Trojan.Win32.Patche.m

Bonjour à toutes et à tous,

Depuis 2 jours j'ai un problème de virus qui apparait continuellement sans que je puisse le supprimer, ou le nettoyer. Il s'agit d'un trojan.win32.patched.m qui est logé dans winlogon.

Je tiens à vous signaler que winlogon est en 2 exemplaires dans mon système, l'un en minuscule (qui date de l'installation originelle de windows) où semble se loger le virus, et l'autre en majuscule (qui date d'il y a peu de temps).

J'ai essayé les logiciels habituels spyware terminator, Spybot, SDfix, Vundofix, Combofix (qui se bloque sur le fichier infecté winlogon), panda anti-rootkit (qui me signale un rootkit inconnu)

Si vous avez des idées pour ce type de problème, ou si ça vous ai déja arrivé merci de m'aider, parceque là je rame...

Merci d'avance à vous tous!!
Configuration: Windows XP
Internet Explorer 6.0

25 réponses

Résumé de la discussion

Le fil aborde une infection supposée par trojan.win32.patched.m logée dans winlogon sur Windows XP, avec deux instances de winlogon et des tentatives infructueuses par divers anti-spyware. La meilleure réponse conclut que le système n’est probablement pas encore infecté en profondeur et propose de supprimer un fichier résiduel suspect et des dossiers liés, puis de désactiver/réactiver la restauration système. Elle conseille de supprimer le fichier C:\Documents and Settings\Nadia\LKUTGEXZ.0XE et les outils téléchargés, puis de nettoyer les points de restauration en les désactivant/réactivant et en créant un nouveau point. En complément, les échanges fournissent des rapports détaillés (Process Explorer, HijackThis) listant les processus, les éléments de démarrage et les modules réseau susceptibles d’évoquer une activité malveillante, utiles pour des vérifications ultérieures.

Bobot (l’IA à votre service)
  1. J'ai fait un rapport Hijckthis si cela peut vous aider...

    Logfile of HijackThis v1.99.1
    Scan saved at 12:04, on 07-04-24
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
    C:\WINDOWS\System32\qttask.exe
    C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
    C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
    C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
    C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
    C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
    C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
    C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
    C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
    C:\WINDOWS\system32\slserv.exe
    C:\Program Files\Spyware Terminator\sp_rsser.exe
    C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
    C:\WINDOWS\System32\PAStiSvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
    C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Nadia\Bureau\Nouveau dossier (2)\Nouveau dossier\abcde.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
    O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
    O4 - HKLM\..\Run: [FSASWREG] "C:\Program Files\Securitoo\Av_Fw\Anti-Spyware\fsaswreg.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
    O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
    1. Salut serduchko

      Télécharges ProcessExplorer ici:
      http://download.sysinternals.com/Files/ProcessExplorer.zip
      Dezippe le et lance le.
      Dans la liste de processus qui apparaitra, clic sur winlogon.exe pour le mettre en surbrillance.
      Clic sur CTRL+D pour afficher les dll liées à ce processus.
      Et enfin, dans le menu principal, clic sur [file] puis sur "Save as"
      Dans la boîte de dialogue et dans "nom du fichier" tu devrais voir marqué : winlogon.exe.txt
      Si c'est bien le cas, choisis le bureau comme lieu d'enregistrement et clic sur [enregistrer]
      Sinon recommence la manip.
      Poste ici, à la suite de ton message le contenu de winlogon.exe.txt

      Puis, lance hijackthis, clic sur [Open the misc tools section]
      A coté du bouton [Générate startuplist log] coche les 2 cases.
      puis clic sur [Générate startuplist log]
      copie et colle le rapport à la suite de ton message.

      Télécharge Deckard's System Scanner ici:
      http://www.techsupportforum.com/sectools/Deckard/dss.exe
      Lance-le et attends que le rapport s'ouvre dans le bloc notes.
      Copie et colle son contenu sur le forum.

      Ensuite, retélécharge SDFix, après avoir supprimé l'ancienne version (supprime le dossier C:\SDFix), mais ne l'utilise pas pour le moment.
      Télécharge Icesword 1.20 ici:
      http://mail2.ustc.edu.cn/~jfpan/download/IceSword120_en.zip
      Dezippe-le sur ton bureau, mais comme pour SDFix, ne l'utilise pas.

      Désolé pour le nombre de rapport demandés, mais il me faut un maximum d'infos avant de te proposer une manip de désinfection.
      A y être, est-ce que tu peux me dire aussi ce que contient le dossier C:\WINDOWS\temp ?
      (assure toi avant d'aller jetter un oeil, d'avoir rendu visible les fichiers cachés et système dans option des dossiers, du panneau de config).
      Je repasserais sur le forum en fin d'après-midi.

      a+ et bon courage :-)
      1. Bonjour mOe,

        merci pour ton aide, je vais suivre tes instructions, et je t'envoie les rapports dès que c'est fini, j'aurais peut-être pas le temps de tout faire cette après midi, mais je vais faire au mieux.

        Merci encore
      2. C'est bon je pense avoir tout fait donc voici les rapports que tu voulais.

        Tout d'abord le rapport de ProcessExplorer pour winlogon:

        Process PID CPU Description Company Name
        System Idle Process 0 75.90
        Interrupts n/a Hardware Interrupts
        DPCs n/a Deferred Procedure Calls
        System 4
        smss.exe 580 Windows NT Session Manager Microsoft Corporation
        csrss.exe 632 Client Server Runtime Process Microsoft Corporation
        winlogon.exe 656 1.20
        services.exe 704 1.20 Applications Services et Contrôleur Microsoft Corporation
        svchost.exe 896 Generic Host Process for Win32 Services Microsoft Corporation
        svchost.exe 996 Generic Host Process for Win32 Services Microsoft Corporation
        svchost.exe 1188 Generic Host Process for Win32 Services Microsoft Corporation
        svchost.exe 1220 Generic Host Process for Win32 Services Microsoft Corporation
        spoolsv.exe 1328 Spooler SubSystem App Microsoft Corporation
        alg.exe 560 Application Layer Gateway Service Microsoft Corporation
        ati2evxx.exe 572
        SERVIC~1.EXE 608
        fspex.exe 756
        fsgk32st.exe 664 fsgk32st F-Secure Corp.
        fsgk32.exe 912 7.23 Gatekeeper Handler II F-Secure Corp.
        fssm32.exe 1072 7.23 fssm32 F-Secure Corp.
        fsbwsys.exe 720 fsbwsys F-Secure Corp.
        FSMA32.EXE 940 F-Secure Management Agent F-Secure Corporation
        FSMB32.EXE 976 F-Secure Message Broker F-Secure Corporation
        FCH32.EXE 1464 F-Secure Configuration Handler F-Secure Corporation
        FAMEH32.EXE 1864 F-Secure Alert and Management Extension Handler F-Secure Corporation
        FSAV32.exe 2052 FSAV Handler F-Secure Corporation
        incdsrv.exe 972 incdsrv AHEAD Software
        slserv.exe 1568 User-Level Modem Service
        sp_rsser.exe 1348 Spyware Terminator Realtime Shield Service Crawler.com
        PAStiSvc.exe 160
        svchost.exe 192 Generic Host Process for Win32 Services Microsoft Corporation
        wdfmgr.exe 236 Windows User Mode Driver Manager Microsoft Corporation
        iPodService.exe 2616 Module iPodService Apple Computer, Inc.
        fsdfwd.exe 2688 F-Secure Anti-Virus Internet Shield daemon F-Secure Corporation
        svchost.exe 424 Generic Host Process for Win32 Services Microsoft Corporation
        lsass.exe 716 LSA Shell (Export Version) Microsoft Corporation
        explorer.exe 1556 Explorateur Windows Microsoft Corporation
        atiptaxx.exe 1636 ATI Desktop Control Panel ATI Technologies, Inc.
        jusched.exe 1648
        InCD.exe 1668 InCD Ahead Software AG
        iTunesHelper.exe 1676 Module iTunesHelper Apple Computer, Inc.
        E_FATIACE.EXE 1684 EPSON Status Monitor 3 SEIKO EPSON CORPORATION
        qttask.exe 1808 Apple Computer, Inc.
        Spywareterminatorshield.Exe 1880 Spyware Terminator Realtime Shield Crawler.com
        ctfmon.exe 204 CTF Loader Microsoft Corporation
        TeaTimer.exe 240 1.20 System settings protector Safer Networking Limited
        msnmsgr.exe 1084 Messenger Microsoft Corporation
        firefox.exe 3008 Firefox Mozilla Corporation
        procexp.exe 2548 6.02 Sysinternals Process Explorer Sysinternals
        fsguiexe.exe 3116 gui standby component

        Process: winlogon.exe Pid: 656

        Name Description Company Name Version
        advapi32.dll API avancées Windows 32 Microsoft Corporation 5.01.2600.1106
        authz.dll Authorization Framework Microsoft Corporation 5.01.2600.0000
        clbcatq.dll Microsoft Corporation 2001.12.4414.0042
        comctl32.dll Common Controls Library Microsoft Corporation 5.82.2800.1106
        comctl32.dll User Experience Controls Library Microsoft Corporation 6.00.2800.1106
        comdlg32.dll DLL commune de boîtes de dialogues Microsoft Corporation 6.00.2800.1106
        comres.dll Microsoft Corporation 2001.12.4414.0042
        crypt32.dll Crypto API32 Microsoft Corporation 5.131.2600.1123
        cscdll.dll Agent réseau hors connexion Microsoft Corporation 5.01.2600.0000
        cscui.dll IU de cache côté client Microsoft Corporation 5.01.2600.1106
        ctype.nls
        fsdc.dll F-Secure Dial-up Control for Windows NT F-Secure Corporation 5.70.0600.0000
        gdi32.dll GDI Client DLL Microsoft Corporation 5.01.2600.1221
        imagehlp.dll Windows NT Image Helper Microsoft Corporation 5.01.2600.1106
        kernel32.dll DLL du client API BASE Windows NT Microsoft Corporation 5.01.2600.1106
        locale.nls
        midimap.dll Mappeur MIDI Microsoft Microsoft Corporation 5.01.2600.0000
        mpr.dll DLL de routeur de fournisseurs multiples Microsoft Corporation 5.01.2600.0000
        msacm32.dll Filtre audio ACM Microsoft Microsoft Corporation 5.01.2600.0000
        msacm32.drv Mappeur de sons Microsoft Microsoft Corporation 5.01.2600.0000
        msasn1.dll ASN.1 Runtime APIs Microsoft Corporation 5.01.2600.1274
        msgina.dll Ouverture de session Windows NT GINA DLL Microsoft Corporation 5.01.2600.1106
        msv1_0.dll Microsoft Authentication Package v1.0 Microsoft Corporation 5.01.2600.1106
        msvcrt.dll Windows NT CRT DLL Microsoft Corporation 7.00.2600.1106
        nddeapi.dll APIs de gestion du partage DDE réseau Microsoft Corporation 5.01.2600.0000
        netapi32.dll Net Win32 API DLL Microsoft Corporation 5.01.2600.1106
        ntdll.dll DLL Couche NT Microsoft Corporation 5.01.2600.1221
        ntmarta.dll Fournisseur MARTA Windows NT Microsoft Corporation 5.01.2600.1106
        ODBC32.dll Microsoft Data Access - ODBC Driver Manager Microsoft Corporation 3.520.9042.0000
        odbcint.dll Microsoft Data Access - Ressources ODBC Microsoft Corporation 3.520.7713.0000
        ole32.dll Microsoft OLE pour Windows Microsoft Corporation 5.01.2600.1263
        oleaut32.dll Microsoft OLE 3.50 for Windows NT(TM) and Windows 95(TM) Operating Systems Microsoft Corporation 3.50.5016.0000
        profmap.dll Userenv Microsoft Corporation 5.01.2600.0000
        psapi.dll Process Status Helper Microsoft Corporation 5.01.2600.1106
        R000000000015.clb
        regapi.dll Registry Configuration APIs Microsoft Corporation 5.01.2600.1106
        rpcrt4.dll Remote Procedure Call Runtime Microsoft Corporation 5.01.2600.1254
        rsaenh.dll Microsoft Base Cryptographic Provider Microsoft Corporation 5.01.2600.1029
        samlib.dll SAM Library DLL Microsoft Corporation 5.01.2600.1106
        secur32.dll Security Support Provider Interface Microsoft Corporation 5.01.2600.1106
        serwvdrv.dll Pilote son série Unimodem Microsoft Corporation 5.01.2600.0000
        setupapi.dll Installation de L'API Windows Microsoft Corporation 5.01.2600.1106
        sfc.dll Windows File Protection Microsoft Corporation 5.01.2600.0000
        sfc_os.dll Protection de fichiers Windows Microsoft Corporation 5.01.2600.1106
        shell32.dll DLL commune du shell Windows Microsoft Corporation 6.00.2800.1233
        SHLWAPI.DLL Bibliothèque d'utilitaires légers du Shell Microsoft Corporation 6.00.2800.1400
        shsvcs.dll Dll des services Windows Shell Microsoft Corporation 6.00.2800.1106
        sortkey.nls
        sorttbls.nls
        sxs.dll Fusion 2.5 Microsoft Corporation 5.01.2600.1106
        umdmxfrm.dll Unimodem Tranform Module Microsoft Corporation 5.01.2600.0000
        unicode.nls
        user32.dll DLL client de l'API Utilisateur de Windows XP Microsoft Corporation 5.01.2600.1255
        userenv.dll Userenv Microsoft Corporation 5.01.2600.1106
        uxtheme.dll Bibliothèque de thèmes Ux Microsoft Microsoft Corporation 6.00.2800.1106
        version.dll Version Checking and File Installation Libraries Microsoft Corporation 5.01.2600.0000
        wdmaud.drv WDM Audio driver mapper Microsoft Corporation 5.01.2600.0000
        winlogon.exe
        winmm.dll DLL API MCI Microsoft Corporation 5.01.2600.1106
        winscard.dll API Microsoft Smart Card Microsoft Corporation 5.01.2600.0000
        winspool.drv Pilote de spouleur Windows Microsoft Corporation 5.01.2600.1106
        winsta.dll Winstation Library Microsoft Corporation 5.01.2600.1106
        wintrust.dll API Microsoft de vérification de la confiance Microsoft Corporation 5.131.2600.0000
        wldap32.dll DLL API LDAP Win32 Microsoft Corporation 5.01.2600.1106
        wlnotify.dll DLL commune de réception des notifications Winlogon Microsoft Corporation 5.01.2600.1106
        ws2_32.dll Windows Socket 2.0 32-Bit DLL Microsoft Corporation 5.01.2600.0000
        ws2help.dll Application d'assistance de Windows Socket 2.0 pour Windows NT Microsoft Corporation 5.01.2600.0000
        wtsapi32.dll Windows Terminal Server SDK APIs Microsoft Corporation 5.01.2600.1106
      3. Maintenant le rapport hijackthis de la startuplist:

        StartupList report, 07-04-24, 15:43:44
        StartupList version: 1.52.2
        Started from : C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\hijackthis\abcde.EXE
        Detected: Windows XP SP1 (WinNT 5.01.2600)
        Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)
        * Using default options
        ==================================================

        Running processes:

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        C:\Program Files\Ahead\InCD\InCD.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
        C:\WINDOWS\System32\qttask.exe
        C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\WINDOWS\System32\Ati2evxx.exe
        C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
        C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
        C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
        C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
        C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
        C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
        C:\Program Files\Ahead\InCD\InCDsrv.exe
        C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
        C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
        C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
        C:\WINDOWS\system32\slserv.exe
        C:\Program Files\Spyware Terminator\sp_rsser.exe
        C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
        C:\WINDOWS\System32\PAStiSvc.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
        C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\hijackthis\abcde.exe

        --------------------------------------------------

        Listing of startup folders:

        Shell folders Common Startup:
        [C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage]
        Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

        --------------------------------------------------

        Checking Windows NT UserInit:

        [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
        UserInit = C:\WINDOWS\system32\userinit.exe,

        --------------------------------------------------

        Autorun entries from Registry:
        HKLM\Software\Microsoft\Windows\CurrentVersion\Run

        ATIModeChange = Ati2mdxx.exe
        ATIPTA = C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        SunJavaUpdateSched = C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        NeroFilterCheck = C:\WINDOWS\system32\NeroCheck.exe
        InCD = C:\Program Files\Ahead\InCD\InCD.exe
        iTunesHelper = C:\Program Files\iTunes\iTunesHelper.exe
        EPSON Stylus DX3800 Series = C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
        F-Secure Manager = "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
        F-Secure TNB = "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
        F-Secure Startup Wizard = "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
        News Service = "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
        FSASWREG = "C:\Program Files\Securitoo\Av_Fw\Anti-Spyware\fsaswreg.exe"
        QuickTime Task = "C:\WINDOWS\System32\qttask.exe" -atboottime
        SpywareTerminator = "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"

        --------------------------------------------------

        Autorun entries from Registry:
        HKCU\Software\Microsoft\Windows\CurrentVersion\Run

        CTFMON.EXE = C:\WINDOWS\System32\ctfmon.exe
        SpybotSD TeaTimer = C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

        --------------------------------------------------

        Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

        Shell=*INI section not found*
        SCRNSAVE.EXE=*INI section not found*
        drivers=*INI section not found*

        Shell & screensaver key from Registry:

        Shell=Explorer.exe
        SCRNSAVE.EXE=*Registry value not found*
        drivers=*Registry value not found*

        Policies Shell key:

        HKCU\..\Policies: Shell=*Registry value not found*
        HKLM\..\Policies: Shell=*Registry value not found*

        --------------------------------------------------

        Enumerating Browser Helper Objects:

        (no name) - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll - {02478D38-C3F9-4EFB-9B51-7695ECA05670}
        (no name) - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
        (no name) - C:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}
        (no name) - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}

        --------------------------------------------------

        Enumerating Task Scheduler jobs:

        Scheduled scanning task.job

        --------------------------------------------------

        Enumerating Download Program Files:

        [Checkers Class]
        InProcServer32 = C:\WINDOWS\Downloaded Program Files\msgrchkr.dll
        CODEBASE = http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

        [{33564D57-0000-0010-8000-00AA00389B71}]
        CODEBASE = http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB

        [UnoCtrl Class]
        InProcServer32 = C:\WINDOWS\Downloaded Program Files\GAME_UNO1.dll
        CODEBASE = http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

        [MessengerStatsClient Class]
        InProcServer32 = C:\WINDOWS\Downloaded Program Files\messengerstatsclient.dll
        CODEBASE = http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

        [MessengerStatsClient Class]
        InProcServer32 = C:\WINDOWS\Downloaded Program Files\MessengerStatsPAClient.dll
        CODEBASE = http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

        --------------------------------------------------

        Enumerating Windows NT logon/logoff scripts:
        *No scripts set to run*

        Windows NT checkdisk command:
        BootExecute = autocheck autochk *

        Windows NT 'Wininit.ini':
        PendingFileRenameOperations: C:\WINDOWS\SYSTEM32\WINLOGON.EXE.$DIS => C:\WINDOWS\SYSTEM32\WINLOGON.EXE|C:\PROGRA~1\SPYWAR~1\sptcontmenu.dll.old

        --------------------------------------------------

        Enumerating ShellServiceObjectDelayLoad items:

        PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
        CDBurn: C:\WINDOWS\system32\SHELL32.dll
        WebCheck: C:\WINDOWS\System32\webcheck.dll
        SysTray: C:\WINDOWS\System32\stobject.dll
        SystemCheck2: *Registry key not found*

        --------------------------------------------------
        End of report, 7,869 bytes
        Report generated in 0.312 seconds

        Command line options:
        /verbose - to add additional info on each section
        /complete - to include empty sections and unsuspicious data
        /full - to include several rarely-important sections
        /force9x - to include Win9x-only startups even if running on WinNT
        /forcent - to include WinNT-only startups even if running on Win9x
        /forceall - to include all Win9x and WinNT startups, regardless of platform
        /history - to list version history only
      4. Pour Deckard system scanner j'ai 3 rapport différents qui s'affiche:

        Tout d'abord un qui se nomme main.txt:

        Deckard's System Scanner v20070423.42
        Run by Nadia on 2007-04-24 at 15:46:07
        Computer is in Normal Mode.
        --------------------------------------------------------------------------------

        -- System Restore --------------------------------------------------------------

        Successfully created a Deckard's System Scanner Restore Point.

        -- Last 5 Restore Point(s) --
        28: 2007-04-24 13:46:20 UTC - RP340 - Deckard's System Scanner Restore Point
        27: 2007-04-09 18:31:44 UTC - RP339 - Point de vérification système
        26: 2007-04-08 17:58:25 UTC - RP338 - Point de vérification système
        25: 2007-04-04 19:13:24 UTC - RP337 - Point de vérification système
        24: 2007-03-28 09:58:46 UTC - RP336 - Spyware Terminator - restore point

        -- First Restore Point --
        1: 2007-02-01 15:00:09 UTC - RP313 - Point de vérification système

        Backed up registry hives.

        Performed disk cleanup.

        -- HijackThis (run as Nadia.exe) -----------------------------------------------

        Logfile of HijackThis v1.99.1
        Scan saved at 15:48, on 07-04-24
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        C:\Program Files\Ahead\InCD\InCD.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
        C:\WINDOWS\System32\qttask.exe
        C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\WINDOWS\System32\Ati2evxx.exe
        C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
        C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
        C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
        C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
        C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
        C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
        C:\Program Files\Ahead\InCD\InCDsrv.exe
        C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
        C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
        C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
        C:\WINDOWS\system32\slserv.exe
        C:\Program Files\Spyware Terminator\sp_rsser.exe
        C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
        C:\WINDOWS\System32\PAStiSvc.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
        C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\dss.exe
        C:\DOCUME~1\Nadia\Bureau\LOGICI~1\HIJACK~1\Nadia.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
        O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
        O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
        O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
        O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
        O4 - HKLM\..\Run: [FSASWREG] "C:\Program Files\Securitoo\Av_Fw\Anti-Spyware\fsaswreg.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
        O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
        O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
        O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
        O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
        O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
        O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

        -- File Associations -----------------------------------------------------------

        [COLOR=red].cpl - cplfile - shell\runas\command - rundll32.exe shell32.dll,Control_RunDLLAsUser %1,%*[/COLOR]

        -- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

        R0 FSFW (F-Secure Firewall Driver) - c:\windows\system32\drivers\fsdfw.sys <Not Verified; F-Secure Corporation; F-Secure Anti-Virus Internet Shield; 5.74 Build 20; 5.74.20>
        R1 sp_rsdrv2 (Spyware Terminator Driver 2) - c:\windows\system32\drivers\sp_rsdrv2.sys
        R2 F-Secure Filter (F-Secure File System Filter) - c:\program files\securitoo\av_fw\anti-virus\win2k\fsfilter.sys
        R2 F-Secure Gatekeeper - c:\program files\securitoo\av_fw\anti-virus\win2k\fsgk.sys
        R2 F-Secure Recognizer (F-Secure File System Recognizer) - c:\program files\securitoo\av_fw\anti-virus\win2k\fsrec.sys
        R2 UacFlt (Philips Composite Class Filter Driver) - c:\windows\system32\drivers\uacbflt.sys <Not Verified; Micronas GmbH; UAC355x; 1, 1, 0, 0; 1, 2, 0, 22>
        R3 DP83815 (National Semiconductor Corp. DP83815/816 NDIS 5.0 Miniport Driver) - c:\windows\system32\drivers\dp83815.sys <Verified; National Semiconductor Corp.; National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter; 5.00.137.2; 5.00.137.2>
        R3 Mtlmnt5 - c:\windows\system32\drivers\mtlmnt5.sys <Verified; ; Modem; 3.20.04; 3.20.04>
        R3 pfc (Padus ASPI Shell) - c:\windows\system32\drivers\pfc.sys <Not Verified; Padus, Inc.; Padus(R) ASPI Shell; 2, 5, 0, 201; 2, 5, 0, 201>
        R3 Slntamr (SmartLink AMR_PCI Driver) - c:\windows\system32\drivers\slntamr.sys <Verified; ; Modem; ; Mar 17 2003 09:16:38>
        R3 SlWdmSup - c:\windows\system32\drivers\slwdmsup.sys <Verified; Vireo Software; Driver::Works; 1.00; 1.00>

        S2 Ca533av (Icatch(IV) Video Camera Device) - c:\windows\system32\drivers\ca533av.sys (file missing)
        S3 ac97intc (Service d'installation du pilote audio Intel(r) 82801 (WDM)) - c:\windows\system32\drivers\ac97intc.sys <Verified; Intel Corporation; Intel(r) Integrated Controller Hub Audio Driver; 5.10.3523; 5.10.3523 built by: WinDDK>
        S3 FA312 (Pilote de la carte Fast Ethernet FA330/FA312/FA311 NETGEAR) - c:\windows\system32\drivers\fa312nd5.sys <Verified; NETGEAR Corp.; NETGEAR FA312 Fast Ethernet NDIS 5.0 Miniport Driver; 5.00.119.0; 5.00.119.0>
        S3 Mtlstrm - c:\windows\system32\drivers\mtlstrm.sys <Verified; ; Modem; ; Mar 17 2003 08:47:08>
        S3 NSCIRDA (Pilote de périphérique infrarouge NSC) - c:\windows\system32\drivers\nscirda.sys <Verified; National Semiconductor Corporation; NSC Fast Infrared Driver.; 1,0,0,0; 5,01,00,006 (xpclient.010817-1148)>
        S3 NtMtlFax - c:\windows\system32\drivers\ntmtlfax.sys <Verified; ; Modem; 3.20.03; 3.20.03>
        S3 PAC207 (SoC PC-Camer@) - c:\windows\system32\drivers\pfc027.sys
        S3 PCANDIS5 (PCANDIS5 Protocol Driver) - c:\windows\system32\pcandis5.sys (file missing)
        S3 psa500 (Sound Agent 2 for Audio Set (WDM)) - c:\windows\system32\drivers\psa500.sys (file missing)
        S3 QsndEnum (QSound Virtual Audio Devices Bus Enumerator) - c:\windows\system32\drivers\qsndenum.sys (file missing)
        S3 RecAgent - c:\windows\system32\drivers\recagent.sys <Not Verified; ; Modem; 3.20.03; 3.20.03>
        S3 SlNtHal - c:\windows\system32\drivers\slnthal.sys <Verified; ; Modem; 3.20.04; 3.20.04>
        S3 USBCamera (Icatch(IV) Still Camera Device) - c:\windows\system32\drivers\bulk533.sys (file missing)
        S3 ZDCndis5 (ZDCndis5 Protocol Driver) - c:\windows\system32\zdcndis5.sys (file missing)
        S3 ZDPSp50 (ZDPSp50 NDIS Protocol Driver) - c:\windows\system32\drivers\zdpsp50.sys (file missing)
        S4 dac2w2k - c:\windows\system32\drivers\dac2w2k.sys <Verified; Mylex Corporation; Mylex Disk Array Controller Driver; 6.00-21; 6.00-21 (XPClient.010817-1148)>

        -- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

        R2 BackWeb Plug-in - 8520111 (Securitoo Antivirus Firewall) - c:\progra~1\securi~1\av_fw\backweb\8520111\program\servic~1.exe
        R2 fsbwsys - "c:\program files\securitoo\av_fw\backweb\8520111\program\fsbwsys.exe" <Not Verified; F-Secure Corp.; F-Secure BackWeb; 6.70; 6.70.738>
        R2 F-Secure Gatekeeper Handler Starter - "c:\program files\securitoo\av_fw\anti-virus\fsgk32st.exe" <Not Verified; F-Secure Corp.; F-Secure Corp. Startup service; 1, 0, 7360, 56; 1, 0, 7360, 0>
        R2 FSMA (F-Secure Management Agent) - "c:\program files\securitoo\av_fw\common\fsma32.exe" <Not Verified; F-Secure Corporation; F-Secure Management Agent; 5.62 Build 7676; 5.62.7676>
        R2 SLService (SmartLinkService) - slserv.exe <Verified; ; Modem; 2.80.00; 2.80.00(24Apr2000)>
        R2 sp_rssrv (Spyware Terminator Realtime Shield Service) - c:\program files\spyware terminator\sp_rsser.exe <Not Verified; Crawler.com; Crawler Spyware Terminator; ; 1.8.2.121>
        R2 STI Simulator - c:\windows\system32\pastisvc.exe
        R3 FSDFWD (F-Secure Anti-Virus Firewall Daemon) - "c:\program files\securitoo\av_fw\fwes\program\fsdfwd.exe" <Not Verified; F-Secure Corporation; F-Secure Anti-Virus Internet Shield; 5.70 Build 600; 5.70.600>

        -- Scheduled Tasks -------------------------------------------------------------

        2007-04-24 09:28:10 588 --a------ C:\WINDOWS\Tasks\Scheduled scanning task.job

        -- Files created between 2007-03-24 and 2007-04-24 -----------------------------

        2007-04-24 10:37:20 0 d-------- C:\Documents and Settings\Nadia\Pavark
        2007-04-22 18:17:43 0 d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
        2007-04-22 17:30:13 0 d-------- C:\VundoFix Backups
        2007-04-22 16:47:40 0 d--h----- C:\WINDOWS\PIF
        2007-04-03 10:43:30 135936 --a------ C:\WINDOWS\System32\drivers\sp_rsdrv2.sys
        2007-04-03 10:41:02 0 d-------- C:\Documents and Settings\Nadia\Application Data\Spyware Terminator
        2007-04-03 10:41:02 0 d-------- C:\Documents and Settings\All Users\Application Data\Spyware Terminator
        2007-04-03 10:40:58 0 d-------- C:\Program Files\Spyware Terminator
        2007-03-28 11:39:33 0 d-------- C:\Documents and Settings\LocalService\Application Data\Spyware Terminator
        2007-03-27 15:55:38 6656 --a------ C:\WINDOWS\System32\drivers\RKPavProc.sys <Not Verified; Panda Software International; RKPavProc Driver; 1, 0, 0, 4; 1, 0, 0, 4>

        -- Find3M Report ---------------------------------------------------------------

        2007-04-24 10:20:34 447222 --a------ C:\WINDOWS\System32\perfh00C.dat
        2007-04-24 10:20:34 64922 --a------ C:\WINDOWS\System32\perfc00C.dat
        2007-03-25 19:11:10 520704 -----n--- C:\WINDOWS\System32\winlogon.exe
        2007-03-15 22:38:47 6114 --a------ C:\WINDOWS\System32\EPPICResdb0000
        2007-03-15 22:38:47 117 --a------ C:\WINDOWS\System32\EPPICResdb

        -- Registry Dump ---------------------------------------------------------------

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
        {02478D38-C3F9-4EFB-9B51-7695ECA05670} C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        {53707962-6F74-2D53-2644-206D7942484F} C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
        "ATIModeChange"="Ati2mdxx.exe"
        "ATIPTA"="C:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"
        "SunJavaUpdateSched"="C:\\Program Files\\Java\\j2re1.4.2_03\\bin\\jusched.exe"
        "NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
        "InCD"="C:\\Program Files\\Ahead\\InCD\\InCD.exe"
        "iTunesHelper"="C:\\Program Files\\iTunes\\iTunesHelper.exe"
        "EPSON Stylus DX3800 Series"="C:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\E_FATIACE.EXE /P26 \"EPSON Stylus DX3800 Series\" /O6 \"USB002\" /M \"Stylus DX3800\""
        "F-Secure Manager"="\"C:\\Program Files\\Securitoo\\Av_Fw\\Common\\FSM32.EXE\" /splash"
        "F-Secure TNB"="\"C:\\Program Files\\Securitoo\\Av_Fw\\TNB\\TNBUtil.exe\" /CHECKALL /WAITFORSW"
        "F-Secure Startup Wizard"="\"C:\\Program Files\\Securitoo\\Av_Fw\\FSGUI\\FSSW.EXE\" /reboot"
        "News Service"="\"C:\\Program Files\\Securitoo\\Av_Fw\\FSGUI\\ispnews.exe\""
        "FSASWREG"="\"C:\\Program Files\\Securitoo\\Av_Fw\\Anti-Spyware\\fsaswreg.exe\""
        "QuickTime Task"="\"C:\\WINDOWS\\System32\\qttask.exe\" -atboottime"
        "SpywareTerminator"="\"C:\\PROGRA~1\\SPYWAR~1\\SpywareTerminatorShield.exe\""

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
        "CTFMON.EXE"="C:\\WINDOWS\\System32\\ctfmon.exe"
        "SpybotSD TeaTimer"="C:\\Program Files\\Spybot - Search & Destroy\\TeaTimer.exe"

        [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
        "CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"

        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
        "SystemCheck2"="{54645654-2225-4455-44A1-9F4543D34546}"

        HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa
        Authentication Packages REG_MULTI_SZ msv1_0\0\0
        Security Packages REG_MULTI_SZ kerberos\0msv1_0\0schannel\0wdigest\0\0
        Notification Packages REG_MULTI_SZ scecli\0\0

        [HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost]
        LocalService REG_MULTI_SZ Alerter\0WebClient\0LmHosts\0RemoteRegistry\0upnphost\0SSDPSRV\0\0
        NetworkService REG_MULTI_SZ DnsCache\0\0
        rpcss REG_MULTI_SZ RpcSs\0\0
        imgsvc REG_MULTI_SZ StiSvc\0\0
        termsvcs REG_MULTI_SZ TermService\0\0
        Usnsvc REG_MULTI_SZ usnsvc\0\0

        *newlycreated* - HKEY_LOCAL_MACHINE\system\currentcontrolset\enum\root\LEGACY_ECMFQMLSCULF
        *newlycreated* - HKEY_LOCAL_MACHINE\system\currentcontrolset\enum\root\LEGACY_FKYSPXOBBEHO
        *newlycreated* - HKEY_LOCAL_MACHINE\system\currentcontrolset\enum\root\LEGACY_PHOOKS

        -- End of Deckard's System Scanner: finished at 2007-04-24 at 15:49:47 ---------

        Puis un autre nommé extra.txt:

        Deckard's System Scanner v20070423.42
        Extra logfile - please post this as an attachment with your post.
        --------------------------------------------------------------------------------

        -- System Information ----------------------------------------------------------

        Microsoft Windows XP Édition familiale (build 2600) SP 1.0
        Architecture: X86; Language: French

        CPU 0: Intel(R) Celeron(R) CPU 2.80GHz
        Percentage of Memory in Use: 70%
        Physical Memory (total/avail): 255.36 MiB / 75.84 MiB
        Pagefile Memory (total/avail): 618.22 MiB / 381.75 MiB
        Virtual Memory (total/avail): 2047.88 MiB / 1970.9 MiB

        C: is Fixed (NTFS) - 27.94 GiB total, 3.52 GiB free.
        D: is CDROM (No Media)

        -- Security Center -------------------------------------------------------------

        AUOptions is disabled.
        AUState says computer has updates disabled.
        Windows Internal Firewall is enabled.

        -- Environment Variables -------------------------------------------------------

        ALLUSERSPROFILE=C:\Documents and Settings\All Users
        APPDATA=C:\Documents and Settings\Nadia\Application Data
        CLIENTNAME=Console
        CommonProgramFiles=C:\Program Files\Fichiers communs
        COMPUTERNAME=SAMANTHA
        ComSpec=C:\WINDOWS\system32\cmd.exe
        HOMEDRIVE=C:
        HOMEPATH=\Documents and Settings\Nadia
        LOGONSERVER=\\SAMANTHA
        NUMBER_OF_PROCESSORS=1
        OS=Windows_NT
        Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\Satsuki Decoder Pack\filtres\divers
        PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
        PROCESSOR_ARCHITECTURE=x86
        PROCESSOR_IDENTIFIER=x86 Family 15 Model 2 Stepping 9, GenuineIntel
        PROCESSOR_LEVEL=15
        PROCESSOR_REVISION=0209
        ProgramFiles=C:\Program Files
        PROMPT=$P$G
        SESSIONNAME=Console
        SystemDrive=C:
        SystemRoot=C:\WINDOWS
        TEMP=C:\DOCUME~1\Nadia\LOCALS~1\Temp
        TMP=C:\DOCUME~1\Nadia\LOCALS~1\Temp
        USERDOMAIN=SAMANTHA
        USERNAME=Nadia
        USERPROFILE=C:\Documents and Settings\Nadia
        windir=C:\WINDOWS

        -- User Profiles ---------------------------------------------------------------

        Nadia [I](admin)[/I]

        -- Add/Remove Programs ---------------------------------------------------------

        --> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Spyware"
        --> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Virus Client Security Installer"
        --> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Virus"
        --> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure DAAS"
        --> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure Diagnostics"
        --> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure E-mail Scanning"
        --> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure FWES"
        --> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure GUI"
        --> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure Internet Shield"
        --> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure Management Agent"
        --> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure Spam Control"
        --> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure Spam Scanner"
        --> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure TNB"
        --> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"News Service"
        --> C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
        --> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
        Adobe Photoshop 7.0 --> C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop 7.0\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop 7.0\Uninst.dll"
        Adobe Reader 7.0.7 - Français --> MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70000000000}
        ATI Control Panel --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
        ATI Display Driver --> rundll32 C:\WINDOWS\System32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
        BSPlayer (remove only) --> "C:\Program Files\BSPlayer\uninstall-bsplay.EXE"
        Canon S300 --> C:\WINDOWS\System32\CNMS300.EXE -@C:\WINDOWS\IsUn040c.exe -f"C:\BJPrinter\CNMWINDOWS\Canon S300 Installer\Inst\DeIsL1.isu" -pCanon S300-c"C:\BJPrinter\CNMWINDOWS\Canon S300 Installer\Inst\bjinst.dll
        Correctif Windows XP - KB823182 -->
        Correctif Windows XP - KB824076 -->
        Correctif Windows XP - KB824105 -->
        Correctif Windows XP - KB824141 -->
        Correctif Windows XP - KB825119 -->
        Correctif Windows XP - KB826939 -->
        Correctif Windows XP - KB828012 -->
        Correctif Windows XP - KB828028 --> C:\WINDOWS\$NtUninstallKB828028$\spuninst\spuninst.exe
        Correctif Windows XP - KB828035 -->
        DivX 5.0.2 Pro Bundle --> C:\WINDOWS\unvise32.exe C:\Program Files\DivX\uninstal.log
        DP8381x 10/100 PCI Network Adapter Driver --> C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{35AC8A61-6D0C-4B36-9DFA-86B5276AE38D} /l1036
        DVD TO AVI V1.4 --> "C:\Program Files\Dvd-to-avi\unins000.exe"
        EPSON Attach To Email --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
        EPSON Copy Utility 3 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
        EPSON Easy Photo Print --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5DA7BC15-18D3-41A0-9F59-838DA3EAEF17}\SETUP.EXE" -l0x40c UNINST
        EPSON File Manager --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST
        EPSON Image Clip Palette --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{314F6D08-A8B7-11D8-8446-0050BA1D384D}\Setup.exe" -l0x40c -u
        EPSON Logiciel imprimante --> C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
        EPSON Scan --> C:\Program Files\epson\escndv\setup\setup.exe /r
        EPSON Scan Assistant --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
        EPSON Web-To-Page --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
        ESDX3800 Guide d'utilisation --> C:\Program Files\EPSON\TPMANUAL\ESDX3800\USE_G\DOCUNINS.EXE
        ffdshow --> "C:\Program Files\Satsuki Decoder Pack\filtres\ffds\uninstall.exe"
        Haali Media Splitter --> "C:\Program Files\Satsuki Decoder Pack\filtres\haali\uninstall.exe"
        HijackThis 1.99.1 --> C:\Documents and Settings\Nadia\Bureau\Nouveau dossier (2)\Nouveau dossier\HijackThis.exe /uninstall
        InCD --> C:\WINDOWS\NuNInst.exe /UNINSTALL
        InterActual Player --> C:\Program Files\InterActual\InterActual Player\inuninst.exe
        Internet Explorer Q832894 --> C:\WINDOWS\ieuninst.exe C:\WINDOWS\INF\Q832894.inf
        InterVideo WinDVD --> "C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
        iTunes --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{35AFD495-EC2E-4B2B-B9DB-30EEBC74049D}
        Java 2 Runtime Environment, SE v1.4.2_03 --> MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142030}
        Livebox --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FC7DDAAE-7F2B-4270-9BFD-5A130B667E9E}\Setup.exe" -l0x40c
        lphant v2.01 --> "C:\Program Files\lphant\unins000.exe"
        Microsoft Office 2000 Professional --> MsiExec.exe /I{0001040C-78E1-11D2-B60F-006097C998E7}
        Microsoft Works 7.0 --> MsiExec.exe /I{64D114CE-4234-45C2-B60A-2B07D5A48F72}
        Mozilla Firefox (1.5.0.11) --> C:\Program Files\Mozilla Firefox\uninstall\uninstall.exe /ua "1.5.0.11 (fr)"
        Nero OEM --> C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
        NeroVision Express 2 SE --> C:\WINDOWS\UNNeroVision.exe /UNINSTALL
        Outlook Express Update Q330994 --> C:\WINDOWS\Q330994.exe C:\WINDOWS\INF\Q330994.inf
        PC Camer@ --> C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{68AD7668-834F-49BC-94AB-28F94A5D93D5} /l1036
        PIF DESIGNER --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B90450DF-E781-46FD-B1F1-0C86DA40E443}\SETUP.EXE" -l0x40c anything
        PowerArchiver 2004 v9.25 French --> "C:\Program Files\PowerArchiver\unins000.exe"
        QuickTime --> C:\WINDOWS\unvise32qt.exe C:\WINDOWS\System32\QuickTime\Uninstall.log
        Satsuki Decoder Pack --> C:\Program Files\Satsuki Decoder Pack\Uninstall.exe
        Securitoo AntiSpyware --> "C:\Program Files\Securitoo\Av_Fw\FSuninst.exe" /UninstRegKey:"F-Secure Anti-Spyware Standalone"
        Securitoo AntiVirus Firewall --> C:\PROGRA~1\SECURI~1\Av_Fw\Common\fsbwih.exe /uninstall
        Smart Link 56K Modem --> C:\WINDOWS\Modio\SLAMR2KV\Setup.exe /Remove
        Spybot - Search & Destroy 1.4 --> "C:\Program Files\Spybot - Search & Destroy\unins000.exe"
        Spyware Terminator --> "C:\Program Files\Spyware Terminator\unins000.exe"
        VIA Audio Driver Setup Program --> RunDll32.exe UnAudioNT.dll,UninstallAudio C:\WINDOWS\IsUninst.exe -f"C:\PROGRA~1\VIATEC~1\VIAAUD~1/Uninst.isu"
        Windows Live Messenger --> MsiExec.exe /I{E22885AB-B503-46E2-8437-73BBC6BC5487}
        XnView 1.82.4 --> "C:\Program Files\XnView\unins000.exe"
        Yahoo! Toolbar avec bloqueur de fenêtres pop-up --> C:\PROGRA~1\Yahoo!\Common\unyt.exe

        -- End of Deckard's System Scanner: finished at 2007-04-24 at 15:49:47 ---------

        Et enfin un troisème et dernier document appelé moved.txt :

        Directories/Files moved to C:\Deckard\System Scanner\backup

        2006-10-05 12:40:24 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\Adobe
        2007-01-20 00:54:07 17929072 --ah----- C:\DOCUME~1\Nadia\LOCALS~1\Temp\BITB7.tmp <Verified; Microsoft Corporation; Messenger; 8.1.0178; 8.1.0178.00>
        2007-04-24 10:16:12 0 d---s---- C:\DOCUME~1\Nadia\LOCALS~1\Temp\Cookies
        2007-04-24 10:16:12 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\Default
        2007-03-23 15:33:47 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\F-Secure
        2006-09-13 23:56:51 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\ff_temp
        2006-05-12 13:05:50 0 d---s---- C:\DOCUME~1\Nadia\LOCALS~1\Temp\Historique
        2007-04-09 19:50:32 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\hsperfdata_Nadia
        2007-04-24 10:16:12 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\IXP000.TMP
        2007-04-24 10:31:43 440 --a------ C:\DOCUME~1\Nadia\LOCALS~1\Temp\jusched.log
        2007-04-24 13:58:32 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\MessengerCache
        2007-04-24 14:58:16 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\msoclip1
        2007-04-24 10:16:14 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\pft78.tmp
        2006-10-06 13:21:41 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\plugtmp
        2006-11-10 14:35:38 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\plugtmp-1
        2007-03-27 11:39:42 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\plugtmp-2
        2006-05-12 13:05:50 0 d---s---- C:\DOCUME~1\Nadia\LOCALS~1\Temp\Temporary Internet Files
        2007-04-04 11:14:41 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\VBE
        2007-04-24 10:16:17 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\WERE.tmp.dir00
        2007-04-24 10:16:17 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\Word8.0
        2007-04-24 10:16:17 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\Yahoo!
        2004-10-25 22:16:23 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\_ISTMP1.DIR
        2007-04-24 10:16:12 0 d---s---- C:\WINDOWS\temp\Cookies
        2004-09-28 20:27:55 0 d---s---- C:\WINDOWS\temp\Historique
        2007-04-24 10:16:12 0 d-------- C:\WINDOWS\temp\NVC11
        2007-04-24 10:18:32 16384 --a-----t C:\WINDOWS\temp\Perflib_Perfdata_6ac.dat
        2007-04-24 10:18:49 0 --a------ C:\WINDOWS\temp\T30DebugLogFile.txt
        2004-09-28 20:27:55 0 d---s---- C:\WINDOWS\temp\Temporary Internet Files
        2002-07-25 18:13:12 196608 --a------ C:\WINDOWS\Downloaded Program Files\dwusplay.exe <Not Verified; InstallShield Software Corporation; InstallShield Update Service; 1, 20; 1, 20, 100, 1203>
        2002-07-25 18:13:18 24576 --a------ C:\WINDOWS\Downloaded Program Files\dwusplay.dll <Not Verified; InstallShield Software Corporation; InstallShield Update Service; 1, 20; 1, 20, 100, 1203>
        2006-11-23 00:22:42 372736 --a------ C:\WINDOWS\Downloaded Program Files\GAME_UNO1.dll <Not Verified; Microsoft; UNO Messenger; 1.0.0.1; 1, 0, 1123, 1>
        2002-07-25 18:05:32 172032 --a------ C:\WINDOWS\Downloaded Program Files\isusweb.dll <Not Verified; InstallShield Software Corporation; InstallShield Update Service; 1, 20; 1, 20, 100, 1203>
        2003-05-29 15:00:20 160864 --a------ C:\WINDOWS\Downloaded Program Files\messengerstatsclient.dll <Verified; Microsoft Corporation; MSN® Games by Zone.com; 7.1.9502.1; 7.1.9502.1>
        2007-02-22 23:41:12 304544 --a------ C:\WINDOWS\Downloaded Program Files\MessengerStatsPAClient.dll <Verified; Microsoft Corporation; MSN® Games by Zone.com; 9.5.6907.1; 9.5.6907.1>
        2003-05-29 15:00:18 77408 --a------ C:\WINDOWS\Downloaded Program Files\msgrchkr.dll <Verified; Microsoft Corporation; MSN® Games by Zone.com; 7.1.9502.1; 7.1.9502.1>

        -*- End of Logfile -*-

        Voilà j'espère que ce problème te parlera plus qu'à moi car je nage littéralement...merci :-)
      5. oops j'oubliais le contenu de dossier C:\WINDOWS\temp, il semblerait qu'il n'y ai que cela:

        Perflib.Perfdata_748.dat

        mais je dois peut etre redémarré mon ordi pour que les fichiers caché apparaissent.

        encore un grand merci pour ton aide
    2. J'ai redémarrer mon ordi et d'autres fichiers sont apparus, donc dans C:\WINDOWS\temp, il y a:

      Perflib.Perfdata_748.dat
      Perflib_Perfdata_1f0.dat
      T30DebugLogFile.txt

      voilà tout, merci et à très vite...
      1. Salut serduchko

        Merci pour les rapports :-)

        A première lecture celui de ProcessExplorer ne mentionne rien de suspect contrairement ce à quoi je m'attendais.
        C'est plutôt bon signe, sans trop m'avancer bien sur.
        Apparement le début d'infection remonterait le 25-03-2007, date ou C:\WINDOWS\System32\winlogon.exe a été modifié ou remplacé par une version infecté, mais une très grosse partie de l'infection en elle même semble avoir été supprimé par les divers utilitaires que tu as déjà passé.
        Par contre il faudrait que tu me reposte un rapport hijackthis de la façon dont je t'avais indiqué car il en manque un bout et le plus important lol :-), la partie qui liste les services.
        (Assure toi d'avoir bien coché les deux cases)
        Sinon, encore mieux, si tu as un fichier c:\Windows\ntbt.log, poste son contenu.

        Puis lance icesword, clic sur l'onlet "Process" dans la partie gauche du programme puis clic sur "log" (en bleu) dans le menu du haut.
        Choisis le bureau comme lieu d'enregistrement, donne un nom au fichier et clic sur "enregistrer".
        Poste le contenu de ce fichier sur le forum.
        Dis moi au passage si parmis la liste des processus, certains étaient notés en rouge.

        A tout à l'heure.
        1. Rebonjour mOe, tout d'abord merci de m'avoir plus ou moins rassurer sur les permiers rapports que j'aai posté. Pour ce qui est du rapport Hijacjkthis je pensais avoir suivis à la lettre tes indications...je ne sais pas trop quelle étape j'ai pu manquer...désolé

          Sinon je t'envoie le contenu du fichier Windows/ntbtlog:

          Service Pack 1 4 24 2007 10:07:53.500
          Pilote charg‚ \WINDOWS\system32\ntoskrnl.exe
          Pilote charg‚ \WINDOWS\system32\hal.dll
          Pilote charg‚ \WINDOWS\system32\KDCOM.DLL
          Pilote charg‚ \WINDOWS\system32\BOOTVID.dll
          Pilote charg‚ ACPI.sys
          Pilote charg‚ \WINDOWS\System32\DRIVERS\WMILIB.SYS
          Pilote charg‚ pci.sys
          Pilote charg‚ isapnp.sys
          Pilote charg‚ ohci1394.sys
          Pilote charg‚ \WINDOWS\System32\DRIVERS\1394BUS.SYS
          Pilote charg‚ compbatt.sys
          Pilote charg‚ \WINDOWS\System32\DRIVERS\BATTC.SYS
          Pilote charg‚ pciide.sys
          Pilote charg‚ \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
          Pilote charg‚ pcmcia.sys
          Pilote charg‚ MountMgr.sys
          Pilote charg‚ ftdisk.sys
          Pilote charg‚ ACPIEC.sys
          Pilote charg‚ \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS
          Pilote charg‚ PartMgr.sys
          Pilote charg‚ VolSnap.sys
          Pilote charg‚ atapi.sys
          Pilote charg‚ disk.sys
          Pilote charg‚ \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
          Pilote charg‚ sr.sys
          Pilote charg‚ KSecDD.sys
          Pilote charg‚ Ntfs.sys
          Pilote charg‚ fsdfw.sys
          Pilote charg‚ \WINDOWS\System32\drivers\NDIS.SYS
          Pilote charg‚ \WINDOWS\System32\drivers\fsndis5.sys
          Pilote charg‚ Mup.sys
          Pilote charg‚ agp440.sys
          Le pilote n'a pas ‚t‚ charg‚ PC monoprocesseur ACPI
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Pilote charg‚ \SystemRoot\System32\DRIVERS\usbuhci.sys
          Pilote charg‚ \SystemRoot\System32\DRIVERS\usbehci.sys
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Pilote charg‚ \SystemRoot\System32\DRIVERS\i8042prt.sys
          Pilote charg‚ \SystemRoot\System32\DRIVERS\kbdclass.sys
          Pilote charg‚ \SystemRoot\System32\DRIVERS\mouclass.sys
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Pilote charg‚ \SystemRoot\System32\DRIVERS\imapi.sys
          Pilote charg‚ \SystemRoot\system32\drivers\pfc.sys
          Pilote charg‚ \SystemRoot\System32\DRIVERS\cdrom.sys
          Pilote charg‚ \SystemRoot\System32\DRIVERS\redbook.sys
          Pilote charg‚ \SystemRoot\System32\DRIVERS\InCDPass.sys
          Pilote charg‚ \SystemRoot\SYSTEM32\DRIVERS\GEARAspiWDM.sys
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Pilote charg‚ \SystemRoot\System32\DRIVERS\termdd.sys
          Pilote charg‚ \SystemRoot\System32\DRIVERS\swenum.sys
          Pilote charg‚ \SystemRoot\System32\DRIVERS\update.sys
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Pilote charg‚ \SystemRoot\System32\DRIVERS\usbhub.sys
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ \SystemRoot\System32\Drivers\lbrtfdc.SYS
          Le pilote n'a pas ‚t‚ charg‚ \SystemRoot\System32\Drivers\Sfloppy.SYS
          Pilote charg‚ \SystemRoot\System32\Drivers\i2omgmt.SYS
          Le pilote n'a pas ‚t‚ charg‚ \SystemRoot\System32\Drivers\Changer.SYS
          Le pilote n'a pas ‚t‚ charg‚ \SystemRoot\System32\Drivers\Cdaudio.SYS
          Pilote charg‚ \SystemRoot\System32\Drivers\Fs_Rec.SYS
          Pilote charg‚ \SystemRoot\System32\Drivers\Null.SYS
          Pilote charg‚ \SystemRoot\System32\Drivers\Beep.SYS
          Pilote charg‚ \SystemRoot\System32\drivers\vga.sys
          Le pilote n'a pas ‚t‚ charg‚ mnmdd.SYS
          Le pilote n'a pas ‚t‚ charg‚ RDPCDD.SYS
          Pilote charg‚ \SystemRoot\System32\Drivers\Msfs.SYS
          Pilote charg‚ \SystemRoot\System32\Drivers\Npfs.SYS
          Le pilote n'a pas ‚t‚ charg‚ RasAcd.SYS
          Le pilote n'a pas ‚t‚ charg‚ IPSec.SYS
          Le pilote n'a pas ‚t‚ charg‚ Tcpip.SYS
          Le pilote n'a pas ‚t‚ charg‚ NetBT.SYS
          Le pilote n'a pas ‚t‚ charg‚ NetBIOS.SYS
          Le pilote n'a pas ‚t‚ charg‚ Serial.SYS
          Le pilote n'a pas ‚t‚ charg‚ Processor.SYS
          Le pilote n'a pas ‚t‚ charg‚ \SystemRoot\System32\Drivers\PCIDump.SYS
          Le pilote n'a pas ‚t‚ charg‚ sp_rsdrv2.SYS
          Le pilote n'a pas ‚t‚ charg‚ Rdbss.SYS
          Le pilote n'a pas ‚t‚ charg‚ MRxSmb.SYS
          Le pilote n'a pas ‚t‚ charg‚ Fips.SYS
          Le pilote n'a pas ‚t‚ charg‚ EXAMPLE.SYS
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Le pilote n'a pas ‚t‚ charg‚ Processeur
          Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
          Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
          Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
          Le pilote n'a pas ‚t‚ charg‚ Port imprimante
          Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
          Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
          Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
          Le pilote n'a pas ‚t‚ charg‚ Codecs audio
          Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
          Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
          Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
          Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
          Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
          Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
          Pilote charg‚ \SystemRoot\System32\Drivers\Cdfs.SYS
          Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
          Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
          Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
          Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
          Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
          Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
          Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
          Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
          Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
          Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
          Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
          Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
          Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
          Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
          Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
          Le pilote n'a pas ‚t‚ charg‚ AFD.SYS

          Je lance tout de suite icesword et reviens te poster son contenu dès que c'est fini.

          merci et bon appétit!!!
          1. voila le rapport de Icesword d'où rien n'apparait en rouge:

            Process:

            System Idle Process
            System
            C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\WINDOWS\system32\ati2evxx.exe
            C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
            C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
            C:\WINDOWS\system32\smss.exe
            C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fsbwsys.exe
            C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
            C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\Program Files\Ahead\InCD\incdsrv.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
            C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\slserv.exe
            C:\Program Files\Spyware Terminator\sp_rsser.exe
            C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
            C:\Program Files\Ahead\InCD\InCD.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\WINDOWS\system32\spool\drivers\w32x86\3\E_FATIACE.EXE
            C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
            C:\WINDOWS\system32\qttask.exe
            C:\PROGRA~1\SPYWAR~1\Spywareterminatorshield.Exe
            C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
            C:\WINDOWS\system32\PAStiSvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\WINDOWS\system32\wdfmgr.exe
            C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSAV32.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Securitoo\Av_Fw\FWES\program\fsdfwd.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Documents and Settings\Nadia\Bureau\IceSword120_en\IceSword.exe
            C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe

            merci beaucoup de ton aide, et si tu veux que je te renvoie le rapport hijackthis en suivant tes instructions précédentes dis le moi mais j'ai peur de t'envoyer la même chose.
            1. Bonsoir serduchko

              Tu as du juste oublier de cocher une des deux cases, c'est compréhensible t'inquiètes pas pour çà.
              Tu peux réessayer si tu veux, en prenant soin de cocher les deux cases, avant d'appuyer sur le bouton qui génère le rapport.

              Puisque tu en es à l'étape icesword, en plus de l'onglet "process", répète la même manip pour l'onglet "services"
              et poste aussi le rapport.
              J'avais oublié de te le demander tout à l'heure, mais ca aura surement son utilité.

              Deux choses encore (désolé mais mieux vaut ne rien oublier pour ce type d'infection sous peine de la voir se repointer un reboot du pc après...), avant d'aller mettre "les mains dans le cambouis" lol

              Lance hijackthis, clic sur [Open the misc tools section]
              clic sur [Open ADS spy]
              Décoche les cases devant:
              Quick Scan
              et
              Ignore safe system infos stream
              Clic sur Scan, puis sur Save log
              poste le rapport.

              Ensuite il faudrait que tu vérifie si tu as une sauvegarde du fichier winlogon.exe de saine.
              Rends visible les fichiers cachés et système:
              Panneau de configuration > options des dossiers > onglet affichage
              Cocher la case devant " afficher les fichiers et dossiers cachés "
              Décocher la case devant " masquer les extentions des fichiers dont le type est connu"
              Décocher la case devant " masquer les fichiers protégés du système"
              clic sur [Appliquer] puis sur [ok] pour valider

              Une fois fait, rends toi sur ce site:
              https://www.kaspersky.fr/downloads
              En bas de page, clic sur le bouton Kaspersky File Scanner
              Dans la boîte de dialogue qui va s'ouvrir, clic sur "parcourir"
              Rends toi jusqu'au dossier:
              C:\WINDOWS\system32\dllcache
              A l'intérieur du dossier dllcache, selectionne le fichier winlogon.exe et clic sur "enregistrer"
              Puis clic sur "Submit" pour lancer l'upload du fichier et l'analyse.
              Dis moi si le rapport est positif ou négatif.

              Bon app à toi, si ce n'est pas déjà fait :-)

              PS:
              Le rapport Icesword ne mentionne aucun processus rootkitisé (caché, du gestionnaire des taches et de l'explorateur), quand l'infection est active c'est toujours le cas, je commence de plus en plus à croire qu'on a à faire aux restes de l'infection.
              Tant mieux :-)
              1. Alors j'ai essayé de bien coché les 2 cases pour la startuplist de hijackthis en espérant que ce soit bon :-)

                Process:

                System Idle Process
                System
                C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\WINDOWS\system32\ati2evxx.exe
                C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
                C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                C:\WINDOWS\system32\smss.exe
                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fsbwsys.exe
                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
                C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\Program Files\Ahead\InCD\incdsrv.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
                C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\slserv.exe
                C:\Program Files\Spyware Terminator\sp_rsser.exe
                C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\explorer.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                C:\Program Files\Ahead\InCD\InCD.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\WINDOWS\system32\spool\drivers\w32x86\3\E_FATIACE.EXE
                C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
                C:\WINDOWS\system32\qttask.exe
                C:\PROGRA~1\SPYWAR~1\Spywareterminatorshield.Exe
                C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
                C:\WINDOWS\system32\PAStiSvc.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\WINDOWS\system32\wdfmgr.exe
                C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSAV32.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Securitoo\Av_Fw\FWES\program\fsdfwd.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Documents and Settings\Nadia\Bureau\IceSword120_en\IceSword.exe
                C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe

                Maintenant le rapport de icesword pour "services":

                Started Service:

                Service Name:Ati HotKey Poller Display Name:Ati HotKey Poller
                Service Name:AudioSrv Display Name:Audio Windows
                Service Name:BackWeb Plug-in - 8520111 Display Name:Securitoo Antivirus Firewall
                Service Name:BITS Display Name:Service de transfert intelligent en arrière-plan
                Service Name:Browser Display Name:Explorateur d'ordinateur
                Service Name:CryptSvc Display Name:Services de cryptographie
                Service Name:Dhcp Display Name:Client DHCP
                Service Name:Dnscache Display Name:Client DNS
                Service Name:ERSvc Display Name:Service de rapport d'erreurs
                Service Name:Eventlog Display Name:Journal des événements
                Service Name:EventSystem Display Name:Système d'événements de COM+
                Service Name:F-Secure Gatekeeper Handler Starter Display Name:F-Secure Gatekeeper Handler Starter
                Service Name:FastUserSwitchingCompatibility Display Name:Compatibilité avec le Changement rapide d'utilisateur
                Service Name:fsbwsys Display Name:fsbwsys
                Service Name:FSDFWD Display Name:F-Secure Anti-Virus Firewall Daemon
                Service Name:FSMA Display Name:F-Secure Management Agent
                Service Name:helpsvc Display Name:Aide et support
                Service Name:HidServ Display Name:HID Input Service
                Service Name:InCDsrv Display Name:InCD Helper
                Service Name:iPodService Display Name:iPod Service
                Service Name:lanmanserver Display Name:Serveur
                Service Name:lanmanworkstation Display Name:Station de travail
                Service Name:LmHosts Display Name:Assistance TCP/IP NetBIOS
                Service Name:Messenger Display Name:Affichage des messages
                Service Name:Netman Display Name:Connexions réseau
                Service Name:Nla Display Name:NLA (Network Location Awareness)
                Service Name:PlugPlay Display Name:Plug-and-Play
                Service Name:PolicyAgent Display Name:Services IPSEC
                Service Name:ProtectedStorage Display Name:Emplacement protégé
                Service Name:RasMan Display Name:Gestionnaire de connexions d'accès distant
                Service Name:RpcSs Display Name:Appel de procédure distante (RPC)
                Service Name:SamSs Display Name:Gestionnaire de comptes de sécurité
                Service Name:Schedule Display Name:Planificateur de tâches
                Service Name:seclogon Display Name:Connexion secondaire
                Service Name:SENS Display Name:Notification d'événement système
                Service Name:ShellHWDetection Display Name:Détection matériel noyau
                Service Name:SLService Display Name:SmartLinkService
                Service Name:Spooler Display Name:Spouleur d'impression
                Service Name:sp_rssrv Display Name:Spyware Terminator Realtime Shield Service
                Service Name:srservice Display Name:Service de restauration système
                Service Name:SSDPSRV Display Name:Service de découvertes SSDP
                Service Name:STI Simulator Display Name:STI Simulator
                Service Name:stisvc Display Name:Acquisition d'image Windows (WIA)
                Service Name:TapiSrv Display Name:Téléphonie
                Service Name:TermService Display Name:Services Terminal Server
                Service Name:Themes Display Name:Thèmes
                Service Name:TrkWks Display Name:Client de suivi de lien distribué
                Service Name:UMWdf Display Name:Windows User Mode Driver Framework
                Service Name:uploadmgr Display Name:Gestionnaire de téléchargement
                Service Name:W32Time Display Name:Horloge Windows
                Service Name:WebClient Display Name:WebClient
                Service Name:winmgmt Display Name:Infrastructure de gestion Windows
                Service Name:wuauserv Display Name:Mises à jour automatiques
                Service Name:WZCSVC Display Name:Configuration automatique sans fil

                Maintenant je t'envoie l'autre rapport hijackthis, je sais pas si c'est ce que tu voulais, ça me parait petit come rapport:

                C:\Documents and Settings\All Users\Documents\Mes images\Échantillons d'images\Thumbs.db : encryptable (0 bytes)
                C:\Documents and Settings\Nadia\Bureau\hmmsalut\films\nemo\Thumbs.db : encryptable (0 bytes)
                C:\Documents and Settings\Nadia\Bureau\hmmsalut\films\snatch\Thumbs.db : encryptable (0 bytes)
                C:\Documents and Settings\Nadia\Bureau\hmmsalut\films\Thumbs.db : encryptable (0 bytes)
                C:\Documents and Settings\Nadia\Bureau\hmmsalut\surprizzzzzzz\Thumbs.db : encryptable (0 bytes)
                C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\PAVARK.exe : License (20 bytes)
                C:\Documents and Settings\Nadia\Mes documents\Cd RW\MES_IMAGES\Thumbs.db : encryptable (0 bytes)
                C:\Documents and Settings\Nadia\Mes documents\Mes images\Thumbs.db : encryptable (0 bytes)
                C:\Documents and Settings\Nadia\Mes documents\Photos\21 ans\Thumbs.db : encryptable (0 bytes)
                C:\Documents and Settings\Nadia\Mes documents\Photos\Cannes\100OLYMP\Thumbs.db : encryptable (0 bytes)
                C:\Documents and Settings\Nadia\Mes documents\Photos\ESPAGNE\Thumbs.db : encryptable (0 bytes)
                C:\Documents and Settings\Nadia\Mes documents\Photos\les filles!!\Soirée anniversaire\Thumbs.db : encryptable (0 bytes)
                C:\Documents and Settings\Nadia\Mes documents\Photos\Mariage Fred&Fred\Thumbs.db : encryptable (0 bytes)
                C:\Documents and Settings\Nadia\Mes documents\Photos\Plan d'Hotonnes\Thumbs.db : encryptable (0 bytes)
                C:\Documents and Settings\Nadia\Mes documents\Photos\Soirée chez Greg juillet 2005\Thumbs.db : encryptable (0 bytes)
                C:\Documents and Settings\Nadia\Mes documents\Photos\Soirée émilie décembre 2003\Thumbs.db : encryptable (0 bytes)
                C:\Documents and Settings\Nadia\Mes documents\Photos\Thumbs.db : encryptable (0 bytes)
                C:\Documents and Settings\Nadia\Mes documents\Photos\week end Lyon\Thumbs.db : encryptable (0 bytes)
                C:\WINDOWS\Thumbs.db : encryptable (0 bytes)

                Je vais maintenant regarder si je trouve une version saine de winlogon mais j'avoue que je ne saurais pas à quoi la reconnaitre.;-)
                Merci de ton aide, il est déja un peu tard donc si tu veux on poursuivra demain pour ce qui est de kaspersky, encore merci!!!!
                1. J'ai bien décocher et cocher les cases que tu m'avais donné mais je ne sais vraiment pas où chercher pour trouver une sauvegarde saine de winlogon (j'avais fait une sauvegarde de windows il ya quelque mois mais je sais pas où elle se trouve;-))

                  Kaspersky me dit que tout est clean...merci beaucoup de ton aide passe une bonne fin de soirée et à demain!!!!
                  1. Lol, bah je crois que le premier c'est celui d'icesword pour les processus de tout à l'heure :-)
                    Tu peux supprimer les fichier *.txt de ces rapports d'ailleur, je n'en aurais plus besoin.
                    Pas grave, tu réessayeras demain à tête reposée.
                    Pour les deux autres, c'est bon, c'est bien ce que je voulais.

                    Je vais maintenant regarder si je trouve une version saine de winlogon mais j'avoue que je ne saurais pas à quoi la reconnaitre.;-)
                    C'est seulement le résultat d'analyse de Kaspersky qui te diras si la sauvegarde de winlogon du dossier dllcache est saine :-)
                    Ca déterminera si l'on peut remplacer la version infectée par une copie de la sauvegarde.
                    Je viens juste de lire ta dernière réponse, la sauvegarde de winlogon se trouve dans le dossier:
                    C:\WINDOWS\system32\dllcache\winlogon.exe
                    C'est bien ce fichier que tu viens de faire scanner par Kaspersky ?

                    Je repasserais demain en fin d'après-midi, si tu as pu faire le rapport hijackthis d'ici là ou l'analyse avec kaspersky (ca prend moins de 5 mn), postes-les.
                    Demain avant de poster, lance icesword, et dans la partie en bas à gauche du programme, clic sur Registry.
                    Déploies la clé HKEY_LOCAL_MACHINE en cliquant sur le signe '+':
                    Puis déploies en suivant:
                     [+] SYSTEM
                      [+] Currentcontrolset
                       [+] Services

                    Dans la liste des services, dis moi si ceux-là sont présent:
                    ( Je t'ai mis quelques screenshots pour que tu vois ce que tu dois rechercher:
                    http://cjoint.com/data/eywGArvRDb.htm
                    http://cjoint.com/data/eywHcturj5.htm )

                    EXAMPLE
                    gb
                    NDnet1
                    runtime
                    ECMFQMLSCULF
                    FKYSPXOBBEHO
                    PHOOKS


                    Pour les trois derniers de la liste, si jamais tu les trouves, mets les en surbrillance en cliquant une fois dessus et dis moi quel est le chemin de fichier qui est mentionné dans la partie droite à côté de "image path".
                    Merci :-)

                    Passe une bonne fin de soirée, à demain.

                    a++
                    1. Cher mOe
                      Le virus trojan c est infiltrer dans mon ordi mais il n est pas encore trop tard peut tu me donner un site pour telecharger un antivirus gratuit et non avec des prix exhorbitants.je t en serai tres reconaissent.....
                  2. bonjour bonjour mOe,

                    alors j'ai bien fait analysé le fichier par kaspersky : C:\WINDOWS\system32\dllcache\winlogon.exe

                    et je confirme il ne trouve rien, il dit que le fichier est clean.

                    Pour icesword j'ai bien suivit tes instruction et je ne trouve aucun des nom que tu m'as donné:

                    EXAMPLE
                    gb
                    NDnet1
                    runtime
                    ECMFQMLSCULF
                    FKYSPXOBBEHO
                    PHOOKS

                    j'espère que c'est bon signe de ne retrouver aucun de ces trucs là.

                    Tu vas vraiment penser que je n'y connait rien mais je comprends pas ce qui clochait avec le rapport de la startuplist de hijackthis :-)
                    1. voici le scan normal de hijackthis:

                      Logfile of HijackThis v1.99.1
                      Scan saved at 13:27, on 07-04-25
                      Platform: Windows XP SP1 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\System32\Ati2evxx.exe
                      C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
                      C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                      C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
                      C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
                      C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
                      C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\Program Files\Ahead\InCD\InCDsrv.exe
                      C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                      C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
                      C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
                      C:\Program Files\Ahead\InCD\InCD.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
                      C:\WINDOWS\system32\slserv.exe
                      C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
                      C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
                      C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe
                      C:\WINDOWS\System32\qttask.exe
                      C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
                      C:\WINDOWS\System32\ctfmon.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
                      C:\Program Files\Spyware Terminator\sp_rsser.exe
                      C:\WINDOWS\System32\PAStiSvc.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
                      C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\hijackthis\abcde.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                      O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                      O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
                      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
                      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                      O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
                      O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
                      O4 - HKLM\..\Run: [FSASWREG] "C:\Program Files\Securitoo\Av_Fw\Anti-Spyware\fsaswreg.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
                      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                      O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
                      O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
                      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                      O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                      O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
                      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                      O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

                      maintenant j'ai refait la startuplist en cochant les 2 cases

                      StartupList report, 07-04-25, 13:28:42
                      StartupList version: 1.52.2
                      Started from : C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\hijackthis\abcde.EXE
                      Detected: Windows XP SP1 (WinNT 5.01.2600)
                      Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                      * Using default options
                      ==================================================

                      Running processes:

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\System32\Ati2evxx.exe
                      C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
                      C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                      C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
                      C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
                      C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
                      C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\Program Files\Ahead\InCD\InCDsrv.exe
                      C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                      C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
                      C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
                      C:\Program Files\Ahead\InCD\InCD.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
                      C:\WINDOWS\system32\slserv.exe
                      C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
                      C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
                      C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe
                      C:\WINDOWS\System32\qttask.exe
                      C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
                      C:\WINDOWS\System32\ctfmon.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
                      C:\Program Files\Spyware Terminator\sp_rsser.exe
                      C:\WINDOWS\System32\PAStiSvc.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
                      C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\hijackthis\abcde.exe

                      --------------------------------------------------

                      Listing of startup folders:

                      Shell folders Common Startup:
                      [C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage]
                      Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

                      --------------------------------------------------

                      Checking Windows NT UserInit:

                      [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
                      UserInit = C:\WINDOWS\system32\userinit.exe,

                      --------------------------------------------------

                      Autorun entries from Registry:
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run

                      ATIModeChange = Ati2mdxx.exe
                      ATIPTA = C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      SunJavaUpdateSched = C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                      NeroFilterCheck = C:\WINDOWS\system32\NeroCheck.exe
                      InCD = C:\Program Files\Ahead\InCD\InCD.exe
                      iTunesHelper = C:\Program Files\iTunes\iTunesHelper.exe
                      EPSON Stylus DX3800 Series = C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
                      F-Secure Manager = "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
                      F-Secure TNB = "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                      F-Secure Startup Wizard = "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
                      News Service = "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
                      FSASWREG = "C:\Program Files\Securitoo\Av_Fw\Anti-Spyware\fsaswreg.exe"
                      QuickTime Task = "C:\WINDOWS\System32\qttask.exe" -atboottime
                      SpywareTerminator = "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"

                      --------------------------------------------------

                      Autorun entries from Registry:
                      HKCU\Software\Microsoft\Windows\CurrentVersion\Run

                      CTFMON.EXE = C:\WINDOWS\System32\ctfmon.exe
                      SpybotSD TeaTimer = C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

                      --------------------------------------------------

                      Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

                      Shell=*INI section not found*
                      SCRNSAVE.EXE=*INI section not found*
                      drivers=*INI section not found*

                      Shell & screensaver key from Registry:

                      Shell=Explorer.exe
                      SCRNSAVE.EXE=*Registry value not found*
                      drivers=*Registry value not found*

                      Policies Shell key:

                      HKCU\..\Policies: Shell=*Registry value not found*
                      HKLM\..\Policies: Shell=*Registry value not found*

                      --------------------------------------------------

                      Enumerating Browser Helper Objects:

                      (no name) - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll - {02478D38-C3F9-4EFB-9B51-7695ECA05670}
                      (no name) - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
                      (no name) - C:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}
                      (no name) - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}

                      --------------------------------------------------

                      Enumerating Task Scheduler jobs:

                      Scheduled scanning task.job

                      --------------------------------------------------

                      Enumerating Download Program Files:

                      [Checkers Class]
                      InProcServer32 = C:\WINDOWS\Downloaded Program Files\msgrchkr.dll
                      CODEBASE = http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

                      [{33564D57-0000-0010-8000-00AA00389B71}]
                      CODEBASE = http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB

                      [UnoCtrl Class]
                      InProcServer32 = C:\WINDOWS\Downloaded Program Files\GAME_UNO1.dll
                      CODEBASE = http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

                      [MessengerStatsClient Class]
                      InProcServer32 = C:\WINDOWS\Downloaded Program Files\messengerstatsclient.dll
                      CODEBASE = http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

                      [MessengerStatsClient Class]
                      InProcServer32 = C:\WINDOWS\Downloaded Program Files\MessengerStatsPAClient.dll
                      CODEBASE = http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

                      --------------------------------------------------

                      Enumerating Windows NT logon/logoff scripts:
                      *No scripts set to run*

                      Windows NT checkdisk command:
                      BootExecute = autocheck autochk *

                      Windows NT 'Wininit.ini':
                      PendingFileRenameOperations: C:\WINDOWS\SYSTEM32\WINLOGON.EXE.$DIS => C:\WINDOWS\SYSTEM32\WINLOGON.EXE|||

                      --------------------------------------------------

                      Enumerating ShellServiceObjectDelayLoad items:

                      PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
                      CDBurn: C:\WINDOWS\system32\SHELL32.dll
                      WebCheck: C:\WINDOWS\System32\webcheck.dll
                      SysTray: C:\WINDOWS\System32\stobject.dll
                      SystemCheck2: *Registry key not found*

                      --------------------------------------------------
                      End of report, 7,855 bytes
                      Report generated in 0.391 seconds

                      Command line options:
                      /verbose - to add additional info on each section
                      /complete - to include empty sections and unsuspicious data
                      /full - to include several rarely-important sections
                      /force9x - to include Win9x-only startups even if running on WinNT
                      /forcent - to include WinNT-only startups even if running on Win9x
                      /forceall - to include all Win9x and WinNT startups, regardless of platform
                      /history - to list version history only

                      je reviendrais aussi en fin d'aprème, a plus tard et surtout merci de ton aide!!!
                      1. Bonjour Serduchko

                        Bonne nouvelle en effet :-), ce fichier servira pour remplacer celui infecté.
                        Oui, c'est encourageant et une bonne chose que tu n'aies rien trouvé avec icesword, ca va beaucoup simplifier la procédure de nettoyage !

                        Pour hijackthis, je ne sais pas ce qui s'est passé avec la startuplist, normalement le rapport est plus long et plus complet celon que tu coches une ou deux cases.
                        Tu peux refaire un dernier essais ?
                        Tente en cochant une seule case, puis ensuite en cochant les deux.
                        Enregistre les à un endroit ou tu es sur(e) de les retrouver et en leur donnant un nom différent
                        Compares puis conserve le rapport qui est le plus long et poste le sur le forum.

                        Bonne après-midi, et à plus tard ...

                        a++
                        1. Re-bonjour, j'ai fais comme tu m'as dis et j'ai trouver 3 fois le même rapport que ce soit en cochant la case du bas, la case du haut ou bien les 2 cases...il doit y avoir un soucis je sais pas:-)

                          voila le rapport, même si je pense qu'il te sera inutile vu que je l'ai déja envoyé plusieurs fois:


                          StartupList report, 07-04-25, 20:11:55
                          StartupList version: 1.52.2
                          Started from : C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\hijackthis\abcde.EXE
                          Detected: Windows XP SP1 (WinNT 5.01.2600)
                          Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                          * Using default options
                          ==================================================

                          Running processes:

                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                          C:\Program Files\Ahead\InCD\InCD.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
                          C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
                          C:\WINDOWS\System32\qttask.exe
                          C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
                          C:\WINDOWS\System32\ctfmon.exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\WINDOWS\System32\Ati2evxx.exe
                          C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
                          C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                          C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
                          C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
                          C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                          C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
                          C:\Program Files\Ahead\InCD\InCDsrv.exe
                          C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
                          C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
                          C:\WINDOWS\system32\slserv.exe
                          C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
                          C:\Program Files\Spyware Terminator\sp_rsser.exe
                          C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
                          C:\WINDOWS\System32\PAStiSvc.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
                          C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\hijackthis\abcde.exe

                          --------------------------------------------------

                          Listing of startup folders:

                          Shell folders Common Startup:
                          [C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage]
                          Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

                          --------------------------------------------------

                          Checking Windows NT UserInit:

                          [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
                          UserInit = C:\WINDOWS\system32\userinit.exe,

                          --------------------------------------------------

                          Autorun entries from Registry:
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Run

                          ATIModeChange = Ati2mdxx.exe
                          ATIPTA = C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          SunJavaUpdateSched = C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                          NeroFilterCheck = C:\WINDOWS\system32\NeroCheck.exe
                          InCD = C:\Program Files\Ahead\InCD\InCD.exe
                          iTunesHelper = C:\Program Files\iTunes\iTunesHelper.exe
                          EPSON Stylus DX3800 Series = C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
                          F-Secure Manager = "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
                          F-Secure TNB = "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                          F-Secure Startup Wizard = "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
                          News Service = "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
                          FSASWREG = "C:\Program Files\Securitoo\Av_Fw\Anti-Spyware\fsaswreg.exe"
                          QuickTime Task = "C:\WINDOWS\System32\qttask.exe" -atboottime
                          SpywareTerminator = "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"

                          --------------------------------------------------

                          Autorun entries from Registry:
                          HKCU\Software\Microsoft\Windows\CurrentVersion\Run

                          CTFMON.EXE = C:\WINDOWS\System32\ctfmon.exe
                          SpybotSD TeaTimer = C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

                          --------------------------------------------------

                          Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

                          Shell=*INI section not found*
                          SCRNSAVE.EXE=*INI section not found*
                          drivers=*INI section not found*

                          Shell & screensaver key from Registry:

                          Shell=Explorer.exe
                          SCRNSAVE.EXE=*Registry value not found*
                          drivers=*Registry value not found*

                          Policies Shell key:

                          HKCU\..\Policies: Shell=*Registry value not found*
                          HKLM\..\Policies: Shell=*Registry value not found*

                          --------------------------------------------------

                          Enumerating Browser Helper Objects:

                          (no name) - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll - {02478D38-C3F9-4EFB-9B51-7695ECA05670}
                          (no name) - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
                          (no name) - C:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}
                          (no name) - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}

                          --------------------------------------------------

                          Enumerating Task Scheduler jobs:

                          Scheduled scanning task.job

                          --------------------------------------------------

                          Enumerating Download Program Files:

                          [Checkers Class]
                          InProcServer32 = C:\WINDOWS\Downloaded Program Files\msgrchkr.dll
                          CODEBASE = http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

                          [{33564D57-0000-0010-8000-00AA00389B71}]
                          CODEBASE = http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB

                          [UnoCtrl Class]
                          InProcServer32 = C:\WINDOWS\Downloaded Program Files\GAME_UNO1.dll
                          CODEBASE = http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

                          [MessengerStatsClient Class]
                          InProcServer32 = C:\WINDOWS\Downloaded Program Files\messengerstatsclient.dll
                          CODEBASE = http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

                          [MessengerStatsClient Class]
                          InProcServer32 = C:\WINDOWS\Downloaded Program Files\MessengerStatsPAClient.dll
                          CODEBASE = http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

                          --------------------------------------------------

                          Enumerating Windows NT logon/logoff scripts:
                          *No scripts set to run*

                          Windows NT checkdisk command:
                          BootExecute = autocheck autochk *

                          Windows NT 'Wininit.ini':
                          PendingFileRenameOperations: C:\WINDOWS\SYSTEM32\WINLOGON.EXE.$DIS => C:\WINDOWS\SYSTEM32\WINLOGON.EXE|||

                          --------------------------------------------------

                          Enumerating ShellServiceObjectDelayLoad items:

                          PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
                          CDBurn: C:\WINDOWS\system32\SHELL32.dll
                          WebCheck: C:\WINDOWS\System32\webcheck.dll
                          SysTray: C:\WINDOWS\System32\stobject.dll
                          SystemCheck2: *Registry key not found*

                          --------------------------------------------------
                          End of report, 7,803 bytes
                          Report generated in 0.078 seconds

                          Command line options:
                          /verbose - to add additional info on each section
                          /complete - to include empty sections and unsuspicious data
                          /full - to include several rarely-important sections
                          /force9x - to include Win9x-only startups even if running on WinNT
                          /forcent - to include WinNT-only startups even if running on Win9x
                          /forceall - to include all Win9x and WinNT startups, regardless of platform
                          /history - to list version history only

                          Peut-être qu'il faut que je supprime cette version de hijackthis et que j'en télécharge une autre.

                          Merci de ton aide et de ton temps passé sur ce problème!!
                          1. Bonsoir serduchko

                            Je viens de comprendre pourquoi le rapport est toujours le même, c'est tout bête mais en faisant le test chez moi j'ai eu exactement le même soucis que toi.
                            Tu as renommé HijackThis.exe en abcde.exe, c'est pratique pour débusquer certaines infections, mais Hijackthis y perd aussi certaines fonctionnalités dans la manoeuvre.
                            Il faut donc que tu redonnes son vrai nom au programme, c'est à dire HijackThis.exe pour que le rapport soit en entier.

                            Je te prépare les manips à effectuer pour le remplacement de winlogon.exe et te les postes dès que je peux, en attendant et si tu as un peu de temps à perdre, désinstalle Spywareterminator, redemarre ton pc et fais le scanner entièrement chez Kaspersky:
                            https://www.kaspersky.fr/downloads
                            clic sur le bouton "Kaspersky Online Virus Scanner", accepte le controle ActiveX et choisis de faire scanner "Poste de travail"
                            Poste le rapport d'analyse.

                            A plus tard !

                            PS:
                            De rien, merci à toi pour ta patience ;-)
                            1. Donc voilà ce que tu vas faire:

                              Si tu n'avais pas retéléchargé la dernière version d'SDFix, retélécharge-le ici :
                              http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                              Supprime l'ancienne version ( le dossier C:\SDFix), et double clic sur SDFix.exe pour l'installer.

                              Télécharge ce fichier, qui servira à supprimer certaines entrées du registre et enregistre le sur ton bureau:
                              (fais un clic droit sur le lien ci-dessous, puis "enregistrer la cible sous")
                              là

                              Puis Avant de commencer quoi que ce soit, il est important que tu fasses ceci:

                              Déconnecte toi d'internet et ferme tout les programmes en cours.

                              Désactive la restauration systéme.
                              Clic droit sur poste de travail > propriétés > onglet restauration système
                              puis cocher "désactiver la restauration système".
                              clic sur ok pour valider

                              Rend visible les fichiers cachés et système
                              panneau de configuration > options des dossiers > onglet affichage
                              Cocher la case devant " afficher les fichiers et dossiers cachés "
                              Décocher la case devant " masquer les extentions des fichiers dont le type est connu"
                              Décocher la case devant " masquer les fichiers protégés du système"
                              clic sur [Appliquer] puis sur [ok] pour valider

                              /!\ Ne pas oublier une fois le nettoyage terminé de faire l'inverse pour recacher les fichiers.
                              Pour être sur de savoir sur quel type de fichier tu cliques, je te conseille de laisser visible les extentions des fichiers en laissant la case correspondante décochée.

                              Double clic sur le fichier serduchko.reg qui est sur ton bureau et accepte la fusion dans le registre.

                              Et Redémarre en mode sans échec:
                              Redemarre le pc normalement, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
                              Choisis le mode sans échec dans les options à l'aide des flêches du clavier, et valide avec entrée.
                              Ouvre la session avec ton compte habituel (Nadia).

                              _-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                              Une fois en mode sans échec:

                              Rends toi dans le dossier:
                              C:\WINDOWS\system32
                              Fais un clic droit sur winlogon.exe et clic sur renommer.
                              Renomme winlogon.exe en winlogon.exe.old par exemple.
                              Ensuite vas dans C:\WINDOWS\system32\dllcache
                              Fais un clic droit sur winlogon.exe et clic sur "copier".

                              Reviens dans le dossier C:\WINDOWS\system32, puis dans un endroit vide, fais un clic droit et clic sur "coller"
                              Si tout s'est bien passé, tu viens de remplacer le fichier infecté par la sauvegarde saine.

                              Je ne sais pas si tu as l'habitude ou si tu es à l'aise avec ce genre de manipulations, donc si jamais tu appréhende un peu cette étape, regarde cette vidéo qui te montrera ce que donne cette étape en image (souvent c'est plus parlant que les mots lol :-) ).
                              ici

                              Puis rends toi dans
                              C:\WINDOWS\temp
                              et
                              C:\Documents and Settings\Nadia\Local Settings\Temp
                              A l'intérieur des dossiers temp, supprime tous les fichiers et dossiers présents sans exceptions.

                              Pour terminer, vas dans le dossier C:\SDFIX et double clic sur le fichier Runthis.bat, en fin d'analyse, sdfix redemarrera le pc et affichera un rapport dans le bloc notes.
                              Sauvegarde le.

                              _-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                              De retour en mode normal, se sera le moment d'aller vérifier si le fichier winlogon.exe est toujours clean :
                              https://www.kaspersky.fr/downloads
                              En bas de page, clic sur le bouton Kaspersky File Scanner
                              Dans la boîte de dialogue qui va s'ouvrir, clic sur "parcourir"
                              Rends toi jusqu'au dossier: C:\WINDOWS\system32
                              selectionne le fichier winlogon.exe et clic sur "enregistrer"
                              Puis clic sur "Submit" pour lancer l'upload du fichier et l'analyse.
                              Dis moi si le rapport est positif ou négatif.

                              Lance Deckard's System Scanner et poste le rapport (le premier seulement), ainsi que celui d'SDFix.
                              Et enfin pour terminer, lance hijackthis, clic sur [Open the misc tools section]
                              clic sur [Open ADS spy]
                              Décoche les cases devant:
                              Quick Scan
                              et
                              Ignore safe system infos stream
                              Clic sur Scan, puis sur Save log
                              poste le rapport.

                              Voilà, bon courage et prend ton temps pour tout faire ou attend d'avoir assez de temps pour commencer le nettoyage et être sur de pouvoir tout faire en une seule fois.
                              Si tu as des questions ou un point que tu ne comprends pas, n'hésites pas à demander.

                              a++
                              1. Bonjour mOe j'ai fini le scan avec kaspersky, il me dit que c'est clean, mais pendant le scan mon anti-virus (securitoo de f-secure pour wanadoo) a détecté une bonne dizaine de virus différent (trojans, et 1 rootkit tous supprimé avec succès):

                                07-04-26 16:05
                                Operating System: Microsoft Windows XP Home Edition, Service Pack 1 (Build 2600)
                                Kaspersky Online Scanner version: 5.0.83.0
                                Kaspersky Anti-Virus database last update: 26/04/2007
                                Kaspersky Anti-Virus database records: 284975
                                Scan Settings
                                Scan using the following antivirus database standard
                                Scan Archives true
                                Scan Mail Bases true
                                Scan Target My Computer
                                C:\
                                D:\
                                Scan Statistics
                                Total number of scanned objects 49953
                                Number of viruses found 0
                                Number of infected objects 0 / 0
                                Number of suspicious objects 0
                                Duration of the scan process 01:04:48

                                Infected Object Name Virus Name Last Action
                                C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
                                C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
                                C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
                                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
                                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
                                C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
                                C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
                                C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
                                C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
                                C:\Documents and Settings\Nadia\Application Data\ispnews\ispn.ini Object is locked skipped
                                C:\Documents and Settings\Nadia\Application Data\ispnews\ispnc.items Object is locked skipped
                                C:\Documents and Settings\Nadia\Application Data\ispnews\ispnr.items Object is locked skipped
                                C:\Documents and Settings\Nadia\Cookies\index.dat Object is locked skipped
                                C:\Documents and Settings\Nadia\LKUTGEXZ.0XE Object is locked skipped
                                C:\Documents and Settings\Nadia\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
                                C:\Documents and Settings\Nadia\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
                                C:\Documents and Settings\Nadia\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
                                C:\Documents and Settings\Nadia\Local Settings\Temp\Perflib_Perfdata_914.dat Object is locked skipped
                                C:\Documents and Settings\Nadia\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
                                C:\Documents and Settings\Nadia\NTUSER.DAT Object is locked skipped
                                C:\Documents and Settings\Nadia\ntuser.dat.LOG Object is locked skipped
                                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
                                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
                                C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
                                C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\cache.dat Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\chandir.dat Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\chandir.idx Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\chn.dat Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\chn.idx Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\D0000000.FCS Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\inuse.txt Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\L0000014.FCS Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\main.log Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs.dat Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs.idx Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs_die.dat Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs_die.idx Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs_dnd.dat Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs_dnd.idx Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs_ext.dat Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs_ext.idx Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs_rcv.dat Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs_rcv.idx Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\storydb.dat Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\storydb.idx Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\Common\admin.pub Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\Common\policy.bpf Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\Common\policy.ipf Object is locked skipped
                                C:\Program Files\Securitoo\Av_Fw\Spam Control\log\fs_sa_log.txt Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0106728.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0107720.exe Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0107737.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0107763.exe Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0107766.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0108763.exe Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0108771.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0108772.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0109763.exe Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0109781.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0109782.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0110763.exe Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0110771.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0110772.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0111763.exe Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0111771.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0111772.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0112763.exe Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0112779.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0112780.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0113820.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0113886.exe Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0113889.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0114887.exe Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0114903.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0114904.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0115947.dll Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0115950.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0115980.dll Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0115981.exe Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0115989.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0116980.dll Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0116981.exe Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0116989.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0116990.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0117980.dll Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0117981.exe Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0117998.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0117999.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0118015.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP334\A0118085.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP335\A0118108.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP335\A0118124.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP335\A0118158.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP335\A0119160.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP335\A0119161.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP335\A0120169.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP335\A0120175.sys Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP335\A0120179.exe Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP335\A0120180.exe Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP336\A0120205.dll Object is locked skipped
                                C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP341\change.log Object is locked skipped
                                C:\WINDOWS\$NtUninstallKB828028$\msasn1.dll Object is locked skipped
                                C:\WINDOWS\Debug\oakley.log Object is locked skipped
                                C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
                                C:\WINDOWS\SchedLgU.Txt Object is locked skipped
                                C:\WINDOWS\Sti_Trace.log Object is locked skipped
                                C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
                                C:\WINDOWS\system32\config\default Object is locked skipped
                                C:\WINDOWS\system32\config\default.LOG Object is locked skipped
                                C:\WINDOWS\system32\config\SAM Object is locked skipped
                                C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
                                C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
                                C:\WINDOWS\system32\config\SECURITY Object is locked skipped
                                C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
                                C:\WINDOWS\system32\config\software Object is locked skipped
                                C:\WINDOWS\system32\config\software.LOG Object is locked skipped
                                C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
                                C:\WINDOWS\system32\config\system Object is locked skipped
                                C:\WINDOWS\system32\config\system.LOG Object is locked skipped
                                C:\WINDOWS\system32\h323log.txt Object is locked skipped
                                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
                                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
                                C:\WINDOWS\system32\winlogon.exe Object is locked skipped
                                C:\WINDOWS\Temp\Perflib_Perfdata_390.dat Object is locked skipped
                                C:\WINDOWS\wiadebug.log Object is locked skipped
                                C:\WINDOWS\wiaservc.log Object is locked skipped
                                Scan process completed.

                                Je reviendrais en fin d'aprème pour faire les nouvelles manips que tu m'as envoyées hier soir. merci et à plus tard;-)
                                1. Bonsoir mOe,

                                  Alors j'ai réalisé toutes les manips que tu m'avais posté et il semblerais que tout ai fonctionné...enfin je pense;-)

                                  J'ai donc fait analyse le nouveau winlogon.exe par kaspersky et il est clean apparamment :-)

                                  Voici maintenant les autres rapports que tu voulais. Le rapport Hijackthis:


                                  C:\Documents and Settings\All Users\Documents\Mes images\Échantillons d'images\Thumbs.db : encryptable (0 bytes)
                                  C:\Documents and Settings\Nadia\Bureau\hmmsalut\films\nemo\Thumbs.db : encryptable (0 bytes)
                                  C:\Documents and Settings\Nadia\Bureau\hmmsalut\films\snatch\Thumbs.db : encryptable (0 bytes)
                                  C:\Documents and Settings\Nadia\Bureau\hmmsalut\films\Thumbs.db : encryptable (0 bytes)
                                  C:\Documents and Settings\Nadia\Bureau\hmmsalut\surprizzzzzzz\Thumbs.db : encryptable (0 bytes)
                                  C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\PAVARK.exe : License (20 bytes)
                                  C:\Documents and Settings\Nadia\Local Settings\Application Data\Microsoft\Thumbs.db : encryptable (0 bytes)
                                  C:\Documents and Settings\Nadia\Mes documents\Cd RW\MES_IMAGES\Thumbs.db : encryptable (0 bytes)
                                  C:\Documents and Settings\Nadia\Mes documents\Mes images\Thumbs.db : encryptable (0 bytes)
                                  C:\Documents and Settings\Nadia\Mes documents\Photos\21 ans\Thumbs.db : encryptable (0 bytes)
                                  C:\Documents and Settings\Nadia\Mes documents\Photos\Cannes\100OLYMP\Thumbs.db : encryptable (0 bytes)
                                  C:\Documents and Settings\Nadia\Mes documents\Photos\ESPAGNE\Thumbs.db : encryptable (0 bytes)
                                  C:\Documents and Settings\Nadia\Mes documents\Photos\les filles!!\Soirée anniversaire\Thumbs.db : encryptable (0 bytes)
                                  C:\Documents and Settings\Nadia\Mes documents\Photos\Mariage Fred&Fred\Thumbs.db : encryptable (0 bytes)
                                  C:\Documents and Settings\Nadia\Mes documents\Photos\Plan d'Hotonnes\Thumbs.db : encryptable (0 bytes)
                                  C:\Documents and Settings\Nadia\Mes documents\Photos\Soirée chez Greg juillet 2005\Thumbs.db : encryptable (0 bytes)
                                  C:\Documents and Settings\Nadia\Mes documents\Photos\Soirée émilie décembre 2003\Thumbs.db : encryptable (0 bytes)
                                  C:\Documents and Settings\Nadia\Mes documents\Photos\Thumbs.db : encryptable (0 bytes)
                                  C:\Documents and Settings\Nadia\Mes documents\Photos\week end Lyon\Thumbs.db : encryptable (0 bytes)
                                  C:\WINDOWS\Thumbs.db : encryptable (0 bytes)

                                  SDFix: Version 1.79

                                  Run by Nadia - 07-04-26 - 20:36:03.73

                                  Microsoft Windows XP [version 5.1.2600]

                                  Running From: C:\DOCUME~1\Nadia\Bureau\SDFix

                                  Safe Mode:
                                  Checking Services:

                                  Restoring Windows Registry Values
                                  Restoring Windows Default Hosts File

                                  Rebooting...

                                  Normal Mode:
                                  Checking Files:

                                  No Trojan Files Found...

                                  Maintenant le rapport DSS:

                                  Removing Temp Files

                                  ADS Check:

                                  Checking if ADS is attached to system32 Folder
                                  C:\WINDOWS\system32
                                  No streams found.

                                  Checking if ADS is attached to svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  No streams found.

                                  Final Check:

                                  Remaining Services:
                                  ------------------

                                  Authorized Application Key Export:

                                  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                                  "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

                                  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
                                  "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

                                  Remaining Files:
                                  ---------------

                                  Checking For Files with Hidden Attributes:

                                  C:\Deckard\System Scanner\backup\DOCUME~1\Nadia\LOCALS~1\Temp\BITB7.tmp
                                  C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL0005.tmp
                                  C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL0007.tmp
                                  C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL0261.tmp
                                  C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL0780.tmp
                                  C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL1069.tmp
                                  C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL2079.tmp
                                  C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL3026.tmp
                                  C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL3770.tmp
                                  C:\Program Files\InterActual\InterActual Player\iti2.tmp

                                  Finished

                                  ET maintenant le rapport SDFix:


                                  SDFix: Version 1.79

                                  Run by Nadia - 07-04-26 - 20:36:03.73

                                  Microsoft Windows XP [version 5.1.2600]

                                  Running From: C:\DOCUME~1\Nadia\Bureau\SDFix

                                  Safe Mode:
                                  Checking Services:

                                  Restoring Windows Registry Values
                                  Restoring Windows Default Hosts File

                                  Rebooting...

                                  Normal Mode:
                                  Checking Files:

                                  No Trojan Files Found...

                                  Removing Temp Files

                                  ADS Check:

                                  Checking if ADS is attached to system32 Folder
                                  C:\WINDOWS\system32
                                  No streams found.

                                  Checking if ADS is attached to svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  No streams found.

                                  Final Check:

                                  Remaining Services:
                                  ------------------

                                  Authorized Application Key Export:

                                  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                                  "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

                                  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
                                  "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

                                  Remaining Files:
                                  ---------------

                                  Checking For Files with Hidden Attributes:

                                  C:\Deckard\System Scanner\backup\DOCUME~1\Nadia\LOCALS~1\Temp\BITB7.tmp
                                  C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL0005.tmp
                                  C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL0007.tmp
                                  C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL0261.tmp
                                  C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL0780.tmp
                                  C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL1069.tmp
                                  C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL2079.tmp
                                  C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL3026.tmp
                                  C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL3770.tmp
                                  C:\Program Files\InterActual\InterActual Player\iti2.tmp

                                  Finished

                                  A ce propos dois-je mettre en route catchme.exe de SDfix maintenant? à la fin de l'analyse le message disait de le mettre en route mais dans tes instructions tu ne le mentionnait pas alors je ne l'ai pas fait, j'espère que ça ne change rien ;-)

                                  Demain en redémarrant mon ordi je vais croiser les doigts et refaire un scan avec mon antivirus, mon antispyware, mon antirootkit...et tout le toutim pour voir si tout est OK. En tout cas pour l'instant le virus ne s'est pas manifesté, je te remercie donc vraiment très très sincèrement pour ton aide et te souhaite une excellente soirée:-) et te dis à demain pour plus de nouvelles!!!! encore merci
                                  1. Contributeur sécurité
                                    salut
                                    je passe juste pour dire un salut a moe

                                    dit mon gard cela fait longtemp que je t est pas vu
                                    content de te voir
                                    et je vois que tu as pas perdu la main tu as du pas mal trainer sur les forums us lol

                                    moi j ai beaucoup perdu quand ont pratique plus c est dur

                                    tu peut m envoyer un mail quand tu veut
                                    j ai changer de founisseur je vais t en voyer le nouveau en mp

                                    et desoler d avoir troubler le post
                                    a++

                                    lol j avais pas vu que tu n est pas enregistrer donc pas de mp
                                    a tu changer de email toi
                                    si oui dit moi ou je pourrait te mettre un mp pour le mien
                                    1. Salut Balltrap

                                      Ouep, ça fait un bail, c'est vrai !
                                      Content de te relire et j'espère que tu croules toujours sous les réparations :-)
                                      Ca va être difficile pour le mail, je n'ai plus de connection au net à partir de Lundi car j'ai résilié mon abonnement...
                                      Je suis désolé.

                                      Que non lol !, ni forums français, ni US...
                                      J'ai juste eu le bol de tomber sur quelques variantes de cette infection, en VM il y a un mois, dont deux pas encore totalement détectées par les AV.
                                      Bah, c'est dur pour tout le monde je crois bien, les infections sont de plus en plus tordues, récemment je suis tombé sur un post italien qui réunissait gromozon, pe386, et la même infection que serduchko en plus agressif, le tout choppé sur la même url.
                                      Avec des alliances de ce genre, nettoyer un pc va bientôt devenir une vrai prise de tête lol !

                                      Bon vent à toi, Gé :-)
                                  • 1
                                  • 2