPORT4AS.dll |03/01/2007 20:35:33

                Le volume dans le lecteur C n'a pas de nom.
                Le numéro de série du volume est 7095-BBC5

                Répertoire de C:\WINDOWS\system32

                28/08/2001 13:00 4 096 csrss.exe
                1 fichier(s) 4 096 octets
                0 Rép(s) 42 060 333 056 octets libres

                Contenu de Downloaded Program Files
                Le volume dans le lecteur C n'a pas de nom.
                Le numéro de série du volume est 7095-BBC5

                Répertoire de C:\WINDOWS\Downloaded Program Files

                03/01/2007 21:09 <REP> .
                03/01/2007 21:09 <REP> ..
                24/08/2006 08:28 141 424 asinst.dll
                22/08/2006 09:06 537 asinst.inf
                22/04/2005 14:42 236 ccaccess.inf
                01/12/2005 20:37 65 desktop.ini
                14/10/1997 18:52 697 DirectAnimation Java Classes.osd
                25/07/2002 17:13 24 576 dwusplay.dll
                25/07/2002 17:13 196 608 dwusplay.exe
                10/04/2000 16:12 1 765 fhg.inf
                12/01/2000 11:07 593 920 iftw.exe
                12/01/2000 11:01 118 784 IsiteLite.dll
                16/06/2004 05:02 323 584 isusweb.dll
                25/08/2003 18:12 1 096 iuctl.inf
                04/06/2004 09:44 740 jinstall-1_4_2_05.inf
                27/10/2004 14:10 111 752 LSSupCtl.dll
                20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd
                22/08/2003 21:10 226 opuc.inf
                21/09/2001 16:28 16 202 sdclicense.txt
                08/12/2003 13:58 3 759 swflash.inf
                14/11/2005 13:40 161 384 SymAData.dll
                19 fichier(s) 1 698 517 octets

                Total des fichiers listés :
                19 fichier(s) 1 698 517 octets
                2 Rép(s) 42 060 333 056 octets libres

                Recherche de rootkit! (Merci S!Ri)

                Recherche d'infections connues

                Liste des programmes installes

                3000 recettes ELLE
                Ad-Aware SE Plus
                Adobe Acrobat 5.0
                Adobe Reader 7.0 - Français
                Ahead InCD
                Ahead InCD EasyWrite Reader
                Architecte Studio Pro 2005
                Archiveur WinRAR
                ArcSoft PhotoBase 3
                ArcSoft PhotoStudio 5
                ATI Control Panel
                ATI Display Driver
                ATI HydraVision
                AVG Anti-Spyware 7.5
                Barre d'outils MSN
                C-Media WDM Audio Driver
                Camera Support Core Library
                Camera Window DS
                Camera Window DVC
                Camera Window MC
                Canon Camera Support Core Library
                Canon Camera Window DS for ZoomBrowser EX
                Canon Camera Window DVC for ZoomBrowser EX
                Canon Camera Window for ZoomBrowser EX
                Canon Internet Library for ZoomBrowser EX
                Canon MovieEdit Task for ZoomBrowser EX
                Canon PhotoRecord
                Canon RAW Image Task for ZoomBrowser EX
                Canon RemoteCapture Task for ZoomBrowser EX
                Canon Utilities PhotoStitch 3.1
                Canon ZoomBrowser EX
                CanoScan LiDE20,30 Manual
                CanoScan Toolbox 4.1
                CCleaner (remove only)
                CleanUp!
                Correctif Lecteur Windows Media 9 [Voir KB885492 pour plus d'informations]
                Correctif Windows XP - KB829558
                Correctif Windows XP - KB834707
                Correctif Windows XP - KB840374
                Correctif Windows XP - KB840987
                Correctif Windows XP - KB841356
                Correctif Windows XP - KB867282
                Correctif Windows XP - KB873376
                Correctif Windows XP - KB885250
                Correctif Windows XP - KB885884
                Correctif Windows XP - KB886185
                Correctif Windows XP - KB887811
                Correctif Windows XP - KB888113
                Correctif Windows XP - KB890047
                D-Link AirPlus G+ Wireless Adapter Utility
                DivX 5.0.2 Pro Bundle
                DivX Codec 3.1alpha release
                DivXG400
                EPSON Logiciel imprimante
                EPSON PhotoQuicker3.2
                Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP
                F-Secure Anti-Virus Client Security - Analyse du courrier élec
                F-Secure Anti-Virus Client Security - Automatic Update Agent
                F-Secure Anti-Virus Client Security - Protection antivirus
                F-Secure Anti-Virus Client Security - Protection Internet
                FpTest 2.0
                Free - Kit de connexion
                Freeplayer
                Google Earth
                Google Toolbar for Internet Explorer
                Guide de l'utilisateur Logitech
                HijackThis 1.99.1
                Hijackthis Version Française
                i-Speeder
                Internet Library
                J2SE Runtime Environment 5.0 Update 8
                Jasc Paint Shop Pro 9
                Java 2 Runtime Environment, SE v1.4.2_05
                K-Lite Codec Pack 2.20 Full
                Kaspersky Online Scanner
                Language pack for Ad-Aware SE
                LimeWire 4.12.6
                Logiciel iTouch de Logitech
                Logitech Desktop Messenger
                Logitech Print Service
                Logitech QuickCam
                Microsoft .NET Framework 1.1
                Microsoft .NET Framework 1.1
                Microsoft .NET Framework 1.1 French Language Pack
                Microsoft .NET Framework 1.1 Hotfix (KB886903)
                Microsoft Data Access Components KB870669
                Microsoft Office XP Professional avec FrontPage
                Morgan Stream Switcher
                MouseWare 9.40
                MovieEdit Task
                Mozilla Firefox (1.5.0.9)
                MSI Live Update 3
                MSIDVD
                MSN Messenger 7.0
                MyDVD
                Nero - Burning Rom
                OmniPage SE
                Outlook Express Q823353
                Panda ActiveScan
                PhotoStitch
                QuickTime
                RAW Image Task 1.2
                RemoteCapture Task 1.1
                SAGEM F@st 800-908
                ShowBiz
                Spybot - Search & Destroy 1.4
                SpywareBlaster v3.5.1
                Visionneuse Journal Windows Microsoft
                WebFldrs XP
                Winamp (remove only)
                Windows Media Format Runtime
                WinZip
                WordReferenceEnFr
                Yahoo! Toolbar
                Yahoo! Toolbar avec bloqueur de fenêtres pop-up

                Le volume dans le lecteur C n'a pas de nom.
                Le numéro de série du volume est 7095-BBC5

                Répertoire de C:\Program Files

                06/01/2007 10:50 <REP> .
                06/01/2007 10:50 <REP> ..
                01/01/2007 20:50 <REP> aare
                30/12/2006 12:01 <REP> Adobe
                30/01/2004 08:08 <REP> Ahead
                30/01/2004 09:52 <REP> ArcSoft
                29/01/2004 15:38 <REP> ATI Technologies
                30/01/2006 19:34 <REP> Canon
                31/12/2006 09:08 <REP> CCleaner
                30/12/2006 15:02 <REP> CleanUp!
                01/01/2007 22:17 <REP> Common Files
                27/01/2004 13:11 <REP> ComPlus Applications
                30/12/2006 12:00 <REP> Creative
                19/02/2004 19:07 <REP> CyberLink
                18/03/2004 19:54 <REP> directx
                29/02/2004 18:55 <REP> DivX
                06/01/2007 10:50 <REP> D-Link
                31/01/2004 20:55 <REP> EPSON
                30/12/2006 20:46 <REP> Fichiers communs
                18/12/2006 23:26 <REP> FpTest
                11/08/2006 22:16 <REP> Free.fr
                31/01/2006 22:33 <REP> Freeplayer
                30/12/2006 20:47 <REP> F-Secure
                03/01/2007 20:53 <REP> Google
                31/12/2006 09:04 <REP> Grisoft
                08/02/2004 19:47 <REP> Hachette Multimédia
                29/01/2004 14:29 <REP> HighMAT CD Writing Wizard
                05/01/2007 22:43 <REP> Hijackthis Version Française
                30/12/2006 12:05 <REP> IncrediMail
                03/01/2007 20:56 <REP> Internet Explorer
                10/05/2005 18:50 <REP> Jasc Software Inc
                19/12/2006 19:52 <REP> Java
                15/10/2005 19:21 <REP> Kazaa K++
                15/03/2004 20:54 <REP> K-Lite Codec Pack
                15/03/2006 21:05 <REP> Lavasoft
                19/12/2006 19:53 <REP> LimeWire
                18/03/2004 19:53 <REP> Logitech
                09/05/2005 18:40 <REP> Messenger
                23/06/2006 18:59 <REP> Micro Application
                29/01/2004 18:11 <REP> microsoft frontpage
                05/07/2005 22:29 <REP> Microsoft Office
                29/02/2004 18:55 <REP> Morgan
                30/01/2004 09:18 <REP> MouseWare
                01/12/2005 20:39 <REP> Movie Maker
                06/01/2007 11:07 <REP> Mozilla Firefox
                24/05/2005 21:58 <REP> mp3
                29/01/2004 19:54 <REP> MSI
                19/02/2004 19:07 <REP> MSIDVD
                01/12/2005 20:40 <REP> msn gaming zone
                02/12/2005 18:13 <REP> MSN Messenger
                13/02/2005 22:24 <REP> MSN Toolbar
                01/12/2005 19:53 <REP> NetMeeting
                30/12/2006 20:46 <REP> Network Associates
                01/01/2007 20:50 <REP> oedr
                03/02/2005 14:23 <REP> OfficeUpdate11
                30/12/2006 15:33 <REP> Outlook Express
                08/02/2004 19:49 <REP> QuickTime
                30/12/2006 12:04 <REP> Rippackv3
                30/01/2004 09:53 <REP> ScanSoft
                27/01/2004 13:13 <REP> Services en ligne
                29/01/2004 19:49 <REP> Setup Files
                30/01/2004 08:52 <REP> Sonic
                03/01/2007 21:03 <REP> Spybot - Search & Destroy
                23/12/2006 20:42 <REP> SpywareBlaster
                30/12/2006 11:59 <REP> Winamp
                29/01/2004 14:39 <REP> Windows Journal Viewer
                24/12/2006 13:34 <REP> Windows Media Player
                20/02/2005 09:54 <REP> Windows NT
                05/01/2007 23:20 <REP> WinRAR
                05/05/2006 10:02 <REP> WinZip
                24/05/2005 21:58 <REP> woqswxov
                23/11/2005 19:08 <REP> WordReferenceEnFr
                27/01/2004 13:15 <REP> xerox
                18/05/2005 21:28 <REP> Yahoo!
                0 fichier(s) 0 octets
                74 Rép(s) 42 060 136 448 octets libres
                Le volume dans le lecteur C n'a pas de nom.
                Le numéro de série du volume est 7095-BBC5

                Répertoire de C:\Program Files\fichiers communs

                30/12/2006 20:46 <REP> .
                30/12/2006 20:46 <REP> ..
                30/12/2006 12:02 <REP> Adobe
                30/01/2004 08:08 <REP> Ahead
                05/07/2005 22:30 <REP> Designer
                31/01/2004 20:54 <REP> EPSON
                19/05/2005 18:25 <REP> FotoWire
                04/12/2005 14:21 <REP> InstallShield
                10/05/2005 18:52 <REP> Jasc Software Inc
                28/09/2004 12:35 <REP> Java
                18/03/2004 19:54 <REP> Logitech
                05/07/2005 22:30 <REP> Microsoft Shared
                27/01/2004 13:12 <REP> MSSoap
                27/01/2004 19:52 <REP> ODBC
                31/01/2004 21:34 <REP> ScanSoft Shared
                27/01/2004 13:12 <REP> Services
                27/01/2004 19:52 <REP> SpeechEngines
                03/01/2007 19:53 <REP> Symantec Shared
                01/12/2005 19:53 <REP> System
                25/03/2006 00:11 <REP> wwrk
                0 fichier(s) 0 octets
                20 Rép(s) 42 060 136 448 octets libres
                Le volume dans le lecteur C n'a pas de nom.
                Le numéro de série du volume est 7095-BBC5

                Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

                05/07/2005 22:30 <REP> .
                05/07/2005 22:30 <REP> ..
                28/03/2004 13:37 <REP> 1033
                05/07/2005 22:25 <REP> 1036
                15/02/2001 04:45 1 318 912 MSONSEXT.DLL
                13/02/2001 07:23 58 784 MSOSV.DLL
                03/06/1999 14:09 122 937 MSOWS409.DLL
                07/03/2001 09:00 127 033 MSOWS40c.DLL
                06/08/2000 08:04 401 462 MSVCP60.DLL
                22/01/2001 02:25 69 632 PKMAXCTL.DLL
                22/01/2001 02:25 872 448 PKMCDO.DLL
                22/01/2001 02:25 159 744 PKMCORE.DLL
                07/02/2001 08:59 106 496 PKMFORMS.DLL
                12/02/2001 03:03 684 032 PKMRES.DLL
                22/01/2001 02:25 28 672 PKMSSTLB.DLL
                22/01/2001 02:25 40 960 PKMTEMPL.DLL
                22/01/2001 02:25 24 576 PKMTRACE.DLL
                22/01/2001 02:25 86 016 PKMWS.DLL
                22/01/2001 02:25 237 568 PROMDEMO.DLL
                18/03/1999 05:37 593 977 RAGENT.DLL
                22/01/2001 02:25 184 320 SECMGR.DLL
                22/01/2001 02:25 323 584 VAIDDMGR.DLL
                22/01/2001 02:25 32 768 VAIMEM.DLL
                19 fichier(s) 5 473 921 octets
                4 Rép(s) 42 060 132 352 octets libres
                Le volume dans le lecteur C n'a pas de nom.
                Le numéro de série du volume est 7095-BBC5

                Répertoire de C:\Program Files\common files

                01/01/2007 22:17 <REP> .
                01/01/2007 22:17 <REP> ..
                28/11/2006 18:39 <REP> F?nts
                29/01/2004 19:59 <REP> Microsoft Shared
                24/10/2004 13:22 <REP> System
                0 fichier(s) 0 octets
                5 Rép(s) 42 060 132 352 octets libres
                Le volume dans le lecteur C n'a pas de nom.
                Le numéro de série du volume est 7095-BBC5

                Répertoire de C:\

                11/11/2001 00:00 68 096 diff.exe
                27/08/2006 14:10 103 424 grep.exe
                23/12/2006 17:25 392 ping.exe
                3 fichier(s) 171 912 octets
                0 Rép(s) 42 060 132 352 octets libres
                c:\Documents and Settings\FRANCK\.limewire\.NetworkShare\LimeWireWin4.12.6-fixed.exe
                c:\Documents and Settings\FRANCK\.limewire\.NetworkShare\LimeWireWin4.12.6-nopack2.exe
                c:\Documents and Settings\FRANCK\.limewire\.NetworkShare\LimeWireWinInstaller.exe
                c:\Documents and Settings\FRANCK\Application Data\U3\temp\cleanup.exe
                c:\Documents and Settings\FRANCK\Bureau\combofix.exe
                c:\Documents and Settings\FRANCK\Bureau\f-bot.exe
                c:\Documents and Settings\FRANCK\Bureau\KillBox.exe
                c:\Documents and Settings\FRANCK\Bureau\Look2Me-Destroyer.exe
                c:\Documents and Settings\FRANCK\Bureau\Norton_Removal_Tool.exe
                c:\Documents and Settings\FRANCK\Bureau\Win_XP_SP1+2(3).exe
                c:\Documents and Settings\FRANCK\Bureau\Win_XP_SP1+2(4).exe
                c:\Documents and Settings\FRANCK\Bureau\Win_XP_SP1+2.exe
                c:\Documents and Settings\FRANCK\Bureau\DiagHelp\DiagHelp\diff.exe
                c:\Documents and Settings\FRANCK\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
                c:\Documents and Settings\FRANCK\Bureau\DiagHelp\DiagHelp\Fport.exe
                c:\Documents and Settings\FRANCK\Bureau\DiagHelp\DiagHelp\grep.exe
                c:\Documents and Settings\FRANCK\Bureau\DiagHelp\DiagHelp\LFiles.exe
                c:\Documents and Settings\FRANCK\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
                c:\Documents and Settings\FRANCK\Bureau\DiagHelp\DiagHelp\pslist.exe
                c:\Documents and Settings\FRANCK\Bureau\DiagHelp\DiagHelp\streams.exe
                c:\Documents and Settings\FRANCK\Bureau\DiagHelp\DiagHelp\swreg.exe
                c:\Documents and Settings\FRANCK\Bureau\f-bot\f-bot.exe

                Liste des drivers...

                < Microsoft (R) Windows (R) version 5.1 (num'ro 2600).
                < 1 6 2007 11:13:34.500
                < Pilote charg' \WINDOWS\system32\ntoskrnl.exe
                < Pilote charg' \WINDOWS\system32\hal.dll
                < Pilote charg' \WINDOWS\system32\KDCOM.DLL
                < Pilote charg' \WINDOWS\system32\BOOTVID.dll
                < Pilote charg' ACPI.sys
                < Pilote charg' \WINDOWS\System32\DRIVERS\WMILIB.SYS
                < Pilote charg' pci.sys
                < Pilote charg' isapnp.sys
                < Pilote charg' viaide.sys
                < Pilote charg' \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
                < Pilote charg' MountMgr.sys
                < Pilote charg' ftdisk.sys
                < Pilote charg' dmload.sys
                < Pilote charg' dmio.sys
                < Pilote charg' PartMgr.sys
                < Pilote charg' VolSnap.sys
                < Pilote charg' atapi.sys
                < Pilote charg' viasraid.sys
                < Pilote charg' \WINDOWS\System32\DRIVERS\SCSIPORT.SYS
                < Pilote charg' disk.sys
                < Pilote charg' \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
                < Pilote charg' PxHelp20.sys
                < Pilote charg' KSecDD.sys
                < Pilote charg' Ntfs.sys
                < Pilote charg' fsdfw.sys
                < Pilote charg' \WINDOWS\System32\drivers\NDIS.SYS
                < Pilote charg' \WINDOWS\System32\drivers\fsndis5.sys
                < Pilote charg' viaagp1.sys
                < Pilote charg' Mup.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\processr.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\ati2mtag.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\GPlus.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\imapi.sys
                < Pilote charg' \SystemRoot\system32\drivers\pfc.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\cdrom.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\redbook.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\InCDPass.sys
                < Pilote charg' \SystemRoot\System32\Drivers\incdrm.SYS
                < Pilote charg' \SystemRoot\System32\DRIVERS\usbuhci.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\i8042prt.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\L8042Pr2.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\LMouFlt2.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\mouclass.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\itchfltr.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\LKbdFlt2.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\kbdclass.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\fdc.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\serial.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\serenum.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\parport.sys
                < Pilote charg' \SystemRoot\system32\drivers\cmuda.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\audstub.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\rasl2tp.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\ndistapi.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\ndiswan.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\raspppoe.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\raspptp.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\msgpc.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\psched.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\ptilink.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\raspti.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\odysseyIM3.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\rdpdr.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\termdd.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\swenum.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\update.sys
                < Pilote charg' \SystemRoot\System32\Drivers\NDProxy.SYS
                < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\NDProxy.SYS
                < Pilote charg' \SystemRoot\System32\DRIVERS\usbhub.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\usbscan.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\usbccgp.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\CamDrL21.sys
                < Pilote charg' \SystemRoot\system32\drivers\usbaudio.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\fbxusb32.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\USBSTOR.SYS
                < Pilote charg' \SystemRoot\System32\DRIVERS\flpydisk.sys
                < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\lbrtfdc.SYS
                < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Sfloppy.SYS
                < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\i2omgmt.SYS
                < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Changer.SYS
                < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Cdaudio.SYS
                < Pilote charg' \SystemRoot\System32\Drivers\Fs_Rec.SYS
                < Pilote charg' \SystemRoot\System32\Drivers\Null.SYS
                < Pilote charg' \SystemRoot\System32\Drivers\Beep.SYS
                < Pilote charg' \SystemRoot\System32\DRIVERS\AvgAsCln.sys
                < Pilote charg' \SystemRoot\System32\drivers\vga.sys
                < Pilote charg' \SystemRoot\System32\Drivers\mnmdd.SYS
                < Pilote charg' \SystemRoot\System32\DRIVERS\RDPCDD.sys
                < Pilote charg' \SystemRoot\System32\Drivers\InCDfs.SYS
                < Pilote charg' \SystemRoot\System32\Drivers\InCDrec.SYS
                < Pilote charg' \SystemRoot\System32\Drivers\Msfs.SYS
                < Pilote charg' \SystemRoot\System32\Drivers\Npfs.SYS
                < Pilote charg' \SystemRoot\System32\DRIVERS\rasacd.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\ipsec.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\tcpip.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\netbt.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\netbios.sys
                < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\amdk7.sys
                < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\PCIDump.SYS
                < Pilote charg' \SystemRoot\System32\DRIVERS\rdbss.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\mrxsmb.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\wanarp.sys
                < Pilote charg' \SystemRoot\System32\Drivers\Fips.SYS
                < Pilote charg' \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys
                < Pilote charg' \SystemRoot\System32\Drivers\Cdfs.SYS
                < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\adildr.sys
                < Pilote charg' \SystemRoot\System32\drivers\afd.sys
                < Pilote charg' \SystemRoot\System32\DRIVERS\ndisuio.sys
                < Le pilote n'a pas 't' charg' \SystemRoot\System32\drivers\afd.sys
                < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\rdbss.sys
                < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\mrxsmb.sys

                J'ai toujours les mêmes pbs avec ma connexion sans fil (voir mon message précédent)
                Dès que je réinstalle la connexion wifi (carte PCI), Fsecure détecte Backdoor.IRCBot.qu puis la connexion disparait...

                Merci pour ton aide
                0
                1. depuis que j'ai téléchargé les mises à jour de windows j'ai de gros gros problèmes...

                  1. tout d'abord j'ai en permanence le message: des fichiers nécessaires au fonctionnement de windows ont été remplacé par des fichiers d'une version non reconnue.Pour maintenir la stabilité du système windows doit restaurer la version originale de ces fichiers. Insérer votre CD...
                  Je n'ai pas de cd !!!

                  Que dois je faire?

                  2. j'ai attrapé le virus: Virus.Win3.Virut.a

                  Que dois je faire pour m'en débarrasser???

                  merci pour ton aide
                  0
                  1. Bonjour

                    Fais une restauration système à une date antérieure au téléchargement.

                    Si cela ne suffit pas, redémarre comme pour le mode sans échec. Sauf que tu choisis dernière bonne configuration connue au lieu du mode qans échec.

                    Contre les infections, fais ceci
                    Étape 1:
                    Télécharge eScan Antivirus Toolkit
                    http://www.spywareinfo.dk/download/mwav.exe
                    Sauvegarde-le sur ton Bureau.
                    Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.

                    Étape 2:
                    Voici comment mettre l'outil à jour :

                    1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau; dézippe les fichiers dans le nouveau dossier suggéré (Kaspersky) situé à la racine du lecteur C:\ (C:\Kaspersky.). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").

                    2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.

                    3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue"; tape sur une clé pour continuer.

                    Ne pas lancer le scan tout de suite !

                    Étape 3:
                    Redémarre en mode Sans Échec
                    Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
                    Démarre l'ordinateur.
                    Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
                    En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.

                    Étape 4:
                    Du mode Sans Échec, voici comment utiliser le programme :

                    1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky

                    2.) Double-clique sur mwavscan.com; l'interface d'eScan va apparaître à l'écran.

                    3.) Il est très important de bien cocher ces boîtes sous Scan Option
                    Memory, Registry, Startup Folders, System Folders, Services.

                    4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.

                    5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.

                    6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !

                    7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.

                    Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.
                    0
                    1. Bonjour,

                      Lors des différents téléchargements des patchs et des applications que tu m'as indiqué j'ai attrapé un virus irrémédiable Virut.B qui m'a effacé la plupart des fichiers windows. L'ordinateur est à présent inutilisable: je dois formater le disque dur et tout réinstaller dans le semaine... J'espère quand même que cela suffira à éradiquer le virus!!!! Qu'en penses tu?
                      Peux tu me néanmoins me conseiller où je peux disposer d'une version de windows avec les mises à jour car je n'ai plus le CD d'origine.
                      Merci quand même pour ton aide. Je te tiendrai informé que tout sera réinstallé (je te contacte depuis mon PC au boulot vu que mon PC est HS)
                      0
                  2. Bonjour

                    Malheureusement, le CD de Windows ne se trouve pas comme cela.

                    Une méthode illégale est le teléchargement par le Peertopeer. C'est souvent la seule solution car les constructeurs fournissent rarement ce Cd.

                    Sinon, te le faire prêter par quelqu'un d'autre.

                    Mais dans ces deux cas, ton PC risque de ne pas être reconnu pour les mises à jours.

                    Avant un formatage complet, essaye ceci
                    http://www.informatruc.com/reparer-windows-xp-2
                    Cela répare les fichiers defectueux sans pertes de données.
                    Si cela fonctionne, fais tout de suite la manip avec escan.
                    0