Virus vundo

Bonjour,
Voila je suis aussi infecté par le virus win.32:vundo@dll(trj)
Mon antivirus avast me le détecte mais il ne me le supprime pas.
J'ai téléchargé hijackthis et je fais le rapport. Mais mon nom apparait en clair dans le rapport, puisje le supprimer
Merci de vos réponses.
Configuration: Windows XP
orange

18 réponses

Résumé de la discussion

Une infection par win32:vundo@dll(trj) est discutée, Avast détecte mais ne supprime pas et plusieurs utilisateurs évoquent l’emploi de HijackThis et Malwarebytes pour nettoyer l’ordinateur proprement. Des étapes clés émergent: lancer un scan complet avec Malwarebytes en mode sans échec, supprimer les objets détectés, puis générer un nouveau rapport HijackThis pour vérifier les entrées malveillantes et les nettoyages effectués. Les rapports indiquent des objets infectés mis en quarantaine et des suppressions de composants Trojan.FakeAlert et Trojan.Vundo, notamment dans les fichiers DLL et les clés de registre. D'autres interventions suggèrent d'effectuer un redémarrage après nettoyage et de répéter le scan, et d'éviter les restaurations système à partir de sauvegardes potentiellement infectées antérieures.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut,
    Télécharges et instales le logiciel HijackThis :

    ftp://ftp.commentcamarche.com/download/HJTInstall.exe

    1-Cliker sur le setup pour lancer l'instale . Laisses toi guider et instales le à l'endroit par défaut ( C\: programme file \ ) .
    A la fin tu doit avoir un raccouci sur ton bureau et aussi un cheminement comme : "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe " .

    Important :
    Renommer le prg HijackThis :
    Rends toi sur ton PC ici "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe"<---clik droit sur ce dernier et choisis "renommer" : tapes monjack et valide .

    tuto pour l’utiliser
    regarde ici c'est parfaitement expliqué en images
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    2-!!Déconnectes toi et fermes toute tes applications en cours !!

    Double clik sur le raccourci du bureau,
    Fais un scan monjack (ou HijackThis renommé) et postes le rapport générer pour analyse ...

    1. Bonsoir,
      je fais ca et je poste @+
  2. rebonsoir,
    Voila je poste, j'ai supprimé mon nom et mon prénom qui apparaissait en tt lettre.
    J'espère que ca ne changera rien
    en tt cas merci

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:38:52, on 02/06/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\system32\lxcycoms.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Lexmark 3400 Series\lxcymon.exe
    C:\Program Files\Lexmark 3400 Series\ezprint.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Program Files\Logitech\QuickCam\Quickcam.exe
    C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    C:\Documents and Settings\\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
    C:\Documents and Settings\\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
    C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Toaster.exe
    C:\PROGRA~1\Wanadoo\Inactivity.exe
    C:\PROGRA~1\Wanadoo\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=7&key=KBF02
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF} - C:\WINDOWS\system32\oPihIASL.dll
    O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: IE - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - C:\WINDOWS\iksagy.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
    O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
    O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
    O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
    O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
    O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-21-2405278771-807820006-3618965164-1005\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe (User 'LAMY Denis')
    O4 - HKUS\S-1-5-21-2405278771-807820006-3618965164-1005\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray (User 'LAMY Denis')
    O4 - HKUS\S-1-5-21-2405278771-807820006-3618965164-1005\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (User 'LAMY Denis')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Outil de notification Live Search.lnk = ?
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
    O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
    O20 - Winlogon Notify: oPihIASL - C:\WINDOWS\SYSTEM32\oPihIASL.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
    O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    1. Contributeur sécurité
      bien ... fais ce qui suit :

      Télécharges VirtumundoBegone sur ton bureau:
      http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

      !!Ce déconnecter et fermer toute ces applications le temps de la manipe !!

      Double cliquer sur VirtumundoBeGone.exe et suivre les instructions.
      Une fois terminé, redémarrer le PC, le rapport VBG.TXT sera crée sur le bureau .
      (Si un message Ecran bleu "Erreur fatale" apparaît, pas d’inquiétude car c'est normal et attendu).

      Postes le rapport VBG accompagné d'un nouveau rapport Hijackthis pour analyse ...
      1. Me revoila,
        Je poste si j'y arrive

        [06/03/2008, 0:01:40] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\LAMY Véronique\Bureau\virtumundobegone.exe" )
        [06/03/2008, 0:01:42] - Detected System Information:
        [06/03/2008, 0:01:42] - Windows Version: 5.1.2600, Service Pack 2
        [06/03/2008, 0:01:42] - Current Username: LAMY Véronique (Admin)
        [06/03/2008, 0:01:42] - Windows is in NORMAL mode.
        [06/03/2008, 0:01:42] - Searching for Browser Helper Objects:
        [06/03/2008, 0:01:42] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
        [06/03/2008, 0:01:42] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
        [06/03/2008, 0:01:42] - BHO 3: {1017A80C-6F09-4548-A84D-EDD6AC9525F0} (Lexmark Barre d'outils)
        [06/03/2008, 0:01:42] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
        [06/03/2008, 0:01:42] - BHO 5: {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF} ()
        [06/03/2008, 0:01:42] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [06/03/2008, 0:01:42] - Checking for HKLM\...\Winlogon\Notify\oPihIASL
        [06/03/2008, 0:01:42] - Found: HKLM\...\Winlogon\Notify\oPihIASL - This is probably Virtumundo.
        [06/03/2008, 0:01:42] - Assigning {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF} MSEvents Object
        [06/03/2008, 0:01:42] - BHO list has been changed! Starting over...
        [06/03/2008, 0:01:42] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
        [06/03/2008, 0:01:42] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
        [06/03/2008, 0:01:42] - BHO 3: {1017A80C-6F09-4548-A84D-EDD6AC9525F0} (Lexmark Barre d'outils)
        [06/03/2008, 0:01:43] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
        [06/03/2008, 0:01:43] - BHO 5: {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF} (MSEvents Object)
        [06/03/2008, 0:01:43] - ALERT: Found MSEvents Object!
        [06/03/2008, 0:01:43] - BHO 6: {7009fcd4-05be-44f4-9583-93fe419ab7b0} (Multi Media France Toolbar)
        [06/03/2008, 0:01:43] - BHO 7: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
        [06/03/2008, 0:01:43] - BHO 8: {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} (IE)
        [06/03/2008, 0:01:43] - BHO 9: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
        [06/03/2008, 0:01:43] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [06/03/2008, 0:01:43] - No filename found. Continuing.
        [06/03/2008, 0:01:43] - BHO 10: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
        [06/03/2008, 0:01:43] - BHO 11: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
        [06/03/2008, 0:01:43] - BHO 12: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
        [06/03/2008, 0:01:43] - BHO 13: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
        [06/03/2008, 0:01:43] - Finished Searching Browser Helper Objects
        [06/03/2008, 0:01:43] - *** Detected MSEvents Object
        [06/03/2008, 0:01:43] - Trying to remove MSEvents Object...
        [06/03/2008, 0:01:44] - Terminating Process: IEXPLORE.EXE
        [06/03/2008, 0:01:44] - Terminating Process: RUNDLL32.EXE
        [06/03/2008, 0:01:44] - Disabling Automatic Shell Restart
        [06/03/2008, 0:01:44] - Terminating Process: EXPLORER.EXE
        [06/03/2008, 0:01:45] - Suspending the NT Session Manager System Service
        [06/03/2008, 0:01:45] - Terminating Windows NT Logon/Logoff Manager
        [06/03/2008, 0:01:46] - Re-enabling Automatic Shell Restart
        [06/03/2008, 0:01:46] - File to disable: C:\WINDOWS\system32\oPihIASL.dll
        [06/03/2008, 0:01:46] - Renaming C:\WINDOWS\system32\oPihIASL.dll -> C:\WINDOWS\system32\oPihIASL.dll.vir
        [06/03/2008, 0:01:48] - File successfully renamed!
        [06/03/2008, 0:01:48] - Removing HKLM\...\Browser Helper Objects\{613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF}
        [06/03/2008, 0:01:49] - Removing HKCR\CLSID\{613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF}
        [06/03/2008, 0:01:49] - Adding Kill Bit for ActiveX for GUID: {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF}
        [06/03/2008, 0:01:50] - Deleting ATLEvents/MSEvents Registry entries
        [06/03/2008, 0:01:50] - Removing HKLM\...\Winlogon\Notify\oPihIASL
        [06/03/2008, 0:01:50] - Searching for Browser Helper Objects:
        [06/03/2008, 0:01:50] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
        [06/03/2008, 0:01:50] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
        [06/03/2008, 0:01:50] - BHO 3: {1017A80C-6F09-4548-A84D-EDD6AC9525F0} (Lexmark Barre d'outils)
        [06/03/2008, 0:01:50] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
        [06/03/2008, 0:01:50] - BHO 5: {7009fcd4-05be-44f4-9583-93fe419ab7b0} (Multi Media France Toolbar)
        [06/03/2008, 0:01:50] - BHO 6: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
        [06/03/2008, 0:01:50] - BHO 7: {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} (IE)
        [06/03/2008, 0:01:50] - BHO 8: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
        [06/03/2008, 0:01:50] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [06/03/2008, 0:01:50] - No filename found. Continuing.
        [06/03/2008, 0:01:50] - BHO 9: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
        [06/03/2008, 0:01:50] - BHO 10: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
        [06/03/2008, 0:01:50] - BHO 11: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
        [06/03/2008, 0:01:50] - BHO 12: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
        [06/03/2008, 0:01:50] - Finished Searching Browser Helper Objects
        [06/03/2008, 0:01:50] - Finishing up...
        [06/03/2008, 0:01:50] - A restart is needed.
        [06/03/2008, 0:01:50] - Automatic Reboot on STOP Error is not set. User will have to manually restart.
        [06/03/2008, 0:02:05] - Attempting to Restart via STOP error (Blue Screen!)

        et maintenant jackthis
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 00:12:35, on 03/06/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Windows Defender\MsMpEng.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\system32\cisvc.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Lexmark 3400 Series\lxcymon.exe
        C:\Program Files\Lexmark 3400 Series\ezprint.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\Program Files\Logitech\QuickCam\Quickcam.exe
        C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
        C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        C:\Documents and Settings\\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
        C:\Documents and Settings\\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
        C:\WINDOWS\system32\lxcycoms.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
        C:\PROGRA~1\Wanadoo\ComComp.exe
        C:\PROGRA~1\Wanadoo\Toaster.exe
        C:\PROGRA~1\Wanadoo\Inactivity.exe
        C:\PROGRA~1\Wanadoo\PollingModule.exe
        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
        C:\PROGRA~1\Wanadoo\Watch.exe
        C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
        C:\WINDOWS\system32\cidaemon.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=7&key=KBF02
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: IE - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - C:\WINDOWS\iksagy.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
        O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
        O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
        O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
        O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
        O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
        O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Outil de notification Live Search.lnk = ?
        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
        O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
        O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    2. Contributeur sécurité
      Télécharges BTFix 1.017 (de bibi26) :
      http://www.clubic.com/lancer-le-telechargement-52616-0-btfix.html

      Déconnectes toi et fermes toute tes applications en cours.

      * Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
      * Ouvre le dossier BTFix
      * Double clique sur BTFix.exe
      * Clique sur Rechercher
      * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse .

      Tuto (aide):
      https://leblogdeclaude.blogspot.com/2007/10/procdure-btfix.html
      1. Je décompresse quelle archive une fois que j'ai téléchargé BTfix? et Comment je décompresse ?
      2. Contributeur sécurité
        @nouky84Clique-Droit sur le fichier que tu vien de télécharger et choisis : "Extraire tout" et tu extrais sur le bureau ...
      3. @sKe69ok je suis un peu lourde je sais mais je fais de mon mieux LOL
      4. Contributeur sécurité
        @nouky84il n'y a aucun prb :) prends le temps de faire les choses et n'hesite pas à me dire si il y qlque chose qui te chagrine ....
      5. @sKe69Je n'arrive pas à télécharger btfix
        ca me dit impossible à télécharger ou alors ca ne démarre pas
        Je vais peut être arrêter pour ce soir je travaille demain
        Si t là demain soir je reprendrai
        peut-être que ca marchera mieux
        Bonne nuit et encore merci
        @+
    3. Contributeur sécurité
      Salut,
      Si tu as tjrs des prb avec BTFix, passes à ce qui suit ( on vera après si il faut revenir dessus ...) :

      Télécharges MalwareByte's :
      ftp://ftp.commentcamarche.com/download/mbam-setup.exe

      un tuto sympa : https://forum.pcastuces.com/sujet.asp?f=31&s=3

      Instales le ( choisis bien "francais" ; ne modifies pas les parramètres d'instale ) et mets le à jour .

      Puis redémarres en mode sans échec :
      Comment aller en Mode sans échec
      1) Redémarres ton ordi
      2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
      3) Tu verras un écran avec options de démarrage apparaître
      4) Choisis la première option : Sans Échec, et valide avec "Entrée"
      5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
      (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreur ...)

      Lances Malwarebyte's .

      Fais un scan dit "complet" ( sélectionnes bien tout tes disks avant le scan ) et supprimes tout ce qu'il peut trouver :
      --->une fois le scan terminé , click sur "résultat" : puis vérifies que tous les ojbets infectés soient validés, puis click sur " supression " .

      Redémarres ton PC ( mode normal ).

      Postes le rapport sauvegardé après la supression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes) accompagné d'un nouvel hijackthis ( fait en mode normal ) ...
      1. Coucou,
        Voila j'ai téléchargé malwarebyt's et j'envoie les rapports que tu me demandes.
        Je suis rentré tard du travail et en plus le scan a duré 4h
        En tt cas encore merci voila je poste.

        Malwarebytes' Anti-Malware 1.14
        Version de la base de données: 818

        00:56:35 04/06/2008
        mbam-log-6-4-2008 (00-56-35).txt

        Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
        Eléments examinés: 151624
        Temps écoulé: 3 hour(s), 44 minute(s), 47 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 5
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 7

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CLASSES_ROOT\CLSID\{7b7f5aca-0a87-4214-b867-7d9bc8f7ebf5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\AppID\{7b7f5aca-0a87-4214-b867-7d9bc8f7ebf5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7b7f5aca-0a87-4214-b867-7d9bc8f7ebf5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\Interface\{e524cb90-d09f-4785-b3c6-fbd970f14dd5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\Typelib\{64618114-cac8-49a9-9462-85b863535410} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\WINDOWS\iksagy.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP449\A0112010.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP449\A0112011.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\WINDOWS\Fonts\acrsecB.fon (Trojan.Agent) -> Quarantined and deleted successfully.
        C:\WINDOWS\Fonts\acrsecI.fon (Trojan.Agent) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\ssqOihIX.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\WINDOWS\gnowmebk.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 01:23:58, on 04/06/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Windows Defender\MsMpEng.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\system32\cisvc.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\Program Files\Lexmark 3400 Series\lxcymon.exe
        C:\Program Files\Lexmark 3400 Series\ezprint.exe
        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\Program Files\Logitech\QuickCam\Quickcam.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
        C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
        C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        C:\WINDOWS\system32\lxcycoms.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
        C:\PROGRA~1\Wanadoo\ComComp.exe
        C:\PROGRA~1\Wanadoo\Toaster.exe
        C:\PROGRA~1\Wanadoo\Inactivity.exe
        C:\PROGRA~1\Wanadoo\PollingModule.exe
        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
        C:\PROGRA~1\Wanadoo\Watch.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\system32\cidaemon.exe
        C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: (no name) - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - (no file)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
        O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
        O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
        O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
        O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
        O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
        O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Outil de notification Live Search.lnk = ?
        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
        O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
        O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        End of file - 15837 bytes

        Voila cette fois je vais me coucher
        Tchao
        @+

        Salut,

        En fait je n'arrivais pas à retrouver mon sujet et dans ma messagerie ca déconnait
        excuse moi
        Voila qui est fait
        Passe 1 bonne journée
        Je vais me préparer pour aller bosser. Pareil je ne vais pas rentrer avant 19h 19h30
        A ce soir
    4. Contributeur sécurité
      Salut,

      fais ce qui suit ( en mode normal ) :

      Télécharges ComboFix (par sUBs) sur ton Bureau :
      http://download.bleepingcomputer.com/sUBs/ComboFix.exe <--- clik droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix et valide .

      ----------------------------------------------- ATTENTION ---------------------------------------------------------------
      !! déconnectes toi,fermes tes applications en cours et DESACTIVES TES DEFENCES (anti-virus, guardes anti spy-ware, pare-feu) le temps de la manipe , tu les réactiveras après !!
      --->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
      ------------------------------------------------------------------------------------------­---------------------------------------

      Ensuite :
      double-cliques C-Fix.exe ( = combofix.exe ) .

      Appuyes sur la touche Y (Yes) pour démarrer le scan .

      Attention : n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
      ---> si un message d'erreur windows apparait à un momment , clik sur la croix en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! )

      Le rapport sera crée dans --->C:\Combofix.txt

      Postes le rapport combo fix pour analyse accompagné d'un nouveau rapport Hijackthis pour analyse ...

      Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
      1. Bjr ske,
        Quand je clique droit ou gauche d'ailleurs j'ai de suite le tableau de téléchargement qui souvre pour combofix
      2. Contributeur sécurité
        @nouky84Clik gauche alors ---> la fenêtre d'enregistrement s'ouvre : choisis "enregistrer" . Il te sera demandée la destination : choisis bien ton bureau et là tu le renomme en C-Fix avant de valider ...
        Puis suit la manipe que je t'es donné A LA LETTRE ...
      3. @sKe69Coucou me revoila
        je t'envoi les scan

        ComboFix 08-06-03.4 - LAMY Véronique 2008-06-04 19:50:27.1 - NTFSx86
        Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.339 [GMT 2:00]
        Endroit: C:\Documents and Settings\LAMY Véronique\Bureau\C-Fix.exe
        * Création d'un nouveau point de restauration
        .

        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
        .

        C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
        C:\Documents and Settings\LAMY Véronique\ResErrors.log
        C:\smp.bat
        C:\WINDOWS\pack.epk
        C:\WINDOWS\smdat32m.sys

        .
        ((((((((((((((((((((((((((((( Fichiers créés 2008-05-04 to 2008-06-04 ))))))))))))))))))))))))))))))))))))
        .

        2008-06-04 19:10 . 2008-06-04 19:10 67 --a------ C:\NtfA.tmp
        2008-06-04 19:10 . 2008-06-04 19:10 67 --a------ C:\Ntf9.tmp
        2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
        2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Documents and Settings\LAMY Véronique\Application Data\Malwarebytes
        2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
        2008-06-03 21:00 . 2008-05-30 01:06 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
        2008-06-03 21:00 . 2008-05-30 01:06 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
        2008-06-02 16:08 . 2008-06-02 19:26 52,405 --a------ C:\Ntf7.tmp
        2008-06-02 16:08 . 2008-06-02 16:08 67 --a------ C:\Ntf8.tmp
        2008-06-02 12:00 . 2008-06-02 12:00 67 --a------ C:\Ntf6.tmp
        2008-06-02 12:00 . 2008-06-02 12:00 67 --a------ C:\Ntf5.tmp
        2008-06-02 11:02 . 2008-06-02 11:02 67 --a------ C:\Ntf4.tmp
        2008-06-02 11:02 . 2008-06-02 11:02 67 --a------ C:\Ntf3.tmp
        2008-06-02 10:01 . 2008-06-02 10:01 67 --a------ C:\Ntf2.tmp
        2008-06-02 10:01 . 2008-06-02 10:01 67 --a------ C:\Ntf1.tmp
        2008-05-31 22:09 . 2008-05-31 22:09 <REP> d-------- C:\Program Files\Trend Micro
        2008-05-31 15:54 . 2008-05-31 15:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
        2008-05-31 15:50 . 2008-05-31 15:50 <REP> d-------- C:\Program Files\Yahoo!
        2008-05-24 00:10 . 2008-05-24 00:10 29,312 --a------ C:\WINDOWS\system32\oPihIASL.dll.vir
        2008-05-15 19:53 . 2008-05-24 02:55 54,156 --ah----- C:\WINDOWS\QTFont.qfn
        2008-05-15 19:53 . 2008-05-15 19:53 1,409 --a------ C:\WINDOWS\QTFont.for
        2008-05-06 19:14 . 2004-08-04 00:54 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
        2008-05-06 19:14 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2008-06-04 17:46 --------- d-----w C:\Program Files\Wanadoo
        2008-06-04 17:35 --------- d-----w C:\Program Files\lx_cats
        2008-06-03 17:45 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
        2008-05-24 00:54 3,350 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
        2008-05-21 21:10 --------- d-----w C:\Documents and Settings\LAMY Véronique\Application Data\Corel
        2008-05-14 08:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
        2008-04-27 12:09 --------- d-----w C:\Documents and Settings\LAMY Véronique\Application Data\Nokia Multimedia Player
        2008-04-24 18:06 --------- d-----w C:\Program Files\RegCleaner
        2008-04-22 18:33 --------- d-----w C:\Program Files\Fichiers communs\Softwin
        2008-04-22 18:33 --------- d-----w C:\Documents and Settings\All Users\Application Data\BitDefender
        2008-04-22 18:20 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
        2008-04-22 17:35 --------- d-----w C:\Program Files\Alwil Software
        2008-04-08 21:15 --------- d-----w C:\Program Files\Java
        2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
        2008-03-25 04:51 621,344 ------w C:\WINDOWS\system32\dllcache\mswstr10.dll
        2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
        2008-03-25 04:51 194,144 ------w C:\WINDOWS\system32\dllcache\msjint40.dll
        2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
        2008-03-20 08:09 1,845,376 ------w C:\WINDOWS\system32\dllcache\win32k.sys
        2007-02-04 16:41 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
        2007-12-22 20:42 88 --sh--r C:\WINDOWS\system32\D8882252A1.sys
        .

        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        REGEDIT4
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

        [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5}]

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-09-01 11:52 67128]
        "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 14:00 15360]
        "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 12:34 5724184]
        "ccleaner"="C:\Program Files\CCleaner\CCleaner.exe" [2007-11-22 18:10 787696]
        "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 17:46 1460560]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 17:07 61952 C:\WINDOWS\system32\HdAShCut.exe]
        "RTHDCPL"="RTHDCPL.EXE" [2005-12-09 16:49 15691264 C:\WINDOWS\RTHDCPL.exe]
        "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
        "DetectorApp"="C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe" [2005-10-20 06:15 102400]
        "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-02-16 11:54 282624]
        "lxcymon.exe"="C:\Program Files\Lexmark 3400 Series\lxcymon.exe" [2006-03-06 19:48 286720]
        "EzPrint"="C:\Program Files\Lexmark 3400 Series\ezprint.exe" [2006-02-07 07:10 98304]
        "FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2006-02-02 10:11 290816]
        "LXCYCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll" [2006-02-24 13:54 65536]
        "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
        "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
        "LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 17:33 563984]
        "LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 17:37 2178832]
        "!AVG Anti-Spyware"="C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
        "PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2006-11-28 15:12 222720]
        "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
        "VadeRetro Outlook"="C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe" [2008-02-20 18:48 87552]
        "VadeRetro Desktop"="C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe" [2008-02-29 12:52 1059328]
        "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 01:19 79224]

        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
        "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-10 14:00 15360]

        C:\Documents and Settings\LAMY V‚ronique\Menu D‚marrer\Programmes\D‚marrage\
        Outil de notification Live Search.lnk - C:\Documents and Settings\LAMY V‚ronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-04-25 18:10:51 152616]

        C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
        Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-09-01 11:52:26 67128]
        LUMIX Simple Viewer.lnk - C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe [2007-11-17 19:13:39 57344]
        Windows Desktop Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe [2007-02-05 16:40:46 118784]

        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
        "InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
        "InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme

        [hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
        "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2007-02-05 16:39 294400]

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
        "AppInit_DLLs"=sockspy.dll

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
        "msacm.l3acm"= l3codecp.acm
        "msacm.dvacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
        "msacm.mpegacm"= mpegacm.acm
        "msacm.ulmp3acm"= ulmp3acm.acm

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Synchronizer.lnk]
        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Synchronizer.lnk
        backup=C:\WINDOWS\pss\Adobe Reader Synchronizer.lnkCommon Startup

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk]
        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage d'Office.lnk
        backup=C:\WINDOWS\pss\Démarrage d'Office.lnkCommon Startup

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Recherche accélérée.lnk]
        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Recherche accélérée.lnk
        backup=C:\WINDOWS\pss\Microsoft Recherche accélérée.lnkCommon Startup

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ACTIVBOARD]
        --a------ 2003-05-02 11:31 24576 c:\apps\ABoard\ABoard.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATICCC]
        --a------ 2005-08-12 14:43 45056 c:\Program Files\ATI Technologies\ATI.ACE\cli.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
        --a------ 2004-08-10 14:00 15360 C:\WINDOWS\system32\ctfmon.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray]
        --a------ 2005-09-29 14:01 67584 C:\WINDOWS\ehome\ehtray.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
        --a------ 2004-08-10 14:00 208952 C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
        C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
        --a------ 2004-08-10 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
        --a------ 2004-08-10 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
        --a------ 2007-02-16 11:54 282624 C:\Program Files\QuickTime\qttask.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
        --a------ 2006-10-19 17:35 26112 C:\Program Files\Real\RealPlayer\RealPlay.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOKIT]
        --a------ 2004-08-23 14:50 122880 C:\Program Files\Wanadoo\Shell.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
        "AOL ACS"=2 (0x2)

        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
        "DisableMonitoring"=dword:00000001

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
        "EnableFirewall"= 0 (0x0)

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
        "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
        "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
        "%windir%\\system32\\sessmgr.exe"=
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
        "C:\\Program Files\\Messenger\\msmsgs.exe"=
        "C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"=
        "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
        "C:\\Program Files\\AOL 9.0\\aol.exe"=
        "C:\\Program Files\\AOL 9.0\\waol.exe"=
        "C:\\Documents and Settings\\LAMY Véronique\\Mes documents\\Fichiers téléchargés\\eMule\\emule.exe"=
        "C:\\APPS\\skype\\phone\\Skype.exe"=
        "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
        "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
        "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
        "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

        R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
        R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
        R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2006-04-17 12:25]
        R3 lxcy_device;lxcy_device;C:\WINDOWS\system32\lxcycoms.exe [2006-02-20 21:23]
        R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]
        R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
        R3 X10Hid;X10 Hid Device;C:\WINDOWS\system32\Drivers\x10hid.sys [2005-11-28 10:45]
        S3 MBAMCatchMe;MBAMCatchMe;C:\WINDOWS\system32\drivers\mbamcatchme.sys [2008-05-30 01:06]
        S3 SIS163u;SiS163 USB Wireless LAN Adapter Driver;C:\WINDOWS\system32\DRIVERS\sis163u.sys [2006-03-01 19:37]

        *Newly Created Service* - CATCHME
        .
        Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
        "2008-06-04 17:13:03 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
        - C:\Program Files\Windows Defender\MpCmdRun.exe
        "2008-06-04 06:54:01 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
        - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
        .
        **************************************************************************

        catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-06-04 19:52:55
        Windows 5.1.2600 Service Pack 2 NTFS

        Balayage processus cachés ...

        Balayage caché autostart entries ...

        HKLM\Software\Microsoft\Windows\CurrentVersion\Run
        LXCYCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

        Balayage des fichiers cachés ...

        Scan terminé avec succès
        Les fichiers cachés: 0

        **************************************************************************
        .
        Temps d'accomplissement: 2008-06-04 19:53:52
        ComboFix-quarantined-files.txt 2008-06-04 17:53:36

        Pre-Run: 271,182,979,072 octets libres
        Post-Run: 271,171,346,432 octets libres

        202 --- E O F --- 2008-06-03 17:39:24

        et hijackthis maintenant
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:00:06, on 04/06/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Windows Defender\MsMpEng.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\system32\cisvc.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Lexmark 3400 Series\lxcymon.exe
        C:\Program Files\Lexmark 3400 Series\ezprint.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
        C:\Program Files\Logitech\QuickCam\Quickcam.exe
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\WINDOWS\system32\lxcycoms.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
        C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
        C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
        C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\WINDOWS\system32\cidaemon.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\explorer.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=7&key=KBF02
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: (no name) - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - (no file)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
        O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
        O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
        O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
        O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
        O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
        O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Outil de notification Live Search.lnk = ?
        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
        O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    5. Bjr veronique

      qd je pense à tt le mal que tu t'es donnée pour cacher ton nom :-) LOL MDR
      t'inquiètes pas , on va rien en faire;
      de toutes façons , on est tes ( L ) ami 's
      ;-)
      1. Bjr tintin

        Oh je ne me suis pas donné tant de mal que ca mais bon ca n'a servi à rien je vois.
        Ca t'a fait rire tant mieux.
        Je n'ai pas bien l'habitude de ces forums, bien sur que je vous fais confiance mais je trouvais juste que c'était inutile.
        En tt cas merci à tous
        Signé l'amie LAMY Véronique
        Tchao
    6. Contributeur sécurité
      1-Crée un doc texte sur ton bureau :
      pointes ta souris sur ton bureau , click droit : vas dans "nouveau" et choisis "document texte" .

      Ensuite copie/colle le texte ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de crée :

      Registry::
      [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5}]

      File::
      C:\WINDOWS\system32\oPihIASL.dll.vir


      Puis vas dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
      CFScript puis valides ...

      2-Nettoyage :
      !!Déconnectes toi,fermes toute tes application et désactive ton antivirus le temps de la manipe ( tu le réactiveras après ) !!

      --->Sur ton bureau, fais un glisser avec ta souris le fichier CFScript sur l'icone de ComboFix.exe .

      (Regarde ici : http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript.gif )

      Cette manipulation va relancer combofix .
      --> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tape 1 puis valide.

      Puis patientes le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)

      !!Ne touche à rien tant que le scan n'est pas terminé !!

      Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.

      Une fois le scan achevé, un rapport va s'afficher : Postes le accompagné d' un nouveau rapport HijackThis pour analyse ...
      1. ComboFix 08-06-03.4 - LAMY Véronique 2008-06-04 21:00:09.2 - NTFSx86
        Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.337 [GMT 2:00]
        Endroit: C:\Documents and Settings\LAMY Véronique\Bureau\C-Fix.exe
        Command switches used :: C:\Documents and Settings\LAMY Véronique\Bureau\CFScript.txt
        * Création d'un nouveau point de restauration

        FILE ::
        C:\WINDOWS\system32\oPihIASL.dll.vir
        .

        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
        .

        C:\WINDOWS\system32\oPihIASL.dll.vir

        .
        ((((((((((((((((((((((((((((( Fichiers créés 2008-05-04 to 2008-06-04 ))))))))))))))))))))))))))))))))))))
        .

        2008-06-04 19:10 . 2008-06-04 20:56 466 --a------ C:\Ntf9.tmp
        2008-06-04 19:10 . 2008-06-04 19:10 67 --a------ C:\NtfA.tmp
        2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
        2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Documents and Settings\LAMY Véronique\Application Data\Malwarebytes
        2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
        2008-06-03 21:00 . 2008-05-30 01:06 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
        2008-06-03 21:00 . 2008-05-30 01:06 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
        2008-06-02 16:08 . 2008-06-02 19:26 52,405 --a------ C:\Ntf7.tmp
        2008-06-02 16:08 . 2008-06-02 16:08 67 --a------ C:\Ntf8.tmp
        2008-06-02 12:00 . 2008-06-02 12:00 67 --a------ C:\Ntf6.tmp
        2008-06-02 12:00 . 2008-06-02 12:00 67 --a------ C:\Ntf5.tmp
        2008-06-02 11:02 . 2008-06-02 11:02 67 --a------ C:\Ntf4.tmp
        2008-06-02 11:02 . 2008-06-02 11:02 67 --a------ C:\Ntf3.tmp
        2008-06-02 10:01 . 2008-06-02 10:01 67 --a------ C:\Ntf2.tmp
        2008-06-02 10:01 . 2008-06-02 10:01 67 --a------ C:\Ntf1.tmp
        2008-05-31 22:09 . 2008-05-31 22:09 <REP> d-------- C:\Program Files\Trend Micro
        2008-05-31 15:54 . 2008-05-31 15:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
        2008-05-31 15:50 . 2008-05-31 15:50 <REP> d-------- C:\Program Files\Yahoo!
        2008-05-15 19:53 . 2008-05-24 02:55 54,156 --ah----- C:\WINDOWS\QTFont.qfn
        2008-05-15 19:53 . 2008-05-15 19:53 1,409 --a------ C:\WINDOWS\QTFont.for
        2008-05-06 19:14 . 2004-08-04 00:54 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
        2008-05-06 19:14 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2008-06-04 18:58 --------- d-----w C:\Program Files\Wanadoo
        2008-06-04 18:55 --------- d-----w C:\Program Files\lx_cats
        2008-06-04 18:45 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
        2008-05-24 00:54 3,350 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
        2008-05-21 21:10 --------- d-----w C:\Documents and Settings\LAMY Véronique\Application Data\Corel
        2008-05-14 08:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
        2008-04-27 12:09 --------- d-----w C:\Documents and Settings\LAMY Véronique\Application Data\Nokia Multimedia Player
        2008-04-24 18:06 --------- d-----w C:\Program Files\RegCleaner
        2008-04-22 18:33 --------- d-----w C:\Program Files\Fichiers communs\Softwin
        2008-04-22 18:33 --------- d-----w C:\Documents and Settings\All Users\Application Data\BitDefender
        2008-04-22 18:20 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
        2008-04-22 17:35 --------- d-----w C:\Program Files\Alwil Software
        2008-04-08 21:15 --------- d-----w C:\Program Files\Java
        2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
        2008-03-25 04:51 621,344 ------w C:\WINDOWS\system32\dllcache\mswstr10.dll
        2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
        2008-03-25 04:51 194,144 ------w C:\WINDOWS\system32\dllcache\msjint40.dll
        2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
        2008-03-20 08:09 1,845,376 ------w C:\WINDOWS\system32\dllcache\win32k.sys
        2007-02-04 16:41 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
        2007-12-22 20:42 88 --sh--r C:\WINDOWS\system32\D8882252A1.sys
        .

        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        REGEDIT4
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-09-01 11:52 67128]
        "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 14:00 15360]
        "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 12:34 5724184]
        "ccleaner"="C:\Program Files\CCleaner\CCleaner.exe" [2007-11-22 18:10 787696]
        "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 17:46 1460560]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 17:07 61952 C:\WINDOWS\system32\HdAShCut.exe]
        "RTHDCPL"="RTHDCPL.EXE" [2005-12-09 16:49 15691264 C:\WINDOWS\RTHDCPL.exe]
        "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
        "DetectorApp"="C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe" [2005-10-20 06:15 102400]
        "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-02-16 11:54 282624]
        "lxcymon.exe"="C:\Program Files\Lexmark 3400 Series\lxcymon.exe" [2006-03-06 19:48 286720]
        "EzPrint"="C:\Program Files\Lexmark 3400 Series\ezprint.exe" [2006-02-07 07:10 98304]
        "FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2006-02-02 10:11 290816]
        "LXCYCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll" [2006-02-24 13:54 65536]
        "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
        "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
        "LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 17:33 563984]
        "LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 17:37 2178832]
        "!AVG Anti-Spyware"="C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
        "PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2006-11-28 15:12 222720]
        "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
        "VadeRetro Outlook"="C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe" [2008-02-20 18:48 87552]
        "VadeRetro Desktop"="C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe" [2008-02-29 12:52 1059328]
        "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 01:19 79224]

        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
        "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-10 14:00 15360]

        C:\Documents and Settings\LAMY V‚ronique\Menu D‚marrer\Programmes\D‚marrage\
        Outil de notification Live Search.lnk - C:\Documents and Settings\LAMY V‚ronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-04-25 18:10:51 152616]

        C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
        Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-09-01 11:52:26 67128]
        LUMIX Simple Viewer.lnk - C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe [2007-11-17 19:13:39 57344]
        Windows Desktop Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe [2007-02-05 16:40:46 118784]

        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
        "InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
        "InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme

        [hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
        "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2007-02-05 16:39 294400]

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
        "AppInit_DLLs"=sockspy.dll

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
        "msacm.l3acm"= l3codecp.acm
        "msacm.dvacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
        "msacm.mpegacm"= mpegacm.acm
        "msacm.ulmp3acm"= ulmp3acm.acm

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Synchronizer.lnk]
        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Synchronizer.lnk
        backup=C:\WINDOWS\pss\Adobe Reader Synchronizer.lnkCommon Startup

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk]
        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage d'Office.lnk
        backup=C:\WINDOWS\pss\Démarrage d'Office.lnkCommon Startup

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Recherche accélérée.lnk]
        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Recherche accélérée.lnk
        backup=C:\WINDOWS\pss\Microsoft Recherche accélérée.lnkCommon Startup

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ACTIVBOARD]
        --a------ 2003-05-02 11:31 24576 c:\apps\ABoard\ABoard.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATICCC]
        --a------ 2005-08-12 14:43 45056 c:\Program Files\ATI Technologies\ATI.ACE\cli.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
        --a------ 2004-08-10 14:00 15360 C:\WINDOWS\system32\ctfmon.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray]
        --a------ 2005-09-29 14:01 67584 C:\WINDOWS\ehome\ehtray.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
        --a------ 2004-08-10 14:00 208952 C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
        C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
        --a------ 2004-08-10 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
        --a------ 2004-08-10 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
        --a------ 2007-02-16 11:54 282624 C:\Program Files\QuickTime\qttask.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
        --a------ 2006-10-19 17:35 26112 C:\Program Files\Real\RealPlayer\RealPlay.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOKIT]
        --a------ 2004-08-23 14:50 122880 C:\Program Files\Wanadoo\Shell.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
        "AOL ACS"=2 (0x2)

        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
        "DisableMonitoring"=dword:00000001

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
        "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
        "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
        "%windir%\\system32\\sessmgr.exe"=
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
        "C:\\Program Files\\Messenger\\msmsgs.exe"=
        "C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"=
        "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
        "C:\\Program Files\\AOL 9.0\\aol.exe"=
        "C:\\Program Files\\AOL 9.0\\waol.exe"=
        "C:\\Documents and Settings\\LAMY Véronique\\Mes documents\\Fichiers téléchargés\\eMule\\emule.exe"=
        "C:\\APPS\\skype\\phone\\Skype.exe"=
        "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
        "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
        "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
        "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

        R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
        R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
        R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2006-04-17 12:25]
        R3 lxcy_device;lxcy_device;C:\WINDOWS\system32\lxcycoms.exe [2006-02-20 21:23]
        R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]
        R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
        R3 X10Hid;X10 Hid Device;C:\WINDOWS\system32\Drivers\x10hid.sys [2005-11-28 10:45]
        S3 MBAMCatchMe;MBAMCatchMe;C:\WINDOWS\system32\drivers\mbamcatchme.sys [2008-05-30 01:06]
        S3 SIS163u;SiS163 USB Wireless LAN Adapter Driver;C:\WINDOWS\system32\DRIVERS\sis163u.sys [2006-03-01 19:37]

        *Newly Created Service* - CATCHME
        .
        Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
        "2008-06-04 17:13:03 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
        - C:\Program Files\Windows Defender\MpCmdRun.exe
        "2008-06-04 18:54:01 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
        - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
        .
        **************************************************************************

        catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-06-04 21:02:22
        Windows 5.1.2600 Service Pack 2 NTFS

        Balayage processus cachés ...

        Balayage caché autostart entries ...

        HKLM\Software\Microsoft\Windows\CurrentVersion\Run
        LXCYCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

        Balayage des fichiers cachés ...

        Scan terminé avec succès
        Les fichiers cachés: 0

        **************************************************************************
        .
        Temps d'accomplissement: 2008-06-04 21:03:22
        ComboFix-quarantined-files.txt 2008-06-04 19:03:14
        ComboFix2.txt 2008-06-04 17:53:53

        Pre-Run: 272,605,163,520 octets libres
        Post-Run: 272,613,376,000 octets libres

        198 --- E O F --- 2008-06-03 17:39:24

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 21:35:49, on 04/06/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Windows Defender\MsMpEng.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\system32\cisvc.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Lexmark 3400 Series\lxcymon.exe
        C:\Program Files\Lexmark 3400 Series\ezprint.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
        C:\Program Files\Logitech\QuickCam\Quickcam.exe
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\WINDOWS\system32\lxcycoms.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
        C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
        C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
        C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\WINDOWS\system32\cidaemon.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\explorer.exe
        C:\Program Files\Wanadoo\GestionnaireInternet.exe
        C:\Program Files\Wanadoo\ComComp.exe
        C:\PROGRA~1\Wanadoo\Toaster.exe
        C:\PROGRA~1\Wanadoo\Inactivity.exe
        C:\PROGRA~1\Wanadoo\PollingModule.exe
        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
        C:\Program Files\Wanadoo\Watch.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=7&key=KBF02
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: (no name) - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - (no file)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
        O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
        O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
        O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
        O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
        O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
        O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Outil de notification Live Search.lnk = ?
        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
        O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        1. Contributeur sécurité
          Bien ...

          1-Fermes toutes tes applications et déconnectes toi .

          Relance Hijackthis mais click sur " Do a scan only "
          Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
          Tu vas clické sur les carré des lignes suivantes :

          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          O2 - BHO: (no name) - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - (no file)
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
          O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab

          Tu cliques en bas sur le bouton FIX CHECKED et valides .

          2-Fais un bon nettoyage avec CCLeaner ( registre compris )

          Redémarres ton PC .

          3-Télécharge DiagHelp.zip sur ton bureau :

          http://www.malekal.com/download/DiagHelp.zip

          !! déconnectes toi et fermes toutes tes applications en cours !!

          Fais un clic droit sur le fichier et extraire tout .

          --> Un nouveau dossier va être créé : "DiagHelp"
          Ouvre le et double-clic sur go.cmd et pas sur autre chose ! (le .cmd peut ne pas apparaître )

          --> Une fenêtre va s'ouvrir, choisis l'option 1
          L'analyse va commencer, ce-ci peut durer quelques minutes, laisses faire et appuies sur une touche quand on te le demandera :
          une page IE va s'ouvrir , ferme la .
          Re-appuis sur une touche, le bloc-note s'ouvre :
          Sauvegardes ce rapport de façon à le retrouver et postes tout son contenu dans ta prochaine réponse pour contrôler ...
          1. ca y est j'ai enfin fini
            je poste en espérant que ca ira

            DiagHelp version v1.4 - http://www.malekal.com
            excute le 04/06/2008 à 22:42:24,09

            Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
            C:\WINDOWS\prefetch\EXPLORER.EXE-02121B1A.pf -->04/06/2008 22:41:30
            C:\WINDOWS\prefetch\SEARCHPROTOCOLHOST.EXE-1460F5CC.pf -->04/06/2008 22:41:12
            C:\WINDOWS\prefetch\VERCLSID.EXE-28F52AD2.pf -->04/06/2008 22:40:40
            C:\WINDOWS\prefetch\WATCH.EXE-39B8AF77.pf -->04/06/2008 22:40:21
            C:\WINDOWS\prefetch\TOASTER.EXE-097A4853.pf -->04/06/2008 22:40:20
            C:\WINDOWS\prefetch\POLLINGMODULE.EXE-2AD5A1B6.pf -->04/06/2008 22:40:20
            C:\WINDOWS\prefetch\INACTIVITY.EXE-346F276A.pf -->04/06/2008 22:40:20
            C:\WINDOWS\prefetch\COMCOMP.EXE-1B9DCC79.pf -->04/06/2008 22:40:20
            C:\WINDOWS\prefetch\GESTIONNAIREINTERNET.EXE-1ABA47E4.pf -->04/06/2008 22:40:17
            C:\WINDOWS\prefetch\NETPRO.EXE-3B3F54AC.pf -->04/06/2008 22:40:11

            C:\WINDOWS\System32\drivers\mbamcatchme.sys -->30/05/2008 01:06:40
            C:\WINDOWS\System32\drivers\mbam.sys -->30/05/2008 01:06:36
            C:\WINDOWS\System32\drivers\aswSP.sys -->16/05/2008 01:20:32
            C:\WINDOWS\System32\drivers\aswmon2.sys -->16/05/2008 01:18:33
            C:\WINDOWS\System32\drivers\aswFsBlk.sys -->16/05/2008 01:16:06
            C:\WINDOWS\System32\drivers\aswRdr.sys -->16/05/2008 01:15:29
            C:\WINDOWS\System32\drivers\aswTdi.sys -->16/05/2008 01:14:11

            C:\WINDOWS\System32\wpa.dbl -->04/06/2008 22:28:45
            C:\WINDOWS\System32\CONFIG.NT -->27/05/2008 23:07:17
            C:\WINDOWS\System32\KGyGaAvL.sys -->24/05/2008 02:54:56
            C:\WINDOWS\System32\aswBoot.exe -->16/05/2008 01:24:43
            C:\WINDOWS\System32\AVASTSS.scr -->16/05/2008 01:12:36
            C:\WINDOWS\System32\MRT.exe -->09/05/2008 23:35:04
            C:\WINDOWS\System32\PerfStringBackup.INI -->24/04/2008 19:30:21
            C:\WINDOWS\System32\perfh00C.dat -->24/04/2008 19:30:21
            C:\WINDOWS\System32\perfh009.dat -->24/04/2008 19:30:21
            C:\WINDOWS\System32\perfc00C.dat -->24/04/2008 19:30:21
            C:\WINDOWS\System32\perfc009.dat -->24/04/2008 19:30:21
            C:\WINDOWS\System32\bdss.log -->22/04/2008 20:24:46
            C:\WINDOWS\System32\bdod.bin -->22/04/2008 20:20:28
            C:\WINDOWS\System32\FNTCACHE.DAT -->10/04/2008 06:40:33
            C:\WINDOWS\System32\jupdate-1.6.0_05-b13.log -->08/04/2008 23:15:11
            C:\WINDOWS\System32\mswstr10.dll -->25/03/2008 06:51:09
            C:\WINDOWS\System32\msjint40.dll -->25/03/2008 06:51:08
            C:\WINDOWS\System32\msxbde40.dll -->25/03/2008 06:50:58
            C:\WINDOWS\System32\mswdat10.dll -->25/03/2008 06:50:57
            C:\WINDOWS\System32\mstext40.dll -->25/03/2008 06:50:55
            C:\WINDOWS\System32\msrepl40.dll -->25/03/2008 06:50:52
            C:\WINDOWS\System32\msrd3x40.dll -->25/03/2008 06:50:49
            C:\WINDOWS\System32\msrd2x40.dll -->25/03/2008 06:50:47
            C:\WINDOWS\System32\mspbde40.dll -->25/03/2008 06:50:45
            C:\WINDOWS\System32\msltus40.dll -->25/03/2008 06:50:44

            C:\WINDOWS\WindowsUpdate.log -->04/06/2008 22:30:03
            C:\WINDOWS\wiadebug.log -->04/06/2008 22:27:59
            C:\WINDOWS\wiaservc.log -->04/06/2008 22:27:43
            C:\WINDOWS\bootstat.dat -->04/06/2008 22:26:18
            C:\WINDOWS\SchedLgU.Txt -->04/06/2008 22:25:12
            C:\WINDOWS\system.ini -->04/06/2008 21:02:21
            C:\WINDOWS\Sti_Trace.log -->01/06/2008 19:31:36
            C:\WINDOWS\QTFont.qfn -->24/05/2008 02:55:23
            C:\WINDOWS\Iedit.INI -->18/05/2008 11:09:09
            C:\WINDOWS\QTFont.for -->15/05/2008 19:53:14
            C:\WINDOWS\win.ini -->22/04/2008 20:33:21
            C:\WINDOWS\WLXPGSS.SCR -->01/02/2008 12:17:40
            C:\WINDOWS\WININIT.INI -->04/10/2007 16:01:01
            C:\WINDOWS\EurekaLog.ini -->02/10/2007 19:57:49
            C:\WINDOWS\bwUnin-8.1.1.50-8876480SL.exe -->31/08/2007 23:05:35

            winlogon.exe
            svchost.exe
            Verified: Signed
            ws2_32.dll
            Verified: Signed
            user32.dll
            Verified: Signed
            tcpip.sys
            Verified: Signed
            ndis.sys
            Verified: Signed
            null.sys
            Verified: Signed

            ListDLLs v2.25 - DLL lister for Win9x/NT
            Copyright (C) 1997-2004 Mark Russinovich
            Sysinternals - www.sysinternals.com

            ------------------------------------------------------------------------------
            explorer.exe pid: 1608
            Command line: C:\WINDOWS\Explorer.EXE

            Base Size Version Path
            0x44080000 0xd0000 7.00.6000.16640 C:\WINDOWS\system32\WININET.dll
            0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
            0x43e00000 0x45000 7.00.6000.16640 C:\WINDOWS\system32\iertutil.dll
            0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
            0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
            0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
            0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
            0x44360000 0x5cd000 7.00.6000.16640 C:\WINDOWS\system32\ieframe.dll
            0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
            0x442b0000 0x3c000 7.00.6000.16640 C:\WINDOWS\system32\webcheck.dll
            0x44160000 0x127000 7.00.6000.16640 C:\WINDOWS\system32\urlmon.dll
            0x5f800000 0x16000 1.01.1593.0000 C:\PROGRA~1\WIFD1F~1\MpShHook.dll
            0x78130000 0x9b000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCR80.dll
            0x7c420000 0x87000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCP80.dll
            0x01380000 0x1b000 11.05.0000.1158 C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
            0x026e0000 0x99000 6.05.0004.0000 C:\WINDOWS\system32\OoPdfManagerPopup.dll
            0x10000000 0x2a000 7.05.0001.0036 C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\context.dll
            0x018c0000 0x8000 1.00.0000.0000 C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll
            0x64f00000 0x12000 4.08.1201.0000 C:\Program Files\Alwil Software\Avast4\ashShell.dll
            0x02ab0000 0x16b000 4.05.0181.0001 C:\Program Files\Multi_Media_France\tbMul0.dll
            0x748f0000 0x113000 8.90.1101.0000 C:\WINDOWS\system32\msxml3.dll
            0x03390000 0x11a000 1.05.0000.0008 C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            0x03ce0000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
            0x03d50000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
            0x44a40000 0x374000 7.00.6000.16640 C:\WINDOWS\system32\mshtml.dll
            0x01200000 0x29000 3.10.0349.0000 C:\WINDOWS\system32\msls31.dll
            0x63380000 0x78000 5.07.0000.5730 C:\WINDOWS\system32\jscript.dll
            0x1b000000 0xc000 7.00.5730.0011 C:\WINDOWS\system32\ImgUtil.dll
            0x42f90000 0xe000 7.00.6000.16640 C:\WINDOWS\system32\pngfilt.dll
            0x038f0000 0x8e000 6.82.0063.0009 C:\Program Files\Nokia\Nokia PC Suite 6\PhoneBrowser.dll
            0x03980000 0x8b000 6.82.0077.0000 C:\Program Files\Nokia\Nokia PC Suite 6\PCSCM.dll
            0x02320000 0x3b000 6.82.0072.0002 C:\Program Files\PC Connectivity Solution\ConnAPI.DLL
            0x7c3a0000 0x7b000 7.10.3077.0000 C:\WINDOWS\system32\MSVCP71.dll
            0x7c340000 0x56000 7.10.3052.0004 C:\WINDOWS\system32\MSVCR71.dll
            0x01330000 0xb000 6.82.0036.0001 C:\Program Files\Nokia\Nokia PC Suite 6\Lang\PhoneBrowser_fre.nlr
            0x03b60000 0x79000 6.82.0014.0000 C:\Program Files\Nokia\Nokia PC Suite 6\Resource\PhoneBrowser_Nokia.ngr
            0x5a500000 0x50000 8.05.1302.1018 C:\Program Files\Windows Live\Messenger\fsshext.8.5.1302.1018.dll
            0x16210000 0x27e000 5.02.5721.5145 C:\WINDOWS\system32\wpdshext.dll
            0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
            0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
            0x014a0000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
            0x07160000 0x46000 5.02.5721.5145 C:\WINDOWS\system32\Audiodev.dll
            0x15110000 0x25a000 11.00.5721.5145 C:\WINDOWS\system32\WMVCore.DLL
            0x11c70000 0x3a000 11.00.5721.5238 C:\WINDOWS\system32\WMASF.DLL
            0x04bd0000 0xf000 1.00.0000.0001 C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            0x03880000 0x4b000 6.00.6000.16431 C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll
            0x012a0000 0x13000 7.05.0001.0036 C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\shellexecutehook.dll
            0x012d0000 0x7000 1.00.0000.0001 C:\PROGRA~1\Wanadoo\Inactivity.dll
            0x38a70000 0xc000 12.00.4518.1014 C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
            0x025a0000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            0x6d7c0000 0x7b000 6.00.0050.0013 C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            0x6bd10000 0x10000 12.00.4518.1014 C:\Program Files\Microsoft Office\Office12\msohevi.dll
            0x05ad0000 0x15000 1.01.1593.0000 C:\PROGRA~1\WIFD1F~1\MpOAv.dll

            ListDLLs v2.25 - DLL lister for Win9x/NT
            Copyright (C) 1997-2004 Mark Russinovich
            Sysinternals - www.sysinternals.com

            ------------------------------------------------------------------------------
            winlogon.exe pid: 612
            Command line: winlogon.exe

            Base Size Version Path
            0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
            0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
            0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
            0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
            0x10000000 0x11000 6.14.0010.4124 C:\WINDOWS\system32\Ati2evxx.dll
            0x01ef0000 0x3b000 1.07.0018.0005 C:\WINDOWS\system32\WgaLogon.dll
            0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
            0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll

            Le volume dans le lecteur C s'appelle HDD
            Le numéro de série du volume est BC21-A8B2

            Répertoire de C:\WINDOWS\system32

            10/08/2004 14:00 6 144 csrss.exe
            1 fichier(s) 6 144 octets
            0 Rép(s) 272 631 123 968 octets libres

            Contenu de Downloaded Program Files
            Le volume dans le lecteur C s'appelle HDD
            Le numéro de série du volume est BC21-A8B2

            Répertoire de C:\WINDOWS\Downloaded Program Files

            29/12/2007 20:57 <REP> .
            29/12/2007 20:57 <REP> ..
            23/09/2004 19:09 65 desktop.ini
            08/10/2007 21:21 367 LegitCheckControl.inf
            23/02/2007 00:41 304 544 MessengerStatsPAClient.dll
            28/02/2007 15:21 131 472 msgrchkr.dll
            20/06/2006 16:44 379 704 MsnPUpld.dll
            19/06/2006 15:40 393 MsnPUpld.inf
            20/06/2006 16:44 117 560 PURen-us.dll
            09/01/2007 09:30 110 592 PURfr-fr.dll
            8 fichier(s) 1 044 697 octets

            Total des fichiers listés :
            8 fichier(s) 1 044 697 octets
            2 Rép(s) 272 631 123 968 octets libres

            Recherche de rootkit! (Merci S!Ri)

            Recherche d'infections connues
            [b]C:\Program Files\Multi_Media_France présent!/b Possible infection : lop.com

            Export des clefs sensibles..

            Liste des fichiers en exception sur le pare-feu XP SP2

            "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
            "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA"
            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
            "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
            "C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
            "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
            "C:\\Program Files\\AOL 9.0\\aol.exe"="C:\\Program Files\\AOL 9.0\\aol.exe:*:Disabled:AOL"
            "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Disabled:AOL 9.0"
            "C:\\Documents and Settings\\LAMY Véronique\\Mes documents\\Fichiers téléchargés\\eMule\\emule.exe"="C:\\Documents and Settings\\LAMY Véronique\\Mes documents\\Fichiers téléchargés\\eMule\\emule.exe:*:Enabled:eMule"
            "C:\\APPS\\skype\\phone\\Skype.exe"="C:\\APPS\\skype\\phone\\Skype.exe:*:Enabled:Skype"
            "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
            "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
            "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

            Export de la clef SharedTaskScheduler

            [SharedTaskScheduler]
            "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
            "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

            exports des policies
            REGEDIT4

            [system]
            "dontdisplaylastusername"=dword:00000000
            "legalnoticecaption"=""
            "legalnoticetext"=""
            "shutdownwithoutlogon"=dword:00000001
            "undockwithoutlogon"=dword:00000001
            "InstallVisualStyle"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,\
            63,65,73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,5c,52,6f,79,61,6c,65,2e,\
            6d,73,73,74,79,6c,65,73,00
            "InstallTheme"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,63,65,\
            73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,2e,74,68,65,6d,65,00
            "DisableRegistryTools"=dword:00000000
            "HideLegacyLogonScripts"=dword:00000000
            "HideLogoffScripts"=dword:00000000
            "RunLogonScriptSync"=dword:00000001
            "RunStartupScriptSync"=dword:00000000
            "HideStartupScripts"=dword:00000000

            Export des clefs sensibles..
            Rechercher adresses sensibles dans le fichier HOSTS...
            127.0.0.1 activexupdate.com
            127.0.0.1 www.activexupdate.com
            127.0.0.1 avpcheckupdate.com
            127.0.0.1 www.avpcheckupdate.com
            127.0.0.1 client.exeupdate.com
            127.0.0.1 eupdatepage.com
            127.0.0.1 www.eupdatepage.com
            127.0.0.1 exeupdate.com
            127.0.0.1 www.exeupdate.com
            127.0.0.1 hotwinupdates.com
            127.0.0.1 www.hotwinupdates.com
            127.0.0.1 lavasoftupdate.com
            127.0.0.1 www.lavasoftupdate.com
            127.0.0.1 malwarewipeupdate.com
            127.0.0.1 www.malwarewipeupdate.com
            127.0.0.1 msupdate.net
            127.0.0.1 www.msupdate.net
            127.0.0.1 msupdater.net
            127.0.0.1 www.msupdater.net
            127.0.0.1 necessaryupdates.com
            127.0.0.1 www.necessaryupdates.com
            127.0.0.1 newupdates.lzio.com
            127.0.0.1 redirect.msupdate.net
            127.0.0.1 search.keyword.exeupdate.com
            127.0.0.1 securityupdatesite.com
            127.0.0.1 www.securityupdatesite.com
            127.0.0.1 settings.updatemysettings.com
            127.0.0.1 spyaxeupdate.com
            127.0.0.1 www.spyaxeupdate.com
            127.0.0.1 spyfalconupdate.com
            127.0.0.1 www.spyfalconupdate.com
            127.0.0.1 systemupdates.net
            127.0.0.1 www.systemupdates.net
            127.0.0.1 trial.updates.winsoftware.com
            127.0.0.1 updatemysettings.com
            127.0.0.1 www.updatemysettings.com
            127.0.0.1 updates.spywarequake.com
            127.0.0.1 urgentsystemupdate.biz
            127.0.0.1 www.urgentsystemupdate.biz
            127.0.0.1 urgentsystemupdate.com
            127.0.0.1 www.urgentsystemupdate.com
            127.0.0.1 windupdates.com
            127.0.0.1 update.680180.net
            127.0.0.1 pandaantivirus-2007.com
            127.0.0.1 www.pandaantivirus-2007.com
            127.0.0.1 pandadownload-now.com
            127.0.0.1 www.pandadownload-now.com
            127.0.0.1 panda-hq.com
            127.0.0.1 www.panda-hq.com
            catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-06-04 22:43:08
            Windows 5.1.2600 Service Pack 2 NTFS

            scanning hidden services & system hive ...

            scanning hidden registry entries ...

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
            "TracesProcessed"=dword:000001ac
            "TracesSuccessful"=dword:0000005c

            scanning hidden files ...

            scan completed successfully
            hidden services: 0
            hidden files: 0

            KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

            Process list by traversal of KiWaitListHead

            4 - System
            280 - guard.exe
            400 - ehrecvr.exe
            584 - csrss.exe
            612 - winlogon.exe
            636 - ALERTM~1.EXE
            660 - services.exe
            672 - lsass.exe
            708 - ComComp.exe
            784 - RTHDCPL.exe
            828 - GoogleUpdaterSe
            836 - ati2evxx.exe
            856 - svchost.exe
            932 - lxcymon.exe
            940 - PollingModule.e
            944 - svchost.exe
            976 - TaskBarIcon.exe
            1028 - MsMpEng.exe
            1068 - svchost.exe
            1116 - svchost.exe
            1140 - DetectorApp.exe
            1208 - svchost.exe
            1284 - svchost.exe
            1316 - LVComSer.exe
            1392 - ashServ.exe
            1532 - ati2evxx.exe
            1608 - explorer.exe
            1852 - Communications_
            1948 - LVPrcSrv.exe
            2056 - Quickcam.exe
            2128 - svchost.exe
            2176 - LaunchApplicati
            2356 - Vaderetro_mgr.e
            2364 - ashDisp.exe
            2496 - LVComSer.exe
            2564 - USBDeviceServic
            2828 - searchindexer.e
            2844 - LogitechDesktop
            2868 - PhLeAutoRun.exe
            2896 - WindowsSearch.e
            3080 - X10nets.exe
            3220 - Notification-Li
            3268 - mcrdsvc.exe
            3396 - Mise-a-jour-Liv
            3728 - GestionnaireInt
            4080 - iexplore.exe
            4084 - COCIManager.exe
            4496 - ctfmon.exe
            4696 - ServiceLayer.ex
            4980 - lxcycoms.exe
            5052 - dllhost.exe
            5308 - Inactivity.exe
            5608 - alg.exe
            6960 - ashMaiSv.exe
            7056 - ashWebSv.exe
            7316 - Watch.exe
            7744 - cmd.exe
            8124 - Toaster.exe

            Total number of processes = 58
            NOTE: Under WinXP, this will not show all processes.

            KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

            Driver/Module list by traversal of PsLoadedModuleList

            804D7000 - \WINDOWS\system32\ntkrnlpa.exe
            806E2000 - \WINDOWS\system32\hal.dll
            F7A90000 - \WINDOWS\system32\KDCOM.DLL
            F79A0000 - \WINDOWS\system32\BOOTVID.dll
            F7460000 - ACPI.sys
            F7A92000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
            F744F000 - pci.sys
            F7590000 - isapnp.sys
            F7B58000 - pciide.sys
            F7810000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
            F7A94000 - aliide.sys
            F7A96000 - cmdide.sys
            F7A98000 - toside.sys
            F7A9A000 - viaide.sys
            F7A9C000 - intelide.sys
            F75A0000 - MountMgr.sys
            F7430000 - ftdisk.sys
            F7A9E000 - dmload.sys
            F740A000 - dmio.sys
            F7818000 - PartMgr.sys
            F75B0000 - VolSnap.sys
            F79A4000 - cpqarray.sys
            F73F2000 - \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
            F73DA000 - atapi.sys
            F79A8000 - aha154x.sys
            F7820000 - sparrow.sys
            F79AC000 - symc810.sys
            F75C0000 - aic78xx.sys
            F79B0000 - dac960nt.sys
            F75D0000 - ql10wnt.sys
            F79B4000 - amsint.sys
            F7828000 - asc.sys
            F79B8000 - asc3550.sys
            F7830000 - mraid35x.sys
            F7838000 - i2omp.sys
            F79BC000 - ini910u.sys
            F75E0000 - ql1240.sys
            F75F0000 - aic78u2.sys
            F7840000 - symc8xx.sys
            F7848000 - sym_hi.sys
            F7850000 - sym_u3.sys
            F7858000 - ABP480N5.SYS
            F7860000 - asc3350p.sys
            F7AA0000 - cd20xrnt.sys
            F7600000 - ultra.sys
            F73C1000 - adpu160m.sys
            F7868000 - dpti2o.sys
            F7610000 - ql1080.sys
            F7620000 - ql1280.sys
            F7630000 - ql12160.sys
            F7870000 - perc2.sys
            F7AA2000 - perc2hib.sys
            F7878000 - hpn.sys
            F79C0000 - cbidf2k.sys
            F7395000 - dac2w2k.sys
            F7640000 - disk.sys
            F7650000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
            F7375000 - fltMgr.sys
            F7363000 - sr.sys
            F7660000 - PxHelp20.sys
            F734C000 - KSecDD.sys
            F7339000 - WudfPf.sys
            F72AC000 - Ntfs.sys
            F727F000 - NDIS.sys
            F7670000 - sisagp.sys
            F7680000 - viaagp.sys
            F7690000 - ohci1394.sys
            F76A0000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
            F7264000 - Mup.sys
            F76B0000 - alim1541.sys
            F76C0000 - amdagp.sys
            F76D0000 - agp440.sys
            F76E0000 - agpCPQ.sys
            F7710000 - \SystemRoot\system32\DRIVERS\nic1394.sys
            F7720000 - \SystemRoot\system32\DRIVERS\intelppm.sys
            F6FEE000 - \SystemRoot\system32\DRIVERS\ati2mtag.sys
            F6FDA000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
            F7918000 - \SystemRoot\system32\DRIVERS\usbohci.sys
            F6FB7000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
            F7920000 - \SystemRoot\system32\DRIVERS\usbehci.sys
            F7730000 - \SystemRoot\system32\DRIVERS\imapi.sys
            F7930000 - \SystemRoot\system32\drivers\pfc.sys
            F7740000 - \SystemRoot\system32\DRIVERS\cdrom.sys
            F7750000 - \SystemRoot\system32\DRIVERS\redbook.sys
            F6F94000 - \SystemRoot\system32\DRIVERS\ks.sys
            F6F6F000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
            F6EA5000 - \SystemRoot\system32\DRIVERS\3xHybrid.sys
            F7A60000 - \SystemRoot\system32\DRIVERS\BdaSup.SYS
            F6E91000 - \SystemRoot\system32\DRIVERS\Rtnicxp.sys
            F7770000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
            F7958000 - \SystemRoot\system32\DRIVERS\mouclass.sys
            F7968000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
            F7AAE000 - \SystemRoot\System32\Drivers\x10hid.sys
            F7780000 - \SystemRoot\System32\Drivers\HIDCLASS.SYS
            F7978000 - \SystemRoot\System32\Drivers\HIDPARSE.SYS
            F7C73000 - \SystemRoot\system32\DRIVERS\audstub.sys
            F77E0000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
            F7A68000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
            F6DDA000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
            F77F0000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
            F7800000 - \SystemRoot\system32\DRIVERS\raspptp.sys
            F7998000 - \SystemRoot\system32\DRIVERS\TDI.SYS
            F6DC9000 - \SystemRoot\system32\DRIVERS\psched.sys
            F7254000 - \SystemRoot\system32\DRIVERS\msgpc.sys
            F78C0000 - \SystemRoot\system32\DRIVERS\ptilink.sys
            F78D0000 - \SystemRoot\system32\DRIVERS\raspti.sys
            F78D8000 - \SystemRoot\system32\DRIVERS\wanatw4.sys
            F6D48000 - \SystemRoot\system32\DRIVERS\rdpdr.sys
            F7244000 - \SystemRoot\system32\DRIVERS\termdd.sys
            F7AC8000 - \SystemRoot\system32\DRIVERS\swenum.sys
            F6CC7000 - \SystemRoot\system32\DRIVERS\update.sys
            F7A8C000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
            F71A0000 - \SystemRoot\system32\DRIVERS\kbdhid.sys
            F7234000 - \SystemRoot\System32\Drivers\NDProxy.SYS
            F7204000 - \SystemRoot\system32\DRIVERS\usbhub.sys
            F7ACE000 - \SystemRoot\system32\DRIVERS\USBD.SYS
            AAB53000 - \SystemRoot\system32\drivers\RtkHDAud.sys
            AAB31000 - \SystemRoot\system32\drivers\portcls.sys
            F71D4000 - \SystemRoot\system32\drivers\drmk.sys
            F7AD8000 - \SystemRoot\System32\Drivers\i2omgmt.SYS
            F7ADC000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
            F7CD0000 - \SystemRoot\System32\Drivers\Null.SYS
            F7AE0000 - \SystemRoot\System32\Drivers\Beep.SYS
            F7CD2000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys
            F7908000 - \SystemRoot\System32\drivers\vga.sys
            F7AE4000 - \SystemRoot\System32\Drivers\mnmdd.SYS
            F7AE8000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
            F7928000 - \SystemRoot\System32\Drivers\Msfs.SYS
            F7940000 - \SystemRoot\System32\Drivers\Npfs.SYS
            F715C000 - \SystemRoot\system32\DRIVERS\rasacd.sys
            AAAFE000 - \SystemRoot\system32\DRIVERS\ipsec.sys
            AAAA6000 - \SystemRoot\system32\DRIVERS\tcpip.sys
            F71C4000 - \SystemRoot\System32\Drivers\aswTdi.SYS
            AAA85000 - \SystemRoot\system32\DRIVERS\ipnat.sys
            F7760000 - \SystemRoot\system32\DRIVERS\wanarp.sys
            AAA35000 - \SystemRoot\system32\DRIVERS\netbt.sys
            F6E81000 - \SystemRoot\system32\DRIVERS\arp1394.sys
            AAA13000 - \SystemRoot\System32\drivers\afd.sys
            F6E71000 - \SystemRoot\system32\DRIVERS\netbios.sys
            AA9E8000 - \SystemRoot\system32\DRIVERS\rdbss.sys
            AA979000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
            F6E51000 - \SystemRoot\System32\Drivers\Fips.SYS
            AA917000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys
            F7B9B000 - \??\C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.sys
            F7988000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
            AA900000 - \SystemRoot\System32\Drivers\aswSP.SYS
            F7888000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
            F6DC1000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS
            F6E31000 - \SystemRoot\system32\drivers\LVUSBSta.sys
            AA5BF000 - \SystemRoot\system32\DRIVERS\LV302V32.SYS
            F6E21000 - \SystemRoot\System32\Drivers\Cdfs.SYS
            F7AF2000 - \SystemRoot\system32\DRIVERS\lv302af.sys
            F6E11000 - \SystemRoot\system32\drivers\usbaudio.sys
            AA3BD000 - \SystemRoot\system32\DRIVERS\LVcKap.sys
            F6CA7000 - \SystemRoot\system32\DRIVERS\usbscan.sys
            F6D99000 - \SystemRoot\system32\DRIVERS\usbprint.sys
            F6C9F000 - \SystemRoot\system32\DRIVERS\hidusb.sys
            AA37D000 - \SystemRoot\System32\Drivers\dump_atapi.sys
            F7AFA000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
            BF800000 - \SystemRoot\System32\win32k.sys
            AAA69000 - \SystemRoot\System32\drivers\Dxapi.sys
            F6D79000 - \SystemRoot\System32\watchdog.sys
            BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
            F7B70000 - \SystemRoot\System32\drivers\dxgthk.sys
            BF9D5000 - \SystemRoot\System32\ati2dvag.dll
            BFA17000 - \SystemRoot\System32\ati2cqag.dll
            BFA51000 - \SystemRoot\System32\atikvmag.dll
            BFA87000 - \SystemRoot\System32\ati3duag.dll
            BFCEE000 - \SystemRoot\System32\ativvaxx.dll
            F7950000 - \SystemRoot\system32\DRIVERS\aswFsBlk.sys
            A7ED9000 - \SystemRoot\System32\Drivers\aswMon2.SYS
            A7BCC000 - \SystemRoot\system32\drivers\wdmaud.sys
            A7D59000 - \SystemRoot\system32\drivers\sysaudio.sys
            A7998000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
            F7B2C000 - \SystemRoot\System32\Drivers\ASCTRM.SYS
            A7B95000 - \??\C:\Program Files\Softwin\BitDefender10\bdrsdrv.sys
            A7817000 - \SystemRoot\System32\Drivers\HTTP.sys
            A76D5000 - \SystemRoot\system32\DRIVERS\srv.sys
            F7AC2000 - \SystemRoot\system32\drivers\MSPQM.sys
            F7990000 - \SystemRoot\system32\drivers\LVPr2Mon.sys
            A68A6000 - \SystemRoot\System32\Drivers\aswRdr.SYS
            A63D4000 - \SystemRoot\system32\drivers\kmixer.sys
            A6616000 - \??\C:\WINDOWS\system32\PCANDIS5.SYS
            F7CDD000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

            Total number of drivers = 184

            Liste des programmes installes

            ABBYY FineReader 6.0 Sprint
            Adobe Flash Player ActiveX
            Adobe Reader 8.1.2 - Français
            Adobe Shockwave Player
            Apple Software Update
            ArcSoft Software Suite
            Assistant de connexion Windows Live
            ATI Catalyst Control Center
            AutoUpdate
            avast! Antivirus
            AVG Anti-Spyware 7.5
            Barre d'outils Outlook de Windows Live (Windows Live Toolbar)
            Bloqueur de fenêtres pop-up (Windows Live Toolbar)
            Casse Briques
            CCleaner (remove only)
            Codeur Windows Media Série 9
            Codeur Windows Media Série 9
            Coffret de pilotes Logitech Legacy USB Camera
            Coffret de pilotes Logitech QuickCam
            Corel Paint Shop Pro Photo XI
            Correctif n° 2 pour Windows XP Édition Media Center 2005
            Correctif pour Lecteur Windows Media 11 (KB939683)
            Correctif pour Windows Internet Explorer 7 (KB947864)
            Correctif pour Windows XP (KB888795)
            Correctif pour Windows XP (KB891593)
            Correctif pour Windows XP (KB896256)
            Correctif pour Windows XP (KB899337)
            Correctif pour Windows XP (KB899510)
            Correctif pour Windows XP (KB902841)
            Correctif pour Windows XP (KB910728)
            Correctif pour Windows XP (KB912024)
            Correctif pour Windows XP (KB914440)
            Correctif pour Windows XP (KB935448)
            Correctif Windows XP - KB873339
            Correctif Windows XP - KB885250
            Correctif Windows XP - KB885835
            Correctif Windows XP - KB885836
            Correctif Windows XP - KB886185
            Correctif Windows XP - KB887472
            Correctif Windows XP - KB887742
            Correctif Windows XP - KB888113
            Correctif Windows XP - KB888302
            Correctif Windows XP - KB890859
            Correctif Windows XP - KB891781
            Correctif Windows XP - KB895961
            DivX Codec
            Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)
            eMule
            Extension de Windows Live Toolbar (Windows Live Toolbar)
            Galerie de photos Windows Live
            Gekko Mahjongg
            Gestionnaire Internet
            Google Earth
            Google Toolbar for Internet Explorer
            Google Toolbar for Internet Explorer
            High Definition Audio Driver Package - KB888111
            HijackThis 2.0.2
            Hotfix for Windows Media Format 11 SDK (KB929399)
            Hotfix for Windows Media Player 10 (KB903157)
            Hotfix for Windows XP (KB915800)
            Hotfix for Windows XP (KB915865)
            Hotfix for Windows XP (KB926239)
            ISSENDIS WebUpdate v6
            J2SE Runtime Environment 5.0 Update 10
            J2SE Runtime Environment 5.0 Update 11
            J2SE Runtime Environment 5.0 Update 4
            Java(TM) 6 Update 3
            Java(TM) 6 Update 5
            Java(TM) SE Runtime Environment 6 Update 1
            KC Softwares VideoInspector
            Lecteur Windows Media 11
            Lexmark 3400 Series
            Lexmark Barre d'outils
            LiveUpdate 3.0 (Symantec Corporation)
            Logitech Audio Echo Cancellation Component
            Logitech Desktop Messenger
            Logitech QuickCam
            Logitech Video Enumerator
            LUMIX Simple Viewer
            Macromedia Flash Player 8
            Macromedia Shockwave Player
            Malwarebytes' Anti-Malware
            MCE Software Encoder 1.0
            Menus intelligents (Windows Live Toolbar)
            Microsoft .NET Framework 1.0 Hotfix (KB887998)
            Microsoft .NET Framework 1.0 Hotfix (KB930494)
            Microsoft .NET Framework 1.1
            Microsoft .NET Framework 1.1
            Microsoft .NET Framework 1.1 Hotfix (KB928366)
            Microsoft .NET Framework 2.0 Language Pack - FRA
            Microsoft .NET Framework 2.0 Service Pack 1
            Microsoft Compression Client Pack 1.0 for Windows XP
            Microsoft Internationalized Domain Names Mitigation APIs
            Microsoft National Language Support Downlevel APIs
            Microsoft Office Access MUI (French) 2007
            Microsoft Office Excel MUI (French) 2007
            Microsoft Office InfoPath MUI (French) 2007
            Microsoft Office Outlook MUI (French) 2007
            Microsoft Office PowerPoint MUI (French) 2007
            Microsoft Office PowerPoint Viewer 2003
            Microsoft Office Professional Plus 2007
            Microsoft Office Professional Plus 2007
            Microsoft Office Proof (French) 2007
            Microsoft Office Proofing (French) 2007
            Microsoft Office Publisher MUI (French) 2007
            Microsoft Office Shared MUI (French) 2007
            Microsoft Office Word MUI (French) 2007
            Microsoft Software Update for Web Folders (French) 12
            Microsoft SQL Server 2005 Compact Edition [ENU]
            Microsoft User-Mode Driver Framework Feature Pack 1.5
            Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
            Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
            Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
            Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)
            Mise à jour de sécurité pour Windows XP (KB890046)
            Mise à jour de sécurité pour Windows XP (KB893756)
            Mise à jour de sécurité pour Windows XP (KB896358)
            Mise à jour de sécurité pour Windows XP (KB896422)
            Mise à jour de sécurité pour Windows XP (KB896423)
            Mise à jour de sécurité pour Windows XP (KB896424)
            Mise à jour de sécurité pour Windows XP (KB896428)
            Mise à jour de sécurité pour Windows XP (KB899587)
            Mise à jour de sécurité pour Windows XP (KB899589)
            Mise à jour de sécurité pour Windows XP (KB899591)
            Mise à jour de sécurité pour Windows XP (KB900725)
            Mise à jour de sécurité pour Windows XP (KB901017)
            Mise à jour de sécurité pour Windows XP (KB901190)
            Mise à jour de sécurité pour Windows XP (KB901214)
            Mise à jour de sécurité pour Windows XP (KB902400)
            Mise à jour de sécurité pour Windows XP (KB904706)
            Mise à jour de sécurité pour Windows XP (KB905414)
            Mise à jour de sécurité pour Windows XP (KB905749)
            Mise à jour de sécurité pour Windows XP (KB908519)
            Mise à jour de sécurité pour Windows XP (KB908531)
            Mise à jour de sécurité pour Windows XP (KB911562)
            Mise à jour de sécurité pour Windows XP (KB911567)
            Mise à jour de sécurité pour Windows XP (KB911927)
            Mise à jour de sécurité pour Windows XP (KB912919)
            Mise à jour de sécurité pour Windows XP (KB913446)
            Mise à jour de sécurité pour Windows XP (KB913580)
            Mise à jour de sécurité pour Windows XP (KB914388)
            Mise à jour de sécurité pour Windows XP (KB914389)
            Mise à jour de sécurité pour Windows XP (KB917159)
            Mise à jour de sécurité pour Windows XP (KB917344)
            Mise à jour de sécurité pour Windows XP (KB917422)
            Mise à jour de sécurité pour Windows XP (KB917953)
            Mise à jour de sécurité pour Windows XP (KB918118)
            Mise à jour de sécurité pour Windows XP (KB918439)
            Mise à jour de sécurité pour Windows XP (KB918899)
            Mise à jour de sécurité pour Windows XP (KB919007)
            Mise à jour de sécurité pour Windows XP (KB920213)
            Mise à jour de sécurité pour Windows XP (KB920214)
            Mise à jour de sécurité pour Windows XP (KB920670)
            Mise à jour de sécurité pour Windows XP (KB920683)
            Mise à jour de sécurité pour Windows XP (KB920685)
            Mise à jour de sécurité pour Windows XP (KB921398)
            Mise à jour de sécurité pour Windows XP (KB921503)
            Mise à jour de sécurité pour Windows XP (KB921883)
            Mise à jour de sécurité pour Windows XP (KB922616)
            Mise à jour de sécurité pour Windows XP (KB922819)
            Mise à jour de sécurité pour Windows XP (KB923191)
            Mise à jour de sécurité pour Windows XP (KB923414)
            Mise à jour de sécurité pour Windows XP (KB923689)
            Mise à jour de sécurité pour Windows XP (KB923694)
            Mise à jour de sécurité pour Windows XP (KB923980)
            Mise à jour de sécurité pour Windows XP (KB924191)
            Mise à jour de sécurité pour Windows XP (KB924270)
            Mise à jour de sécurité pour Windows XP (KB924496)
            Mise à jour de sécurité pour Windows XP (KB924667)
            Mise à jour de sécurité pour Windows XP (KB925454)
            Mise à jour de sécurité pour Windows XP (KB925902)
            Mise à jour de sécurité pour Windows XP (KB926255)
            Mise à jour de sécurité pour Windows XP (KB926436)
            Mise à jour de sécurité pour Windows XP (KB927779)
            Mise à jour de sécurité pour Windows XP (KB927802)
            Mise à jour de sécurité pour Windows XP (KB928255)
            Mise à jour de sécurité pour Windows XP (KB928843)
            Mise à jour de sécurité pour Windows XP (KB929123)
            Mise à jour de sécurité pour Windows XP (KB930178)
            Mise à jour de sécurité pour Windows XP (KB931261)
            Mise à jour de sécurité pour Windows XP (KB931784)
            Mise à jour de sécurité pour Windows XP (KB932168)
            Mise à jour de sécurité pour Windows XP (KB933729)
            Mise à jour de sécurité pour Windows XP (KB935839)
            Mise à jour de sécurité pour Windows XP (KB935840)
            Mise à jour de sécurité pour Windows XP (KB936021)
            Mise à jour de sécurité pour Windows XP (KB937894)
            Mise à jour de sécurité pour Windows XP (KB938829)
            Mise à jour de sécurité pour Windows XP (KB941202)
            Mise à jour de sécurité pour Windows XP (KB941568)
            Mise à jour de sécurité pour Windows XP (KB941569)
            Mise à jour de sécurité pour Windows XP (KB941644)
            Mise à jour de sécurité pour Windows XP (KB941693)
            Mise à jour de sécurité pour Windows XP (KB943055)
            Mise à jour de sécurité pour Windows XP (KB943460)
            Mise à jour de sécurité pour Windows XP (KB943485)
            Mise à jour de sécurité pour Windows XP (KB944653)
            Mise à jour de sécurité pour Windows XP (KB945553)
            Mise à jour de sécurité pour Windows XP (KB946026)
            Mise à jour de sécurité pour Windows XP (KB948590)
            Mise à jour de sécurité pour Windows XP (KB948881)
            Mise à jour de sécurité pour Windows XP (KB950749)
            Mise à jour pour Lecteur Windows Media 10 (KB910393)
            Mise à jour pour Lecteur Windows Media 10 (KB913800)
            Mise à jour pour Lecteur Windows Media 10 (KB926251)
            Mise à jour pour Windows XP (KB894391)
            Mise à jour pour Windows XP (KB898461)
            Mise à jour pour Windows XP (KB900485)
            Mise à jour pour Windows XP (KB904942)
            Mise à jour pour Windows XP (KB910437)
            Mise à jour pour Windows XP (KB911280)
            Mise à jour pour Windows XP (KB916595)
            Mise à jour pour Windows XP (KB920872)
            Mise à jour pour Windows XP (KB922582)
            Mise à jour pour Windows XP (KB927891)
            Mise à jour pour Windows XP (KB929338)
            Mise à jour pour Windows XP (KB930916)
            Mise à jour pour Windows XP (KB931836)
            Mise à jour pour Windows XP (KB932823-v3)
            Mise à jour pour Windows XP (KB933360)
            Mise à jour pour Windows XP (KB936357)
            Mise à jour pour Windows XP (KB938828)
            Mise à jour pour Windows XP (KB942763)
            Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA
            MSN
            MSXML 4.0 SP2 (KB925672)
            MSXML 4.0 SP2 (KB927978)
            MSXML 4.0 SP2 (KB936181)
            Multi Media France Toolbar
            MVision
            Navigateur Orange
            Nokia Connectivity Cable Driver
            Nokia PC Suite
            OneCare Advisor (Windows Live Toolbar)
            Outil de mise à jour Google
            PC Connectivity Solution
            PhotoFiltre
            PHOTOfunSTUDIO -viewer-
            PowerDVD
            QuickTime
            REALTEK GbE & FE Ethernet PCI NIC Driver
            Realtek High Definition Audio Driver
            scrabbleproB 1.0.7
            Security Update for CAPICOM (KB931906)
            Security Update for CAPICOM (KB931906)
            Security Update for Excel 2007 (KB946974)
            Security Update for Microsoft Office Publisher 2007 (KB950114)
            Security Update for Microsoft Office system 2007 (KB951808)
            Security Update for Microsoft Office Word 2007 (KB950113)
            Security Update for Office 2007 (KB934062)
            Security Update for Office 2007 (KB947801)
            Security Update for Outlook 2007 (KB946983)
            Security Update for the 2007 Microsoft Office System (KB936960)
            Security Update for Visio 2007 (KB947590)
            SLD Codec Pack
            Solutions de télécopie Lexmark
            Sonic Encoders
            Sonic Express Labeler
            Sonic MyDVD LE
            Sonic RecordNow Audio
            Sonic RecordNow Copy
            Sonic RecordNow Data
            Spybot - Search & Destroy
            Sudoku Samurai
            Ulead DVD DiskRecorder 2.1.1
            Ulead PhotoImpact 10 SE
            Ulead VideoStudio 9.0 SE DVD
            UMVPLStandalone
            Update for Office 2007 (KB932080)
            Update for Office 2007 (KB934391)
            Update for Office 2007 (KB946691)
            Update for Outlook 2007 Junk Email Filter (kb950378)
            Vade Retro Outlook, Outlook Express, Windows Mail (Vista)
            WebFldrs XP
            Windows Defender
            Windows Desktop Search 3.01
            Windows Driver Package - Nokia (WUDFRd) WPD (11/03/2006 6.82.26.2)
            Windows Driver Package - Nokia Modem (11/03/2006 6.82.0.1)
            Windows Genuine Advantage Notifications (KB905474)
            Windows Genuine Advantage Validation Tool
            Windows Imaging Component
            Windows Installer 3.1 (KB893803)
            Windows Internet Explorer 7
            Windows Live Favorites pour Windows Live Toolbar
            Windows Live installer
            Windows Live Mail
            Windows Live Messenger
            Windows Live Toolbar
            Windows Live Toolbar
            Windows Media Format 11 runtime
            Windows Media Format 11 runtime
            Windows Media Player 11
            Windows XP Media Center Edition 2005 KB908246
            Windows XP Media Center Edition 2005 KB925766
            X10 Hardware(TM)
            Yahoo! Install Manager
            Yahoo! Toolbar
            Yahoo! Toolbar avec bloqueur de fenêtres pop-up

            Le volume dans le lecteur C s'appelle HDD
            Le numéro de série du volume est BC21-A8B2

            Répertoire de C:\Program Files

            03/06/2008 21:00 <REP> .
            03/06/2008 21:00 <REP> ..
            23/04/2007 23:20 <REP> Abbyy FineReader 6.0 Sprint
            18/02/2008 11:01 <REP> Adobe
            22/04/2008 19:35 <REP> Alwil Software
            06/02/2007 16:28 <REP> AOL 9.0
            21/10/2006 03:15 <REP> AOL Compagnon
            13/03/2007 14:50 <REP> Apple Software Update
            21/10/2006 03:13 <REP> ATI Technologies
            23/12/2007 01:14 <REP> BankPerfect
            09/12/2007 18:56 <REP> CCleaner
            21/10/2006 03:13 <REP> Common Files
            21/10/2006 03:13 <REP> ComPlus Applications
            11/01/2008 00:23 <REP> Corel
            21/10/2006 03:13 <REP> CyberLink
            11/06/2007 08:37 <REP> Dial-Messenger
            10/02/2008 18:26 <REP> DIFX
            31/07/2007 22:52 <REP> DivX
            02/07/2007 20:12 <REP> easyrencontre
            18/02/2008 11:01 <REP> Fichiers communs
            08/12/2007 01:51 <REP> Google
            21/10/2006 03:13 <REP> Goto Software
            07/12/2007 20:22 <REP> IncrediMail
            09/04/2008 23:46 <REP> Internet Explorer
            04/02/2007 18:41 <REP> Inventel
            04/03/2007 02:32 <REP> ISSENDIS
            08/04/2008 23:15 <REP> Java
            05/08/2007 01:02 <REP> KC Softwares
            21/10/2006 03:13 <REP> Learn2.com
            22/03/2007 16:25 <REP> Lexmark 3400 Series
            22/03/2007 16:25 <REP> Lexmark Fax Solutions
            22/03/2007 16:52 <REP> Lexmark Toolbar
            31/10/2007 19:29 <REP> Logitech
            04/06/2008 22:23 <REP> lx_cats
            03/06/2008 21:00 <REP> Malwarebytes' Anti-Malware
            21/10/2006 03:17 <REP> Messenger
            15/02/2007 13:24 <REP> Micro Application
            12/05/2007 07:07 <REP> Microsoft CAPICOM 2.1.0.2
            21/10/2006 03:13 <REP> microsoft frontpage
            08/07/2007 22:39 <REP> Microsoft Office
            31/10/2007 20:12 <REP> Microsoft SQL Server Compact Edition
            23/06/2007 22:27 <REP> Microsoft Visual Studio
            23/06/2007 22:22 <REP> Microsoft Visual Studio 8
            23/06/2007 22:28 <REP> Microsoft Works
            23/06/2007 22:26 <REP> Microsoft.NET
            21/10/2006 03:17 <REP> Movie Maker
            06/10/2007 18:56 <REP> Mozilla Firefox
            23/06/2007 22:28 <REP> MSBuild
            28/01/2007 20:52 <REP> MSN
            21/10/2006 03:13 <REP> MSN Gaming Zone
            31/10/2007 20:06 <REP> MSN Messenger
            05/03/2007 01:41 <REP> MSXML 4.0
            04/06/2007 14:09 <REP> Multi_Media_France
            21/10/2006 03:17 <REP> NetMeeting
            10/02/2008 18:27 <REP> Nokia
            21/10/2006 03:13 <REP> Norman
            20/03/2007 15:23 <REP> Oberon Media
            19/06/2007 22:48 <REP> OFFICE One6.5
            21/10/2006 03:17 <REP> Online Services
            08/03/2007 18:48 <REP> OpenOffice.org 2.1
            13/06/2007 00:33 <REP> Outlook Express
            17/11/2007 19:13 <REP> Panasonic
            10/02/2008 17:53 <REP> PC Connectivity Solution
            26/05/2007 17:33 <REP> PhotoFiltre
            13/03/2007 15:09 <REP> QuickTime
            21/10/2006 03:13 <REP> Real
            21/10/2006 03:13 <REP> Realtek
            24/04/2008 20:06 <REP> RegCleaner
            09/12/2007 16:00 <REP> RogueRemover FREE
            08/08/2007 01:14 <REP> Saxo
            22/09/2007 22:29 <REP> scrabbleproB1.0.6
            28/04/2007 20:49 <REP> Seagate
            04/02/2007 18:41 <REP> Securitoo
            21/10/2006 03:17 <REP> Services en ligne
            31/07/2007 23:01 <REP> SLD Codec Pack
            19/04/2007 20:42 <REP> Softwin
            21/10/2006 03:13 <REP> Sonic
            23/11/2007 22:22 <REP> Spybot - Search & Destroy
            19/04/2007 19:57 <REP> Symantec
            31/05/2008 22:09 <REP> Trend Micro
            21/10/2006 03:13 <REP> Ulead Systems
            20/07/2007 20:06 <REP> VideoLAN
            21/10/2006 03:13 <REP> Viewpoint
            04/06/2008 22:40 <REP> Wanadoo
            09/12/2007 16:35 <REP> Windows Defender
            31/10/2007 20:12 <REP> Windows Desktop Search
            28/02/2008 01:41 <REP> Windows Live
            14/10/2007 11:55 <REP> Windows Live Favorites
            15/10/2007 11:12 <REP> Windows Live Safety Center
            30/11/2007 04:00 <REP> Windows Live Toolbar
            21/10/2006 03:13 <REP> Windows Media Components
            06/02/2007 16:42 <REP> Windows Media Connect 2
            06/02/2007 16:42 <REP> Windows Media Player
            21/10/2006 03:18 <REP> Windows NT
            21/10/2006 03:13 <REP> Windows Plus
            21/10/2006 03:18 <REP> X10 Hardware
            21/10/2006 03:13 <REP> xerox
            31/05/2008 15:50 <REP> Yahoo!
            25/07/2007 13:15 <REP> YesMessenger
            0 fichier(s) 0 octets
            99 Rép(s) 272 617 607 168 octets libres
            Le volume dans le lecteur C s'appelle HDD
            Le numéro de série du volume est BC21-A8B2

            Répertoire de C:\Program Files\fichiers communs

            18/02/2008 11:01 <REP> .
            18/02/2008 11:01 <REP> ..
            18/02/2008 11:01 <REP> Adobe
            12/04/2007 17:57 <REP> Ahead
            21/10/2006 03:16 <REP> AOL
            21/10/2006 03:16 <REP> aolshare
            17/11/2007 19:11 <REP> ArcSoft
            04/03/2007 02:31 <REP> Borland Shared
            22/12/2007 22:38 <REP> Corel
            23/06/2007 22:27 <REP> DESIGNER
            04/02/2007 18:41 278 528 FDEUnInstaller.exe
            21/10/2006 03:13 <REP> InstallShield
            21/10/2006 03:13 <REP> Java
            03/04/2008 01:17 <REP> LibreSystem
            31/10/2007 19:36 <REP> LogiShrd
            31/10/2007 19:33 <REP> Logitech
            07/12/2007 20:06 <REP> Microsoft Shared
            21/10/2006 03:13 <REP> MSSoap
            10/02/2008 18:27 <REP> Nokia
            21/10/2006 03:13 <REP> Nullsoft
            21/10/2006 03:13 <REP> ODBC
            10/02/2008 18:27 <REP> PCSuite
            21/10/2006 03:13 <REP> Real
            21/10/2006 03:17 <REP> Services
            22/04/2008 20:33 <REP> Softwin
            21/10/2006 03:17 <REP> Sonic Shared
            21/10/2006 03:13 <REP> SpeechEngines
            21/10/2006 03:17 <REP> SureThing Shared
            19/04/2007 19:58 <REP> Symantec Shared
            23/06/2007 22:22 <REP> System
            21/10/2006 03:13 <REP> TiVo Shared
            21/10/2006 03:17 <REP> Ulead Systems
            1 fichier(s) 278 528 octets
            31 Rép(s) 272 617 615 360 octets libres
            Le volume dans le lecteur C s'appelle HDD
            Le numéro de série du volume est BC21-A8B2

            Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

            23/06/2007 22:27 <REP> .
            23/06/2007 22:27 <REP> ..
            23/06/2007 22:22 <REP> 1036
            26/10/2006 19:49 970 528 MSONSEXT.DLL
            26/10/2006 20:12 40 256 MSOSV.DLL
            03/06/1999 12:09 122 937 MSOWS409.DLL
            07/03/2001 07:00 127 033 MSOWS40c.DLL
            4 fichier(s) 1 260 754 octets
            3 Rép(s) 272 617 615 360 octets libres
            Le volume dans le lecteur C s'appelle HDD
            Le numéro de série du volume est BC21-A8B2

            Répertoire de C:\Program Files\common files

            21/10/2006 03:13 <REP> .
            21/10/2006 03:13 <REP> ..
            21/10/2006 03:13 <REP> X10
            0 fichier(s) 0 octets
            3 Rép(s) 272 617 615 360 octets libres

            c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{5E8A1B08-0FBD-4543-9646-F2C2D0D05750}\ARPPRODUCTICON.exe
            c:\Documents and Settings\Default User\Application Data\Microsoft\Installer\{5E8A1B08-0FBD-4543-9646-F2C2D0D05750}\ARPPRODUCTICON.exe
            c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Installer\{5E8A1B08-0FBD-4543-9646-F2C2D0D05750}\ARPPRODUCTICON.exe
            c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Installer\{8AC049F7-1383-45C3-9E7D-F93CA667F9E1}\ARPPRODUCTICON.exe
            c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Installer\{BEF726DD-4037-4214-8C6A-E625C02D2870}\ARPPRODUCTICON.exe
            c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Installer\{EA516024-D84D-41F1-814F-83175A6188F2}\ARPPRODUCTICON.exe
            c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
            c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
            c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Suppression-Live-Search.exe
            c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
            c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\C-Fix.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\virtumundobegone.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\catchme.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\diff.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\dumphive.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\FilesInfoCmd.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\find2.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\Fport.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\grep.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\gzip.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\KProcCheck.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\LFiles.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\LISTDLLS.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\md5sums.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\pslist.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\sigcheck.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\streams.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\swreg.exe
            c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\tar.exe
            c:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Magentic\Runtime\ScreenSaver\955A21B3-B96B-46DC0ABE9-70EFACFBC2B2\zoomfade.exe
            c:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Magentic\Runtime\ScreenSaver\E9EE8159-84BB-4D910B813-B8CEDC24EAAA\wind.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Emoticones\EmoticonesMDR.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\bp.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\c cleaner.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\ConvDatabase.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\DelDatabase.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\divx6.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\DPOFRenewalSlide.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\emule_0-47c.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\hijackthis.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\Install_Messenger.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\OOo_2.1.0_Win32Intel_install_fr.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\pf-setup(2).exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\Phoebe5.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\POWERPOINT2003.EXE
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PPVIEWER.EXE
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\QuicktracksInstaller3027.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\scrabbleproB.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\sld.codec.pack.2.2.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\WLinstaller.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\wmv9VCMsetup.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\Avast\setupfre.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\Uninstall.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\emoticones\EmoticonesPasSiBetes.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\eMule\emule.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\eMule\LinkCreator.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\eMule\Uninstall.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\MalwareByte's\mbam-setup.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\CheckUpdate.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\PhotoBase.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\PhotoViewer.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\SendMail.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\SlideShow.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\TWAcquire.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\SUPPORT\Registration\ArcRegister.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\photoimpression.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\CheckUpdate\CheckUpdate.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\Modules\Browser\TwainEnum.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\Modules\Browser\TwainExe.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\Modules\Share\Sendmail.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\SUPPORT\Registration\ArcRegister.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\UI_Framework\PI5AniCursor.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\Reg cleaner\RegCleaner.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Jeux\Dr Mario.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Jeux\iTunesSetup.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Jeux\mscrab.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Mes fichiers reçus\emoticones.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Mes fichiers reçus\Install_Messenger.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\Mes fichiers reçus\quicktime_quicktime_7.1.3_francais_anglais_9524.exe
            c:\Documents and Settings\LAMY Véronique\Mes documents\VadeRetro\VadeRetro.EXE
            c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
            c:\Documents and Settings\All Users\Application Data\Logishrd\LQCVFX\Filters\MMSEF.dll
            c:\Documents and Settings\All Users\Application Data\Logishr
        2. Contributeur sécurité
          reste une bricole ;)

          Télécharges Lopxp (by Moe) : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
          -> Double click sur Lopxpsetup.exe pour lancer l'installation
          -> Choisis l'option 1
          -> Patientes jusqu'à ce qu'on te demande d'appuyer sur une touche.
          -> Un rapport sera alors crée, copie/colle le dans ta prochaine réponse ...
          1. je ferme tt ou pas la peine
          2. Contributeur sécurité
            @nouky84fermes toutes tes applications en cours , c'est mieux ^^

            Postes moi ce rapport et on finira le reste demain car je vais pas tarder à me coucher ...
          3. @sKe69Moi non + car fatiguée aussi
            Je poste
            Allez bonne nuit @demain
          4. @sKe69Voila
            tchao

            # Rapport Lopxp fait le 04/06/2008 à 23:45:57
            # Exécuté dans : C:\Program Files\Lopxp
            # Version 3.10 - Maj du 11/04/2008

            Killing 'iexplore.exe'
            "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -Embedding (4080)

            ========== Listing des dossiers Application Data

            +- C:\Documents and Settings\Administrateur\Application Data

            2006-10-21 à 01:13:38 - ATI
            2006-10-21 à 01:13:38 - Identities
            2006-10-21 à 01:13:38 - Macromedia
            2006-10-21 à 01:13:38 - Microsoft
            2006-10-21 à 01:13:38 - You've Got Pictures Screensaver

            +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

            2006-10-21 à 01:15:09 - ApplicationHistory
            2006-10-21 à 01:13:38 - ATI
            2006-10-21 à 01:15:09 - Microsoft
            2006-10-21 à 01:15:09 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

            +- C:\Documents and Settings\All Users\Application Data

            2008-02-18 à 09:01:44 - Adobe
            2007-01-28 à 11:55:16 - AOL
            2007-03-13 à 12:59:41 - Apple Computer
            2008-04-22 à 18:33:24 - BitDefender
            2007-06-19 à 20:53:38 - Ciel
            2007-12-22 à 20:39:30 - Corel
            2007-01-28 à 09:43:41 - CyberLink
            2008-02-10 à 15:34:32 - Downloaded Installations
            2007-03-22 à 14:24:19 - FaxCtr
            2007-02-23 à 22:01:01 - Google
            2008-06-04 à 18:45:12 - Google Updater
            2007-12-09 à 11:28:05 - Grisoft
            2006-10-21 à 01:13:38 - InstallShield
            2007-11-20 à 21:38:28 - libresystem
            2007-10-31 à 17:41:52 - Logishrd
            2007-03-22 à 16:40:54 - Logitech
            2008-06-03 à 19:00:12 - Malwarebytes
            2008-02-10 à 16:36:07 - Microsoft
            2008-05-14 à 08:09:18 - Microsoft Help
            2006-10-21 à 01:15:14 - OD2
            2008-02-10 à 16:34:30 - PC Suite
            2007-02-10 à 20:53:38 - QuickTime
            2007-02-25 à 18:12:33 - Skype
            2007-11-23 à 20:46:52 - Spybot - Search & Destroy
            2007-04-19 à 17:58:40 - Symantec
            2007-03-20 à 13:18:23 - TEMP
            2006-10-21 à 01:15:17 - Ulead Systems
            2008-03-05 à 18:13:06 - VadeRetro
            2006-10-21 à 01:13:38 - Viewpoint
            2007-02-05 à 21:40:20 - Windows Genuine Advantage
            2007-02-07 à 20:49:49 - Windows Live Toolbar
            2007-12-07 à 18:02:25 - WLInstaller
            2007-02-11 à 00:05:31 - X10 Settings
            2008-05-31 à 13:54:50 - Yahoo! Companion
            2007-06-11 à 15:09:35 - Zylom

            +- C:\Documents and Settings\LAMY V‚ronique\Application Data

            2008-01-16 à 17:32:11 - Adobe
            2007-02-03 à 14:00:53 - AdobeUM
            2007-04-12 à 08:08:51 - Ahead
            2007-03-13 à 13:00:23 - Apple Computer
            2007-11-17 à 19:16:19 - Arcsoft
            2006-10-21 à 01:13:38 - ATI
            2008-05-21 à 21:10:23 - Corel
            2007-01-28 à 12:29:36 - CyberLink
            2007-07-31 à 21:03:03 - DivX
            2007-05-31 à 18:19:51 - FaxCtr
            2007-02-26 à 21:05:53 - Google
            2007-12-09 à 11:28:35 - Grisoft
            2007-01-29 à 18:43:13 - Help
            2007-02-14 à 20:20:25 - Identities
            2007-11-17 à 17:13:16 - InstallShield
            2007-02-14 à 21:47:38 - Leadertech
            2007-11-20 à 21:43:26 - libresystem
            2007-02-05 à 22:15:40 - Macromedia
            2008-06-03 à 19:00:16 - Malwarebytes
            2008-04-25 à 16:10:51 - Microsoft
            2007-03-06 à 17:46:07 - Mozilla
            2008-02-10 à 16:34:32 - Nokia
            2008-04-27 à 12:09:02 - Nokia Multimedia Player
            2007-02-02 à 19:25:48 - Norman
            2007-01-28 à 17:10:58 - OD2
            2007-03-08 à 16:33:30 - OpenOffice.org2
            2007-11-17 à 18:39:34 - Panasonic
            2008-02-10 à 16:28:30 - PC Suite
            2007-05-26 à 17:27:03 - Skype
            2007-02-14 à 21:47:43 - Sonic
            2007-01-28 à 16:55:59 - Sun
            2007-01-30 à 21:57:38 - Ulead Systems
            2007-02-05 à 22:23:57 - VadeRetro
            2007-03-11 à 07:39:20 - Webroot
            2007-10-31 à 22:25:36 - Windows Desktop Search
            2007-10-31 à 19:11:21 - Windows Live Writer
            2006-10-21 à 01:13:38 - You've Got Pictures Screensaver

            +- C:\Documents and Settings\LAMY V‚ronique\Local Settings\Application Data

            2007-06-14 à 19:47:02 - Adobe
            2007-03-13 à 13:00:23 - Apple Computer
            2008-06-02 à 21:37:43 - ApplicationHistory
            2006-10-21 à 01:13:38 - ATI
            2007-02-26 à 21:05:53 - Google
            2007-01-29 à 18:43:56 - Help
            2007-02-14 à 20:20:25 - Identities
            2007-03-20 à 16:39:26 - IM
            2007-03-12 à 22:39:02 - Magentic
            2008-04-24 à 21:17:30 - Microsoft
            2007-06-23 à 20:21:56 - Microsoft Help
            2007-04-12 à 18:00:48 - MicroVision Applications
            2007-03-06 à 17:46:07 - Mozilla
            2008-03-15 à 09:11:39 - Multi_Media_France
            2007-02-27 à 20:27:06 - Orange
            2007-06-23 à 21:43:54 - PCHealth
            2007-10-31 à 19:11:22 - Windows Live Writer
            2007-02-08 à 18:58:08 - WMTools Downloaded Files
            2006-10-21 à 01:15:09 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

            +- C:\Documents and Settings\TEMP\Application Data

            2007-07-09 à 07:35:45 - Bitdefender

            ========== Listing du dossier Program Files

            +- C:\Program Files

            2007-04-23 à 21:20:54 - Abbyy FineReader 6.0 Sprint
            2008-02-18 à 09:01:21 - Adobe
            2008-04-22 à 17:35:40 - Alwil Software
            2007-02-06 à 14:28:33 - AOL 9.0
            2006-10-21 à 01:15:45 - AOL Compagnon
            2007-03-13 à 12:50:48 - Apple Software Update
            2006-10-21 à 01:13:38 - ATI Technologies
            2007-12-22 à 23:14:29 - BankPerfect
            2007-12-09 à 16:56:24 - CCleaner
            2006-10-21 à 01:13:38 - Common Files
            2006-10-21 à 01:13:38 - ComPlus Applications
            2008-01-10 à 22:23:30 - Corel
            2006-10-21 à 01:13:38 - CyberLink
            2007-06-11 à 06:37:55 - Dial-Messenger
            2008-02-10 à 16:26:59 - DIFX
            2007-07-31 à 20:52:13 - DivX
            2007-07-02 à 18:12:10 - easyrencontre
            2008-02-18 à 09:01:21 - Fichiers communs
            2007-12-07 à 23:51:40 - Google
            2006-10-21 à 01:13:38 - Goto Software
            2007-12-07 à 18:22:39 - IncrediMail
            2007-11-17 à 17:16:03 - InstallShield Installation Information
            2008-04-09 à 21:46:40 - Internet Explorer
            2007-02-04 à 16:41:26 - Inventel
            2007-03-04 à 00:32:14 - ISSENDIS
            2008-04-08 à 21:15:11 - Java
            2007-08-04 à 23:02:35 - KC Softwares
            2006-10-21 à 01:13:38 - Learn2.com
            2007-03-22 à 14:25:16 - Lexmark 3400 Series
            2007-03-22 à 14:25:08 - Lexmark Fax Solutions
            2007-03-22 à 14:52:16 - Lexmark Toolbar
            2007-10-31 à 17:29:04 - Logitech
            2008-06-04 à 21:46:10 - Lopxp
            2008-06-04 à 20:23:10 - lx_cats
            2008-06-03 à 19:00:14 - Malwarebytes' Anti-Malware
            2006-10-21 à 01:17:33 - Messenger
            2007-02-15 à 11:24:31 - Micro Application
            2007-05-12 à 05:07:56 - Microsoft CAPICOM 2.1.0.2
            2006-10-21 à 01:13:38 - microsoft frontpage
            2007-07-08 à 20:39:58 - Microsoft Office
            2007-10-31 à 18:12:55 - Microsoft SQL Server Compact Edition
            2007-06-23 à 20:27:51 - Microsoft Visual Studio
            2007-06-23 à 20:22:58 - Microsoft Visual Studio 8
            2007-06-23 à 20:28:43 - Microsoft Works
            2007-06-23 à 20:26:14 - Microsoft.NET
            2006-10-21 à 01:17:34 - Movie Maker
            2007-10-06 à 16:56:30 - Mozilla Firefox
            2007-06-23 à 20:28:21 - MSBuild
            2007-01-28 à 18:52:04 - MSN
            2006-10-21 à 01:13:38 - MSN Gaming Zone
            2007-10-31 à 18:06:24 - MSN Messenger
            2007-03-04 à 23:41:31 - MSXML 4.0
            2007-06-04 à 12:09:44 - Multi_Media_France
            2006-10-21 à 01:17:36 - NetMeeting
            2008-02-10 à 16:27:15 - Nokia
            2006-10-21 à 01:13:38 - Norman
            2007-03-20 à 13:23:03 - Oberon Media
            2007-06-19 à 20:48:32 - OFFICE One6.5
            2006-10-21 à 01:17:41 - Online Services
            2007-03-08 à 16:48:51 - OpenOffice.org 2.1
            2007-06-12 à 22:33:08 - Outlook Express
            2007-11-17 à 17:13:38 - Panasonic
            2008-02-10 à 15:53:40 - PC Connectivity Solution
            2007-05-26 à 15:33:52 - PhotoFiltre
            2007-03-13 à 13:09:33 - QuickTime
            2006-10-21 à 01:13:38 - Real
            2006-10-21 à 01:13:38 - Realtek
            2008-04-24 à 18:06:51 - RegCleaner
            2007-12-09 à 14:00:29 - RogueRemover FREE
            2007-08-07 à 23:14:30 - Saxo
            2007-09-22 à 20:29:42 - scrabbleproB1.0.6
            2007-04-28 à 18:49:10 - Seagate
            2007-02-04 à 16:41:11 - Securitoo
            2006-10-21 à 01:17:45 - Services en ligne
            2007-07-31 à 21:01:17 - SLD Codec Pack
            2007-04-19 à 18:42:01 - Softwin
            2006-10-21 à 01:13:38 - Sonic
            2007-11-23 à 20:22:45 - Spybot - Search & Destroy
            2007-04-19 à 17:57:15 - Symantec
            2008-05-31 à 20:09:29 - Trend Micro
            2006-10-21 à 01:13:38 - Ulead Systems
            2006-10-21 à 01:13:38 - Uninstall Information
            2007-07-20 à 18:06:02 - VideoLAN
            2006-10-21 à 01:13:38 - Viewpoint
            2008-06-04 à 21:44:37 - Wanadoo
            2007-12-09 à 14:35:24 - Windows Defender
            2007-10-31 à 18:12:14 - Windows Desktop Search
            2008-02-27 à 23:41:47 - Windows Live
            2007-10-14 à 09:55:36 - Windows Live Favorites
            2007-10-15 à 09:12:37 - Windows Live Safety Center
            2007-11-30 à 02:00:35 - Windows Live Toolbar
            2006-10-21 à 01:13:38 - Windows Media Components
            2007-02-06 à 14:42:51 - Windows Media Connect 2
            2007-02-06 à 14:42:50 - Windows Media Player
            2006-10-21 à 01:18:26 - Windows NT
            2006-10-21 à 01:13:38 - Windows Plus
            2006-10-21 à 01:13:38 - WindowsUpdate
            2006-10-21 à 01:18:29 - X10 Hardware
            2006-10-21 à 01:13:38 - xerox
            2008-05-31 à 13:50:47 - Yahoo!
            2007-07-25 à 11:15:08 - YesMessenger

            ========== Tâches planifiées

            MP Scheduled Scan.job: C:\Program Files\Windows Defender\MpCmdRun.exe Scan -RestrictPrivileges
            Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

            ========== Clés registre

            ========== Bloqueur popups Internet Explorer

            www.packardbell.co.uk
            www.packardbell.at
            www.packardbell.dk
            www.packardbell.fi
            www.packardbell.fr
            www.packardbell.de
            www.packardbell.it
            www.packardbell.no
            www.packardbell.es
            www.packardbell.se
            www.packardbell.ch
            www.packardbell.nl
            fr.packardbell.be
            nl.packardbell.be
            *.zylom.com
            *.puzzles-fr.com
            tlmvpsp.france2.fr
            PopupMgr
            @

            ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

            C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France
            C:\Program Files\Multi_Media_France

            +- Registre : Aucune suggestion.

            - Fin du rapport -
        3. Contributeur sécurité
          Allez .... la dernère manipe ^^

          1-Aller dans : Démarrer -->commande "Exécuter" puis copie/colle la ligne suivante :

          "%programfiles%\Lopxp\Lopxp.bat" /Fixme

          ---> puis valide, et laisses toi guider

          il te seras demandé de valider ou de refuser la suppression des fichiers suivants :
          Pour chaque fichier, il faudra accepter ( appuyer sur la touche y ) ou refuser ( appuyer sur la touche n ) la suppression : supprimes tout .

          pour info : Les sauvegardes de chaque suppression seront stockées dans le dossier C:\Programfiles\Lopxp\Sauvegardes --->postes ce rapport .

          2- refais un coup de CCleaner ( registre compris )

          ------------------------------------------------------------------
          Une fois cela fais ; si et seulement si tu n'as plus de soucis au niveau de ton PC , fais les étapes suivantes :
          ------------------------------------------------------------------

          3-Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
          http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

          Cliques sur Recherche et laisses le scan se terminer.
          Cliques sur Suppression pour finaliser.
          Tu peux, si tu le souhaites, te servir des Options facultatives

          Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
          Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolsclaener2 n'a pas supprimé .

          Puis enfin supprimes Toolscleaner2 ... ( gardes Malwarebytes et CCleaner : très utiles ! )

          4-Restauration système
          *Désactives ta restauration :
          Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
          --->Redémarres ton PC
          *Réactives ta restauration :
          Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
          --->Redémarres ton PC

          postes moi donc le dernier rapport Lopxp et donnes moi les dernières news =)

          A demain ...
          1. Bjr,

            Allez c parti pour les dernières manipes à tt à l'heure
          2. J'ai un pt problème
            Je suis donc allé collé la formule que tu me dis
            j'ai le rapport mais on ne me demande pas de supprimer qq chose
            et de plus je ne sais pas aller rechercher le dossier programfiles etc.......
        4. Contributeur sécurité
          C:\Programfiles\Lopxp\Sauvegardes ---> double clik sur "poste de travail" , puis sur le lecteur C et ensuite sur progamfile : cherche dans la liste des dossiers présents celui de "Lopxp" ,clik dessus et à l'intérieur tu click sur "sauvegardes" --- >copie/colle le contenu du fichier texte présent dans ton prochain message ...
          1. bon alors je te dis ce qu'il se passe
            je suis donc allé dans exécuter avec ta formule
            le bloc note arrive de suite sans que je n'ai rien à supprimer
            est ce une fois que j'ai cliquer sur n'importe qu'elle touche et que j'arrive au pavet avec le chien ou je ne sais quoi je fais
            générer le rapport et c la qu'il me dit de supprimer les fichiers je suis un peu perdue là
        5. Contributeur sécurité
          Fait "générer le rapport" et postes le pour contrôle ...
          1. voila

            # Rapport Lopxp fait le 05/06/2008 à 22:42:37
            # Exécuté dans : C:\Program Files\Lopxp
            # Version 3.10 - Maj du 11/04/2008

            ========== FixLog ==========

            Supprimé: C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France

            +- Fichiers temporaires :
            Nettoyage effectué.

            ========== Listing des dossiers Application Data

            +- C:\Documents and Settings\Administrateur\Application Data

            2006-10-21 à 01:13:38 - ATI
            2006-10-21 à 01:13:38 - Identities
            2006-10-21 à 01:13:38 - Macromedia
            2006-10-21 à 01:13:38 - Microsoft
            2006-10-21 à 01:13:38 - You've Got Pictures Screensaver

            +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

            2006-10-21 à 01:15:09 - ApplicationHistory
            2006-10-21 à 01:13:38 - ATI
            2006-10-21 à 01:15:09 - Microsoft
            2006-10-21 à 01:15:09 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

            +- C:\Documents and Settings\All Users\Application Data

            2008-02-18 à 09:01:44 - Adobe
            2007-01-28 à 11:55:16 - AOL
            2007-03-13 à 12:59:41 - Apple Computer
            2008-04-22 à 18:33:24 - BitDefender
            2007-06-19 à 20:53:38 - Ciel
            2007-12-22 à 20:39:30 - Corel
            2007-01-28 à 09:43:41 - CyberLink
            2008-02-10 à 15:34:32 - Downloaded Installations
            2007-03-22 à 14:24:19 - FaxCtr
            2007-02-23 à 22:01:01 - Google
            2008-06-05 à 19:45:15 - Google Updater
            2007-12-09 à 11:28:05 - Grisoft
            2006-10-21 à 01:13:38 - InstallShield
            2007-11-20 à 21:38:28 - libresystem
            2007-10-31 à 17:41:52 - Logishrd
            2007-03-22 à 16:40:54 - Logitech
            2008-06-03 à 19:00:12 - Malwarebytes
            2008-02-10 à 16:36:07 - Microsoft
            2008-05-14 à 08:09:18 - Microsoft Help
            2006-10-21 à 01:15:14 - OD2
            2008-02-10 à 16:34:30 - PC Suite
            2007-02-10 à 20:53:38 - QuickTime
            2007-02-25 à 18:12:33 - Skype
            2007-11-23 à 20:46:52 - Spybot - Search & Destroy
            2007-04-19 à 17:58:40 - Symantec
            2007-03-20 à 13:18:23 - TEMP
            2006-10-21 à 01:15:17 - Ulead Systems
            2008-03-05 à 18:13:06 - VadeRetro
            2006-10-21 à 01:13:38 - Viewpoint
            2007-02-05 à 21:40:20 - Windows Genuine Advantage
            2007-02-07 à 20:49:49 - Windows Live Toolbar
            2007-12-07 à 18:02:25 - WLInstaller
            2007-02-11 à 00:05:31 - X10 Settings
            2008-05-31 à 13:54:50 - Yahoo! Companion
            2007-06-11 à 15:09:35 - Zylom

            +- C:\Documents and Settings\LAMY V‚ronique\Application Data

            2008-01-16 à 17:32:11 - Adobe
            2007-02-03 à 14:00:53 - AdobeUM
            2007-04-12 à 08:08:51 - Ahead
            2007-03-13 à 13:00:23 - Apple Computer
            2007-11-17 à 19:16:19 - Arcsoft
            2006-10-21 à 01:13:38 - ATI
            2008-05-21 à 21:10:23 - Corel
            2007-01-28 à 12:29:36 - CyberLink
            2007-07-31 à 21:03:03 - DivX
            2007-05-31 à 18:19:51 - FaxCtr
            2007-02-26 à 21:05:53 - Google
            2007-12-09 à 11:28:35 - Grisoft
            2007-01-29 à 18:43:13 - Help
            2007-02-14 à 20:20:25 - Identities
            2007-11-17 à 17:13:16 - InstallShield
            2007-02-14 à 21:47:38 - Leadertech
            2007-11-20 à 21:43:26 - libresystem
            2007-02-05 à 22:15:40 - Macromedia
            2008-06-03 à 19:00:16 - Malwarebytes
            2008-04-25 à 16:10:51 - Microsoft
            2007-03-06 à 17:46:07 - Mozilla
            2008-02-10 à 16:34:32 - Nokia
            2008-04-27 à 12:09:02 - Nokia Multimedia Player
            2007-02-02 à 19:25:48 - Norman
            2007-01-28 à 17:10:58 - OD2
            2007-03-08 à 16:33:30 - OpenOffice.org2
            2007-11-17 à 18:39:34 - Panasonic
            2008-02-10 à 16:28:30 - PC Suite
            2007-05-26 à 17:27:03 - Skype
            2007-02-14 à 21:47:43 - Sonic
            2007-01-28 à 16:55:59 - Sun
            2007-01-30 à 21:57:38 - Ulead Systems
            2007-02-05 à 22:23:57 - VadeRetro
            2007-03-11 à 07:39:20 - Webroot
            2007-10-31 à 22:25:36 - Windows Desktop Search
            2007-10-31 à 19:11:21 - Windows Live Writer
            2006-10-21 à 01:13:38 - You've Got Pictures Screensaver

            +- C:\Documents and Settings\LAMY V‚ronique\Local Settings\Application Data

            2007-06-14 à 19:47:02 - Adobe
            2007-03-13 à 13:00:23 - Apple Computer
            2008-06-02 à 21:37:43 - ApplicationHistory
            2006-10-21 à 01:13:38 - ATI
            2007-02-26 à 21:05:53 - Google
            2007-01-29 à 18:43:56 - Help
            2007-02-14 à 20:20:25 - Identities
            2007-03-20 à 16:39:26 - IM
            2007-03-12 à 22:39:02 - Magentic
            2008-04-24 à 21:17:30 - Microsoft
            2007-06-23 à 20:21:56 - Microsoft Help
            2007-04-12 à 18:00:48 - MicroVision Applications
            2007-03-06 à 17:46:07 - Mozilla
            2008-03-15 à 09:11:39 - Multi_Media_France
            2007-02-27 à 20:27:06 - Orange
            2007-06-23 à 21:43:54 - PCHealth
            2007-10-31 à 19:11:22 - Windows Live Writer
            2007-02-08 à 18:58:08 - WMTools Downloaded Files
            2006-10-21 à 01:15:09 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

            +- C:\Documents and Settings\TEMP\Application Data

            2007-07-09 à 07:35:45 - Bitdefender

            ========== Listing du dossier Program Files

            +- C:\Program Files

            2007-04-23 à 21:20:54 - Abbyy FineReader 6.0 Sprint
            2008-02-18 à 09:01:21 - Adobe
            2008-04-22 à 17:35:40 - Alwil Software
            2007-02-06 à 14:28:33 - AOL 9.0
            2006-10-21 à 01:15:45 - AOL Compagnon
            2007-03-13 à 12:50:48 - Apple Software Update
            2006-10-21 à 01:13:38 - ATI Technologies
            2007-12-22 à 23:14:29 - BankPerfect
            2007-12-09 à 16:56:24 - CCleaner
            2006-10-21 à 01:13:38 - Common Files
            2006-10-21 à 01:13:38 - ComPlus Applications
            2008-01-10 à 22:23:30 - Corel
            2006-10-21 à 01:13:38 - CyberLink
            2007-06-11 à 06:37:55 - Dial-Messenger
            2008-02-10 à 16:26:59 - DIFX
            2007-07-31 à 20:52:13 - DivX
            2007-07-02 à 18:12:10 - easyrencontre
            2008-02-18 à 09:01:21 - Fichiers communs
            2007-12-07 à 23:51:40 - Google
            2006-10-21 à 01:13:38 - Goto Software
            2007-12-07 à 18:22:39 - IncrediMail
            2007-11-17 à 17:16:03 - InstallShield Installation Information
            2008-04-09 à 21:46:40 - Internet Explorer
            2007-02-04 à 16:41:26 - Inventel
            2007-03-04 à 00:32:14 - ISSENDIS
            2008-04-08 à 21:15:11 - Java
            2007-08-04 à 23:02:35 - KC Softwares
            2006-10-21 à 01:13:38 - Learn2.com
            2007-03-22 à 14:25:16 - Lexmark 3400 Series
            2007-03-22 à 14:25:08 - Lexmark Fax Solutions
            2007-03-22 à 14:52:16 - Lexmark Toolbar
            2007-10-31 à 17:29:04 - Logitech
            2008-06-05 à 20:42:47 - Lopxp
            2008-06-05 à 19:38:11 - lx_cats
            2008-06-03 à 19:00:14 - Malwarebytes' Anti-Malware
            2006-10-21 à 01:17:33 - Messenger
            2007-02-15 à 11:24:31 - Micro Application
            2007-05-12 à 05:07:56 - Microsoft CAPICOM 2.1.0.2
            2006-10-21 à 01:13:38 - microsoft frontpage
            2007-07-08 à 20:39:58 - Microsoft Office
            2007-10-31 à 18:12:55 - Microsoft SQL Server Compact Edition
            2007-06-23 à 20:27:51 - Microsoft Visual Studio
            2007-06-23 à 20:22:58 - Microsoft Visual Studio 8
            2007-06-23 à 20:28:43 - Microsoft Works
            2007-06-23 à 20:26:14 - Microsoft.NET
            2006-10-21 à 01:17:34 - Movie Maker
            2007-10-06 à 16:56:30 - Mozilla Firefox
            2007-06-23 à 20:28:21 - MSBuild
            2007-01-28 à 18:52:04 - MSN
            2006-10-21 à 01:13:38 - MSN Gaming Zone
            2007-10-31 à 18:06:24 - MSN Messenger
            2007-03-04 à 23:41:31 - MSXML 4.0
            2006-10-21 à 01:17:36 - NetMeeting
            2008-02-10 à 16:27:15 - Nokia
            2006-10-21 à 01:13:38 - Norman
            2007-03-20 à 13:23:03 - Oberon Media
            2007-06-19 à 20:48:32 - OFFICE One6.5
            2006-10-21 à 01:17:41 - Online Services
            2007-03-08 à 16:48:51 - OpenOffice.org 2.1
            2007-06-12 à 22:33:08 - Outlook Express
            2007-11-17 à 17:13:38 - Panasonic
            2008-02-10 à 15:53:40 - PC Connectivity Solution
            2007-05-26 à 15:33:52 - PhotoFiltre
            2007-03-13 à 13:09:33 - QuickTime
            2006-10-21 à 01:13:38 - Real
            2006-10-21 à 01:13:38 - Realtek
            2008-04-24 à 18:06:51 - RegCleaner
            2007-12-09 à 14:00:29 - RogueRemover FREE
            2007-08-07 à 23:14:30 - Saxo
            2007-09-22 à 20:29:42 - scrabbleproB1.0.6
            2007-04-28 à 18:49:10 - Seagate
            2007-02-04 à 16:41:11 - Securitoo
            2006-10-21 à 01:17:45 - Services en ligne
            2007-07-31 à 21:01:17 - SLD Codec Pack
            2007-04-19 à 18:42:01 - Softwin
            2006-10-21 à 01:13:38 - Sonic
            2007-11-23 à 20:22:45 - Spybot - Search & Destroy
            2007-04-19 à 17:57:15 - Symantec
            2008-05-31 à 20:09:29 - Trend Micro
            2006-10-21 à 01:13:38 - Ulead Systems
            2006-10-21 à 01:13:38 - Uninstall Information
            2007-07-20 à 18:06:02 - VideoLAN
            2006-10-21 à 01:13:38 - Viewpoint
            2008-06-05 à 20:42:20 - Wanadoo
            2007-12-09 à 14:35:24 - Windows Defender
            2007-10-31 à 18:12:14 - Windows Desktop Search
            2008-02-27 à 23:41:47 - Windows Live
            2007-10-14 à 09:55:36 - Windows Live Favorites
            2007-10-15 à 09:12:37 - Windows Live Safety Center
            2007-11-30 à 02:00:35 - Windows Live Toolbar
            2006-10-21 à 01:13:38 - Windows Media Components
            2007-02-06 à 14:42:51 - Windows Media Connect 2
            2007-02-06 à 14:42:50 - Windows Media Player
            2006-10-21 à 01:18:26 - Windows NT
            2006-10-21 à 01:13:38 - Windows Plus
            2006-10-21 à 01:13:38 - WindowsUpdate
            2006-10-21 à 01:18:29 - X10 Hardware
            2006-10-21 à 01:13:38 - xerox
            2008-05-31 à 13:50:47 - Yahoo!
            2007-07-25 à 11:15:08 - YesMessenger

            ========== Tâches planifiées

            MP Scheduled Scan.job: C:\Program Files\Windows Defender\MpCmdRun.exe Scan -RestrictPrivileges
            Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

            ========== Clés registre

            ========== Bloqueur popups Internet Explorer

            www.packardbell.co.uk
            www.packardbell.at
            www.packardbell.dk
            www.packardbell.fi
            www.packardbell.fr
            www.packardbell.de
            www.packardbell.it
            www.packardbell.no
            www.packardbell.es
            www.packardbell.se
            www.packardbell.ch
            www.packardbell.nl
            fr.packardbell.be
            nl.packardbell.be
            *.zylom.com
            *.puzzles-fr.com
            tlmvpsp.france2.fr
            PopupMgr
            @

            ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

            C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France

            +- Registre : Aucune suggestion.

            - Fin du rapport -
            1. Contributeur sécurité
              Télécharges OTMoveIt (de Old_Timer) sur ton Bureau.
              http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

              clic double sur OTMoveIt.exe pour le lancer.
              copie la liste qui se trouve en citation ci-dessous,

              C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France

              et colles-la dans le cadre de gauche de OTMoveIt2 :
              Paste standard List of Files/Folders to be moved.

              cliques sur MoveIt! pour lancer la suppression.
              le résultat apparaîtra dans le cadre Results.

              cliques sur Exit pour fermer.
              --->postes le rapport situé dans " C:\OTMoveIt\MovedFiles."

              il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
              si c'est le cas acceptes par "Yes".

              Après cela , tu pourra passer aux étape 2,3 et 4 du poste 30 ....

              une fois tout fais , donne moi des nouvelles de l'état de santé de ton PC ...

              A demain ...
              1. ok à demain
                demain je travaille pas rtt
                Bonne nuit
              2. C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\rss moved successfully.
                C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\RadioPlayer\Skins moved successfully.
                C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\RadioPlayer moved successfully.
                C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\Communities moved successfully.
                C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\CacheIcons moved successfully.
                C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France moved successfully.
                File/Folder not found.

                OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06052008_230314

                je continue
              3. Bjr,
                Bon mon ordi a l'air d'aller bien, à part que ma page internet explorer plante souvent mais à part ça tou va bien je pense.
                Je profite qu'il ne pleut pas pour aller un peu jardiner
                @+ tard
                Bonne aprèm
              4. Contributeur sécurité
                @nouky84ma page internet explorer plante souvent ---> peut tu préciser ... ;)

                Fais ce-ci pour voir :

                télécharges se petit soft , ZEB_RESTORE :

                http://telechargement.zebulon.fr/zeb-restore.html

                enregistre ce fichier sur le bureau.

                -Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
                -Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
                - Coche les cases devant ( et uniquement celles-ci ) :

                * Réparation IE : répare Internet Exploreur (pages de recherche)
                * Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
                * Réinitialiser Fichier Hosts : réinitialise le fichier Hosts

                -Clique sur Restaurer

                -Redémarres ton PC puis test IE ...
              5. @sKe69Recoucou,

                Et bien voilà je crois qu'il en est fini de mes soucis.
                <gras>Je te remercie pour tout</gras>.
                Ce forum est sympa et je ne manquerai pas de le recommander à mes proches si le besoin s'en fait sentir.

                Bonne continuation et peut-être à un de ces jours pour un problème moins grave.

                Encore merci

                Tchao
            2. Contributeur sécurité
              Content d'avoir pu te rendre service ... ^^

              Un dernier conseil pour finir :

              Un petit chekup pour ton PC :

              Nettoyage et Défragmentation de tes Disques
              *Nettoyage :
              Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
              Cliques sur le bouton "nettoyage de disque", OK
              tu le fais pour chacun de tes disques

              *Vérifications des erreurs :
              Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
              "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
              -réparer automatiquement les erreurs...
              -rechercher et tenter une récupération...
              --->Démarrer, ok
              Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
              tu le fais pour chacun de tes disques

              ensuite toujours dans le même onglet tu choisis :
              *Défragmentation :
              "défragmenter maintenant", OK
              une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
              tu le fais pour chacun de tes disques

              Voili voilou ....

              A+