Pc qui rame

Résolu
Bonjour,
je viens de me faire virer d'un forum, pas cool !!
J'ai des soucis depuis quelques temps. Mon ordi rame et je ne sais plus quoi faire.
Je tourne sous XP sur un ordi portable
J'ai fait un rapport Hijackthis.

J'espere que quelqu'un pourra m'aider
Merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:02:06, on 10/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Notebook Hardware Control\nhc.exe
C:\WINDOWS\System32\Rundll32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Odebit Multimédia\V3\Odebit.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\WiFiConnector\NintendoWFCReg.exe
C:\Program Files\Jibreel Inc\AntiCrash\AntiCrash.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Program Files\Mozilla Firefox 3 Beta 2\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O1 - Hosts: 127.255.255.255 www.alcohol-soft.com
O1 - Hosts: 127.255.255.255 images.alcohol-soft.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: rightonads optimizer - {10F3E8BD-257A-4702-A2F5-DC02055B068C} - C:\WINDOWS\system32\gzmrt.dll
O2 - BHO: Adssite Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\adssite_sidebar.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ads_optimizer - {9C8A568E-4201-478a-8536-526CF371D2E2} - C:\WINDOWS\system32\nsc1A1.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NotebookHardwareControl] "C:\Program Files\Notebook Hardware Control\nhc.exe" -quiet
O4 - HKLM\..\Run: [postSetupCheck] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrt.dll" DllStart
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Odebit Multimedia V3 - Services] C:\Program Files\Odebit Multimédia\V3\Odebit.exe /info
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AdobeUpdateManager.exe" AcPro7_0_8 -reboot 1
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: AntiCrash 5.0.lnk = C:\Program Files\Jibreel Inc\AntiCrash\AntiCrash.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Lancer l'utilitaire d'enregistrement.lnk = C:\Program Files\WiFiConnector\NintendoWFCReg.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.orange.fr/portail
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{20ECC56F-19CB-41D1-8BFA-AA26DB7C2EBA}: NameServer = 85.255.115.34,85.255.112.221
O17 - HKLM\System\CCS\Services\Tcpip\..\{261E80C2-A112-4C07-B99E-2077A3CA2E33}: NameServer = 85.255.115.34,85.255.112.221
O17 - HKLM\System\CCS\Services\Tcpip\..\{40BAAD4C-E803-40F7-86CE-80515AFE73F5}: NameServer = 85.255.115.34,85.255.112.221
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.34 85.255.112.221
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.34 85.255.112.221
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.115.34 85.255.112.221
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.34 85.255.112.221
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: eLock Service (eLockService) - - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

--
End of file - 16689 bytes
Configuration: Windows XP
Firefox 3.0

27 réponses

Résumé de la discussion

La discussion porte sur un ordinateur ancien sous Windows XP qui rame et nécessite un diagnostic via HijackThis, le rapport détaillant de multiples processus, services et éléments de démarrage suspects. Plusieurs solutions évoquées incluent des vérifications de démarrage, la suppression d’éléments potentiellement indésirables et des conseils pratiques comme la défragmentation et l’activation d’un pare-feu actif. Des éléments signalés incluent des registres, des services et des outils externes comme des modules graphiques, des applications de sécurité et des outils de nettoyage qui doivent être évalués avec prudence. La meilleure réponse indique que le rapport est propre et conseille d’activer le pare-feu et de suivre une ressource en ligne pour XP afin de poursuivre le nettoyage du système.

Bobot (l’IA à votre service)
  1. Effectivement, je me suis mis sur un post qui n'etais pas le mien. DSL.
    J'ai mis le firewall. et je fais régulierement du netoyage avec Ccleaner.
    1. et la défragmentation ?
  2. La défragmentation faite régulièrement avec le logiciel de Windows et aussi Ultradefrag.
    1. 1) Ouvre Hijackthis, choisis "do a scan only"

      Coche la case devant les lignes:
      O2 - BHO: rightonads optimizer - {10F3E8BD-257A-4702-A2F5-DC02055B068C} - C:\WINDOWS\system32\gzmrt.dll
      O2 - BHO: Adssite Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\adssite_sidebar.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: ads_optimizer - {9C8A568E-4201-478a-8536-526CF371D2E2} - C:\WINDOWS\system32\nsc1A1.dll
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [postSetupCheck] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrt.dll" DllStart
      O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Acer Empowering Technology.lnk = ?
      O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
      O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
      
      Ferme toutes les autres fenêtres actives et clique sur "Fix checked"

      2) Télécharge sur ton bureau: http://www.malekal.com/download/clean.zip

      * Une fois sur le bureau, clic droit sur ton fichier clean.zip << extraire tout ou extraire ici Cela va créer un dossier clean
      * Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers
      * Double-clic sur clean. Cela va ouvrir une fenêtre noire
      * Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier. Clean va travailler

      Un rapport va etre généré (C:/rapport_clean.txt), colle le contenu entier ici

      3) Télécharge: http://siri.urz.free.fr/Fix/SmitfraudFix.zip

      * Exécute-le, double-clic sur Smitfraudfix.cmd, choisis l’option 1.
      * Il va générer un rapport : copie/colle son contenu
      1. J'ai supprimé les fichier de Hijackthis.

        10/01/2008 a 14:13:49,18

        *** Recherche des fichiers dans C:

        *** Recherche des fichiers dans C:\WINDOWS\
        C:\WINDOWS\RUNXMLPL.exe FOUND

        *** Recherche des fichiers dans C:\WINDOWS\system32

        *** Recherche des fichiers dans C:\Program Files
        "C:\Program Files\msn messenger\riched20.dll" FOUND
        "C:\Program Files\Mozilla Firefox\components\nsBrowserOpt.dll" FOUND
        "C:\Program Files\MyWebSearch\" FOUND

        SmitFraudFix v2.274

        Rapport fait à 14:19:14,78, 10/01/2008
        Executé à partir de C:\Documents and Settings\jean-baptiste mas\Bureau\SmitfraudFix\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est FAT32
        Fix executé en mode normal

        »»»»»»»»»»»»»»»»»»»»»»»» Process

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\WINDOWS\system32\spoolsv.exe
        c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\ehome\ehtray.exe
        C:\WINDOWS\eHome\ehmsas.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\AGRSMMSG.exe
        C:\Program Files\Launch Manager\LaunchAp.exe
        C:\Program Files\Launch Manager\HotkeyApp.exe
        C:\Program Files\Launch Manager\OSDCtrl.exe
        C:\Program Files\Launch Manager\Wbutton.exe
        C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
        C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
        C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
        C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
        C:\WINDOWS\system32\LVCOMSX.EXE
        C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
        C:\WINDOWS\system32\ElkCtrl.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
        C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Notebook Hardware Control\nhc.exe
        C:\WINDOWS\System32\Rundll32.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\system32\wbem\unsecapp.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
        C:\documents and settings\jean-baptiste mas\local settings\application data\jtpbtj.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
        C:\Program Files\Jibreel Inc\AntiCrash\AntiCrash.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\WINDOWS\system32\cmd.exe

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jean-baptiste mas

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jean-baptiste mas\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JEAN-B~1\FAVORIS

        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
        "Source"="About:Home"
        "SubscribedURL"="About:Home"
        "FriendlyName"="Ma page d'accueil"

        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        IEDFix.exe by S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "AppInit_DLLs"=""

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "system"=""

        »»»»»»»»»»»»»»»»»»»»»»»» Rustock

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
        DNS Server Search Order: 192.168.1.1

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{40BAAD4C-E803-40F7-86CE-80515AFE73F5}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{044A70F8-5EA0-4BC7-82C7-251CA001642D}: DhcpNameServer=85.255.115.34,85.255.112.221
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{20ECC56F-19CB-41D1-8BFA-AA26DB7C2EBA}: NameServer=85.255.115.34,85.255.112.221
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{261E80C2-A112-4C07-B99E-2077A3CA2E33}: DhcpNameServer=85.255.115.34,85.255.112.221
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{261E80C2-A112-4C07-B99E-2077A3CA2E33}: NameServer=85.255.115.34,85.255.112.221
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{40BAAD4C-E803-40F7-86CE-80515AFE73F5}: DhcpNameServer=194.2.0.20 194.2.0.50
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{40BAAD4C-E803-40F7-86CE-80515AFE73F5}: NameServer=85.255.115.34,85.255.112.221
        HKLM\SYSTEM\CS2\Services\Tcpip\..\{40BAAD4C-E803-40F7-86CE-80515AFE73F5}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS3\Services\Tcpip\..\{40BAAD4C-E803-40F7-86CE-80515AFE73F5}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=194.2.0.20 194.2.0.50
        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.115.34 85.255.112.221
        HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin
        1. * Redémarre en mode sans échec (tapote F8 ou F5 au démarrage)

          Relance CleanZip, et choisis l'option 2 ce coup-ci.

          Poste le rapport stp.

          * Redémarre en mode normal et poste un nouveau log HiJackThis.
          1. Je travaille avec 2 pc. Je m'occupe de celui de mon pote. C'est la même personne qui parle !! LOL

            Voici le rapport en mode sans échec de Clean

            Script execute en mode sans echec
            Rapport clean par Malekal_morte - http://www.malekal.com
            Script execute en mode sans echec 10/01/2008 a 15:26:31,21

            Microsoft Windows XP [version 5.1.2600]

            *** Suppression des fichiers dans C:

            *** Suppression des fichiers dans C:\WINDOWS\
            tentative de suppression de C:\WINDOWS\RUNXMLPL.exe

            *** Suppression des fichiers dans C:\WINDOWS\system32

            *** Suppression des fichiers dans C:\Program Files
            tentative de suppression de "C:\Program Files\msn messenger\riched20.dll"
            tentative de suppression de "C:\Program Files\Mozilla Firefox\components\nsBrowserOpt.dll"
            tentative de suppression de "C:\Program Files\MyWebSearch\"

            *** Suppression des clefs du registre effectuee..

            J'attends que l'autre PC redémarre pour faire un scan Hijackthis
            1. ben pourquoi tu changes de pseudo ?

              Tu pouvais garder le même ...
          2. parce que sur mon ordi j'ai déja enregisré mon pseudo. Mais sa ne change rien. Je travaille avec les 2 pc en même temps, sa me permet de suivre correctement les taches a effectuer (par ex pour le mode sans échec).
            1. tu pouvais te déconnecter de ccm sur l'ot pc, je ne vois pas le soucis.

              En général, on enregistre ou imprime les instructions avant de redémarrer en mse, mais bon passons.
          3. En fait le pc est superlong au démarrage alors j'utilise 2 différents.
            Voila le rappor Hijackthis.
            J'esper quetu vas pouvoir m'aider

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 15:52:53, on 10/01/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16574)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            C:\WINDOWS\system32\spoolsv.exe
            c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
            C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
            C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
            C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
            C:\WINDOWS\eHome\ehRecvr.exe
            C:\WINDOWS\eHome\ehSched.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
            C:\WINDOWS\system32\dllhost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\ehome\ehtray.exe
            C:\WINDOWS\eHome\ehmsas.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\WINDOWS\AGRSMMSG.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\Launch Manager\LaunchAp.exe
            C:\Program Files\Launch Manager\HotkeyApp.exe
            C:\Program Files\Launch Manager\OSDCtrl.exe
            C:\Program Files\Launch Manager\Wbutton.exe
            C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
            C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
            C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
            C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
            C:\WINDOWS\system32\LVCOMSX.EXE
            C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
            C:\WINDOWS\system32\ElkCtrl.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
            C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
            C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Notebook Hardware Control\nhc.exe
            C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
            C:\WINDOWS\system32\wbem\unsecapp.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\WiFiConnector\NintendoWFCReg.exe
            C:\Program Files\Jibreel Inc\AntiCrash\AntiCrash.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
            O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
            O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
            O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
            O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
            O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
            O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
            O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
            O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
            O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
            O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
            O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
            O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
            O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
            O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect
            O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
            O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
            O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [NotebookHardwareControl] "C:\Program Files\Notebook Hardware Control\nhc.exe" -quiet
            O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AdobeUpdateManager.exe" AcPro7_0_8 -reboot 1
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'Default user')
            O4 - Startup: AntiCrash 5.0.lnk = C:\Program Files\Jibreel Inc\AntiCrash\AntiCrash.exe
            O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: Lancer l'utilitaire d'enregistrement.lnk = C:\Program Files\WiFiConnector\NintendoWFCReg.exe
            O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
            O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
            O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O14 - IERESET.INF: START_PAGE_URL=https://www.orange.fr/portail
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.34 85.255.112.221
            O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
            O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
            O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
            O23 - Service: eLock Service (eLockService) - - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
            O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
            O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
            O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
            O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
            O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
            O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
            1. Tu as combien de RAM ?

              Tu as pas mal de programmes qui se lancent au démarrage, à part en désactiver qquns, je ne vois pas de solution dans l'immédiat.

              Démarrer << Exécuter, tape "msconfig", onglet "Démarrage",

              tu peux décocher les programmes que tu connais et que tu n'as pas besoin de lancer automatiquement au démarrage. Ne touche surtout pas à tout ce qui est relatif à la sécu (AV, firewall, ...)
              1. J'ai 2Go de RAM.
                Leprobleme de msconfig c'est que j'ai enlevé les programmes que je connaissait mais je ne veux pas faire de connerie alors je n'enleve pas les autres.
                1. Pas de soucis. J'ai mis l'analyse. sa prends un peu de temps. Je l'envoi des que c'est terminé
                  1. <HTML>
                    <HEAD>
                    <TITLE>BitDefender Online Scanner - Rapport d'analyse</TITLE>
                    <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
                    </HEAD>
                    <BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >

                    <table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
                    <tr>
                    <td width="458">
                    <p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender Online Scanner</b></span></font></p>
                    </td>
                    <td width="40%">
                    <p> </p>
                    </td>
                    <td width="10%">
                    <p> </p>
                    </td>
                    </tr>
                    <tr>
                    <td colspan="3" width="912">
                    <p><font face="Arial"><span style="font-size:11pt;"><B>Rapport d'analyse généré à: Thu, Jan 10, 2008 - 18:20:05</b></span></font></p>
                    </td>
                    </tr>

                    <tr>
                    <td width="458">
                    <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                    </td>
                    <td width="40%">
                    <p> </p>
                    </td>
                    <td width="10%">
                    <p> </p>
                    </td>
                    </tr>

                    <tr>
                    <td width="458">
                    <p><font face="Arial"><span style="font-size:11pt;"><B>Voie d'analyse: </b></span><span style="font-size:10pt;">C:\;D:\;E:\;G:\;J:\;</span></font></p>
                    </td>
                    <td width="40%">
                    <p> </p>
                    </td>
                    <td width="10%">
                    <p> </p>
                    </td>
                    </tr>

                    <tr>
                    <td width="458">
                    <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                    </td>
                    <td width="40%">
                    <p> </p>
                    </td>
                    <td width="10%">
                    <p> </p>
                    </td>
                    </tr>

                    <tr>
                    <td width="458">
                    <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                    <tr>
                    <td width="451" colspan="2" bgcolor="#CCCCCC">
                    <p><font face="Arial" size="2"><B>Statistiques</b></font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Temps</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">01:16:41</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Fichiers</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">403431</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Directoires</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">11243</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Secteurs de boot</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">6</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Archives</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">10916</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Paquets programmes</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">19898</font></p>
                    </td>
                    </tr>
                    </table>
                    </td>
                    <td width="40%">
                    <p> </p>
                    </td>
                    <td width="10%">
                    <p> </p>
                    </td>
                    </tr>

                    <tr>
                    <td width="458">
                    <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                    <tr>
                    <td width="451" colspan="2" bgcolor="#CCCCCC">
                    <p><font face="Arial" size="2"><B>Résultats</b></font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Virus identifiés</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">4</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Fichiers infectés</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">5</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Fichiers suspects</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">0</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Avertissements</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">0</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Désinfectés</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">0</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Fichiers effacés</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">5</font></p>
                    </td>
                    </tr>
                    </table>
                    </td>
                    <td width="40%">
                    <p> </p>
                    </td>
                    <td width="10%">
                    <p> </p>
                    </td>
                    </tr>

                    <tr>
                    <td width="458">
                    <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                    <tr>
                    <td width="451" colspan="2" bgcolor="#CCCCCC">
                    <p><font face="Arial" size="2"><B>Info sur les moteurs</b></font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Définition virus</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">887990</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Version des moteurs</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Analyse des plugins</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">14</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Archive des plugins</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">38</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Unpack des plugins</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">7</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">E-mail plugins</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">6</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Système plugins</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">1</font></p>
                    </td>
                    </tr>
                    </table>
                    </td>
                    <td width="40%">
                    <p> </p>
                    </td>
                    <td width="10%">
                    <p> </p>
                    </td>
                    </tr>

                    <tr>
                    <td width="458">
                    <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                    <tr>
                    <td width="451" colspan="2" bgcolor="#CCCCCC">
                    <p><font face="Arial" size="2"><B>Paramètres d'analyse</b></font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Première action</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">Désinfecté</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Seconde Action</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">Supprimé</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Heuristique</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">Oui</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Acceptez les avertissements</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">Oui</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Extensions analysées</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">*;</font></p>
                    </td>
                    </tr>

                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Excludez les extensions</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2"> </font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Analyse d'emails</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">Oui</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Analyse des Archives</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">Oui</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Analyser paquets programmes</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">Oui</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Analyse des fichiers</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">Oui</font></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">Analyse de boot</font></p>
                    </td>
                    <td width="43%" align="right">
                    <p><font face="Arial" size="2">Oui</font></p>
                    </td>
                    </tr>
                    </table>
                    </td>
                    <td width="40%">
                    <p> </p>
                    </td>
                    <td width="10%">
                    <p> </p>
                    </td>
                    </tr>

                    <tr>
                    <td colspan=2>  
                    <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                    <tr>
                    <td width="252" bgcolor="#CCCCCC">
                    <p><font face="Arial" size="2"><B>Fichier analysé</b></font></p>
                    </td>
                    <td width="195" bgcolor="#CCCCCC" align="right">
                    <p align="left"><b><font size="2" face="Arial"> Statut</font></b></p>
                    </td>
                    </tr>
                    <tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\Avg-Anti-Spyware-v7.5.0.50-patch_CiM.exe</font></p>
                    </td>
                    <td width="43%" align="left">
                    <p><font face="Arial" size="2">Infecté par: Trojan.Generic.4690</font></p>
                    </td>
                    </tr><tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\Avg-Anti-Spyware-v7.5.0.50-patch_CiM.exe</font></p>
                    </td>
                    <td width="43%" align="left">
                    <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                    </td>
                    </tr><tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\Avg-Anti-Spyware-v7.5.0.50-patch_CiM.exe</font></p>
                    </td>
                    <td width="43%" align="left">
                    <p><font face="Arial" size="2">Supprimé</font></p>
                    </td>
                    </tr><tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP260\A0244608.exe</font></p>
                    </td>
                    <td width="43%" align="left">
                    <p><font face="Arial" size="2">Détecté avec: Adware.Navipromo.BZC</font></p>
                    </td>
                    </tr><tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP260\A0244608.exe</font></p>
                    </td>
                    <td width="43%" align="left">
                    <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                    </td>
                    </tr><tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP260\A0244608.exe</font></p>
                    </td>
                    <td width="43%" align="left">
                    <p><font face="Arial" size="2">Supprimé</font></p>
                    </td>
                    </tr><tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP266\A0249795.DLL</font></p>
                    </td>
                    <td width="43%" align="left">
                    <p><font face="Arial" size="2">Détecté avec: Adware.Mywebsearch.G</font></p>
                    </td>
                    </tr><tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP266\A0249795.DLL</font></p>
                    </td>
                    <td width="43%" align="left">
                    <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                    </td>
                    </tr><tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP266\A0249795.DLL</font></p>
                    </td>
                    <td width="43%" align="left">
                    <p><font face="Arial" size="2">Supprimé</font></p>
                    </td>
                    </tr><tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP276\A0257459.exe</font></p>
                    </td>
                    <td width="43%" align="left">
                    <p><font face="Arial" size="2">Infecté par: Trojan.Generic.4690</font></p>
                    </td>
                    </tr><tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP276\A0257459.exe</font></p>
                    </td>
                    <td width="43%" align="left">
                    <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                    </td>
                    </tr><tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP276\A0257459.exe</font></p>
                    </td>
                    <td width="43%" align="left">
                    <p><font face="Arial" size="2">Supprimé</font></p>
                    </td>
                    </tr><tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">D:\System Volume Information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP266\A0249716.exe=>(NSIS o)=>lzma_nsis0006</font></p>
                    </td>
                    <td width="43%" align="left">
                    <p><font face="Arial" size="2">Infecté par: Trojan.FatObfus.2.Gen</font></p>
                    </td>
                    </tr><tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">D:\System Volume Information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP266\A0249716.exe=>(NSIS o)=>lzma_nsis0006</font></p>
                    </td>
                    <td width="43%" align="left">
                    <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                    </td>
                    </tr><tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">D:\System Volume Information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP266\A0249716.exe=>(NSIS o)=>lzma_nsis0006</font></p>
                    </td>
                    <td width="43%" align="left">
                    <p><font face="Arial" size="2">Supprimé</font></p>
                    </td>
                    </tr><tr>
                    <td width="57%">
                    <p><font face="Arial" size="2">D:\System Volume Information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP266\A0249716.exe=>(NSIS o)</font></p>
                    </td>
                    <td width="43%" align="left">
                    <p><font face="Arial" size="2">Echec de la mise à jour</font></p>
                    </td>
                    </tr>
                    </table>
                    </td>

                    <td width="10%">
                    <p> </p>
                    </td>
                    </tr>

                    <tr>
                    <td width="458">
                    <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                    </td>
                    <td width="40%">
                    <p> </p>
                    </td>
                    <td width="10%">
                    <p> </p>
                    </td>
                    </tr>

                    <tr>
                    <td width="458">
                    <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                    </td>
                    <td width="40%">
                    <p> </p>
                    </td>
                    <td width="10%">
                    <p> </p>
                    </td>
                    </tr>

                    </table>
                    <p> </p>

                    </body>
                    </html>

                    Je sais pas si c'est ce qu'il faut mais voici ce que j'ai obtenu.Bit Defender me dit que je suis infecté par 4 virus alors que mon AV ne detecte rien.
                    1. Tu peux le reposter sans les balises html stp... c pas très lisible là.
                  2. Je sais pas comment faire. J'ose pas les supprimer moi même de peur de trop en effacer.
                    En pls j'ai redémarré mon ordi et du coup je n'ai plus le rapport. J'ai essayé de le généré en HTML et en txt et sa me donne les 2 mêmes version.
                    Qu'est ce que j dois faire?
                    1. Télécharge FixWareout sur le bureau: http://downloads.subratam.org/Fixwareout.exe

                      * Lance le fix: clique sur "Next", puis "Install", assure-toi que l’option "Run fixit" est activée puis clique sur "Finish"
                      * Il sera demandé ensuite de redémarrer l’ordinateur : redémarre-le
                      * Si le système met un peu plus de temps au démarrage, c'est normal

                      Le contenu du rapport qui s'affichera à l'écran sera enregistré dans un fichier nommé report.txt, poste le stp.
                      1. BitDefender Online Scanner
                        Rapport d'analyse généré à: Thu, Jan 10, 2008 - 18:20:05
                        Voie d'analyse: C:\;D:\;E:\;G:\;J:\;

                        Temps
                        01:16:41
                        Fichiers
                        403431
                        Directoires
                        11243
                        Secteurs de boot
                        6
                        Archives
                        10916
                        Paquets programmes
                        19898

                        Résultats
                        Virus identifiés
                        4
                        Fichiers infectés
                        5
                        Fichiers suspects<
                        0
                        Avertissements<
                        0
                        Désinfectés
                        0
                        Fichiers effacés
                        5
                        Info sur les moteurs
                        Définition virus
                        887990<
                        Version des moteurs
                        AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
                        Analyse des plugins
                        14
                        Archive des plugins
                        38<
                        Unpack des plugins
                        7
                        >E-mail plugins
                        6
                        >Système plugins
                        1
                        >Paramètres d'analyse
                        Première action
                        Désinfecté
                        Seconde Action
                        Supprimé
                        Heuristique
                        Oui
                        Acceptez les avertissements
                        Oui
                        Extensions analysées
                        *;
                        Excludez les extensions
                         
                        Analyse d'emails
                        Oui
                        Analyse des Archives
                        Oui
                        Analyser paquets programmes
                        Oui
                        Analyse des fichiers
                        Oui
                        Analyse de boot
                        Oui
                        Fichier analysé
                         Statut
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\Avg-Anti-Spyware-v7.5.0.50-patch_CiM.exe
                        Infecté par: Trojan.Generic.4690
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\Avg-Anti-Spyware-v7.5.0.50-patch_CiM.exe
                        Echec de la désinfection
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\Avg-Anti-Spyware-v7.5.0.50-patch_CiM.exe
                        Supprimé
                        C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP260\A0244608.exe
                        Détecté avec: Adware.Navipromo.BZC
                        C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP260\A0244608.exe
                        Echec de la désinfection
                        C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP260\A0244608.exe
                        Supprimé
                        C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP266\A0249795.DLL
                        Détecté avec: Adware.Mywebsearch.G
                        C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP266\A0249795.DLL
                        Echec de la désinfection
                        C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP266\A0249795.DLL<
                        Supprimé<
                        C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP276\A0257459.exe
                        Infecté par: Trojan.Generic.4690
                        C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP276\A0257459.exe
                        Echec de la désinfection
                        C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP276\A0257459.exe
                        Supprimé<
                        D:\System Volume Information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP266\A0249716.exe=>(NSIS o)=>lzma_nsis0006<
                        Infecté par: Trojan.FatObfus.2.Gen
                        D:\System Volume Information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP266\A0249716.exe=>(NSIS o)=>lzma_nsis0006
                        Echec de la désinfection
                        D:\System Volume Information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP266\A0249716.exe=>(NSIS o)=>lzma_nsis0006<
                        Supprimé
                        D:\System Volume Information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP266\A0249716.exe=>(NSIS o)
                        Echec de la mise à jour

                        C'est peut etre meiux là
                        1. Vui c'est beaucoup mieux !

                          Il a tout supprimé.

                          Fais la procédure FixWareout stp ;o)
                      2. Username "***" - 10/01/2008 20:01:30 [Fixwareout edited 9/01/2007]

                        ~~~~~ Prerun check

                        Cache de résolution DNS vidé.

                        System was rebooted successfully.

                        ~~~~~ Postrun check
                        HKLM\SOFTWARE\~\Winlogon\ "system"=""
                        ....
                        ....
                        ~~~~~ Misc files.
                        ....
                        ~~~~~ Checking for older varients.
                        ....

                        ~~~~~ Current runs (hklm hkcu "run" Keys Only)
                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "ehTray"="C:\\WINDOWS\\ehome\\ehtray.exe"
                        "SynTPEnh"="C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe"
                        "RTHDCPL"="RTHDCPL.EXE"
                        "Alcmtr"="ALCMTR.EXE"
                        "AzMixerSel"="C:\\Program Files\\Realtek\\InstallShield\\AzMixerSel.exe"
                        "AGRSMMSG"="AGRSMMSG.exe"
                        "IMJPMIG8.1"="\"C:\\WINDOWS\\IME\\imjp8_1\\IMJPMIG.EXE\" /Spoil /RemAdvDef /Migration32"
                        "MSPY2002"="C:\\WINDOWS\\system32\\IME\\PINTLGNT\\ImScInst.exe /SYNC"
                        "PHIME2002ASync"="C:\\WINDOWS\\system32\\IME\\TINTLGNT\\TINTSETP.EXE /SYNC"
                        "PHIME2002A"="C:\\WINDOWS\\system32\\IME\\TINTLGNT\\TINTSETP.EXE /IMEName"
                        "NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
                        "NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit"
                        "LaunchAp"="\"C:\\Program Files\\Launch Manager\\LaunchAp.exe\""
                        "LManager"="\"C:\\Program Files\\Launch Manager\\HotkeyApp.exe\""
                        "CtrlVol"="\"C:\\Program Files\\Launch Manager\\CtrlVol.exe\""
                        "LMgrOSD"="\"C:\\Program Files\\Launch Manager\\OSDCtrl.exe\""
                        "Wbutton"="\"C:\\Program Files\\Launch Manager\\Wbutton.exe\""
                        "eDataSecurity Loader"="C:\\Acer\\Empowering Technology\\eDataSecurity\\eDSloader.exe 1"
                        "ePower_DMC"="C:\\Acer\\Empowering Technology\\ePower\\ePower_DMC.exe"
                        "Boot"="C:\\Acer\\Empowering Technology\\ePower\\Boot.exe"
                        "Acer ePresentation HPD"="C:\\Acer\\Empowering Technology\\ePresentation\\ePresentation.exe"
                        "eRecoveryService"="C:\\Acer\\Empowering Technology\\eRecovery\\eRAgent.exe"
                        "LVCOMSX"="C:\\WINDOWS\\system32\\LVCOMSX.EXE"
                        "LogitechCameraAssistant"="C:\\Program Files\\Acer\\OrbiCam\\CameraAssistant.exe"
                        "LogitechVideo[inspector]"="C:\\Program Files\\Acer\\OrbiCam\\InstallHelper.exe /inspect"
                        "LogitechCameraService(E)"="C:\\WINDOWS\\system32\\ElkCtrl.exe /automation"
                        "nwiz"="nwiz.exe /install"
                        "AVG7_CC"="C:\\PROGRA~1\\Grisoft\\AVGFRE~1\\avgcc.exe /STARTUP"
                        "SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.6.0_03\\bin\\jusched.exe\""
                        "GrooveMonitor"="\"C:\\Program Files\\Microsoft Office\\Office12\\GrooveMonitor.exe\""
                        "Acrobat Assistant 7.0"="\"C:\\Program Files\\Adobe\\Acrobat 7.0\\Distillr\\Acrotray.exe\""
                        "iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
                        "NotebookHardwareControl"="\"C:\\Program Files\\Notebook Hardware Control\\nhc.exe\" -quiet"
                        "Ad-Watch"="C:\\Program Files\\Lavasoft\\Ad-Aware 2007\\Ad-Watch2007.exe"

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "MsnMsgr"="\"C:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe\" /background"
                        "updateMgr"="\"C:\\Program Files\\Adobe\\Acrobat 7.0\\Acrobat\\AdobeUpdateManager.exe\" AcPro7_0_8 -reboot 1"
                        "ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
                        "SpybotSD TeaTimer"="C:\\Program Files\\Spybot - Search & Destroy\\TeaTimer.exe"
                        ....
                        Hosts file was reset, If you use a custom hosts file please replace it...
                        ~~~~~ End report ~~~~~
                        1. Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 20:36:19, on 10/01/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                          C:\WINDOWS\eHome\ehRecvr.exe
                          C:\WINDOWS\eHome\ehSched.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\wbem\wmiapsrv.exe
                          C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\dllhost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\ehome\ehtray.exe
                          C:\WINDOWS\eHome\ehmsas.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\WINDOWS\AGRSMMSG.exe
                          C:\WINDOWS\system32\RUNDLL32.EXE
                          C:\Program Files\Launch Manager\LaunchAp.exe
                          C:\Program Files\Launch Manager\HotkeyApp.exe
                          C:\Program Files\Launch Manager\OSDCtrl.exe
                          C:\Program Files\Launch Manager\Wbutton.exe
                          C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                          C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                          C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                          C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                          C:\WINDOWS\system32\LVCOMSX.EXE
                          C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
                          C:\WINDOWS\system32\ElkCtrl.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                          C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\Notebook Hardware Control\nhc.exe
                          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
                          C:\WINDOWS\system32\wbem\unsecapp.exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Program Files\WiFiConnector\NintendoWFCReg.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                          O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
                          O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
                          O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
                          O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
                          O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
                          O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
                          O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
                          O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                          O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
                          O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                          O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                          O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
                          O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect
                          O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                          O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                          O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [NotebookHardwareControl] "C:\Program Files\Notebook Hardware Control\nhc.exe" -quiet
                          O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AdobeUpdateManager.exe" AcPro7_0_8 -reboot 1
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'Default user')
                          O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O4 - Global Startup: Lancer l'utilitaire d'enregistrement.lnk = C:\Program Files\WiFiConnector\NintendoWFCReg.exe
                          O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                          O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                          O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                          O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                          O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                          O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                          O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                          O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                          O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O14 - IERESET.INF: START_PAGE_URL=https://www.orange.fr/portail
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.34 85.255.112.221
                          O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                          O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                          O23 - Service: eLock Service (eLockService) - - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
                          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                          O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                          • 1
                          • 2