Probleme mémoire du à svchost.exe

Résolu
Bonjour,
un petit probleme suite a une infection de mon pc par un spyware (supprimé).
Dès que je démarre Windows un message derreur, intitulé svchost.exe - erreur d'application, apparait me disant :

L'instruction à "0x0000286c" emploie l'adresse mémoire "0x0000286c". La mémoire ne peut être "written".

Cliquez sur OK pour terminer le programme.
Cliquez sur annuler pour déboguer le programme.

Et dès que je clique sur l'une ou l'autre des otions proposées, mon ordi me dit de tout fermer et redémarre au bout d'une minute.

Un autre message d'erreur apparait également intitulé rundll, me disant que la dll drexw (ou dans le genre) est inexistante.

Merci d'avance pour la réponse,

Vincent.
Configuration: Windows XP
Firefox 2.0.0.11
Antivir
IE 7

19 réponses

  1. Merci pour la rapidité de la réponse, voila le rapport :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:16:12, on 11/02/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16574)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Razer\Copperhead\razerhid.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Razer\Copperhead\razertra.exe
    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    C:\Program Files\Razer\Copperhead\razerofa.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {16915C7A-17F9-492D-82D4-ED83729E3094} - C:\WINDOWS\system32\pmkjk.dll (file missing)
    O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {89A1E40D-0254-4F99-B9AE-B60A2D8754A9} - C:\WINDOWS\system32\ssqrqno.dll (file missing)
    O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
    O2 - BHO: (no name) - {F4EC4FF5-DF95-4486-AF01-9E07DC74E0EF} - C:\WINDOWS\system32\ddcca.dll (file missing)
    O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
    O3 - Toolbar: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
    O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\Copperhead\razerhid.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [lsass] C:\WINDOWS\lsass.exe
    O4 - HKLM\..\Run: [MSDisp32] rundll32.exe C:\WINDOWS\system32\drvxew.dll,startup
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [bNetSoul] C:\Program Files\bNetSoul\bNetSoul.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O20 - Winlogon Notify: ssqrqno - ssqrqno.dll (file missing)
    O20 - Winlogon Notify: winmmt32 - winmmt32.dll (file missing)
    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe (file missing)
    O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe (file missing)
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    0
    1. Contributeur sécurité
      une ligne infectée montre souvent un fichier ou un logiciel connu pour être infectieux
      lorsque tu les fixes, tu les empêches de se lancer et en supprimant les fichiers infectieux tu nettoies l'infection

      Télécharge SDFix d’ Andy Manchesta sur ton bureau
      http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

      clic double sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
      Redémarre ton ordinateur en mode sans échec
      Comment aller en Mode sans échec lettre C
      https://forum.pcastuces.com/sujet.asp?f=25&s=3902
      1) Redémarre ton ordi
      2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
      3) Tu verras un écran avec options de démarrage apparaître
      4) Choisi la première option : Sans Échec, et valide avec "Entrée"
      5) Choisi ton compte régulier, et non Administrateur

      Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et clic double sur RunThis.bat
      Appuie sur Y pour commencer le nettoyage.
      Il va supprimer les services et les entrées du Registre infectés puis te demandera d'appuyer sur une touche pour redémarrer.
      Appuie sur une touche pour redémarrer le PC.
      Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
      Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
      Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
      Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
      Enfin, poste le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,

      ensuite fais ceci
      Télécharge VundoFix.exe (par Atribune) sur ton Bureau
      http://www.atribune.org/ccount/click.php?id=4
      clic double sur VundoFix.exe afin de le lancer
      clic sur le bouton Scan for Vundo
      Lorsque le scan est complété, clic sur le bouton Remove Vundo
      Une invite te demandera si tu veux supprimer les fichiers, clic YES
      Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
      Tu verras une invite qui t'annonce que ton PC va redémarrer;
      clic OK
      Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci haut, à partir de "clic sur le bouton Scan for Vundo".
      Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse
      0
      1. Voila, dsl davoir été auss long, le rapport suit :

        SDFix: Version 1.141

        Run by Plown on 11/02/2008 at 19:38

        Microsoft Windows XP [version 5.1.2600]

        Running From: C:\DOCUME~1\Plown\Bureau\SDfix\SDFix

        Safe Mode:
        Checking Services:

        Name:
        smtpdrv
        srtwe
        FTC33

        Path:
        System32\DRIVERS\smtpdrv.sys
        \??\C:\WINDOWS\system32\drivers\srtwe.sys
        System32\Drivers\Ftc33.sys

        smtpdrv - Deleted
        srtwe - Deleted
        FTC33 - Deleted

        Restoring Windows Registry Values
        Restoring Windows Default Hosts File

        Rebooting...

        Service FTC33 - Deleted after Reboot
        Service Nvv61 - Deleted after Reboot

        Normal Mode:
        Checking Files:

        Trojan Files Found:

        C:\WINDOWS\system32\drivers\Nvv61.sys - Deleted
        C:\WINDOWS\system32\drivers\FTC33.sys - Deleted
        C:\WINDOWS\SYSTEM32\IUEQFDOA.TMP - Deleted
        C:\Documents and Settings\Plown\Application Data\Ultimate Cleaner\settings.dat - Deleted
        C:\WINDOWS\system32\0_exception.nls - Deleted
        C:\WINDOWS\Casino.ico - Deleted
        C:\WINDOWS\Free Online Dating.ico - Deleted
        C:\WINDOWS\Spyware Remover.ico - Deleted

        Folder C:\Documents and Settings\Plown\Application Data\Ultimate Cleaner - Removed

        Removing Temp Files...

        ADS Check:

        Final Check:

        catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-02-11 19:43:28
        Windows 5.1.2600 Service Pack 2 NTFS

        scanning hidden processes ...

        scanning hidden services & system hive ...

        scanning hidden registry entries ...

        scanning hidden files ...

        scan completed successfully
        hidden processes: 0
        hidden services: 0
        hidden files: 196

        Remaining Services:
        ------------------

        Authorized Application Key Export:

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
        "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
        "C:\\WINDOWS\\system32\\PnkBstrA.exe"="C:\\WINDOWS\\system32\\PnkBstrA.exe:*:Enabled:PnkBstrA"
        "C:\\WINDOWS\\system32\\PnkBstrB.exe"="C:\\WINDOWS\\system32\\PnkBstrB.exe:*:Enabled:PnkBstrB"
        "C:\\Program Files\\id Software\\Enemy Territory - QUAKE Wars\\etqwded.exe"="C:\\Program Files\\id Software\\Enemy Territory - QUAKE Wars\\etqwded.exe:*:Enabled:etqwded.exe"
        "C:\\Program Files\\id Software\\Enemy Territory - QUAKE Wars\\etqw.exe"="C:\\Program Files\\id Software\\Enemy Territory - QUAKE Wars\\etqw.exe:*:Enabled:Enemy Territory - QUAKE Wars(TM) "
        "C:\\Program Files\\The All-Seeing Eye\\eye.exe"="C:\\Program Files\\The All-Seeing Eye\\eye.exe:*:Enabled:Yahoo! All-Seeing Eye"
        "C:\\Program Files\\Wolfenstein - Enemy Territory\\ET.exe"="C:\\Program Files\\Wolfenstein - Enemy Territory\\ET.exe:*:Enabled:ET"
        "C:\\Documents and Settings\\Plown\\Bureau\\CabalTemp\\ESTSetupLoader.exe"="C:\\Documents and Settings\\Plown\\Bureau\\CabalTemp\\ESTSetupLoader.exe:*:Enabled:EST! download engine"
        "C:\\Program Files\\TrackMania Nations ESWC\\TmNationsESWC.exe"="C:\\Program Files\\TrackMania Nations ESWC\\TmNationsESWC.exe:*:Enabled:TmNationsESWC"
        "C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"="C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe:*:Enabled:Veoh Client"
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
        "C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
        "C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Ex‚cuter une DLL en tant qu'application"
        "C:\\Program Files\\Visicom Media\\FTP Expert 3\\ftpxpert3.exe"="C:\\Program Files\\Visicom Media\\FTP Expert 3\\ftpxpert3.exe:*:Enabled:AceFTP v3"
        "C:\\Program Files\\Aspyr\\Guitar Hero III\\GH3.exe"="C:\\Program Files\\Aspyr\\Guitar Hero III\\GH3.exe:*:Enabled:Guitar Hero III"
        "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
        "C:\\DOCUME~1\\Plown\\LOCALS~1\\Temp\\win1B.exe"="C:\\DOCUME~1\\Plown\\LOCALS~1\\Temp\\win1B.exe:*:Enabled:win1B"
        "C:\\Program Files\\Autodesk\\backburner\\monitor.exe"="C:\\Program Files\\Autodesk\\backburner\\monitor.exe:*:Enabled:backburner 2.3 monitor"
        "C:\\Program Files\\Autodesk\\backburner\\manager.exe"="C:\\Program Files\\Autodesk\\backburner\\manager.exe:*:Enabled:backburner 2.3 manager"
        "C:\\Program Files\\Autodesk\\backburner\\server.exe"="C:\\Program Files\\Autodesk\\backburner\\server.exe:*:Enabled:backburner 2.3 server"
        "I:\\Jeux\\fo\\FlatOut2.exe"="I:\\Jeux\\fo\\FlatOut2.exe:*:Enabled:FlatOut2"
        "I:\\Jeux\\MAJ\\Wow\\Maj\\WoW-1.12.0-frFR-downloader.exe"="I:\\Jeux\\MAJ\\Wow\\Maj\\WoW-1.12.0-frFR-downloader.exe:*:Enabled:Blizzard Downloader"
        "I:\\Jeux\\MAJ\\Wow\\Maj\\WoW-1.12.x-to-2.0.1-frFR-patch-downloader.exe"="I:\\Jeux\\MAJ\\Wow\\Maj\\WoW-1.12.x-to-2.0.1-frFR-patch-downloader.exe:*:Enabled:Blizzard Downloader"

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
        "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

        Remaining Files:
        ---------------

        File Backups: - C:\DOCUME~1\Plown\Bureau\SDfix\SDFix\backups\backups.zip

        Files with Hidden Attributes:

        Wed 31 Oct 2007 356 ...H. --- "C:\Boot.BAK"
        Wed 13 Oct 2004 1,694,208 ..SH. --- "C:\Program Files\Messenger\msmsgs.exe"
        Thu 5 Aug 2004 60,416 A.SH. --- "C:\Program Files\Outlook Express\msimn.exe"
        Tue 20 Nov 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
        Thu 8 Nov 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
        Mon 11 Feb 2008 96 A..H. --- "C:\Program Files\Common Files\X10\Common\x10prod.sys"
        Tue 22 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\523d056929e13eacf8392044f602e53e\BIT2.tmp"
        Tue 22 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\f7db876e78b88fd8276fd7d29cb7e4eb\BIT1.tmp"

        Finished!

        Merci , je fais la suite :)

        Vince.
        0
        1. Voila le rapport de vundofix :

          VundoFix V6.7.8

          Checking Java version...

          Scan started at 19:51:41 11/02/2008

          Listing files found while scanning....

          C:\windows\system32\drvcobr.dll

          Beginning removal...

          Attempting to delete C:\windows\system32\drvcobr.dll
          C:\windows\system32\drvcobr.dll Has been deleted!

          Performing Repairs to the registry.
          Done!

          Et je reposte pour le rapport numéro 2 :)

          Vince.
          0
          1. Et voila le rapport de HiJackthis :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 20:06:31, on 11/02/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16574)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Razer\Copperhead\razerhid.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
            C:\Program Files\QuickTime\QTTask.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\svchost.exe
            C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
            C:\Program Files\Razer\Copperhead\razertra.exe
            C:\Program Files\Razer\Copperhead\razerofa.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\system32\NOTEPAD.EXE
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {16915C7A-17F9-492D-82D4-ED83729E3094} - C:\WINDOWS\system32\pmkjk.dll (file missing)
            O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: (no name) - {89A1E40D-0254-4F99-B9AE-B60A2D8754A9} - C:\WINDOWS\system32\ssqrqno.dll (file missing)
            O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
            O2 - BHO: (no name) - {F4EC4FF5-DF95-4486-AF01-9E07DC74E0EF} - C:\WINDOWS\system32\ddcca.dll (file missing)
            O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
            O3 - Toolbar: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
            O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\Copperhead\razerhid.exe
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [MSDisp32] rundll32.exe C:\WINDOWS\system32\drvxew.dll,startup
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [bNetSoul] C:\Program Files\bNetSoul\bNetSoul.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O20 - Winlogon Notify: ssqrqno - ssqrqno.dll (file missing)
            O20 - Winlogon Notify: winmmt32 - winmmt32.dll (file missing)
            O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe (file missing)
            O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe (file missing)
            O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
            0
            1. Contributeur sécurité
              rapport hijack this maintenant
              0
              1. Voila le rapport :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 20:24:49, on 11/02/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Razer\Copperhead\razerhid.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\svchost.exe
                C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                C:\Program Files\Razer\Copperhead\razertra.exe
                C:\Program Files\Razer\Copperhead\razerofa.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\WINDOWS\system32\msiexec.exe
                C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
                C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {16915C7A-17F9-492D-82D4-ED83729E3094} - C:\WINDOWS\system32\pmkjk.dll (file missing)
                O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: (no name) - {89A1E40D-0254-4F99-B9AE-B60A2D8754A9} - C:\WINDOWS\system32\ssqrqno.dll (file missing)
                O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                O2 - BHO: (no name) - {F4EC4FF5-DF95-4486-AF01-9E07DC74E0EF} - C:\WINDOWS\system32\ddcca.dll (file missing)
                O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                O3 - Toolbar: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\Copperhead\razerhid.exe
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [MSDisp32] rundll32.exe C:\WINDOWS\system32\drvxew.dll,startup
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [bNetSoul] C:\Program Files\bNetSoul\bNetSoul.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O20 - Winlogon Notify: ssqrqno - ssqrqno.dll (file missing)
                O20 - Winlogon Notify: winmmt32 - winmmt32.dll (file missing)
                O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe (file missing)
                O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe (file missing)
                O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                0
                1. Contributeur sécurité
                  Télécharge combofix.exe (par sUBs) sur ton Bureau
                  http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                  désactive ton antivirus, antispyware, et Spybot (résident) durant l'utilisation de ComboFix . Merci. Tu réactives ensuite.
                  Double clique combofix.exe.
                  Tape sur la touche Y (Yes) pour démarrer le scan.
                  Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse
                  NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                  0
                  1. Voila le rapport du scan (mon pc a redémarré tout seul avec le programme entre temps, et je n'ai pas eu a appuyer sur "y") :

                    ComboFix 08-02-12.1 - Plown 2008-02-11 20:56:55.1 - NTFSx86
                    Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.2543 [GMT 1:00]
                    Endroit: C:\Documents and Settings\Plown\Bureau\ComboFix.exe
                    * Création d'un nouveau point de restauration

                    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                    .

                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                    .

                    C:\WINDOWS\system32\accdd.ini
                    C:\WINDOWS\system32\accdd.ini2
                    C:\WINDOWS\system32\kjkmp.ini
                    C:\WINDOWS\system32\kjkmp.ini2

                    .
                    ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-01-12 to 2008-02-12 ))))))))))))))))))))))))))))))))))))
                    .

                    2008-02-11 19:51 . 2008-02-11 19:51 <REP> d-------- C:\VundoFix Backups
                    2008-02-11 19:36 . 2008-02-11 19:36 <REP> d-------- C:\WINDOWS\ERUNT
                    2008-02-11 18:14 . 2008-02-11 18:14 <REP> d-------- C:\Program Files\Trend Micro
                    2008-02-11 00:35 . 2008-02-11 00:37 <REP> d-------- C:\Program Files\RegCleaner
                    2008-02-10 12:58 . 2008-02-10 12:58 <REP> d-------- C:\Program Files\Avira
                    2008-02-10 12:58 . 2008-02-10 12:58 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
                    2008-02-10 12:55 . 2008-02-10 12:55 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                    2008-02-09 14:52 . 2008-02-11 00:47 3,256 --a------ C:\WINDOWS\system32\tmp.reg
                    2008-02-09 14:46 . 2007-10-31 16:48 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau
                    2008-02-09 14:46 . 2007-10-31 16:48 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
                    2008-02-09 14:46 . 2007-10-31 15:54 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles
                    2008-02-09 14:46 . 2007-10-31 16:48 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
                    2008-02-09 14:46 . 2007-10-31 16:48 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer
                    2008-02-09 14:46 . 2007-10-31 16:48 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
                    2008-02-09 14:46 . 2008-02-11 00:51 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
                    2008-02-09 14:12 . 2008-02-12 21:00 54,156 --ah----- C:\WINDOWS\QTFont.qfn
                    2008-02-09 14:12 . 2008-02-09 14:12 1,409 --a------ C:\WINDOWS\QTFont.for
                    2008-02-06 19:46 . 2008-02-06 19:46 <REP> d-------- C:\Program Files\Fichiers communs\Blizzard Entertainment
                    2008-02-06 19:39 . 2008-02-07 02:25 <REP> d-------- C:\Program Files\World of Warcraft
                    2008-01-25 13:37 . 2008-02-11 20:19 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Autodesk
                    2008-01-25 13:35 . 2008-02-11 20:19 <REP> d-------- C:\Program Files\Fichiers communs\Autodesk Shared
                    2008-01-25 13:35 . 2008-02-11 20:18 <REP> d-------- C:\Program Files\Autodesk
                    2008-01-25 13:35 . 2005-05-26 15:34 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
                    2008-01-24 18:36 . 2008-01-24 18:37 1,905 --a------ C:\WINDOWS\diagwrn.xml
                    2008-01-24 18:36 . 2008-01-24 18:37 1,905 --a------ C:\WINDOWS\diagerr.xml
                    2008-01-24 18:29 . 2008-01-25 08:04 <REP> d-------- C:\Program Files\Ahead
                    2008-01-23 18:13 . 2008-01-23 18:13 <REP> d-------- C:\WINDOWS\nview
                    2008-01-23 18:13 . 2007-12-05 02:53 356,352 --a------ C:\WINDOWS\system32\NVUNINST.EXE
                    2008-01-23 18:13 . 2007-12-05 01:41 356,352 --a------ C:\WINDOWS\system32\nvudisp.exe
                    2008-01-23 18:13 . 2008-01-23 18:17 163,353 --a------ C:\WINDOWS\system32\nvapps.xml
                    2008-01-23 18:13 . 2007-12-05 01:41 17,737 --a------ C:\WINDOWS\system32\nvdisp.nvu
                    2008-01-23 13:29 . 2008-01-23 13:29 <REP> d-------- C:\Program Files\iPod
                    2008-01-18 13:49 . 2008-01-21 23:40 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll
                    2008-01-18 13:44 . 2008-01-18 13:44 <REP> d-------- C:\Program Files\Aspyr
                    2008-01-18 13:44 . 2007-07-19 18:14 3,727,720 --a------ C:\WINDOWS\system32\d3dx9_35.dll
                    2008-01-18 13:44 . 2007-04-04 18:53 81,768 --a------ C:\WINDOWS\system32\xinput1_3.dll
                    2008-01-12 12:59 . 2008-01-12 12:59 <REP> d-------- C:\WINDOWS\Sun
                    2008-01-12 12:58 . 2008-01-12 12:58 <REP> d-------- C:\Program Files\Java
                    2008-01-12 12:58 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
                    2008-01-12 12:56 . 2008-01-12 12:56 <REP> d-------- C:\Program Files\Fichiers communs\Java

                    .
                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    2008-02-11 19:24 --------- d-----w C:\Documents and Settings\Plown\Application Data\vmntoolbar
                    2008-02-11 12:39 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                    2008-02-07 00:27 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
                    2008-01-26 11:26 --------- d-----w C:\Program Files\TrackMania Nations ESWC
                    2008-01-23 12:29 --------- d-----w C:\Program Files\iTunes
                    2008-01-23 12:28 --------- d-----w C:\Program Files\QuickTime
                    2008-01-17 13:19 --------- d-----w C:\Program Files\Notepad++
                    2008-01-16 15:02 22,328 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys
                    2008-01-10 19:14 --------- d-----w C:\Program Files\Teamspeak2_RC2
                    2008-01-10 19:14 --------- d-----w C:\Documents and Settings\Plown\Application Data\teamspeak2
                    2008-01-03 18:55 --------- d-----w C:\Program Files\Audacity
                    2008-01-02 11:32 --------- d-----w C:\Documents and Settings\All Users\Application Data\Snapfish Livres de photo
                    2007-12-19 19:39 --------- d-----w C:\Program Files\MSN Messenger
                    2007-12-19 19:39 --------- d-----w C:\Program Files\Messenger Plus! Live
                    2007-12-18 13:20 --------- d-----w C:\Documents and Settings\Plown\Application Data\Snapfish
                    2007-12-16 15:10 --------- d-----w C:\Program Files\vmntoolbar
                    2007-10-31 21:41 22,328 ----a-w C:\Documents and Settings\Plown\Application Data\PnkBstrK.sys
                    .

                    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    .
                    REGEDIT4
                    *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{16915C7A-17F9-492D-82D4-ED83729E3094}]
                    C:\WINDOWS\system32\pmkjk.dll

                    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A057A204-BACC-4D26-8287-79A187E26987}]
                    2007-10-24 15:27 1918936 --a------ C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL

                    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F4EC4FF5-DF95-4486-AF01-9E07DC74E0EF}]
                    C:\WINDOWS\system32\ddcca.dll

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                    {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
                    {A057A204-BACC-4D26-8287-79A187E26987}

                    [HKEY_CLASSES_ROOT\clsid\{a057a204-bacc-4d26-8287-79a187e26987}]
                    [HKEY_CLASSES_ROOT\vmntoolbar.VMNTOOLBAR]

                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00 15360]
                    "bNetSoul"="C:\Program Files\bNetSoul\bNetSoul.exe" [ ]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "razer"="C:\Program Files\Razer\Copperhead\razerhid.exe" [2005-10-08 16:27 155648]
                    "RTHDCPL"="RTHDCPL.EXE" [2007-10-16 18:30 16855552 C:\WINDOWS\RTHDCPL.exe]
                    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
                    "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-01-10 15:27 385024]
                    "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-01-15 03:22 267048]
                    "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 01:41 8523776]
                    "nwiz"="nwiz.exe" []
                    "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-12-05 01:41 81920]
                    "MSDisp32"="C:\WINDOWS\system32\drvxew.dll" [ ]
                    "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-10 13:00 249896]
                    "UserFaultCheck"="C:\WINDOWS\system32\dumprep 0 -u" [ ]
                    "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]

                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 13:00 15360]

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ssqrqno]
                    ssqrqno.dll

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winmmt32]
                    winmmt32.dll

                    R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2007-05-07 15:15]
                    R3 PhilCam8116_XP;Logitech QuickCam Pro 3000(PID_08B1);C:\WINDOWS\system32\DRIVERS\CamDrL20.sys [2004-05-21 20:16]
                    R3 Razerlow;Razer Copperhead Driver;C:\WINDOWS\system32\Drivers\Razerlow.sys [2005-08-12 10:11]
                    R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 13:00]
                    R3 X10Hid;X10 Hid Device;C:\WINDOWS\system32\Drivers\x10hid.sys [2005-11-28 10:45]
                    S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]

                    .
                    Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
                    "2007-12-01 18:11:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                    - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                    .
                    **************************************************************************

                    catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-02-12 21:00:45
                    Windows 5.1.2600 Service Pack 2 NTFS

                    Balayage processus cach‚s ...

                    Balayage cach‚ autostart entries ...

                    Balayage des fichiers cach‚s ...

                    Scan termin‚ avec succŠs
                    Les fichiers cach‚s: 0

                    **************************************************************************
                    .
                    ------------------------ Other Running Processes ------------------------
                    .
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    C:\WINDOWS\system32\RUNDLL32.EXE
                    C:\WINDOWS\system32\rundll32.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                    C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                    C:\Program Files\Razer\Copperhead\razertra.exe
                    C:\Program Files\Razer\Copperhead\razerofa.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    .
                    **************************************************************************
                    .
                    Temps d'accomplissement: 2008-02-12 21:02:07 - machine was rebooted
                    ComboFix-quarantined-files.txt 2008-02-12 20:02:05
                    .
                    2008-01-09 23:03:17 --- E O F ---
                    0
                    1. Contributeur sécurité
                      je te prépare la suite pour demain
                      0
                      1. Merci pour ta patience, bonne nuit, et à demain !!

                        Vincent...
                        0
                        1. Contributeur sécurité
                          Ouvre le bloc-note (Démarrer>programmes>Accessoires>Bloc-note) et copie-colle le texte en citation :
                          Registry::
                          
                          [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{16915C7A-17F9-492D-82D4-ED83729E3094}]
                          [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F4EC4FF5-DF95-4486-AF01-9E07DC74E0EF}]
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "MSDisp32"=-
                          [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ssqrqno]
                          [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winmmt32]
                          winmmt32.dll 
                          
                          File::
                          
                          C:\WINDOWS\system32\pmkjk.dll
                          C:\WINDOWS\system32\ddcca.dll
                          C:\WINDOWS\system32\drvxew.dll
                          C:\WINDOWS\system32\tmp.reg

                          Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte précedemment copié.

                          Sauvegarde ce fichier sous le nom de CFScript.txt

                          http://img115.imageshack.us/img115/6742/cfscriptws3.gif

                          Comme l'image le montre, fait glisser CFScript.txt sur Combofix.exe

                          Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

                          Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

                          Ne touche à rien tant que le scan n'est pas terminé.

                          Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

                          Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

                          mets antivir à jour impératif!
                          redémarre en mode sans échec et scanne ton Pc avec antivir
                          poste le rapport obtenu
                          0
                          1. Voila le rapport de combofix :

                            ComboFix 08-02-12.1 - Plown 2008-02-13 13:14:35.2 - NTFSx86
                            Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.2438 [GMT 1:00]
                            Endroit: C:\Documents and Settings\Plown\Bureau\ComboFix.exe
                            Command switches used :: C:\Documents and Settings\Plown\Bureau\CFScript.txt
                            * Création d'un nouveau point de restauration

                            [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

                            FILE
                            C:\WINDOWS\system32\ddcca.dll
                            C:\WINDOWS\system32\drvxew.dll
                            C:\WINDOWS\system32\pmkjk.dll
                            C:\WINDOWS\system32\tmp.reg
                            .

                            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                            .

                            C:\WINDOWS\system32\tmp.reg

                            .
                            ((((((((((((((((((((((((((((( Fichiers créés 2008-01-13 to 2008-02-13 ))))))))))))))))))))))))))))))))))))
                            .

                            2008-02-11 19:51 . 2008-02-11 19:51 <REP> d-------- C:\VundoFix Backups
                            2008-02-11 19:36 . 2008-02-11 19:36 <REP> d-------- C:\WINDOWS\ERUNT
                            2008-02-11 18:14 . 2008-02-11 18:14 <REP> d-------- C:\Program Files\Trend Micro
                            2008-02-11 00:35 . 2008-02-11 00:37 <REP> d-------- C:\Program Files\RegCleaner
                            2008-02-10 12:58 . 2008-02-10 12:58 <REP> d-------- C:\Program Files\Avira
                            2008-02-10 12:58 . 2008-02-10 12:58 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
                            2008-02-10 12:55 . 2008-02-10 12:55 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                            2008-02-09 14:46 . 2007-10-31 16:48 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
                            2008-02-09 14:46 . 2007-10-31 16:48 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
                            2008-02-09 14:46 . 2007-10-31 15:54 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
                            2008-02-09 14:46 . 2007-10-31 16:48 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
                            2008-02-09 14:46 . 2007-10-31 16:48 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
                            2008-02-09 14:46 . 2007-10-31 16:48 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
                            2008-02-09 14:46 . 2008-02-11 00:51 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
                            2008-02-09 14:12 . 2008-02-13 13:04 54,156 --ah----- C:\WINDOWS\QTFont.qfn
                            2008-02-09 14:12 . 2008-02-09 14:12 1,409 --a------ C:\WINDOWS\QTFont.for
                            2008-02-06 19:46 . 2008-02-06 19:46 <REP> d-------- C:\Program Files\Fichiers communs\Blizzard Entertainment
                            2008-02-06 19:39 . 2008-02-07 02:25 <REP> d-------- C:\Program Files\World of Warcraft
                            2008-01-25 13:37 . 2008-02-11 20:19 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Autodesk
                            2008-01-25 13:35 . 2008-02-11 20:19 <REP> d-------- C:\Program Files\Fichiers communs\Autodesk Shared
                            2008-01-25 13:35 . 2008-02-11 20:18 <REP> d-------- C:\Program Files\Autodesk
                            2008-01-25 13:35 . 2005-05-26 15:34 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
                            2008-01-24 18:36 . 2008-01-24 18:37 1,905 --a------ C:\WINDOWS\diagwrn.xml
                            2008-01-24 18:36 . 2008-01-24 18:37 1,905 --a------ C:\WINDOWS\diagerr.xml
                            2008-01-24 18:29 . 2008-01-25 08:04 <REP> d-------- C:\Program Files\Ahead
                            2008-01-23 18:13 . 2008-01-23 18:13 <REP> d-------- C:\WINDOWS\nview
                            2008-01-23 18:13 . 2007-12-05 02:53 356,352 --a------ C:\WINDOWS\system32\NVUNINST.EXE
                            2008-01-23 18:13 . 2007-12-05 01:41 356,352 --a------ C:\WINDOWS\system32\nvudisp.exe
                            2008-01-23 18:13 . 2008-01-23 18:17 163,353 --a------ C:\WINDOWS\system32\nvapps.xml
                            2008-01-23 18:13 . 2007-12-05 01:41 17,737 --a------ C:\WINDOWS\system32\nvdisp.nvu
                            2008-01-23 13:29 . 2008-01-23 13:29 <REP> d-------- C:\Program Files\iPod
                            2008-01-18 13:49 . 2008-01-21 23:40 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll
                            2008-01-18 13:44 . 2008-01-18 13:44 <REP> d-------- C:\Program Files\Aspyr
                            2008-01-18 13:44 . 2007-07-19 18:14 3,727,720 --a------ C:\WINDOWS\system32\d3dx9_35.dll
                            2008-01-18 13:44 . 2007-04-04 18:53 81,768 --a------ C:\WINDOWS\system32\xinput1_3.dll

                            .
                            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            2008-02-12 23:46 --------- d-----w C:\Documents and Settings\Plown\Application Data\vmntoolbar
                            2008-02-11 12:39 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                            2008-02-07 00:27 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
                            2008-01-26 11:26 --------- d-----w C:\Program Files\TrackMania Nations ESWC
                            2008-01-23 12:29 --------- d-----w C:\Program Files\iTunes
                            2008-01-23 12:28 --------- d-----w C:\Program Files\QuickTime
                            2008-01-17 13:19 --------- d-----w C:\Program Files\Notepad++
                            2008-01-16 15:02 22,328 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys
                            2008-01-12 11:58 --------- d-----w C:\Program Files\Java
                            2008-01-12 11:56 --------- d-----w C:\Program Files\Fichiers communs\Java
                            2008-01-10 19:14 --------- d-----w C:\Program Files\Teamspeak2_RC2
                            2008-01-10 19:14 --------- d-----w C:\Documents and Settings\Plown\Application Data\teamspeak2
                            2008-01-03 18:55 --------- d-----w C:\Program Files\Audacity
                            2008-01-02 11:32 --------- d-----w C:\Documents and Settings\All Users\Application Data\Snapfish Livres de photo
                            2007-12-19 19:39 --------- d-----w C:\Program Files\MSN Messenger
                            2007-12-19 19:39 --------- d-----w C:\Program Files\Messenger Plus! Live
                            2007-12-18 13:20 --------- d-----w C:\Documents and Settings\Plown\Application Data\Snapfish
                            2007-12-16 15:10 --------- d-----w C:\Program Files\vmntoolbar
                            2007-12-11 22:02 37,376 ----a-w C:\WINDOWS\system32\glfw.dll
                            2007-12-05 00:41 81,920 ----a-w C:\WINDOWS\system32\nvwddi.dll
                            2007-12-05 00:41 81,920 ----a-w C:\WINDOWS\system32\nvmctray.dll
                            2007-12-05 00:41 8,523,776 ----a-w C:\WINDOWS\system32\nvcpl.dll
                            2007-12-05 00:41 753,664 ----a-w C:\WINDOWS\system32\nvcplui.exe
                            2007-12-05 00:41 6,901,760 ----a-w C:\WINDOWS\system32\nvoglnt.dll
                            2007-12-05 00:41 6,549,504 ----a-w C:\WINDOWS\system32\nvdisps.dll
                            2007-12-05 00:41 5,773,568 ----a-w C:\WINDOWS\system32\nv4_disp.dll
                            2007-12-05 00:41 5,611,520 ----a-w C:\WINDOWS\system32\nvdispsr.dll
                            2007-12-05 00:41 466,944 ----a-w C:\WINDOWS\system32\nvshell.dll
                            2007-12-05 00:41 458,752 ----a-w C:\WINDOWS\system32\nvmccssr.dll
                            2007-12-05 00:41 45,056 ----a-w C:\WINDOWS\system32\nvmccsrs.dll
                            2007-12-05 00:41 442,368 ----a-w C:\WINDOWS\system32\nvappbar.exe
                            2007-12-05 00:41 425,984 ----a-w C:\WINDOWS\system32\keystone.exe
                            2007-12-05 00:41 385,024 ----a-w C:\WINDOWS\system32\nvapi.dll
                            2007-12-05 00:41 35,328 ----a-w C:\WINDOWS\system32\nvcodins.dll
                            2007-12-05 00:41 35,328 ----a-w C:\WINDOWS\system32\nvcod.dll
                            2007-12-05 00:41 335,872 ----a-w C:\WINDOWS\system32\nvwrses.dll
                            2007-12-05 00:41 335,872 ----a-w C:\WINDOWS\system32\nvwrsel.dll
                            2007-12-05 00:41 327,680 ----a-w C:\WINDOWS\system32\nvwrsfr.dll
                            2007-12-05 00:41 327,680 ----a-w C:\WINDOWS\system32\nvwrsesm.dll
                            2007-12-05 00:41 327,680 ----a-w C:\WINDOWS\system32\nvrshe.dll
                            2007-12-05 00:41 327,680 ----a-w C:\WINDOWS\system32\nvrsar.dll
                            2007-12-05 00:41 323,584 ----a-w C:\WINDOWS\system32\nvwrspt.dll
                            2007-12-05 00:41 323,584 ----a-w C:\WINDOWS\system32\nvwrsit.dll
                            2007-12-05 00:41 319,488 ----a-w C:\WINDOWS\system32\nvwrsptb.dll
                            2007-12-05 00:41 319,488 ----a-w C:\WINDOWS\system32\nvwrsnl.dll
                            2007-12-05 00:41 315,392 ----a-w C:\WINDOWS\system32\nvwrsru.dll
                            2007-12-05 00:41 315,392 ----a-w C:\WINDOWS\system32\nvwrshu.dll
                            2007-12-05 00:41 311,296 ----a-w C:\WINDOWS\system32\nvwrsde.dll
                            2007-12-05 00:41 307,200 ----a-w C:\WINDOWS\system32\nvexpbar.dll
                            2007-12-05 00:41 303,104 ----a-w C:\WINDOWS\system32\nvwrstr.dll
                            2007-12-05 00:41 303,104 ----a-w C:\WINDOWS\system32\nvwrssl.dll
                            2007-12-05 00:41 303,104 ----a-w C:\WINDOWS\system32\nvwrsfi.dll
                            2007-12-05 00:41 3,715,072 ----a-w C:\WINDOWS\system32\nvvitvsr.dll
                            2007-12-05 00:41 3,710,976 ----a-w C:\WINDOWS\system32\nvvitvs.dll
                            2007-12-05 00:41 3,420,160 ----a-w C:\WINDOWS\system32\nvgames.dll
                            2007-12-05 00:41 3,334,144 ----a-w C:\WINDOWS\system32\nvgamesr.dll
                            2007-12-05 00:41 299,008 ----a-w C:\WINDOWS\system32\nvwrssk.dll
                            2007-12-05 00:41 299,008 ----a-w C:\WINDOWS\system32\nvwrsno.dll
                            2007-12-05 00:41 294,912 ----a-w C:\WINDOWS\system32\nvwrssv.dll
                            2007-12-05 00:41 294,912 ----a-w C:\WINDOWS\system32\nvwrspl.dll
                            2007-12-05 00:41 294,912 ----a-w C:\WINDOWS\system32\nvwrsda.dll
                            2007-12-05 00:41 290,816 ----a-w C:\WINDOWS\system32\nvwrsth.dll
                            2007-12-05 00:41 286,720 ----a-w C:\WINDOWS\system32\nvwrseng.dll
                            2007-12-05 00:41 286,720 ----a-w C:\WINDOWS\system32\nvwrscs.dll
                            2007-12-05 00:41 286,720 ----a-w C:\WINDOWS\system32\nvnt4cpl.dll
                            2007-12-05 00:41 282,624 ----a-w C:\WINDOWS\system32\nvwrsar.dll
                            2007-12-05 00:41 282,624 ----a-w C:\WINDOWS\system32\nvrsfr.dll
                            2007-12-05 00:41 282,624 ----a-w C:\WINDOWS\system32\nvrses.dll
                            2007-12-05 00:41 282,624 ----a-w C:\WINDOWS\system32\nvrsel.dll
                            2007-12-05 00:41 278,528 ----a-w C:\WINDOWS\system32\nvwrshe.dll
                            2007-12-05 00:41 278,528 ----a-w C:\WINDOWS\system32\nvrsit.dll
                            2007-12-05 00:41 278,528 ----a-w C:\WINDOWS\system32\nvrsde.dll
                            2007-12-05 00:41 274,432 ----a-w C:\WINDOWS\system32\nvrspt.dll
                            2007-12-05 00:41 274,432 ----a-w C:\WINDOWS\system32\nvrsnl.dll
                            2007-12-05 00:41 274,432 ----a-w C:\WINDOWS\system32\nvrsesm.dll
                            2007-12-05 00:41 270,336 ----a-w C:\WINDOWS\system32\nvrsru.dll
                            2007-12-05 00:41 266,240 ----a-w C:\WINDOWS\system32\nvrsptb.dll
                            2007-12-05 00:41 266,240 ----a-w C:\WINDOWS\system32\nvrsja.dll
                            2007-12-05 00:41 258,048 ----a-w C:\WINDOWS\system32\nvrstr.dll
                            2007-12-05 00:41 258,048 ----a-w C:\WINDOWS\system32\nvrssl.dll
                            2007-12-05 00:41 258,048 ----a-w C:\WINDOWS\system32\nvrssk.dll
                            2007-12-05 00:41 258,048 ----a-w C:\WINDOWS\system32\nvrsko.dll
                            2007-12-05 00:41 258,048 ----a-w C:\WINDOWS\system32\nvrshu.dll
                            2007-12-05 00:41 253,952 ----a-w C:\WINDOWS\system32\nvrsth.dll
                            2007-12-05 00:41 253,952 ----a-w C:\WINDOWS\system32\nvrssv.dll
                            2007-12-05 00:41 253,952 ----a-w C:\WINDOWS\system32\nvrspl.dll
                            2007-12-05 00:41 253,952 ----a-w C:\WINDOWS\system32\nvrsno.dll
                            2007-12-05 00:41 253,952 ----a-w C:\WINDOWS\system32\nvrsda.dll
                            2007-12-05 00:41 249,856 ----a-w C:\WINDOWS\system32\nvrsfi.dll
                            2007-12-05 00:41 249,856 ----a-w C:\WINDOWS\system32\nvrscs.dll
                            2007-12-05 00:41 245,760 ----a-w C:\WINDOWS\system32\nvrseng.dll
                            2007-12-05 00:41 229,376 ----a-w C:\WINDOWS\system32\nvmccs.dll
                            2007-12-05 00:41 225,280 ----a-w C:\WINDOWS\system32\nvrszhc.dll
                            2007-12-05 00:41 212,992 ----a-w C:\WINDOWS\system32\nvwrsja.dll
                            2007-12-05 00:41 2,854,912 ----a-w C:\WINDOWS\system32\nvmoblsr.dll
                            2007-12-05 00:41 2,519,040 ----a-w C:\WINDOWS\system32\nvwssr.dll
                            2007-12-05 00:41 2,498,560 ----a-w C:\WINDOWS\system32\nvwss.dll
                            2007-12-05 00:41 196,608 ----a-w C:\WINDOWS\system32\nvwrsko.dll
                            2007-12-05 00:41 188,416 ----a-w C:\WINDOWS\system32\nvmccss.dll
                            2007-12-05 00:41 167,936 ----a-w C:\WINDOWS\system32\nvwrszht.dll
                            .

                            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            REGEDIT4
                            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                            [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A057A204-BACC-4D26-8287-79A187E26987}]
                            2007-10-24 15:27 1918936 --a------ C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                            {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
                            {A057A204-BACC-4D26-8287-79A187E26987}

                            [HKEY_CLASSES_ROOT\clsid\{a057a204-bacc-4d26-8287-79a187e26987}]
                            [HKEY_CLASSES_ROOT\vmntoolbar.VMNTOOLBAR]

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00 15360]
                            "bNetSoul"="C:\Program Files\bNetSoul\bNetSoul.exe" [ ]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "razer"="C:\Program Files\Razer\Copperhead\razerhid.exe" [2005-10-08 16:27 155648]
                            "RTHDCPL"="RTHDCPL.EXE" [2007-10-16 18:30 16855552 C:\WINDOWS\RTHDCPL.exe]
                            "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
                            "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-01-10 15:27 385024]
                            "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-01-15 03:22 267048]
                            "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 01:41 8523776]
                            "nwiz"="nwiz.exe" []
                            "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-12-05 01:41 81920]
                            "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-10 13:00 249896]
                            "UserFaultCheck"="C:\WINDOWS\system32\dumprep 0 -u" [ ]
                            "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]

                            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 13:00 15360]

                            R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2007-05-07 15:15]
                            R3 PhilCam8116_XP;Logitech QuickCam Pro 3000(PID_08B1);C:\WINDOWS\system32\DRIVERS\CamDrL20.sys [2004-05-21 20:16]
                            R3 Razerlow;Razer Copperhead Driver;C:\WINDOWS\system32\Drivers\Razerlow.sys [2005-08-12 10:11]
                            R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 13:00]
                            R3 X10Hid;X10 Hid Device;C:\WINDOWS\system32\Drivers\x10hid.sys [2005-11-28 10:45]
                            S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]

                            .
                            Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                            "2007-12-01 18:11:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                            - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                            .
                            **************************************************************************

                            catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2008-02-13 13:16:02
                            Windows 5.1.2600 Service Pack 2 NTFS

                            Balayage processus cachés ...

                            Balayage caché autostart entries ...

                            Balayage des fichiers cachés ...

                            Scan terminé avec succès
                            Les fichiers cachés: 0

                            **************************************************************************
                            .
                            Temps d'accomplissement: 2008-02-13 13:16:22
                            ComboFix-quarantined-files.txt 2008-02-13 12:16:14
                            ComboFix2.txt 2008-02-12 20:02:07
                            .
                            2008-01-09 23:03:17 --- E O F ---

                            Et je fais la suite...
                            0
                            1. Et voila le rapport de Antivir apres mis à jour :

                              AntiVir PersonalEdition Classic
                              Report file date: mercredi 13 février 2008 13:48

                              Scanning for 1100398 virus strains and unwanted programs.

                              Licensed to: Avira AntiVir PersonalEdition Classic
                              Serial number: 0000149996-ADJIE-0001
                              Platform: Windows XP
                              Windows version: (Service Pack 2) [5.1.2600]
                              Username: Plown
                              Computer name: PLOWN-DESKTOP

                              Version information:
                              BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
                              AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
                              AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
                              LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
                              LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
                              ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
                              ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 12:00:57
                              ANTIVIR2.VDF : 7.0.2.113 1673728 Bytes 08/02/2008 12:00:57
                              ANTIVIR3.VDF : 7.0.2.124 54272 Bytes 12/02/2008 12:20:29
                              AVEWIN32.DLL : 7.6.0.65 3240448 Bytes 13/02/2008 12:20:29
                              AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
                              AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
                              AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
                              AVPACK32.DLL : 7.6.0.3 360488 Bytes 10/02/2008 12:00:59
                              AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
                              AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
                              AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
                              NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
                              RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
                              RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
                              SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

                              Configuration settings for the scan:
                              Jobname..........................: Complete system scan
                              Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                              Logging..........................: low
                              Primary action...................: interactive
                              Secondary action.................: ignore
                              Scan master boot sector..........: off
                              Scan boot sector.................: on
                              Boot sectors.....................: I:,
                              Scan memory......................: on
                              Process scan.....................: on
                              Scan registry....................: on
                              Search for rootkits..............: off
                              Scan all files...................: All files
                              Scan archives....................: on
                              Recursion depth..................: 20
                              Smart extensions.................: on
                              Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
                              Macro heuristic..................: on
                              File heuristic...................: medium
                              Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,

                              Start of the scan: mercredi 13 février 2008 13:48

                              The scan of running processes will be started
                              Scan process 'avscan.exe' - '1' Module(s) have been scanned
                              Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                              Scan process 'explorer.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'lsass.exe' - '1' Module(s) have been scanned
                              Scan process 'services.exe' - '1' Module(s) have been scanned
                              Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                              Scan process 'csrss.exe' - '1' Module(s) have been scanned
                              Scan process 'smss.exe' - '1' Module(s) have been scanned
                              11 processes with 11 modules were scanned

                              Start scanning boot sectors:
                              Boot sector 'C:\'
                              [NOTE] No virus was found!
                              Boot sector 'E:\'
                              [NOTE] No virus was found!
                              Boot sector 'I:\'
                              [NOTE] No virus was found!

                              Starting to scan the registry.
                              The registry was scanned ( '28' files ).

                              Starting the file scan:

                              Begin scan in 'C:\'
                              C:\pagefile.sys
                              [WARNING] The file could not be opened!
                              C:\Documents and Settings\Plown\Bureau\ComboFix.exe
                              [0] Archive type: RAR SFX (self extracting)
                              --> 327882R2FWJFW\nircmd.com
                              [DETECTION] Contains detection pattern of the application APPL/NirCmd.3
                              --> 327882R2FWJFW\nircmd.cfexe
                              [DETECTION] Contains detection pattern of the application APPL/NirCmd.3
                              --> 327882R2FWJFW\psexec.cfexe
                              [DETECTION] Contains detection pattern of the application APPL/Rmadmin.131072
                              [WARNING] The file was ignored!
                              C:\QooBox\Quarantine\catchme2008-02-12_210012.01.zip
                              [0] Archive type: ZIP
                              --> Nvv61.sys
                              [DETECTION] Is the Trojan horse TR/Rootkit.Gen
                              --> FTC33.sys
                              [DETECTION] Contains detection pattern of the worm WORM/Ntech.Z.4
                              [INFO] The file was deleted!
                              C:\WINDOWS\Nircmd.exe
                              [DETECTION] Contains detection pattern of the application APPL/NirCmd.3
                              [INFO] The file was deleted!
                              Begin scan in 'E:\'
                              E:\hiberfil.sys
                              [WARNING] The file could not be opened!
                              Begin scan in 'I:\'

                              End of the scan: mercredi 13 février 2008 19:15
                              Used time: 5:26:28 min

                              The scan has been done completely.

                              21017 Scanning directories
                              887418 Files were scanned
                              6 viruses and/or unwanted programs were found
                              0 Files were classified as suspicious:
                              2 files were deleted
                              0 files were repaired
                              0 files were moved to quarantine
                              0 files were renamed
                              2 Files cannot be scanned
                              887412 Files not concerned
                              7497 Archives were scanned
                              3 Warnings
                              10 Notes

                              maintenant ?

                              Vince.
                              0
                              1. Contributeur sécurité
                                comment se comporte ton PC?
                                0
                                1. A merveille cher ami !!

                                  Merci beaucoup pour touuuuuut !!!

                                  :)

                                  Il est clean ?

                                  vince...
                                  0
                                  1. Contributeur sécurité
                                    je pense que oui !
                                    Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
                                    http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
                                    Clique sur Recherche et laisse le scan se terminer.
                                    Clique sur Suppression pour finaliser.
                                    tu peux, si tu le souhaites, te servir des Options facultatives.
                                    Clique sur Quitter, pour que le rapport puisse se créer.
                                    Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                                    si tout va bien supprime tout ce qu'on a utilisé et qui ne l'a pas été par Tools Cleaner2, car ce ne sera plus utile désormais
                                    conserve néanmoins ccleaner ou
                                    Télécharge : - CCleaner
                                    https://www.pcastuces.com/logitheque/ccleaner.htm
                                    Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
                                    Un tuto
                                    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
                                    et effectue le nettoyage tous les jours avant de couper le PC

                                    installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
                                    AVG Antispyware
                                    https://www.avg.com/en-ww/free-antivirus-download

                                    mode d'utilisation :
                                    Lance AVG Anti-Spyware, mets le à jour,
                                    Clique sur le bouton « Analyse »
                                    Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
                                    Retour à l'onglet Analyse.
                                    Clique sur Analyse complète du système.
                                    A la fin du scan, choisis " Appliquer toutes les actions "
                                    Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                                    tu peux le coupler avec celui-ci
                                    spybot search and destroy
                                    https://www.safer-networking.org/?page=download

                                    défragmente

                                    pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

                                    https://forum.pcastuces.com/default.asp

                                    désactive ta restauration
                                    clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
                                    redémarre ton PC
                                    clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer

                                    la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

                                    et bon surf
                                    0
                                    1. au secours!!!!!
                                      quelques heures après avoir allumé mon pc ou même des minutes ça s'éteint automatiqument ce message "svchost.exe Erreur d'application" et il faudra que j'attende plusieurs minutes pour rallumer pour que ça remarche normal sinon ça fait que redémarrer....

                                      mon rapport hijackthis est:
                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 17:07:03, on 29/04/2008
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\csrss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                      C:\Program Files\Eset\nod32krn.exe
                                      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                      C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
                                      C:\Program Files\Eset\nod32kui.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\PROGRA~1\WINDOW~4\MESSEN~1\msnmsgr.exe
                                      C:\Documents and Settings\Famille\Mes documents\SuperCopier2\SuperCopier2.exe
                                      C:\WINDOWS\System32\alg.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                      C:\WINDOWS\system32\wbem\wmiprvse.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                                      O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [MsnMsgr] "C:\PROGRA~1\WINDOW~4\MESSEN~1\msnmsgr.exe" /background
                                      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Documents and Settings\Famille\Mes documents\SuperCopier2\SuperCopier2.exe
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                                      0