Virus vundo

nouky84 -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,
Voila je suis aussi infecté par le virus win.32:vundo@dll(trj)
Mon antivirus avast me le détecte mais il ne me le supprime pas.
J'ai téléchargé hijackthis et je fais le rapport. Mais mon nom apparait en clair dans le rapport, puisje le supprimer
Merci de vos réponses.
Configuration: Windows XP
orange

18 réponses

Résumé de la discussion

Une infection par win32:vundo@dll(trj) est discutée, Avast détecte mais ne supprime pas et plusieurs utilisateurs évoquent l’emploi de HijackThis et Malwarebytes pour nettoyer l’ordinateur proprement. Des étapes clés émergent: lancer un scan complet avec Malwarebytes en mode sans échec, supprimer les objets détectés, puis générer un nouveau rapport HijackThis pour vérifier les entrées malveillantes et les nettoyages effectués. Les rapports indiquent des objets infectés mis en quarantaine et des suppressions de composants Trojan.FakeAlert et Trojan.Vundo, notamment dans les fichiers DLL et les clés de registre. D'autres interventions suggèrent d'effectuer un redémarrage après nettoyage et de répéter le scan, et d'éviter les restaurations système à partir de sauvegardes potentiellement infectées antérieures.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    salut,
    Télécharges et instales le logiciel HijackThis :

    ftp://ftp.commentcamarche.com/download/HJTInstall.exe

    1-Cliker sur le setup pour lancer l'instale . Laisses toi guider et instales le à l'endroit par défaut ( C\: programme file \ ) .
    A la fin tu doit avoir un raccouci sur ton bureau et aussi un cheminement comme : "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe " .

    Important :
    Renommer le prg HijackThis :
    Rends toi sur ton PC ici "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe"<---clik droit sur ce dernier et choisis "renommer" : tapes monjack et valide .

    tuto pour l’utiliser
    regarde ici c'est parfaitement expliqué en images
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    2-!!Déconnectes toi et fermes toute tes applications en cours !!

    Double clik sur le raccourci du bureau,
    Fais un scan monjack (ou HijackThis renommé) et postes le rapport générer pour analyse ...

    0
    1. nouky84
       
      Bonsoir,
      je fais ca et je poste @+
      0
  2. nouky84 Messages postés 41 Statut Membre
     
    rebonsoir,
    Voila je poste, j'ai supprimé mon nom et mon prénom qui apparaissait en tt lettre.
    J'espère que ca ne changera rien
    en tt cas merci

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:38:52, on 02/06/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\system32\lxcycoms.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Lexmark 3400 Series\lxcymon.exe
    C:\Program Files\Lexmark 3400 Series\ezprint.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Program Files\Logitech\QuickCam\Quickcam.exe
    C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    C:\Documents and Settings\\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
    C:\Documents and Settings\\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
    C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Toaster.exe
    C:\PROGRA~1\Wanadoo\Inactivity.exe
    C:\PROGRA~1\Wanadoo\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=7&key=KBF02
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF} - C:\WINDOWS\system32\oPihIASL.dll
    O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: IE - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - C:\WINDOWS\iksagy.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
    O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
    O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
    O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
    O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
    O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-21-2405278771-807820006-3618965164-1005\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe (User 'LAMY Denis')
    O4 - HKUS\S-1-5-21-2405278771-807820006-3618965164-1005\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray (User 'LAMY Denis')
    O4 - HKUS\S-1-5-21-2405278771-807820006-3618965164-1005\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (User 'LAMY Denis')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Outil de notification Live Search.lnk = ?
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
    O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
    O20 - Winlogon Notify: oPihIASL - C:\WINDOWS\SYSTEM32\oPihIASL.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
    O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    0
  3. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    bien ... fais ce qui suit :

    Télécharges VirtumundoBegone sur ton bureau:
    http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

    !!Ce déconnecter et fermer toute ces applications le temps de la manipe !!

    Double cliquer sur VirtumundoBeGone.exe et suivre les instructions.
    Une fois terminé, redémarrer le PC, le rapport VBG.TXT sera crée sur le bureau .
    (Si un message Ecran bleu "Erreur fatale" apparaît, pas d’inquiétude car c'est normal et attendu).

    Postes le rapport VBG accompagné d'un nouveau rapport Hijackthis pour analyse ...
    0
    1. nouky84
       
      Me revoila,
      Je poste si j'y arrive

      [06/03/2008, 0:01:40] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\LAMY Véronique\Bureau\virtumundobegone.exe" )
      [06/03/2008, 0:01:42] - Detected System Information:
      [06/03/2008, 0:01:42] - Windows Version: 5.1.2600, Service Pack 2
      [06/03/2008, 0:01:42] - Current Username: LAMY Véronique (Admin)
      [06/03/2008, 0:01:42] - Windows is in NORMAL mode.
      [06/03/2008, 0:01:42] - Searching for Browser Helper Objects:
      [06/03/2008, 0:01:42] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
      [06/03/2008, 0:01:42] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
      [06/03/2008, 0:01:42] - BHO 3: {1017A80C-6F09-4548-A84D-EDD6AC9525F0} (Lexmark Barre d'outils)
      [06/03/2008, 0:01:42] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
      [06/03/2008, 0:01:42] - BHO 5: {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF} ()
      [06/03/2008, 0:01:42] - WARNING: BHO has no default name. Checking for Winlogon reference.
      [06/03/2008, 0:01:42] - Checking for HKLM\...\Winlogon\Notify\oPihIASL
      [06/03/2008, 0:01:42] - Found: HKLM\...\Winlogon\Notify\oPihIASL - This is probably Virtumundo.
      [06/03/2008, 0:01:42] - Assigning {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF} MSEvents Object
      [06/03/2008, 0:01:42] - BHO list has been changed! Starting over...
      [06/03/2008, 0:01:42] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
      [06/03/2008, 0:01:42] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
      [06/03/2008, 0:01:42] - BHO 3: {1017A80C-6F09-4548-A84D-EDD6AC9525F0} (Lexmark Barre d'outils)
      [06/03/2008, 0:01:43] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
      [06/03/2008, 0:01:43] - BHO 5: {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF} (MSEvents Object)
      [06/03/2008, 0:01:43] - ALERT: Found MSEvents Object!
      [06/03/2008, 0:01:43] - BHO 6: {7009fcd4-05be-44f4-9583-93fe419ab7b0} (Multi Media France Toolbar)
      [06/03/2008, 0:01:43] - BHO 7: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
      [06/03/2008, 0:01:43] - BHO 8: {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} (IE)
      [06/03/2008, 0:01:43] - BHO 9: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
      [06/03/2008, 0:01:43] - WARNING: BHO has no default name. Checking for Winlogon reference.
      [06/03/2008, 0:01:43] - No filename found. Continuing.
      [06/03/2008, 0:01:43] - BHO 10: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
      [06/03/2008, 0:01:43] - BHO 11: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
      [06/03/2008, 0:01:43] - BHO 12: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
      [06/03/2008, 0:01:43] - BHO 13: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
      [06/03/2008, 0:01:43] - Finished Searching Browser Helper Objects
      [06/03/2008, 0:01:43] - *** Detected MSEvents Object
      [06/03/2008, 0:01:43] - Trying to remove MSEvents Object...
      [06/03/2008, 0:01:44] - Terminating Process: IEXPLORE.EXE
      [06/03/2008, 0:01:44] - Terminating Process: RUNDLL32.EXE
      [06/03/2008, 0:01:44] - Disabling Automatic Shell Restart
      [06/03/2008, 0:01:44] - Terminating Process: EXPLORER.EXE
      [06/03/2008, 0:01:45] - Suspending the NT Session Manager System Service
      [06/03/2008, 0:01:45] - Terminating Windows NT Logon/Logoff Manager
      [06/03/2008, 0:01:46] - Re-enabling Automatic Shell Restart
      [06/03/2008, 0:01:46] - File to disable: C:\WINDOWS\system32\oPihIASL.dll
      [06/03/2008, 0:01:46] - Renaming C:\WINDOWS\system32\oPihIASL.dll -> C:\WINDOWS\system32\oPihIASL.dll.vir
      [06/03/2008, 0:01:48] - File successfully renamed!
      [06/03/2008, 0:01:48] - Removing HKLM\...\Browser Helper Objects\{613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF}
      [06/03/2008, 0:01:49] - Removing HKCR\CLSID\{613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF}
      [06/03/2008, 0:01:49] - Adding Kill Bit for ActiveX for GUID: {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF}
      [06/03/2008, 0:01:50] - Deleting ATLEvents/MSEvents Registry entries
      [06/03/2008, 0:01:50] - Removing HKLM\...\Winlogon\Notify\oPihIASL
      [06/03/2008, 0:01:50] - Searching for Browser Helper Objects:
      [06/03/2008, 0:01:50] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
      [06/03/2008, 0:01:50] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
      [06/03/2008, 0:01:50] - BHO 3: {1017A80C-6F09-4548-A84D-EDD6AC9525F0} (Lexmark Barre d'outils)
      [06/03/2008, 0:01:50] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
      [06/03/2008, 0:01:50] - BHO 5: {7009fcd4-05be-44f4-9583-93fe419ab7b0} (Multi Media France Toolbar)
      [06/03/2008, 0:01:50] - BHO 6: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
      [06/03/2008, 0:01:50] - BHO 7: {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} (IE)
      [06/03/2008, 0:01:50] - BHO 8: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
      [06/03/2008, 0:01:50] - WARNING: BHO has no default name. Checking for Winlogon reference.
      [06/03/2008, 0:01:50] - No filename found. Continuing.
      [06/03/2008, 0:01:50] - BHO 9: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
      [06/03/2008, 0:01:50] - BHO 10: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
      [06/03/2008, 0:01:50] - BHO 11: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
      [06/03/2008, 0:01:50] - BHO 12: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
      [06/03/2008, 0:01:50] - Finished Searching Browser Helper Objects
      [06/03/2008, 0:01:50] - Finishing up...
      [06/03/2008, 0:01:50] - A restart is needed.
      [06/03/2008, 0:01:50] - Automatic Reboot on STOP Error is not set. User will have to manually restart.
      [06/03/2008, 0:02:05] - Attempting to Restart via STOP error (Blue Screen!)

      et maintenant jackthis
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 00:12:35, on 03/06/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\system32\cisvc.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Lexmark 3400 Series\lxcymon.exe
      C:\Program Files\Lexmark 3400 Series\ezprint.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\Program Files\Logitech\QuickCam\Quickcam.exe
      C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
      C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\WINDOWS\system32\SearchIndexer.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      C:\Documents and Settings\\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
      C:\Documents and Settings\\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
      C:\WINDOWS\system32\lxcycoms.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
      C:\WINDOWS\system32\cidaemon.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=7&key=KBF02
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: IE - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - C:\WINDOWS\iksagy.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
      O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
      O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
      O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
      O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
      O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
      O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Outil de notification Live Search.lnk = ?
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
      O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
      O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
      O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
      O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      0
  4. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Télécharges BTFix 1.017 (de bibi26) :
    http://www.clubic.com/lancer-le-telechargement-52616-0-btfix.html

    Déconnectes toi et fermes toute tes applications en cours.

    * Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
    * Ouvre le dossier BTFix
    * Double clique sur BTFix.exe
    * Clique sur Rechercher
    * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse .

    Tuto (aide):
    https://leblogdeclaude.blogspot.com/2007/10/procdure-btfix.html
    0
    1. nouky84
       
      Je décompresse quelle archive une fois que j'ai téléchargé BTfix? et Comment je décompresse ?
      0
    2. sKe69 Messages postés 21955 Statut Contributeur sécurité 463 > nouky84
       
      Clique-Droit sur le fichier que tu vien de télécharger et choisis : "Extraire tout" et tu extrais sur le bureau ...
      0
    3. nouky84 > sKe69 Messages postés 21955 Statut Contributeur sécurité
       
      ok je suis un peu lourde je sais mais je fais de mon mieux LOL
      0
    4. sKe69 Messages postés 21955 Statut Contributeur sécurité 463 > nouky84
       
      il n'y a aucun prb :) prends le temps de faire les choses et n'hesite pas à me dire si il y qlque chose qui te chagrine ....
      0
    5. nouky84 > sKe69 Messages postés 21955 Statut Contributeur sécurité
       
      Je n'arrive pas à télécharger btfix
      ca me dit impossible à télécharger ou alors ca ne démarre pas
      Je vais peut être arrêter pour ce soir je travaille demain
      Si t là demain soir je reprendrai
      peut-être que ca marchera mieux
      Bonne nuit et encore merci
      @+
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Salut,
    Si tu as tjrs des prb avec BTFix, passes à ce qui suit ( on vera après si il faut revenir dessus ...) :

    Télécharges MalwareByte's :
    ftp://ftp.commentcamarche.com/download/mbam-setup.exe

    un tuto sympa : https://forum.pcastuces.com/sujet.asp?f=31&s=3

    Instales le ( choisis bien "francais" ; ne modifies pas les parramètres d'instale ) et mets le à jour .

    Puis redémarres en mode sans échec :
    Comment aller en Mode sans échec
    1) Redémarres ton ordi
    2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
    3) Tu verras un écran avec options de démarrage apparaître
    4) Choisis la première option : Sans Échec, et valide avec "Entrée"
    5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
    (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreur ...)

    Lances Malwarebyte's .

    Fais un scan dit "complet" ( sélectionnes bien tout tes disks avant le scan ) et supprimes tout ce qu'il peut trouver :
    --->une fois le scan terminé , click sur "résultat" : puis vérifies que tous les ojbets infectés soient validés, puis click sur " supression " .

    Redémarres ton PC ( mode normal ).

    Postes le rapport sauvegardé après la supression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes) accompagné d'un nouvel hijackthis ( fait en mode normal ) ...
    0
    1. nouky84 Messages postés 41 Statut Membre
       
      Coucou,
      Voila j'ai téléchargé malwarebyt's et j'envoie les rapports que tu me demandes.
      Je suis rentré tard du travail et en plus le scan a duré 4h
      En tt cas encore merci voila je poste.

      Malwarebytes' Anti-Malware 1.14
      Version de la base de données: 818

      00:56:35 04/06/2008
      mbam-log-6-4-2008 (00-56-35).txt

      Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
      Eléments examinés: 151624
      Temps écoulé: 3 hour(s), 44 minute(s), 47 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 5
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 7

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\CLSID\{7b7f5aca-0a87-4214-b867-7d9bc8f7ebf5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\AppID\{7b7f5aca-0a87-4214-b867-7d9bc8f7ebf5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7b7f5aca-0a87-4214-b867-7d9bc8f7ebf5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Interface\{e524cb90-d09f-4785-b3c6-fbd970f14dd5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Typelib\{64618114-cac8-49a9-9462-85b863535410} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\WINDOWS\iksagy.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP449\A0112010.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP449\A0112011.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
      C:\WINDOWS\Fonts\acrsecB.fon (Trojan.Agent) -> Quarantined and deleted successfully.
      C:\WINDOWS\Fonts\acrsecI.fon (Trojan.Agent) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\ssqOihIX.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
      C:\WINDOWS\gnowmebk.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 01:23:58, on 04/06/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\system32\cisvc.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\Program Files\Lexmark 3400 Series\lxcymon.exe
      C:\Program Files\Lexmark 3400 Series\ezprint.exe
      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\Program Files\Logitech\QuickCam\Quickcam.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\WINDOWS\system32\SearchIndexer.exe
      C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
      C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
      C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      C:\WINDOWS\system32\lxcycoms.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\WINDOWS\system32\cidaemon.exe
      C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: (no name) - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - (no file)
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
      O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
      O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
      O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
      O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
      O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
      O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Outil de notification Live Search.lnk = ?
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
      O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
      O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
      O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
      O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      End of file - 15837 bytes

      Voila cette fois je vais me coucher
      Tchao
      @+

      Salut,

      En fait je n'arrivais pas à retrouver mon sujet et dans ma messagerie ca déconnait
      excuse moi
      Voila qui est fait
      Passe 1 bonne journée
      Je vais me préparer pour aller bosser. Pareil je ne vais pas rentrer avant 19h 19h30
      A ce soir
      0
  7. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Salut,

    fais ce qui suit ( en mode normal ) :

    Télécharges ComboFix (par sUBs) sur ton Bureau :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe <--- clik droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix et valide .

    ----------------------------------------------- ATTENTION ---------------------------------------------------------------
    !! déconnectes toi,fermes tes applications en cours et DESACTIVES TES DEFENCES (anti-virus, guardes anti spy-ware, pare-feu) le temps de la manipe , tu les réactiveras après !!
    --->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
    ------------------------------------------------------------------------------------------­---------------------------------------

    Ensuite :
    double-cliques C-Fix.exe ( = combofix.exe ) .

    Appuyes sur la touche Y (Yes) pour démarrer le scan .

    Attention : n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
    ---> si un message d'erreur windows apparait à un momment , clik sur la croix en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! )

    Le rapport sera crée dans --->C:\Combofix.txt

    Postes le rapport combo fix pour analyse accompagné d'un nouveau rapport Hijackthis pour analyse ...

    Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    0
    1. nouky84 Messages postés 41 Statut Membre
       
      Bjr ske,
      Quand je clique droit ou gauche d'ailleurs j'ai de suite le tableau de téléchargement qui souvre pour combofix
      0
      1. sKe69 Messages postés 21955 Statut Contributeur sécurité 463 > nouky84 Messages postés 41 Statut Membre
         
        Clik gauche alors ---> la fenêtre d'enregistrement s'ouvre : choisis "enregistrer" . Il te sera demandée la destination : choisis bien ton bureau et là tu le renomme en C-Fix avant de valider ...
        Puis suit la manipe que je t'es donné A LA LETTRE ...
        0
      2. nouky84 Messages postés 41 Statut Membre > sKe69 Messages postés 21955 Statut Contributeur sécurité
         
        Coucou me revoila
        je t'envoi les scan

        ComboFix 08-06-03.4 - LAMY Véronique 2008-06-04 19:50:27.1 - NTFSx86
        Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.339 [GMT 2:00]
        Endroit: C:\Documents and Settings\LAMY Véronique\Bureau\C-Fix.exe
        * Création d'un nouveau point de restauration
        .

        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
        .

        C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
        C:\Documents and Settings\LAMY Véronique\ResErrors.log
        C:\smp.bat
        C:\WINDOWS\pack.epk
        C:\WINDOWS\smdat32m.sys

        .
        ((((((((((((((((((((((((((((( Fichiers créés 2008-05-04 to 2008-06-04 ))))))))))))))))))))))))))))))))))))
        .

        2008-06-04 19:10 . 2008-06-04 19:10 67 --a------ C:\NtfA.tmp
        2008-06-04 19:10 . 2008-06-04 19:10 67 --a------ C:\Ntf9.tmp
        2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
        2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Documents and Settings\LAMY Véronique\Application Data\Malwarebytes
        2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
        2008-06-03 21:00 . 2008-05-30 01:06 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
        2008-06-03 21:00 . 2008-05-30 01:06 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
        2008-06-02 16:08 . 2008-06-02 19:26 52,405 --a------ C:\Ntf7.tmp
        2008-06-02 16:08 . 2008-06-02 16:08 67 --a------ C:\Ntf8.tmp
        2008-06-02 12:00 . 2008-06-02 12:00 67 --a------ C:\Ntf6.tmp
        2008-06-02 12:00 . 2008-06-02 12:00 67 --a------ C:\Ntf5.tmp
        2008-06-02 11:02 . 2008-06-02 11:02 67 --a------ C:\Ntf4.tmp
        2008-06-02 11:02 . 2008-06-02 11:02 67 --a------ C:\Ntf3.tmp
        2008-06-02 10:01 . 2008-06-02 10:01 67 --a------ C:\Ntf2.tmp
        2008-06-02 10:01 . 2008-06-02 10:01 67 --a------ C:\Ntf1.tmp
        2008-05-31 22:09 . 2008-05-31 22:09 <REP> d-------- C:\Program Files\Trend Micro
        2008-05-31 15:54 . 2008-05-31 15:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
        2008-05-31 15:50 . 2008-05-31 15:50 <REP> d-------- C:\Program Files\Yahoo!
        2008-05-24 00:10 . 2008-05-24 00:10 29,312 --a------ C:\WINDOWS\system32\oPihIASL.dll.vir
        2008-05-15 19:53 . 2008-05-24 02:55 54,156 --ah----- C:\WINDOWS\QTFont.qfn
        2008-05-15 19:53 . 2008-05-15 19:53 1,409 --a------ C:\WINDOWS\QTFont.for
        2008-05-06 19:14 . 2004-08-04 00:54 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
        2008-05-06 19:14 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2008-06-04 17:46 --------- d-----w C:\Program Files\Wanadoo
        2008-06-04 17:35 --------- d-----w C:\Program Files\lx_cats
        2008-06-03 17:45 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
        2008-05-24 00:54 3,350 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
        2008-05-21 21:10 --------- d-----w C:\Documents and Settings\LAMY Véronique\Application Data\Corel
        2008-05-14 08:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
        2008-04-27 12:09 --------- d-----w C:\Documents and Settings\LAMY Véronique\Application Data\Nokia Multimedia Player
        2008-04-24 18:06 --------- d-----w C:\Program Files\RegCleaner
        2008-04-22 18:33 --------- d-----w C:\Program Files\Fichiers communs\Softwin
        2008-04-22 18:33 --------- d-----w C:\Documents and Settings\All Users\Application Data\BitDefender
        2008-04-22 18:20 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
        2008-04-22 17:35 --------- d-----w C:\Program Files\Alwil Software
        2008-04-08 21:15 --------- d-----w C:\Program Files\Java
        2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
        2008-03-25 04:51 621,344 ------w C:\WINDOWS\system32\dllcache\mswstr10.dll
        2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
        2008-03-25 04:51 194,144 ------w C:\WINDOWS\system32\dllcache\msjint40.dll
        2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
        2008-03-20 08:09 1,845,376 ------w C:\WINDOWS\system32\dllcache\win32k.sys
        2007-02-04 16:41 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
        2007-12-22 20:42 88 --sh--r C:\WINDOWS\system32\D8882252A1.sys
        .

        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        REGEDIT4
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

        [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5}]

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-09-01 11:52 67128]
        "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 14:00 15360]
        "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 12:34 5724184]
        "ccleaner"="C:\Program Files\CCleaner\CCleaner.exe" [2007-11-22 18:10 787696]
        "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 17:46 1460560]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 17:07 61952 C:\WINDOWS\system32\HdAShCut.exe]
        "RTHDCPL"="RTHDCPL.EXE" [2005-12-09 16:49 15691264 C:\WINDOWS\RTHDCPL.exe]
        "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
        "DetectorApp"="C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe" [2005-10-20 06:15 102400]
        "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-02-16 11:54 282624]
        "lxcymon.exe"="C:\Program Files\Lexmark 3400 Series\lxcymon.exe" [2006-03-06 19:48 286720]
        "EzPrint"="C:\Program Files\Lexmark 3400 Series\ezprint.exe" [2006-02-07 07:10 98304]
        "FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2006-02-02 10:11 290816]
        "LXCYCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll" [2006-02-24 13:54 65536]
        "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
        "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
        "LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 17:33 563984]
        "LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 17:37 2178832]
        "!AVG Anti-Spyware"="C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
        "PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2006-11-28 15:12 222720]
        "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
        "VadeRetro Outlook"="C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe" [2008-02-20 18:48 87552]
        "VadeRetro Desktop"="C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe" [2008-02-29 12:52 1059328]
        "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 01:19 79224]

        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
        "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-10 14:00 15360]

        C:\Documents and Settings\LAMY V‚ronique\Menu D‚marrer\Programmes\D‚marrage\
        Outil de notification Live Search.lnk - C:\Documents and Settings\LAMY V‚ronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-04-25 18:10:51 152616]

        C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
        Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-09-01 11:52:26 67128]
        LUMIX Simple Viewer.lnk - C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe [2007-11-17 19:13:39 57344]
        Windows Desktop Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe [2007-02-05 16:40:46 118784]

        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
        "InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
        "InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme

        [hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
        "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2007-02-05 16:39 294400]

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
        "AppInit_DLLs"=sockspy.dll

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
        "msacm.l3acm"= l3codecp.acm
        "msacm.dvacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
        "msacm.mpegacm"= mpegacm.acm
        "msacm.ulmp3acm"= ulmp3acm.acm

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Synchronizer.lnk]
        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Synchronizer.lnk
        backup=C:\WINDOWS\pss\Adobe Reader Synchronizer.lnkCommon Startup

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk]
        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage d'Office.lnk
        backup=C:\WINDOWS\pss\Démarrage d'Office.lnkCommon Startup

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Recherche accélérée.lnk]
        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Recherche accélérée.lnk
        backup=C:\WINDOWS\pss\Microsoft Recherche accélérée.lnkCommon Startup

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ACTIVBOARD]
        --a------ 2003-05-02 11:31 24576 c:\apps\ABoard\ABoard.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATICCC]
        --a------ 2005-08-12 14:43 45056 c:\Program Files\ATI Technologies\ATI.ACE\cli.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
        --a------ 2004-08-10 14:00 15360 C:\WINDOWS\system32\ctfmon.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray]
        --a------ 2005-09-29 14:01 67584 C:\WINDOWS\ehome\ehtray.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
        --a------ 2004-08-10 14:00 208952 C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
        C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
        --a------ 2004-08-10 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
        --a------ 2004-08-10 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
        --a------ 2007-02-16 11:54 282624 C:\Program Files\QuickTime\qttask.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
        --a------ 2006-10-19 17:35 26112 C:\Program Files\Real\RealPlayer\RealPlay.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOKIT]
        --a------ 2004-08-23 14:50 122880 C:\Program Files\Wanadoo\Shell.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
        "AOL ACS"=2 (0x2)

        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
        "DisableMonitoring"=dword:00000001

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
        "EnableFirewall"= 0 (0x0)

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
        "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
        "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
        "%windir%\\system32\\sessmgr.exe"=
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
        "C:\\Program Files\\Messenger\\msmsgs.exe"=
        "C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"=
        "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
        "C:\\Program Files\\AOL 9.0\\aol.exe"=
        "C:\\Program Files\\AOL 9.0\\waol.exe"=
        "C:\\Documents and Settings\\LAMY Véronique\\Mes documents\\Fichiers téléchargés\\eMule\\emule.exe"=
        "C:\\APPS\\skype\\phone\\Skype.exe"=
        "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
        "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
        "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
        "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

        R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
        R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
        R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2006-04-17 12:25]
        R3 lxcy_device;lxcy_device;C:\WINDOWS\system32\lxcycoms.exe [2006-02-20 21:23]
        R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]
        R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
        R3 X10Hid;X10 Hid Device;C:\WINDOWS\system32\Drivers\x10hid.sys [2005-11-28 10:45]
        S3 MBAMCatchMe;MBAMCatchMe;C:\WINDOWS\system32\drivers\mbamcatchme.sys [2008-05-30 01:06]
        S3 SIS163u;SiS163 USB Wireless LAN Adapter Driver;C:\WINDOWS\system32\DRIVERS\sis163u.sys [2006-03-01 19:37]

        *Newly Created Service* - CATCHME
        .
        Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
        "2008-06-04 17:13:03 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
        - C:\Program Files\Windows Defender\MpCmdRun.exe
        "2008-06-04 06:54:01 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
        - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
        .
        **************************************************************************

        catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-06-04 19:52:55
        Windows 5.1.2600 Service Pack 2 NTFS

        Balayage processus cachés ...

        Balayage caché autostart entries ...

        HKLM\Software\Microsoft\Windows\CurrentVersion\Run
        LXCYCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

        Balayage des fichiers cachés ...

        Scan terminé avec succès
        Les fichiers cachés: 0

        **************************************************************************
        .
        Temps d'accomplissement: 2008-06-04 19:53:52
        ComboFix-quarantined-files.txt 2008-06-04 17:53:36

        Pre-Run: 271,182,979,072 octets libres
        Post-Run: 271,171,346,432 octets libres

        202 --- E O F --- 2008-06-03 17:39:24

        et hijackthis maintenant
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:00:06, on 04/06/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Windows Defender\MsMpEng.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\system32\cisvc.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Lexmark 3400 Series\lxcymon.exe
        C:\Program Files\Lexmark 3400 Series\ezprint.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
        C:\Program Files\Logitech\QuickCam\Quickcam.exe
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\WINDOWS\system32\lxcycoms.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
        C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
        C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
        C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\WINDOWS\system32\cidaemon.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\explorer.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=7&key=KBF02
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: (no name) - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - (no file)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
        O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
        O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
        O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
        O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
        O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
        O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Outil de notification Live Search.lnk = ?
        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
        O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        0
  8. tintin globetrotter
     
    Bjr veronique

    qd je pense à tt le mal que tu t'es donnée pour cacher ton nom :-) LOL MDR
    t'inquiètes pas , on va rien en faire;
    de toutes façons , on est tes ( L ) ami 's
    ;-)
    0
    1. nouky84 Messages postés 41 Statut Membre
       
      Bjr tintin

      Oh je ne me suis pas donné tant de mal que ca mais bon ca n'a servi à rien je vois.
      Ca t'a fait rire tant mieux.
      Je n'ai pas bien l'habitude de ces forums, bien sur que je vous fais confiance mais je trouvais juste que c'était inutile.
      En tt cas merci à tous
      Signé l'amie LAMY Véronique
      Tchao
      0
  9. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    1-Crée un doc texte sur ton bureau :
    pointes ta souris sur ton bureau , click droit : vas dans "nouveau" et choisis "document texte" .

    Ensuite copie/colle le texte ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de crée :

    Registry::
    [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5}]

    File::
    C:\WINDOWS\system32\oPihIASL.dll.vir


    Puis vas dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
    CFScript puis valides ...

    2-Nettoyage :
    !!Déconnectes toi,fermes toute tes application et désactive ton antivirus le temps de la manipe ( tu le réactiveras après ) !!

    --->Sur ton bureau, fais un glisser avec ta souris le fichier CFScript sur l'icone de ComboFix.exe .

    (Regarde ici : http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript.gif )

    Cette manipulation va relancer combofix .
    --> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tape 1 puis valide.

    Puis patientes le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)

    !!Ne touche à rien tant que le scan n'est pas terminé !!

    Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.

    Une fois le scan achevé, un rapport va s'afficher : Postes le accompagné d' un nouveau rapport HijackThis pour analyse ...
    0
  10. nouky84 Messages postés 41 Statut Membre
     
    ComboFix 08-06-03.4 - LAMY Véronique 2008-06-04 21:00:09.2 - NTFSx86
    Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.337 [GMT 2:00]
    Endroit: C:\Documents and Settings\LAMY Véronique\Bureau\C-Fix.exe
    Command switches used :: C:\Documents and Settings\LAMY Véronique\Bureau\CFScript.txt
    * Création d'un nouveau point de restauration

    FILE ::
    C:\WINDOWS\system32\oPihIASL.dll.vir
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    C:\WINDOWS\system32\oPihIASL.dll.vir

    .
    ((((((((((((((((((((((((((((( Fichiers créés 2008-05-04 to 2008-06-04 ))))))))))))))))))))))))))))))))))))
    .

    2008-06-04 19:10 . 2008-06-04 20:56 466 --a------ C:\Ntf9.tmp
    2008-06-04 19:10 . 2008-06-04 19:10 67 --a------ C:\NtfA.tmp
    2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
    2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Documents and Settings\LAMY Véronique\Application Data\Malwarebytes
    2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
    2008-06-03 21:00 . 2008-05-30 01:06 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
    2008-06-03 21:00 . 2008-05-30 01:06 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
    2008-06-02 16:08 . 2008-06-02 19:26 52,405 --a------ C:\Ntf7.tmp
    2008-06-02 16:08 . 2008-06-02 16:08 67 --a------ C:\Ntf8.tmp
    2008-06-02 12:00 . 2008-06-02 12:00 67 --a------ C:\Ntf6.tmp
    2008-06-02 12:00 . 2008-06-02 12:00 67 --a------ C:\Ntf5.tmp
    2008-06-02 11:02 . 2008-06-02 11:02 67 --a------ C:\Ntf4.tmp
    2008-06-02 11:02 . 2008-06-02 11:02 67 --a------ C:\Ntf3.tmp
    2008-06-02 10:01 . 2008-06-02 10:01 67 --a------ C:\Ntf2.tmp
    2008-06-02 10:01 . 2008-06-02 10:01 67 --a------ C:\Ntf1.tmp
    2008-05-31 22:09 . 2008-05-31 22:09 <REP> d-------- C:\Program Files\Trend Micro
    2008-05-31 15:54 . 2008-05-31 15:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
    2008-05-31 15:50 . 2008-05-31 15:50 <REP> d-------- C:\Program Files\Yahoo!
    2008-05-15 19:53 . 2008-05-24 02:55 54,156 --ah----- C:\WINDOWS\QTFont.qfn
    2008-05-15 19:53 . 2008-05-15 19:53 1,409 --a------ C:\WINDOWS\QTFont.for
    2008-05-06 19:14 . 2004-08-04 00:54 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
    2008-05-06 19:14 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-06-04 18:58 --------- d-----w C:\Program Files\Wanadoo
    2008-06-04 18:55 --------- d-----w C:\Program Files\lx_cats
    2008-06-04 18:45 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
    2008-05-24 00:54 3,350 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
    2008-05-21 21:10 --------- d-----w C:\Documents and Settings\LAMY Véronique\Application Data\Corel
    2008-05-14 08:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
    2008-04-27 12:09 --------- d-----w C:\Documents and Settings\LAMY Véronique\Application Data\Nokia Multimedia Player
    2008-04-24 18:06 --------- d-----w C:\Program Files\RegCleaner
    2008-04-22 18:33 --------- d-----w C:\Program Files\Fichiers communs\Softwin
    2008-04-22 18:33 --------- d-----w C:\Documents and Settings\All Users\Application Data\BitDefender
    2008-04-22 18:20 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
    2008-04-22 17:35 --------- d-----w C:\Program Files\Alwil Software
    2008-04-08 21:15 --------- d-----w C:\Program Files\Java
    2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
    2008-03-25 04:51 621,344 ------w C:\WINDOWS\system32\dllcache\mswstr10.dll
    2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
    2008-03-25 04:51 194,144 ------w C:\WINDOWS\system32\dllcache\msjint40.dll
    2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
    2008-03-20 08:09 1,845,376 ------w C:\WINDOWS\system32\dllcache\win32k.sys
    2007-02-04 16:41 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
    2007-12-22 20:42 88 --sh--r C:\WINDOWS\system32\D8882252A1.sys
    .

    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    REGEDIT4
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-09-01 11:52 67128]
    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 14:00 15360]
    "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 12:34 5724184]
    "ccleaner"="C:\Program Files\CCleaner\CCleaner.exe" [2007-11-22 18:10 787696]
    "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 17:46 1460560]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 17:07 61952 C:\WINDOWS\system32\HdAShCut.exe]
    "RTHDCPL"="RTHDCPL.EXE" [2005-12-09 16:49 15691264 C:\WINDOWS\RTHDCPL.exe]
    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
    "DetectorApp"="C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe" [2005-10-20 06:15 102400]
    "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-02-16 11:54 282624]
    "lxcymon.exe"="C:\Program Files\Lexmark 3400 Series\lxcymon.exe" [2006-03-06 19:48 286720]
    "EzPrint"="C:\Program Files\Lexmark 3400 Series\ezprint.exe" [2006-02-07 07:10 98304]
    "FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2006-02-02 10:11 290816]
    "LXCYCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll" [2006-02-24 13:54 65536]
    "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
    "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
    "LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 17:33 563984]
    "LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 17:37 2178832]
    "!AVG Anti-Spyware"="C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
    "PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2006-11-28 15:12 222720]
    "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
    "VadeRetro Outlook"="C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe" [2008-02-20 18:48 87552]
    "VadeRetro Desktop"="C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe" [2008-02-29 12:52 1059328]
    "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 01:19 79224]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-10 14:00 15360]

    C:\Documents and Settings\LAMY V‚ronique\Menu D‚marrer\Programmes\D‚marrage\
    Outil de notification Live Search.lnk - C:\Documents and Settings\LAMY V‚ronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-04-25 18:10:51 152616]

    C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
    Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-09-01 11:52:26 67128]
    LUMIX Simple Viewer.lnk - C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe [2007-11-17 19:13:39 57344]
    Windows Desktop Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe [2007-02-05 16:40:46 118784]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    "InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
    "InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme

    [hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
    "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2007-02-05 16:39 294400]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
    "AppInit_DLLs"=sockspy.dll

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
    "msacm.l3acm"= l3codecp.acm
    "msacm.dvacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
    "msacm.mpegacm"= mpegacm.acm
    "msacm.ulmp3acm"= ulmp3acm.acm

    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Synchronizer.lnk]
    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Synchronizer.lnk
    backup=C:\WINDOWS\pss\Adobe Reader Synchronizer.lnkCommon Startup

    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk]
    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage d'Office.lnk
    backup=C:\WINDOWS\pss\Démarrage d'Office.lnkCommon Startup

    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Recherche accélérée.lnk]
    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Recherche accélérée.lnk
    backup=C:\WINDOWS\pss\Microsoft Recherche accélérée.lnkCommon Startup

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ACTIVBOARD]
    --a------ 2003-05-02 11:31 24576 c:\apps\ABoard\ABoard.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATICCC]
    --a------ 2005-08-12 14:43 45056 c:\Program Files\ATI Technologies\ATI.ACE\cli.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
    --a------ 2004-08-10 14:00 15360 C:\WINDOWS\system32\ctfmon.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray]
    --a------ 2005-09-29 14:01 67584 C:\WINDOWS\ehome\ehtray.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
    --a------ 2004-08-10 14:00 208952 C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
    C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
    --a------ 2004-08-10 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
    --a------ 2004-08-10 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
    --a------ 2007-02-16 11:54 282624 C:\Program Files\QuickTime\qttask.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
    --a------ 2006-10-19 17:35 26112 C:\Program Files\Real\RealPlayer\RealPlay.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOKIT]
    --a------ 2004-08-23 14:50 122880 C:\Program Files\Wanadoo\Shell.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
    "AOL ACS"=2 (0x2)

    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
    "DisableMonitoring"=dword:00000001

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
    "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
    "%windir%\\system32\\sessmgr.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "C:\\Program Files\\Messenger\\msmsgs.exe"=
    "C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"=
    "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
    "C:\\Program Files\\AOL 9.0\\aol.exe"=
    "C:\\Program Files\\AOL 9.0\\waol.exe"=
    "C:\\Documents and Settings\\LAMY Véronique\\Mes documents\\Fichiers téléchargés\\eMule\\emule.exe"=
    "C:\\APPS\\skype\\phone\\Skype.exe"=
    "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
    "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

    R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
    R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
    R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2006-04-17 12:25]
    R3 lxcy_device;lxcy_device;C:\WINDOWS\system32\lxcycoms.exe [2006-02-20 21:23]
    R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]
    R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
    R3 X10Hid;X10 Hid Device;C:\WINDOWS\system32\Drivers\x10hid.sys [2005-11-28 10:45]
    S3 MBAMCatchMe;MBAMCatchMe;C:\WINDOWS\system32\drivers\mbamcatchme.sys [2008-05-30 01:06]
    S3 SIS163u;SiS163 USB Wireless LAN Adapter Driver;C:\WINDOWS\system32\DRIVERS\sis163u.sys [2006-03-01 19:37]

    *Newly Created Service* - CATCHME
    .
    Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
    "2008-06-04 17:13:03 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
    - C:\Program Files\Windows Defender\MpCmdRun.exe
    "2008-06-04 18:54:01 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
    - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
    .
    **************************************************************************

    catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-06-04 21:02:22
    Windows 5.1.2600 Service Pack 2 NTFS

    Balayage processus cachés ...

    Balayage caché autostart entries ...

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run
    LXCYCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

    Balayage des fichiers cachés ...

    Scan terminé avec succès
    Les fichiers cachés: 0

    **************************************************************************
    .
    Temps d'accomplissement: 2008-06-04 21:03:22
    ComboFix-quarantined-files.txt 2008-06-04 19:03:14
    ComboFix2.txt 2008-06-04 17:53:53

    Pre-Run: 272,605,163,520 octets libres
    Post-Run: 272,613,376,000 octets libres

    198 --- E O F --- 2008-06-03 17:39:24

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:35:49, on 04/06/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Lexmark 3400 Series\lxcymon.exe
    C:\Program Files\Lexmark 3400 Series\ezprint.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Program Files\Logitech\QuickCam\Quickcam.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\WINDOWS\system32\lxcycoms.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
    C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
    C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Wanadoo\GestionnaireInternet.exe
    C:\Program Files\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Toaster.exe
    C:\PROGRA~1\Wanadoo\Inactivity.exe
    C:\PROGRA~1\Wanadoo\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\Program Files\Wanadoo\Watch.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=7&key=KBF02
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: (no name) - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - (no file)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
    O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
    O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
    O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
    O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
    O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
    O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Outil de notification Live Search.lnk = ?
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
    O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
    O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    0
  11. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Bien ...

    1-Fermes toutes tes applications et déconnectes toi .

    Relance Hijackthis mais click sur " Do a scan only "
    Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
    Tu vas clické sur les carré des lignes suivantes :

    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    O2 - BHO: (no name) - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - (no file)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab

    Tu cliques en bas sur le bouton FIX CHECKED et valides .

    2-Fais un bon nettoyage avec CCLeaner ( registre compris )

    Redémarres ton PC .

    3-Télécharge DiagHelp.zip sur ton bureau :

    http://www.malekal.com/download/DiagHelp.zip

    !! déconnectes toi et fermes toutes tes applications en cours !!

    Fais un clic droit sur le fichier et extraire tout .

    --> Un nouveau dossier va être créé : "DiagHelp"
    Ouvre le et double-clic sur go.cmd et pas sur autre chose ! (le .cmd peut ne pas apparaître )

    --> Une fenêtre va s'ouvrir, choisis l'option 1
    L'analyse va commencer, ce-ci peut durer quelques minutes, laisses faire et appuies sur une touche quand on te le demandera :
    une page IE va s'ouvrir , ferme la .
    Re-appuis sur une touche, le bloc-note s'ouvre :
    Sauvegardes ce rapport de façon à le retrouver et postes tout son contenu dans ta prochaine réponse pour contrôler ...
    0
    1. nouky84 Messages postés 41 Statut Membre
       
      ca y est j'ai enfin fini
      je poste en espérant que ca ira

      DiagHelp version v1.4 - http://www.malekal.com
      excute le 04/06/2008 à 22:42:24,09


      Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
      C:\WINDOWS\prefetch\EXPLORER.EXE-02121B1A.pf -->04/06/2008 22:41:30
      C:\WINDOWS\prefetch\SEARCHPROTOCOLHOST.EXE-1460F5CC.pf -->04/06/2008 22:41:12
      C:\WINDOWS\prefetch\VERCLSID.EXE-28F52AD2.pf -->04/06/2008 22:40:40
      C:\WINDOWS\prefetch\WATCH.EXE-39B8AF77.pf -->04/06/2008 22:40:21
      C:\WINDOWS\prefetch\TOASTER.EXE-097A4853.pf -->04/06/2008 22:40:20
      C:\WINDOWS\prefetch\POLLINGMODULE.EXE-2AD5A1B6.pf -->04/06/2008 22:40:20
      C:\WINDOWS\prefetch\INACTIVITY.EXE-346F276A.pf -->04/06/2008 22:40:20
      C:\WINDOWS\prefetch\COMCOMP.EXE-1B9DCC79.pf -->04/06/2008 22:40:20
      C:\WINDOWS\prefetch\GESTIONNAIREINTERNET.EXE-1ABA47E4.pf -->04/06/2008 22:40:17
      C:\WINDOWS\prefetch\NETPRO.EXE-3B3F54AC.pf -->04/06/2008 22:40:11

      C:\WINDOWS\System32\drivers\mbamcatchme.sys -->30/05/2008 01:06:40
      C:\WINDOWS\System32\drivers\mbam.sys -->30/05/2008 01:06:36
      C:\WINDOWS\System32\drivers\aswSP.sys -->16/05/2008 01:20:32
      C:\WINDOWS\System32\drivers\aswmon2.sys -->16/05/2008 01:18:33
      C:\WINDOWS\System32\drivers\aswFsBlk.sys -->16/05/2008 01:16:06
      C:\WINDOWS\System32\drivers\aswRdr.sys -->16/05/2008 01:15:29
      C:\WINDOWS\System32\drivers\aswTdi.sys -->16/05/2008 01:14:11

      C:\WINDOWS\System32\wpa.dbl -->04/06/2008 22:28:45
      C:\WINDOWS\System32\CONFIG.NT -->27/05/2008 23:07:17
      C:\WINDOWS\System32\KGyGaAvL.sys -->24/05/2008 02:54:56
      C:\WINDOWS\System32\aswBoot.exe -->16/05/2008 01:24:43
      C:\WINDOWS\System32\AVASTSS.scr -->16/05/2008 01:12:36
      C:\WINDOWS\System32\MRT.exe -->09/05/2008 23:35:04
      C:\WINDOWS\System32\PerfStringBackup.INI -->24/04/2008 19:30:21
      C:\WINDOWS\System32\perfh00C.dat -->24/04/2008 19:30:21
      C:\WINDOWS\System32\perfh009.dat -->24/04/2008 19:30:21
      C:\WINDOWS\System32\perfc00C.dat -->24/04/2008 19:30:21
      C:\WINDOWS\System32\perfc009.dat -->24/04/2008 19:30:21
      C:\WINDOWS\System32\bdss.log -->22/04/2008 20:24:46
      C:\WINDOWS\System32\bdod.bin -->22/04/2008 20:20:28
      C:\WINDOWS\System32\FNTCACHE.DAT -->10/04/2008 06:40:33
      C:\WINDOWS\System32\jupdate-1.6.0_05-b13.log -->08/04/2008 23:15:11
      C:\WINDOWS\System32\mswstr10.dll -->25/03/2008 06:51:09
      C:\WINDOWS\System32\msjint40.dll -->25/03/2008 06:51:08
      C:\WINDOWS\System32\msxbde40.dll -->25/03/2008 06:50:58
      C:\WINDOWS\System32\mswdat10.dll -->25/03/2008 06:50:57
      C:\WINDOWS\System32\mstext40.dll -->25/03/2008 06:50:55
      C:\WINDOWS\System32\msrepl40.dll -->25/03/2008 06:50:52
      C:\WINDOWS\System32\msrd3x40.dll -->25/03/2008 06:50:49
      C:\WINDOWS\System32\msrd2x40.dll -->25/03/2008 06:50:47
      C:\WINDOWS\System32\mspbde40.dll -->25/03/2008 06:50:45
      C:\WINDOWS\System32\msltus40.dll -->25/03/2008 06:50:44

      C:\WINDOWS\WindowsUpdate.log -->04/06/2008 22:30:03
      C:\WINDOWS\wiadebug.log -->04/06/2008 22:27:59
      C:\WINDOWS\wiaservc.log -->04/06/2008 22:27:43
      C:\WINDOWS\bootstat.dat -->04/06/2008 22:26:18
      C:\WINDOWS\SchedLgU.Txt -->04/06/2008 22:25:12
      C:\WINDOWS\system.ini -->04/06/2008 21:02:21
      C:\WINDOWS\Sti_Trace.log -->01/06/2008 19:31:36
      C:\WINDOWS\QTFont.qfn -->24/05/2008 02:55:23
      C:\WINDOWS\Iedit.INI -->18/05/2008 11:09:09
      C:\WINDOWS\QTFont.for -->15/05/2008 19:53:14
      C:\WINDOWS\win.ini -->22/04/2008 20:33:21
      C:\WINDOWS\WLXPGSS.SCR -->01/02/2008 12:17:40
      C:\WINDOWS\WININIT.INI -->04/10/2007 16:01:01
      C:\WINDOWS\EurekaLog.ini -->02/10/2007 19:57:49
      C:\WINDOWS\bwUnin-8.1.1.50-8876480SL.exe -->31/08/2007 23:05:35

      winlogon.exe
      svchost.exe
      Verified: Signed
      ws2_32.dll
      Verified: Signed
      user32.dll
      Verified: Signed
      tcpip.sys
      Verified: Signed
      ndis.sys
      Verified: Signed
      null.sys
      Verified: Signed


      ListDLLs v2.25 - DLL lister for Win9x/NT
      Copyright (C) 1997-2004 Mark Russinovich
      Sysinternals - www.sysinternals.com

      ------------------------------------------------------------------------------
      explorer.exe pid: 1608
      Command line: C:\WINDOWS\Explorer.EXE

      Base Size Version Path
      0x44080000 0xd0000 7.00.6000.16640 C:\WINDOWS\system32\WININET.dll
      0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
      0x43e00000 0x45000 7.00.6000.16640 C:\WINDOWS\system32\iertutil.dll
      0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
      0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
      0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
      0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
      0x44360000 0x5cd000 7.00.6000.16640 C:\WINDOWS\system32\ieframe.dll
      0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
      0x442b0000 0x3c000 7.00.6000.16640 C:\WINDOWS\system32\webcheck.dll
      0x44160000 0x127000 7.00.6000.16640 C:\WINDOWS\system32\urlmon.dll
      0x5f800000 0x16000 1.01.1593.0000 C:\PROGRA~1\WIFD1F~1\MpShHook.dll
      0x78130000 0x9b000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCR80.dll
      0x7c420000 0x87000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCP80.dll
      0x01380000 0x1b000 11.05.0000.1158 C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
      0x026e0000 0x99000 6.05.0004.0000 C:\WINDOWS\system32\OoPdfManagerPopup.dll
      0x10000000 0x2a000 7.05.0001.0036 C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\context.dll
      0x018c0000 0x8000 1.00.0000.0000 C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll
      0x64f00000 0x12000 4.08.1201.0000 C:\Program Files\Alwil Software\Avast4\ashShell.dll
      0x02ab0000 0x16b000 4.05.0181.0001 C:\Program Files\Multi_Media_France\tbMul0.dll
      0x748f0000 0x113000 8.90.1101.0000 C:\WINDOWS\system32\msxml3.dll
      0x03390000 0x11a000 1.05.0000.0008 C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      0x03ce0000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
      0x03d50000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
      0x44a40000 0x374000 7.00.6000.16640 C:\WINDOWS\system32\mshtml.dll
      0x01200000 0x29000 3.10.0349.0000 C:\WINDOWS\system32\msls31.dll
      0x63380000 0x78000 5.07.0000.5730 C:\WINDOWS\system32\jscript.dll
      0x1b000000 0xc000 7.00.5730.0011 C:\WINDOWS\system32\ImgUtil.dll
      0x42f90000 0xe000 7.00.6000.16640 C:\WINDOWS\system32\pngfilt.dll
      0x038f0000 0x8e000 6.82.0063.0009 C:\Program Files\Nokia\Nokia PC Suite 6\PhoneBrowser.dll
      0x03980000 0x8b000 6.82.0077.0000 C:\Program Files\Nokia\Nokia PC Suite 6\PCSCM.dll
      0x02320000 0x3b000 6.82.0072.0002 C:\Program Files\PC Connectivity Solution\ConnAPI.DLL
      0x7c3a0000 0x7b000 7.10.3077.0000 C:\WINDOWS\system32\MSVCP71.dll
      0x7c340000 0x56000 7.10.3052.0004 C:\WINDOWS\system32\MSVCR71.dll
      0x01330000 0xb000 6.82.0036.0001 C:\Program Files\Nokia\Nokia PC Suite 6\Lang\PhoneBrowser_fre.nlr
      0x03b60000 0x79000 6.82.0014.0000 C:\Program Files\Nokia\Nokia PC Suite 6\Resource\PhoneBrowser_Nokia.ngr
      0x5a500000 0x50000 8.05.1302.1018 C:\Program Files\Windows Live\Messenger\fsshext.8.5.1302.1018.dll
      0x16210000 0x27e000 5.02.5721.5145 C:\WINDOWS\system32\wpdshext.dll
      0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
      0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
      0x014a0000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
      0x07160000 0x46000 5.02.5721.5145 C:\WINDOWS\system32\Audiodev.dll
      0x15110000 0x25a000 11.00.5721.5145 C:\WINDOWS\system32\WMVCore.DLL
      0x11c70000 0x3a000 11.00.5721.5238 C:\WINDOWS\system32\WMASF.DLL
      0x04bd0000 0xf000 1.00.0000.0001 C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      0x03880000 0x4b000 6.00.6000.16431 C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll
      0x012a0000 0x13000 7.05.0001.0036 C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\shellexecutehook.dll
      0x012d0000 0x7000 1.00.0000.0001 C:\PROGRA~1\Wanadoo\Inactivity.dll
      0x38a70000 0xc000 12.00.4518.1014 C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
      0x025a0000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      0x6d7c0000 0x7b000 6.00.0050.0013 C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      0x6bd10000 0x10000 12.00.4518.1014 C:\Program Files\Microsoft Office\Office12\msohevi.dll
      0x05ad0000 0x15000 1.01.1593.0000 C:\PROGRA~1\WIFD1F~1\MpOAv.dll

      ListDLLs v2.25 - DLL lister for Win9x/NT
      Copyright (C) 1997-2004 Mark Russinovich
      Sysinternals - www.sysinternals.com

      ------------------------------------------------------------------------------
      winlogon.exe pid: 612
      Command line: winlogon.exe

      Base Size Version Path
      0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
      0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
      0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
      0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
      0x10000000 0x11000 6.14.0010.4124 C:\WINDOWS\system32\Ati2evxx.dll
      0x01ef0000 0x3b000 1.07.0018.0005 C:\WINDOWS\system32\WgaLogon.dll
      0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
      0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll


      Le volume dans le lecteur C s'appelle HDD
      Le numéro de série du volume est BC21-A8B2

      Répertoire de C:\WINDOWS\system32

      10/08/2004 14:00 6 144 csrss.exe
      1 fichier(s) 6 144 octets
      0 Rép(s) 272 631 123 968 octets libres

      Contenu de Downloaded Program Files
      Le volume dans le lecteur C s'appelle HDD
      Le numéro de série du volume est BC21-A8B2

      Répertoire de C:\WINDOWS\Downloaded Program Files

      29/12/2007 20:57 <REP> .
      29/12/2007 20:57 <REP> ..
      23/09/2004 19:09 65 desktop.ini
      08/10/2007 21:21 367 LegitCheckControl.inf
      23/02/2007 00:41 304 544 MessengerStatsPAClient.dll
      28/02/2007 15:21 131 472 msgrchkr.dll
      20/06/2006 16:44 379 704 MsnPUpld.dll
      19/06/2006 15:40 393 MsnPUpld.inf
      20/06/2006 16:44 117 560 PURen-us.dll
      09/01/2007 09:30 110 592 PURfr-fr.dll
      8 fichier(s) 1 044 697 octets

      Total des fichiers listés :
      8 fichier(s) 1 044 697 octets
      2 Rép(s) 272 631 123 968 octets libres

      Recherche de rootkit! (Merci S!Ri)

      Recherche d'infections connues
      [b]C:\Program Files\Multi_Media_France présent!/b Possible infection : lop.com

      Export des clefs sensibles..


      Liste des fichiers en exception sur le pare-feu XP SP2

      "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
      "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA"
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
      "C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
      "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
      "C:\\Program Files\\AOL 9.0\\aol.exe"="C:\\Program Files\\AOL 9.0\\aol.exe:*:Disabled:AOL"
      "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Disabled:AOL 9.0"
      "C:\\Documents and Settings\\LAMY Véronique\\Mes documents\\Fichiers téléchargés\\eMule\\emule.exe"="C:\\Documents and Settings\\LAMY Véronique\\Mes documents\\Fichiers téléchargés\\eMule\\emule.exe:*:Enabled:eMule"
      "C:\\APPS\\skype\\phone\\Skype.exe"="C:\\APPS\\skype\\phone\\Skype.exe:*:Enabled:Skype"
      "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
      "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

      Export de la clef SharedTaskScheduler

      [SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"



      exports des policies
      REGEDIT4

      [system]
      "dontdisplaylastusername"=dword:00000000
      "legalnoticecaption"=""
      "legalnoticetext"=""
      "shutdownwithoutlogon"=dword:00000001
      "undockwithoutlogon"=dword:00000001
      "InstallVisualStyle"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,\
      63,65,73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,5c,52,6f,79,61,6c,65,2e,\
      6d,73,73,74,79,6c,65,73,00
      "InstallTheme"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,63,65,\
      73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,2e,74,68,65,6d,65,00
      "DisableRegistryTools"=dword:00000000
      "HideLegacyLogonScripts"=dword:00000000
      "HideLogoffScripts"=dword:00000000
      "RunLogonScriptSync"=dword:00000001
      "RunStartupScriptSync"=dword:00000000
      "HideStartupScripts"=dword:00000000



      Export des clefs sensibles..
      Rechercher adresses sensibles dans le fichier HOSTS...
      127.0.0.1 activexupdate.com
      127.0.0.1 www.activexupdate.com
      127.0.0.1 avpcheckupdate.com
      127.0.0.1 www.avpcheckupdate.com
      127.0.0.1 client.exeupdate.com
      127.0.0.1 eupdatepage.com
      127.0.0.1 www.eupdatepage.com
      127.0.0.1 exeupdate.com
      127.0.0.1 www.exeupdate.com
      127.0.0.1 hotwinupdates.com
      127.0.0.1 www.hotwinupdates.com
      127.0.0.1 lavasoftupdate.com
      127.0.0.1 www.lavasoftupdate.com
      127.0.0.1 malwarewipeupdate.com
      127.0.0.1 www.malwarewipeupdate.com
      127.0.0.1 msupdate.net
      127.0.0.1 www.msupdate.net
      127.0.0.1 msupdater.net
      127.0.0.1 www.msupdater.net
      127.0.0.1 necessaryupdates.com
      127.0.0.1 www.necessaryupdates.com
      127.0.0.1 newupdates.lzio.com
      127.0.0.1 redirect.msupdate.net
      127.0.0.1 search.keyword.exeupdate.com
      127.0.0.1 securityupdatesite.com
      127.0.0.1 www.securityupdatesite.com
      127.0.0.1 settings.updatemysettings.com
      127.0.0.1 spyaxeupdate.com
      127.0.0.1 www.spyaxeupdate.com
      127.0.0.1 spyfalconupdate.com
      127.0.0.1 www.spyfalconupdate.com
      127.0.0.1 systemupdates.net
      127.0.0.1 www.systemupdates.net
      127.0.0.1 trial.updates.winsoftware.com
      127.0.0.1 updatemysettings.com
      127.0.0.1 www.updatemysettings.com
      127.0.0.1 updates.spywarequake.com
      127.0.0.1 urgentsystemupdate.biz
      127.0.0.1 www.urgentsystemupdate.biz
      127.0.0.1 urgentsystemupdate.com
      127.0.0.1 www.urgentsystemupdate.com
      127.0.0.1 windupdates.com
      127.0.0.1 update.680180.net
      127.0.0.1 pandaantivirus-2007.com
      127.0.0.1 www.pandaantivirus-2007.com
      127.0.0.1 pandadownload-now.com
      127.0.0.1 www.pandadownload-now.com
      127.0.0.1 panda-hq.com
      127.0.0.1 www.panda-hq.com
      catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-06-04 22:43:08
      Windows 5.1.2600 Service Pack 2 NTFS

      scanning hidden services & system hive ...

      scanning hidden registry entries ...

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
      "TracesProcessed"=dword:000001ac
      "TracesSuccessful"=dword:0000005c

      scanning hidden files ...

      scan completed successfully
      hidden services: 0
      hidden files: 0


      KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

      Process list by traversal of KiWaitListHead

      4 - System
      280 - guard.exe
      400 - ehrecvr.exe
      584 - csrss.exe
      612 - winlogon.exe
      636 - ALERTM~1.EXE
      660 - services.exe
      672 - lsass.exe
      708 - ComComp.exe
      784 - RTHDCPL.exe
      828 - GoogleUpdaterSe
      836 - ati2evxx.exe
      856 - svchost.exe
      932 - lxcymon.exe
      940 - PollingModule.e
      944 - svchost.exe
      976 - TaskBarIcon.exe
      1028 - MsMpEng.exe
      1068 - svchost.exe
      1116 - svchost.exe
      1140 - DetectorApp.exe
      1208 - svchost.exe
      1284 - svchost.exe
      1316 - LVComSer.exe
      1392 - ashServ.exe
      1532 - ati2evxx.exe
      1608 - explorer.exe
      1852 - Communications_
      1948 - LVPrcSrv.exe
      2056 - Quickcam.exe
      2128 - svchost.exe
      2176 - LaunchApplicati
      2356 - Vaderetro_mgr.e
      2364 - ashDisp.exe
      2496 - LVComSer.exe
      2564 - USBDeviceServic
      2828 - searchindexer.e
      2844 - LogitechDesktop
      2868 - PhLeAutoRun.exe
      2896 - WindowsSearch.e
      3080 - X10nets.exe
      3220 - Notification-Li
      3268 - mcrdsvc.exe
      3396 - Mise-a-jour-Liv
      3728 - GestionnaireInt
      4080 - iexplore.exe
      4084 - COCIManager.exe
      4496 - ctfmon.exe
      4696 - ServiceLayer.ex
      4980 - lxcycoms.exe
      5052 - dllhost.exe
      5308 - Inactivity.exe
      5608 - alg.exe
      6960 - ashMaiSv.exe
      7056 - ashWebSv.exe
      7316 - Watch.exe
      7744 - cmd.exe
      8124 - Toaster.exe

      Total number of processes = 58
      NOTE: Under WinXP, this will not show all processes.

      KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

      Driver/Module list by traversal of PsLoadedModuleList

      804D7000 - \WINDOWS\system32\ntkrnlpa.exe
      806E2000 - \WINDOWS\system32\hal.dll
      F7A90000 - \WINDOWS\system32\KDCOM.DLL
      F79A0000 - \WINDOWS\system32\BOOTVID.dll
      F7460000 - ACPI.sys
      F7A92000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
      F744F000 - pci.sys
      F7590000 - isapnp.sys
      F7B58000 - pciide.sys
      F7810000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
      F7A94000 - aliide.sys
      F7A96000 - cmdide.sys
      F7A98000 - toside.sys
      F7A9A000 - viaide.sys
      F7A9C000 - intelide.sys
      F75A0000 - MountMgr.sys
      F7430000 - ftdisk.sys
      F7A9E000 - dmload.sys
      F740A000 - dmio.sys
      F7818000 - PartMgr.sys
      F75B0000 - VolSnap.sys
      F79A4000 - cpqarray.sys
      F73F2000 - \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
      F73DA000 - atapi.sys
      F79A8000 - aha154x.sys
      F7820000 - sparrow.sys
      F79AC000 - symc810.sys
      F75C0000 - aic78xx.sys
      F79B0000 - dac960nt.sys
      F75D0000 - ql10wnt.sys
      F79B4000 - amsint.sys
      F7828000 - asc.sys
      F79B8000 - asc3550.sys
      F7830000 - mraid35x.sys
      F7838000 - i2omp.sys
      F79BC000 - ini910u.sys
      F75E0000 - ql1240.sys
      F75F0000 - aic78u2.sys
      F7840000 - symc8xx.sys
      F7848000 - sym_hi.sys
      F7850000 - sym_u3.sys
      F7858000 - ABP480N5.SYS
      F7860000 - asc3350p.sys
      F7AA0000 - cd20xrnt.sys
      F7600000 - ultra.sys
      F73C1000 - adpu160m.sys
      F7868000 - dpti2o.sys
      F7610000 - ql1080.sys
      F7620000 - ql1280.sys
      F7630000 - ql12160.sys
      F7870000 - perc2.sys
      F7AA2000 - perc2hib.sys
      F7878000 - hpn.sys
      F79C0000 - cbidf2k.sys
      F7395000 - dac2w2k.sys
      F7640000 - disk.sys
      F7650000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
      F7375000 - fltMgr.sys
      F7363000 - sr.sys
      F7660000 - PxHelp20.sys
      F734C000 - KSecDD.sys
      F7339000 - WudfPf.sys
      F72AC000 - Ntfs.sys
      F727F000 - NDIS.sys
      F7670000 - sisagp.sys
      F7680000 - viaagp.sys
      F7690000 - ohci1394.sys
      F76A0000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
      F7264000 - Mup.sys
      F76B0000 - alim1541.sys
      F76C0000 - amdagp.sys
      F76D0000 - agp440.sys
      F76E0000 - agpCPQ.sys
      F7710000 - \SystemRoot\system32\DRIVERS\nic1394.sys
      F7720000 - \SystemRoot\system32\DRIVERS\intelppm.sys
      F6FEE000 - \SystemRoot\system32\DRIVERS\ati2mtag.sys
      F6FDA000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
      F7918000 - \SystemRoot\system32\DRIVERS\usbohci.sys
      F6FB7000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
      F7920000 - \SystemRoot\system32\DRIVERS\usbehci.sys
      F7730000 - \SystemRoot\system32\DRIVERS\imapi.sys
      F7930000 - \SystemRoot\system32\drivers\pfc.sys
      F7740000 - \SystemRoot\system32\DRIVERS\cdrom.sys
      F7750000 - \SystemRoot\system32\DRIVERS\redbook.sys
      F6F94000 - \SystemRoot\system32\DRIVERS\ks.sys
      F6F6F000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
      F6EA5000 - \SystemRoot\system32\DRIVERS\3xHybrid.sys
      F7A60000 - \SystemRoot\system32\DRIVERS\BdaSup.SYS
      F6E91000 - \SystemRoot\system32\DRIVERS\Rtnicxp.sys
      F7770000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
      F7958000 - \SystemRoot\system32\DRIVERS\mouclass.sys
      F7968000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
      F7AAE000 - \SystemRoot\System32\Drivers\x10hid.sys
      F7780000 - \SystemRoot\System32\Drivers\HIDCLASS.SYS
      F7978000 - \SystemRoot\System32\Drivers\HIDPARSE.SYS
      F7C73000 - \SystemRoot\system32\DRIVERS\audstub.sys
      F77E0000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
      F7A68000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
      F6DDA000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
      F77F0000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
      F7800000 - \SystemRoot\system32\DRIVERS\raspptp.sys
      F7998000 - \SystemRoot\system32\DRIVERS\TDI.SYS
      F6DC9000 - \SystemRoot\system32\DRIVERS\psched.sys
      F7254000 - \SystemRoot\system32\DRIVERS\msgpc.sys
      F78C0000 - \SystemRoot\system32\DRIVERS\ptilink.sys
      F78D0000 - \SystemRoot\system32\DRIVERS\raspti.sys
      F78D8000 - \SystemRoot\system32\DRIVERS\wanatw4.sys
      F6D48000 - \SystemRoot\system32\DRIVERS\rdpdr.sys
      F7244000 - \SystemRoot\system32\DRIVERS\termdd.sys
      F7AC8000 - \SystemRoot\system32\DRIVERS\swenum.sys
      F6CC7000 - \SystemRoot\system32\DRIVERS\update.sys
      F7A8C000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
      F71A0000 - \SystemRoot\system32\DRIVERS\kbdhid.sys
      F7234000 - \SystemRoot\System32\Drivers\NDProxy.SYS
      F7204000 - \SystemRoot\system32\DRIVERS\usbhub.sys
      F7ACE000 - \SystemRoot\system32\DRIVERS\USBD.SYS
      AAB53000 - \SystemRoot\system32\drivers\RtkHDAud.sys
      AAB31000 - \SystemRoot\system32\drivers\portcls.sys
      F71D4000 - \SystemRoot\system32\drivers\drmk.sys
      F7AD8000 - \SystemRoot\System32\Drivers\i2omgmt.SYS
      F7ADC000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
      F7CD0000 - \SystemRoot\System32\Drivers\Null.SYS
      F7AE0000 - \SystemRoot\System32\Drivers\Beep.SYS
      F7CD2000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys
      F7908000 - \SystemRoot\System32\drivers\vga.sys
      F7AE4000 - \SystemRoot\System32\Drivers\mnmdd.SYS
      F7AE8000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
      F7928000 - \SystemRoot\System32\Drivers\Msfs.SYS
      F7940000 - \SystemRoot\System32\Drivers\Npfs.SYS
      F715C000 - \SystemRoot\system32\DRIVERS\rasacd.sys
      AAAFE000 - \SystemRoot\system32\DRIVERS\ipsec.sys
      AAAA6000 - \SystemRoot\system32\DRIVERS\tcpip.sys
      F71C4000 - \SystemRoot\System32\Drivers\aswTdi.SYS
      AAA85000 - \SystemRoot\system32\DRIVERS\ipnat.sys
      F7760000 - \SystemRoot\system32\DRIVERS\wanarp.sys
      AAA35000 - \SystemRoot\system32\DRIVERS\netbt.sys
      F6E81000 - \SystemRoot\system32\DRIVERS\arp1394.sys
      AAA13000 - \SystemRoot\System32\drivers\afd.sys
      F6E71000 - \SystemRoot\system32\DRIVERS\netbios.sys
      AA9E8000 - \SystemRoot\system32\DRIVERS\rdbss.sys
      AA979000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
      F6E51000 - \SystemRoot\System32\Drivers\Fips.SYS
      AA917000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys
      F7B9B000 - \??\C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.sys
      F7988000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
      AA900000 - \SystemRoot\System32\Drivers\aswSP.SYS
      F7888000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
      F6DC1000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS
      F6E31000 - \SystemRoot\system32\drivers\LVUSBSta.sys
      AA5BF000 - \SystemRoot\system32\DRIVERS\LV302V32.SYS
      F6E21000 - \SystemRoot\System32\Drivers\Cdfs.SYS
      F7AF2000 - \SystemRoot\system32\DRIVERS\lv302af.sys
      F6E11000 - \SystemRoot\system32\drivers\usbaudio.sys
      AA3BD000 - \SystemRoot\system32\DRIVERS\LVcKap.sys
      F6CA7000 - \SystemRoot\system32\DRIVERS\usbscan.sys
      F6D99000 - \SystemRoot\system32\DRIVERS\usbprint.sys
      F6C9F000 - \SystemRoot\system32\DRIVERS\hidusb.sys
      AA37D000 - \SystemRoot\System32\Drivers\dump_atapi.sys
      F7AFA000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
      BF800000 - \SystemRoot\System32\win32k.sys
      AAA69000 - \SystemRoot\System32\drivers\Dxapi.sys
      F6D79000 - \SystemRoot\System32\watchdog.sys
      BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
      F7B70000 - \SystemRoot\System32\drivers\dxgthk.sys
      BF9D5000 - \SystemRoot\System32\ati2dvag.dll
      BFA17000 - \SystemRoot\System32\ati2cqag.dll
      BFA51000 - \SystemRoot\System32\atikvmag.dll
      BFA87000 - \SystemRoot\System32\ati3duag.dll
      BFCEE000 - \SystemRoot\System32\ativvaxx.dll
      F7950000 - \SystemRoot\system32\DRIVERS\aswFsBlk.sys
      A7ED9000 - \SystemRoot\System32\Drivers\aswMon2.SYS
      A7BCC000 - \SystemRoot\system32\drivers\wdmaud.sys
      A7D59000 - \SystemRoot\system32\drivers\sysaudio.sys
      A7998000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
      F7B2C000 - \SystemRoot\System32\Drivers\ASCTRM.SYS
      A7B95000 - \??\C:\Program Files\Softwin\BitDefender10\bdrsdrv.sys
      A7817000 - \SystemRoot\System32\Drivers\HTTP.sys
      A76D5000 - \SystemRoot\system32\DRIVERS\srv.sys
      F7AC2000 - \SystemRoot\system32\drivers\MSPQM.sys
      F7990000 - \SystemRoot\system32\drivers\LVPr2Mon.sys
      A68A6000 - \SystemRoot\System32\Drivers\aswRdr.SYS
      A63D4000 - \SystemRoot\system32\drivers\kmixer.sys
      A6616000 - \??\C:\WINDOWS\system32\PCANDIS5.SYS
      F7CDD000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

      Total number of drivers = 184

      Liste des programmes installes

      ABBYY FineReader 6.0 Sprint
      Adobe Flash Player ActiveX
      Adobe Reader 8.1.2 - Français
      Adobe Shockwave Player
      Apple Software Update
      ArcSoft Software Suite
      Assistant de connexion Windows Live
      ATI Catalyst Control Center
      AutoUpdate
      avast! Antivirus
      AVG Anti-Spyware 7.5
      Barre d'outils Outlook de Windows Live (Windows Live Toolbar)
      Bloqueur de fenêtres pop-up (Windows Live Toolbar)
      Casse Briques
      CCleaner (remove only)
      Codeur Windows Media Série 9
      Codeur Windows Media Série 9
      Coffret de pilotes Logitech Legacy USB Camera
      Coffret de pilotes Logitech QuickCam
      Corel Paint Shop Pro Photo XI
      Correctif n° 2 pour Windows XP Édition Media Center 2005
      Correctif pour Lecteur Windows Media 11 (KB939683)
      Correctif pour Windows Internet Explorer 7 (KB947864)
      Correctif pour Windows XP (KB888795)
      Correctif pour Windows XP (KB891593)
      Correctif pour Windows XP (KB896256)
      Correctif pour Windows XP (KB899337)
      Correctif pour Windows XP (KB899510)
      Correctif pour Windows XP (KB902841)
      Correctif pour Windows XP (KB910728)
      Correctif pour Windows XP (KB912024)
      Correctif pour Windows XP (KB914440)
      Correctif pour Windows XP (KB935448)
      Correctif Windows XP - KB873339
      Correctif Windows XP - KB885250
      Correctif Windows XP - KB885835
      Correctif Windows XP - KB885836
      Correctif Windows XP - KB886185
      Correctif Windows XP - KB887472
      Correctif Windows XP - KB887742
      Correctif Windows XP - KB888113
      Correctif Windows XP - KB888302
      Correctif Windows XP - KB890859
      Correctif Windows XP - KB891781
      Correctif Windows XP - KB895961
      DivX Codec
      Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)
      eMule
      Extension de Windows Live Toolbar (Windows Live Toolbar)
      Galerie de photos Windows Live
      Gekko Mahjongg
      Gestionnaire Internet
      Google Earth
      Google Toolbar for Internet Explorer
      Google Toolbar for Internet Explorer
      High Definition Audio Driver Package - KB888111
      HijackThis 2.0.2
      Hotfix for Windows Media Format 11 SDK (KB929399)
      Hotfix for Windows Media Player 10 (KB903157)
      Hotfix for Windows XP (KB915800)
      Hotfix for Windows XP (KB915865)
      Hotfix for Windows XP (KB926239)
      ISSENDIS WebUpdate v6
      J2SE Runtime Environment 5.0 Update 10
      J2SE Runtime Environment 5.0 Update 11
      J2SE Runtime Environment 5.0 Update 4
      Java(TM) 6 Update 3
      Java(TM) 6 Update 5
      Java(TM) SE Runtime Environment 6 Update 1
      KC Softwares VideoInspector
      Lecteur Windows Media 11
      Lexmark 3400 Series
      Lexmark Barre d'outils
      LiveUpdate 3.0 (Symantec Corporation)
      Logitech Audio Echo Cancellation Component
      Logitech Desktop Messenger
      Logitech QuickCam
      Logitech Video Enumerator
      LUMIX Simple Viewer
      Macromedia Flash Player 8
      Macromedia Shockwave Player
      Malwarebytes' Anti-Malware
      MCE Software Encoder 1.0
      Menus intelligents (Windows Live Toolbar)
      Microsoft .NET Framework 1.0 Hotfix (KB887998)
      Microsoft .NET Framework 1.0 Hotfix (KB930494)
      Microsoft .NET Framework 1.1
      Microsoft .NET Framework 1.1
      Microsoft .NET Framework 1.1 Hotfix (KB928366)
      Microsoft .NET Framework 2.0 Language Pack - FRA
      Microsoft .NET Framework 2.0 Service Pack 1
      Microsoft Compression Client Pack 1.0 for Windows XP
      Microsoft Internationalized Domain Names Mitigation APIs
      Microsoft National Language Support Downlevel APIs
      Microsoft Office Access MUI (French) 2007
      Microsoft Office Excel MUI (French) 2007
      Microsoft Office InfoPath MUI (French) 2007
      Microsoft Office Outlook MUI (French) 2007
      Microsoft Office PowerPoint MUI (French) 2007
      Microsoft Office PowerPoint Viewer 2003
      Microsoft Office Professional Plus 2007
      Microsoft Office Professional Plus 2007
      Microsoft Office Proof (French) 2007
      Microsoft Office Proofing (French) 2007
      Microsoft Office Publisher MUI (French) 2007
      Microsoft Office Shared MUI (French) 2007
      Microsoft Office Word MUI (French) 2007
      Microsoft Software Update for Web Folders (French) 12
      Microsoft SQL Server 2005 Compact Edition [ENU]
      Microsoft User-Mode Driver Framework Feature Pack 1.5
      Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
      Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
      Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
      Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)
      Mise à jour de sécurité pour Windows XP (KB890046)
      Mise à jour de sécurité pour Windows XP (KB893756)
      Mise à jour de sécurité pour Windows XP (KB896358)
      Mise à jour de sécurité pour Windows XP (KB896422)
      Mise à jour de sécurité pour Windows XP (KB896423)
      Mise à jour de sécurité pour Windows XP (KB896424)
      Mise à jour de sécurité pour Windows XP (KB896428)
      Mise à jour de sécurité pour Windows XP (KB899587)
      Mise à jour de sécurité pour Windows XP (KB899589)
      Mise à jour de sécurité pour Windows XP (KB899591)
      Mise à jour de sécurité pour Windows XP (KB900725)
      Mise à jour de sécurité pour Windows XP (KB901017)
      Mise à jour de sécurité pour Windows XP (KB901190)
      Mise à jour de sécurité pour Windows XP (KB901214)
      Mise à jour de sécurité pour Windows XP (KB902400)
      Mise à jour de sécurité pour Windows XP (KB904706)
      Mise à jour de sécurité pour Windows XP (KB905414)
      Mise à jour de sécurité pour Windows XP (KB905749)
      Mise à jour de sécurité pour Windows XP (KB908519)
      Mise à jour de sécurité pour Windows XP (KB908531)
      Mise à jour de sécurité pour Windows XP (KB911562)
      Mise à jour de sécurité pour Windows XP (KB911567)
      Mise à jour de sécurité pour Windows XP (KB911927)
      Mise à jour de sécurité pour Windows XP (KB912919)
      Mise à jour de sécurité pour Windows XP (KB913446)
      Mise à jour de sécurité pour Windows XP (KB913580)
      Mise à jour de sécurité pour Windows XP (KB914388)
      Mise à jour de sécurité pour Windows XP (KB914389)
      Mise à jour de sécurité pour Windows XP (KB917159)
      Mise à jour de sécurité pour Windows XP (KB917344)
      Mise à jour de sécurité pour Windows XP (KB917422)
      Mise à jour de sécurité pour Windows XP (KB917953)
      Mise à jour de sécurité pour Windows XP (KB918118)
      Mise à jour de sécurité pour Windows XP (KB918439)
      Mise à jour de sécurité pour Windows XP (KB918899)
      Mise à jour de sécurité pour Windows XP (KB919007)
      Mise à jour de sécurité pour Windows XP (KB920213)
      Mise à jour de sécurité pour Windows XP (KB920214)
      Mise à jour de sécurité pour Windows XP (KB920670)
      Mise à jour de sécurité pour Windows XP (KB920683)
      Mise à jour de sécurité pour Windows XP (KB920685)
      Mise à jour de sécurité pour Windows XP (KB921398)
      Mise à jour de sécurité pour Windows XP (KB921503)
      Mise à jour de sécurité pour Windows XP (KB921883)
      Mise à jour de sécurité pour Windows XP (KB922616)
      Mise à jour de sécurité pour Windows XP (KB922819)
      Mise à jour de sécurité pour Windows XP (KB923191)
      Mise à jour de sécurité pour Windows XP (KB923414)
      Mise à jour de sécurité pour Windows XP (KB923689)
      Mise à jour de sécurité pour Windows XP (KB923694)
      Mise à jour de sécurité pour Windows XP (KB923980)
      Mise à jour de sécurité pour Windows XP (KB924191)
      Mise à jour de sécurité pour Windows XP (KB924270)
      Mise à jour de sécurité pour Windows XP (KB924496)
      Mise à jour de sécurité pour Windows XP (KB924667)
      Mise à jour de sécurité pour Windows XP (KB925454)
      Mise à jour de sécurité pour Windows XP (KB925902)
      Mise à jour de sécurité pour Windows XP (KB926255)
      Mise à jour de sécurité pour Windows XP (KB926436)
      Mise à jour de sécurité pour Windows XP (KB927779)
      Mise à jour de sécurité pour Windows XP (KB927802)
      Mise à jour de sécurité pour Windows XP (KB928255)
      Mise à jour de sécurité pour Windows XP (KB928843)
      Mise à jour de sécurité pour Windows XP (KB929123)
      Mise à jour de sécurité pour Windows XP (KB930178)
      Mise à jour de sécurité pour Windows XP (KB931261)
      Mise à jour de sécurité pour Windows XP (KB931784)
      Mise à jour de sécurité pour Windows XP (KB932168)
      Mise à jour de sécurité pour Windows XP (KB933729)
      Mise à jour de sécurité pour Windows XP (KB935839)
      Mise à jour de sécurité pour Windows XP (KB935840)
      Mise à jour de sécurité pour Windows XP (KB936021)
      Mise à jour de sécurité pour Windows XP (KB937894)
      Mise à jour de sécurité pour Windows XP (KB938829)
      Mise à jour de sécurité pour Windows XP (KB941202)
      Mise à jour de sécurité pour Windows XP (KB941568)
      Mise à jour de sécurité pour Windows XP (KB941569)
      Mise à jour de sécurité pour Windows XP (KB941644)
      Mise à jour de sécurité pour Windows XP (KB941693)
      Mise à jour de sécurité pour Windows XP (KB943055)
      Mise à jour de sécurité pour Windows XP (KB943460)
      Mise à jour de sécurité pour Windows XP (KB943485)
      Mise à jour de sécurité pour Windows XP (KB944653)
      Mise à jour de sécurité pour Windows XP (KB945553)
      Mise à jour de sécurité pour Windows XP (KB946026)
      Mise à jour de sécurité pour Windows XP (KB948590)
      Mise à jour de sécurité pour Windows XP (KB948881)
      Mise à jour de sécurité pour Windows XP (KB950749)
      Mise à jour pour Lecteur Windows Media 10 (KB910393)
      Mise à jour pour Lecteur Windows Media 10 (KB913800)
      Mise à jour pour Lecteur Windows Media 10 (KB926251)
      Mise à jour pour Windows XP (KB894391)
      Mise à jour pour Windows XP (KB898461)
      Mise à jour pour Windows XP (KB900485)
      Mise à jour pour Windows XP (KB904942)
      Mise à jour pour Windows XP (KB910437)
      Mise à jour pour Windows XP (KB911280)
      Mise à jour pour Windows XP (KB916595)
      Mise à jour pour Windows XP (KB920872)
      Mise à jour pour Windows XP (KB922582)
      Mise à jour pour Windows XP (KB927891)
      Mise à jour pour Windows XP (KB929338)
      Mise à jour pour Windows XP (KB930916)
      Mise à jour pour Windows XP (KB931836)
      Mise à jour pour Windows XP (KB932823-v3)
      Mise à jour pour Windows XP (KB933360)
      Mise à jour pour Windows XP (KB936357)
      Mise à jour pour Windows XP (KB938828)
      Mise à jour pour Windows XP (KB942763)
      Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA
      MSN
      MSXML 4.0 SP2 (KB925672)
      MSXML 4.0 SP2 (KB927978)
      MSXML 4.0 SP2 (KB936181)
      Multi Media France Toolbar
      MVision
      Navigateur Orange
      Nokia Connectivity Cable Driver
      Nokia PC Suite
      OneCare Advisor (Windows Live Toolbar)
      Outil de mise à jour Google
      PC Connectivity Solution
      PhotoFiltre
      PHOTOfunSTUDIO -viewer-
      PowerDVD
      QuickTime
      REALTEK GbE & FE Ethernet PCI NIC Driver
      Realtek High Definition Audio Driver
      scrabbleproB 1.0.7
      Security Update for CAPICOM (KB931906)
      Security Update for CAPICOM (KB931906)
      Security Update for Excel 2007 (KB946974)
      Security Update for Microsoft Office Publisher 2007 (KB950114)
      Security Update for Microsoft Office system 2007 (KB951808)
      Security Update for Microsoft Office Word 2007 (KB950113)
      Security Update for Office 2007 (KB934062)
      Security Update for Office 2007 (KB947801)
      Security Update for Outlook 2007 (KB946983)
      Security Update for the 2007 Microsoft Office System (KB936960)
      Security Update for Visio 2007 (KB947590)
      SLD Codec Pack
      Solutions de télécopie Lexmark
      Sonic Encoders
      Sonic Express Labeler
      Sonic MyDVD LE
      Sonic RecordNow Audio
      Sonic RecordNow Copy
      Sonic RecordNow Data
      Spybot - Search & Destroy
      Sudoku Samurai
      Ulead DVD DiskRecorder 2.1.1
      Ulead PhotoImpact 10 SE
      Ulead VideoStudio 9.0 SE DVD
      UMVPLStandalone
      Update for Office 2007 (KB932080)
      Update for Office 2007 (KB934391)
      Update for Office 2007 (KB946691)
      Update for Outlook 2007 Junk Email Filter (kb950378)
      Vade Retro Outlook, Outlook Express, Windows Mail (Vista)
      WebFldrs XP
      Windows Defender
      Windows Desktop Search 3.01
      Windows Driver Package - Nokia (WUDFRd) WPD (11/03/2006 6.82.26.2)
      Windows Driver Package - Nokia Modem (11/03/2006 6.82.0.1)
      Windows Genuine Advantage Notifications (KB905474)
      Windows Genuine Advantage Validation Tool
      Windows Imaging Component
      Windows Installer 3.1 (KB893803)
      Windows Internet Explorer 7
      Windows Live Favorites pour Windows Live Toolbar
      Windows Live installer
      Windows Live Mail
      Windows Live Messenger
      Windows Live Toolbar
      Windows Live Toolbar
      Windows Media Format 11 runtime
      Windows Media Format 11 runtime
      Windows Media Player 11
      Windows XP Media Center Edition 2005 KB908246
      Windows XP Media Center Edition 2005 KB925766
      X10 Hardware(TM)
      Yahoo! Install Manager
      Yahoo! Toolbar
      Yahoo! Toolbar avec bloqueur de fenêtres pop-up



      Le volume dans le lecteur C s'appelle HDD
      Le numéro de série du volume est BC21-A8B2

      Répertoire de C:\Program Files

      03/06/2008 21:00 <REP> .
      03/06/2008 21:00 <REP> ..
      23/04/2007 23:20 <REP> Abbyy FineReader 6.0 Sprint
      18/02/2008 11:01 <REP> Adobe
      22/04/2008 19:35 <REP> Alwil Software
      06/02/2007 16:28 <REP> AOL 9.0
      21/10/2006 03:15 <REP> AOL Compagnon
      13/03/2007 14:50 <REP> Apple Software Update
      21/10/2006 03:13 <REP> ATI Technologies
      23/12/2007 01:14 <REP> BankPerfect
      09/12/2007 18:56 <REP> CCleaner
      21/10/2006 03:13 <REP> Common Files
      21/10/2006 03:13 <REP> ComPlus Applications
      11/01/2008 00:23 <REP> Corel
      21/10/2006 03:13 <REP> CyberLink
      11/06/2007 08:37 <REP> Dial-Messenger
      10/02/2008 18:26 <REP> DIFX
      31/07/2007 22:52 <REP> DivX
      02/07/2007 20:12 <REP> easyrencontre
      18/02/2008 11:01 <REP> Fichiers communs
      08/12/2007 01:51 <REP> Google
      21/10/2006 03:13 <REP> Goto Software
      07/12/2007 20:22 <REP> IncrediMail
      09/04/2008 23:46 <REP> Internet Explorer
      04/02/2007 18:41 <REP> Inventel
      04/03/2007 02:32 <REP> ISSENDIS
      08/04/2008 23:15 <REP> Java
      05/08/2007 01:02 <REP> KC Softwares
      21/10/2006 03:13 <REP> Learn2.com
      22/03/2007 16:25 <REP> Lexmark 3400 Series
      22/03/2007 16:25 <REP> Lexmark Fax Solutions
      22/03/2007 16:52 <REP> Lexmark Toolbar
      31/10/2007 19:29 <REP> Logitech
      04/06/2008 22:23 <REP> lx_cats
      03/06/2008 21:00 <REP> Malwarebytes' Anti-Malware
      21/10/2006 03:17 <REP> Messenger
      15/02/2007 13:24 <REP> Micro Application
      12/05/2007 07:07 <REP> Microsoft CAPICOM 2.1.0.2
      21/10/2006 03:13 <REP> microsoft frontpage
      08/07/2007 22:39 <REP> Microsoft Office
      31/10/2007 20:12 <REP> Microsoft SQL Server Compact Edition
      23/06/2007 22:27 <REP> Microsoft Visual Studio
      23/06/2007 22:22 <REP> Microsoft Visual Studio 8
      23/06/2007 22:28 <REP> Microsoft Works
      23/06/2007 22:26 <REP> Microsoft.NET
      21/10/2006 03:17 <REP> Movie Maker
      06/10/2007 18:56 <REP> Mozilla Firefox
      23/06/2007 22:28 <REP> MSBuild
      28/01/2007 20:52 <REP> MSN
      21/10/2006 03:13 <REP> MSN Gaming Zone
      31/10/2007 20:06 <REP> MSN Messenger
      05/03/2007 01:41 <REP> MSXML 4.0
      04/06/2007 14:09 <REP> Multi_Media_France
      21/10/2006 03:17 <REP> NetMeeting
      10/02/2008 18:27 <REP> Nokia
      21/10/2006 03:13 <REP> Norman
      20/03/2007 15:23 <REP> Oberon Media
      19/06/2007 22:48 <REP> OFFICE One6.5
      21/10/2006 03:17 <REP> Online Services
      08/03/2007 18:48 <REP> OpenOffice.org 2.1
      13/06/2007 00:33 <REP> Outlook Express
      17/11/2007 19:13 <REP> Panasonic
      10/02/2008 17:53 <REP> PC Connectivity Solution
      26/05/2007 17:33 <REP> PhotoFiltre
      13/03/2007 15:09 <REP> QuickTime
      21/10/2006 03:13 <REP> Real
      21/10/2006 03:13 <REP> Realtek
      24/04/2008 20:06 <REP> RegCleaner
      09/12/2007 16:00 <REP> RogueRemover FREE
      08/08/2007 01:14 <REP> Saxo
      22/09/2007 22:29 <REP> scrabbleproB1.0.6
      28/04/2007 20:49 <REP> Seagate
      04/02/2007 18:41 <REP> Securitoo
      21/10/2006 03:17 <REP> Services en ligne
      31/07/2007 23:01 <REP> SLD Codec Pack
      19/04/2007 20:42 <REP> Softwin
      21/10/2006 03:13 <REP> Sonic
      23/11/2007 22:22 <REP> Spybot - Search & Destroy
      19/04/2007 19:57 <REP> Symantec
      31/05/2008 22:09 <REP> Trend Micro
      21/10/2006 03:13 <REP> Ulead Systems
      20/07/2007 20:06 <REP> VideoLAN
      21/10/2006 03:13 <REP> Viewpoint
      04/06/2008 22:40 <REP> Wanadoo
      09/12/2007 16:35 <REP> Windows Defender
      31/10/2007 20:12 <REP> Windows Desktop Search
      28/02/2008 01:41 <REP> Windows Live
      14/10/2007 11:55 <REP> Windows Live Favorites
      15/10/2007 11:12 <REP> Windows Live Safety Center
      30/11/2007 04:00 <REP> Windows Live Toolbar
      21/10/2006 03:13 <REP> Windows Media Components
      06/02/2007 16:42 <REP> Windows Media Connect 2
      06/02/2007 16:42 <REP> Windows Media Player
      21/10/2006 03:18 <REP> Windows NT
      21/10/2006 03:13 <REP> Windows Plus
      21/10/2006 03:18 <REP> X10 Hardware
      21/10/2006 03:13 <REP> xerox
      31/05/2008 15:50 <REP> Yahoo!
      25/07/2007 13:15 <REP> YesMessenger
      0 fichier(s) 0 octets
      99 Rép(s) 272 617 607 168 octets libres
      Le volume dans le lecteur C s'appelle HDD
      Le numéro de série du volume est BC21-A8B2

      Répertoire de C:\Program Files\fichiers communs

      18/02/2008 11:01 <REP> .
      18/02/2008 11:01 <REP> ..
      18/02/2008 11:01 <REP> Adobe
      12/04/2007 17:57 <REP> Ahead
      21/10/2006 03:16 <REP> AOL
      21/10/2006 03:16 <REP> aolshare
      17/11/2007 19:11 <REP> ArcSoft
      04/03/2007 02:31 <REP> Borland Shared
      22/12/2007 22:38 <REP> Corel
      23/06/2007 22:27 <REP> DESIGNER
      04/02/2007 18:41 278 528 FDEUnInstaller.exe
      21/10/2006 03:13 <REP> InstallShield
      21/10/2006 03:13 <REP> Java
      03/04/2008 01:17 <REP> LibreSystem
      31/10/2007 19:36 <REP> LogiShrd
      31/10/2007 19:33 <REP> Logitech
      07/12/2007 20:06 <REP> Microsoft Shared
      21/10/2006 03:13 <REP> MSSoap
      10/02/2008 18:27 <REP> Nokia
      21/10/2006 03:13 <REP> Nullsoft
      21/10/2006 03:13 <REP> ODBC
      10/02/2008 18:27 <REP> PCSuite
      21/10/2006 03:13 <REP> Real
      21/10/2006 03:17 <REP> Services
      22/04/2008 20:33 <REP> Softwin
      21/10/2006 03:17 <REP> Sonic Shared
      21/10/2006 03:13 <REP> SpeechEngines
      21/10/2006 03:17 <REP> SureThing Shared
      19/04/2007 19:58 <REP> Symantec Shared
      23/06/2007 22:22 <REP> System
      21/10/2006 03:13 <REP> TiVo Shared
      21/10/2006 03:17 <REP> Ulead Systems
      1 fichier(s) 278 528 octets
      31 Rép(s) 272 617 615 360 octets libres
      Le volume dans le lecteur C s'appelle HDD
      Le numéro de série du volume est BC21-A8B2

      Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

      23/06/2007 22:27 <REP> .
      23/06/2007 22:27 <REP> ..
      23/06/2007 22:22 <REP> 1036
      26/10/2006 19:49 970 528 MSONSEXT.DLL
      26/10/2006 20:12 40 256 MSOSV.DLL
      03/06/1999 12:09 122 937 MSOWS409.DLL
      07/03/2001 07:00 127 033 MSOWS40c.DLL
      4 fichier(s) 1 260 754 octets
      3 Rép(s) 272 617 615 360 octets libres
      Le volume dans le lecteur C s'appelle HDD
      Le numéro de série du volume est BC21-A8B2

      Répertoire de C:\Program Files\common files

      21/10/2006 03:13 <REP> .
      21/10/2006 03:13 <REP> ..
      21/10/2006 03:13 <REP> X10
      0 fichier(s) 0 octets
      3 Rép(s) 272 617 615 360 octets libres




      c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{5E8A1B08-0FBD-4543-9646-F2C2D0D05750}\ARPPRODUCTICON.exe
      c:\Documents and Settings\Default User\Application Data\Microsoft\Installer\{5E8A1B08-0FBD-4543-9646-F2C2D0D05750}\ARPPRODUCTICON.exe
      c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Installer\{5E8A1B08-0FBD-4543-9646-F2C2D0D05750}\ARPPRODUCTICON.exe
      c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Installer\{8AC049F7-1383-45C3-9E7D-F93CA667F9E1}\ARPPRODUCTICON.exe
      c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Installer\{BEF726DD-4037-4214-8C6A-E625C02D2870}\ARPPRODUCTICON.exe
      c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Installer\{EA516024-D84D-41F1-814F-83175A6188F2}\ARPPRODUCTICON.exe
      c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
      c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
      c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Suppression-Live-Search.exe
      c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
      c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\C-Fix.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\virtumundobegone.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\catchme.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\diff.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\dumphive.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\FilesInfoCmd.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\find2.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\Fport.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\grep.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\gzip.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\KProcCheck.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\LFiles.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\LISTDLLS.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\md5sums.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\pslist.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\sigcheck.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\streams.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\swreg.exe
      c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\tar.exe
      c:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Magentic\Runtime\ScreenSaver\955A21B3-B96B-46DC0ABE9-70EFACFBC2B2\zoomfade.exe
      c:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Magentic\Runtime\ScreenSaver\E9EE8159-84BB-4D910B813-B8CEDC24EAAA\wind.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Emoticones\EmoticonesMDR.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\bp.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\c cleaner.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\ConvDatabase.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\DelDatabase.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\divx6.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\DPOFRenewalSlide.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\emule_0-47c.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\hijackthis.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\Install_Messenger.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\OOo_2.1.0_Win32Intel_install_fr.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\pf-setup(2).exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\Phoebe5.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\POWERPOINT2003.EXE
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PPVIEWER.EXE
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\QuicktracksInstaller3027.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\scrabbleproB.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\sld.codec.pack.2.2.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\WLinstaller.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\wmv9VCMsetup.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\Avast\setupfre.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\Uninstall.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\emoticones\EmoticonesPasSiBetes.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\eMule\emule.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\eMule\LinkCreator.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\eMule\Uninstall.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\MalwareByte's\mbam-setup.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\CheckUpdate.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\PhotoBase.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\PhotoViewer.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\SendMail.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\SlideShow.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\TWAcquire.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\SUPPORT\Registration\ArcRegister.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\photoimpression.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\CheckUpdate\CheckUpdate.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\Modules\Browser\TwainEnum.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\Modules\Browser\TwainExe.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\Modules\Share\Sendmail.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\SUPPORT\Registration\ArcRegister.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\UI_Framework\PI5AniCursor.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\Reg cleaner\RegCleaner.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Jeux\Dr Mario.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Jeux\iTunesSetup.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Jeux\mscrab.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Mes fichiers reçus\emoticones.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Mes fichiers reçus\Install_Messenger.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\Mes fichiers reçus\quicktime_quicktime_7.1.3_francais_anglais_9524.exe
      c:\Documents and Settings\LAMY Véronique\Mes documents\VadeRetro\VadeRetro.EXE
      c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
      c:\Documents and Settings\All Users\Application Data\Logishrd\LQCVFX\Filters\MMSEF.dll
      c:\Documents and Settings\All Users\Application Data\Logishr
      0
  12. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    reste une bricole ;)

    Télécharges Lopxp (by Moe) : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
    -> Double click sur Lopxpsetup.exe pour lancer l'installation
    -> Choisis l'option 1
    -> Patientes jusqu'à ce qu'on te demande d'appuyer sur une touche.
    -> Un rapport sera alors crée, copie/colle le dans ta prochaine réponse ...
    0
    1. nouky84 Messages postés 41 Statut Membre
       
      je ferme tt ou pas la peine
      0
      1. sKe69 Messages postés 21955 Statut Contributeur sécurité 463 > nouky84 Messages postés 41 Statut Membre
         
        fermes toutes tes applications en cours , c'est mieux ^^

        Postes moi ce rapport et on finira le reste demain car je vais pas tarder à me coucher ...
        0
      2. nouky84 Messages postés 41 Statut Membre > sKe69 Messages postés 21955 Statut Contributeur sécurité
         
        Moi non + car fatiguée aussi
        Je poste
        Allez bonne nuit @demain
        0
      3. nouky84 Messages postés 41 Statut Membre > sKe69 Messages postés 21955 Statut Contributeur sécurité
         
        Voila
        tchao

        # Rapport Lopxp fait le 04/06/2008 à 23:45:57
        # Exécuté dans : C:\Program Files\Lopxp
        # Version 3.10 - Maj du 11/04/2008

        Killing 'iexplore.exe'
        "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -Embedding (4080)

        ========== Listing des dossiers Application Data

        +- C:\Documents and Settings\Administrateur\Application Data

        2006-10-21 à 01:13:38 - ATI
        2006-10-21 à 01:13:38 - Identities
        2006-10-21 à 01:13:38 - Macromedia
        2006-10-21 à 01:13:38 - Microsoft
        2006-10-21 à 01:13:38 - You've Got Pictures Screensaver

        +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

        2006-10-21 à 01:15:09 - ApplicationHistory
        2006-10-21 à 01:13:38 - ATI
        2006-10-21 à 01:15:09 - Microsoft
        2006-10-21 à 01:15:09 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

        +- C:\Documents and Settings\All Users\Application Data

        2008-02-18 à 09:01:44 - Adobe
        2007-01-28 à 11:55:16 - AOL
        2007-03-13 à 12:59:41 - Apple Computer
        2008-04-22 à 18:33:24 - BitDefender
        2007-06-19 à 20:53:38 - Ciel
        2007-12-22 à 20:39:30 - Corel
        2007-01-28 à 09:43:41 - CyberLink
        2008-02-10 à 15:34:32 - Downloaded Installations
        2007-03-22 à 14:24:19 - FaxCtr
        2007-02-23 à 22:01:01 - Google
        2008-06-04 à 18:45:12 - Google Updater
        2007-12-09 à 11:28:05 - Grisoft
        2006-10-21 à 01:13:38 - InstallShield
        2007-11-20 à 21:38:28 - libresystem
        2007-10-31 à 17:41:52 - Logishrd
        2007-03-22 à 16:40:54 - Logitech
        2008-06-03 à 19:00:12 - Malwarebytes
        2008-02-10 à 16:36:07 - Microsoft
        2008-05-14 à 08:09:18 - Microsoft Help
        2006-10-21 à 01:15:14 - OD2
        2008-02-10 à 16:34:30 - PC Suite
        2007-02-10 à 20:53:38 - QuickTime
        2007-02-25 à 18:12:33 - Skype
        2007-11-23 à 20:46:52 - Spybot - Search & Destroy
        2007-04-19 à 17:58:40 - Symantec
        2007-03-20 à 13:18:23 - TEMP
        2006-10-21 à 01:15:17 - Ulead Systems
        2008-03-05 à 18:13:06 - VadeRetro
        2006-10-21 à 01:13:38 - Viewpoint
        2007-02-05 à 21:40:20 - Windows Genuine Advantage
        2007-02-07 à 20:49:49 - Windows Live Toolbar
        2007-12-07 à 18:02:25 - WLInstaller
        2007-02-11 à 00:05:31 - X10 Settings
        2008-05-31 à 13:54:50 - Yahoo! Companion
        2007-06-11 à 15:09:35 - Zylom

        +- C:\Documents and Settings\LAMY V‚ronique\Application Data

        2008-01-16 à 17:32:11 - Adobe
        2007-02-03 à 14:00:53 - AdobeUM
        2007-04-12 à 08:08:51 - Ahead
        2007-03-13 à 13:00:23 - Apple Computer
        2007-11-17 à 19:16:19 - Arcsoft
        2006-10-21 à 01:13:38 - ATI
        2008-05-21 à 21:10:23 - Corel
        2007-01-28 à 12:29:36 - CyberLink
        2007-07-31 à 21:03:03 - DivX
        2007-05-31 à 18:19:51 - FaxCtr
        2007-02-26 à 21:05:53 - Google
        2007-12-09 à 11:28:35 - Grisoft
        2007-01-29 à 18:43:13 - Help
        2007-02-14 à 20:20:25 - Identities
        2007-11-17 à 17:13:16 - InstallShield
        2007-02-14 à 21:47:38 - Leadertech
        2007-11-20 à 21:43:26 - libresystem
        2007-02-05 à 22:15:40 - Macromedia
        2008-06-03 à 19:00:16 - Malwarebytes
        2008-04-25 à 16:10:51 - Microsoft
        2007-03-06 à 17:46:07 - Mozilla
        2008-02-10 à 16:34:32 - Nokia
        2008-04-27 à 12:09:02 - Nokia Multimedia Player
        2007-02-02 à 19:25:48 - Norman
        2007-01-28 à 17:10:58 - OD2
        2007-03-08 à 16:33:30 - OpenOffice.org2
        2007-11-17 à 18:39:34 - Panasonic
        2008-02-10 à 16:28:30 - PC Suite
        2007-05-26 à 17:27:03 - Skype
        2007-02-14 à 21:47:43 - Sonic
        2007-01-28 à 16:55:59 - Sun
        2007-01-30 à 21:57:38 - Ulead Systems
        2007-02-05 à 22:23:57 - VadeRetro
        2007-03-11 à 07:39:20 - Webroot
        2007-10-31 à 22:25:36 - Windows Desktop Search
        2007-10-31 à 19:11:21 - Windows Live Writer
        2006-10-21 à 01:13:38 - You've Got Pictures Screensaver

        +- C:\Documents and Settings\LAMY V‚ronique\Local Settings\Application Data

        2007-06-14 à 19:47:02 - Adobe
        2007-03-13 à 13:00:23 - Apple Computer
        2008-06-02 à 21:37:43 - ApplicationHistory
        2006-10-21 à 01:13:38 - ATI
        2007-02-26 à 21:05:53 - Google
        2007-01-29 à 18:43:56 - Help
        2007-02-14 à 20:20:25 - Identities
        2007-03-20 à 16:39:26 - IM
        2007-03-12 à 22:39:02 - Magentic
        2008-04-24 à 21:17:30 - Microsoft
        2007-06-23 à 20:21:56 - Microsoft Help
        2007-04-12 à 18:00:48 - MicroVision Applications
        2007-03-06 à 17:46:07 - Mozilla
        2008-03-15 à 09:11:39 - Multi_Media_France
        2007-02-27 à 20:27:06 - Orange
        2007-06-23 à 21:43:54 - PCHealth
        2007-10-31 à 19:11:22 - Windows Live Writer
        2007-02-08 à 18:58:08 - WMTools Downloaded Files
        2006-10-21 à 01:15:09 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

        +- C:\Documents and Settings\TEMP\Application Data

        2007-07-09 à 07:35:45 - Bitdefender

        ========== Listing du dossier Program Files

        +- C:\Program Files

        2007-04-23 à 21:20:54 - Abbyy FineReader 6.0 Sprint
        2008-02-18 à 09:01:21 - Adobe
        2008-04-22 à 17:35:40 - Alwil Software
        2007-02-06 à 14:28:33 - AOL 9.0
        2006-10-21 à 01:15:45 - AOL Compagnon
        2007-03-13 à 12:50:48 - Apple Software Update
        2006-10-21 à 01:13:38 - ATI Technologies
        2007-12-22 à 23:14:29 - BankPerfect
        2007-12-09 à 16:56:24 - CCleaner
        2006-10-21 à 01:13:38 - Common Files
        2006-10-21 à 01:13:38 - ComPlus Applications
        2008-01-10 à 22:23:30 - Corel
        2006-10-21 à 01:13:38 - CyberLink
        2007-06-11 à 06:37:55 - Dial-Messenger
        2008-02-10 à 16:26:59 - DIFX
        2007-07-31 à 20:52:13 - DivX
        2007-07-02 à 18:12:10 - easyrencontre
        2008-02-18 à 09:01:21 - Fichiers communs
        2007-12-07 à 23:51:40 - Google
        2006-10-21 à 01:13:38 - Goto Software
        2007-12-07 à 18:22:39 - IncrediMail
        2007-11-17 à 17:16:03 - InstallShield Installation Information
        2008-04-09 à 21:46:40 - Internet Explorer
        2007-02-04 à 16:41:26 - Inventel
        2007-03-04 à 00:32:14 - ISSENDIS
        2008-04-08 à 21:15:11 - Java
        2007-08-04 à 23:02:35 - KC Softwares
        2006-10-21 à 01:13:38 - Learn2.com
        2007-03-22 à 14:25:16 - Lexmark 3400 Series
        2007-03-22 à 14:25:08 - Lexmark Fax Solutions
        2007-03-22 à 14:52:16 - Lexmark Toolbar
        2007-10-31 à 17:29:04 - Logitech
        2008-06-04 à 21:46:10 - Lopxp
        2008-06-04 à 20:23:10 - lx_cats
        2008-06-03 à 19:00:14 - Malwarebytes' Anti-Malware
        2006-10-21 à 01:17:33 - Messenger
        2007-02-15 à 11:24:31 - Micro Application
        2007-05-12 à 05:07:56 - Microsoft CAPICOM 2.1.0.2
        2006-10-21 à 01:13:38 - microsoft frontpage
        2007-07-08 à 20:39:58 - Microsoft Office
        2007-10-31 à 18:12:55 - Microsoft SQL Server Compact Edition
        2007-06-23 à 20:27:51 - Microsoft Visual Studio
        2007-06-23 à 20:22:58 - Microsoft Visual Studio 8
        2007-06-23 à 20:28:43 - Microsoft Works
        2007-06-23 à 20:26:14 - Microsoft.NET
        2006-10-21 à 01:17:34 - Movie Maker
        2007-10-06 à 16:56:30 - Mozilla Firefox
        2007-06-23 à 20:28:21 - MSBuild
        2007-01-28 à 18:52:04 - MSN
        2006-10-21 à 01:13:38 - MSN Gaming Zone
        2007-10-31 à 18:06:24 - MSN Messenger
        2007-03-04 à 23:41:31 - MSXML 4.0
        2007-06-04 à 12:09:44 - Multi_Media_France
        2006-10-21 à 01:17:36 - NetMeeting
        2008-02-10 à 16:27:15 - Nokia
        2006-10-21 à 01:13:38 - Norman
        2007-03-20 à 13:23:03 - Oberon Media
        2007-06-19 à 20:48:32 - OFFICE One6.5
        2006-10-21 à 01:17:41 - Online Services
        2007-03-08 à 16:48:51 - OpenOffice.org 2.1
        2007-06-12 à 22:33:08 - Outlook Express
        2007-11-17 à 17:13:38 - Panasonic
        2008-02-10 à 15:53:40 - PC Connectivity Solution
        2007-05-26 à 15:33:52 - PhotoFiltre
        2007-03-13 à 13:09:33 - QuickTime
        2006-10-21 à 01:13:38 - Real
        2006-10-21 à 01:13:38 - Realtek
        2008-04-24 à 18:06:51 - RegCleaner
        2007-12-09 à 14:00:29 - RogueRemover FREE
        2007-08-07 à 23:14:30 - Saxo
        2007-09-22 à 20:29:42 - scrabbleproB1.0.6
        2007-04-28 à 18:49:10 - Seagate
        2007-02-04 à 16:41:11 - Securitoo
        2006-10-21 à 01:17:45 - Services en ligne
        2007-07-31 à 21:01:17 - SLD Codec Pack
        2007-04-19 à 18:42:01 - Softwin
        2006-10-21 à 01:13:38 - Sonic
        2007-11-23 à 20:22:45 - Spybot - Search & Destroy
        2007-04-19 à 17:57:15 - Symantec
        2008-05-31 à 20:09:29 - Trend Micro
        2006-10-21 à 01:13:38 - Ulead Systems
        2006-10-21 à 01:13:38 - Uninstall Information
        2007-07-20 à 18:06:02 - VideoLAN
        2006-10-21 à 01:13:38 - Viewpoint
        2008-06-04 à 21:44:37 - Wanadoo
        2007-12-09 à 14:35:24 - Windows Defender
        2007-10-31 à 18:12:14 - Windows Desktop Search
        2008-02-27 à 23:41:47 - Windows Live
        2007-10-14 à 09:55:36 - Windows Live Favorites
        2007-10-15 à 09:12:37 - Windows Live Safety Center
        2007-11-30 à 02:00:35 - Windows Live Toolbar
        2006-10-21 à 01:13:38 - Windows Media Components
        2007-02-06 à 14:42:51 - Windows Media Connect 2
        2007-02-06 à 14:42:50 - Windows Media Player
        2006-10-21 à 01:18:26 - Windows NT
        2006-10-21 à 01:13:38 - Windows Plus
        2006-10-21 à 01:13:38 - WindowsUpdate
        2006-10-21 à 01:18:29 - X10 Hardware
        2006-10-21 à 01:13:38 - xerox
        2008-05-31 à 13:50:47 - Yahoo!
        2007-07-25 à 11:15:08 - YesMessenger

        ========== Tâches planifiées

        MP Scheduled Scan.job: C:\Program Files\Windows Defender\MpCmdRun.exe Scan -RestrictPrivileges
        Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

        ========== Clés registre


        ========== Bloqueur popups Internet Explorer

        www.packardbell.co.uk
        www.packardbell.at
        www.packardbell.dk
        www.packardbell.fi
        www.packardbell.fr
        www.packardbell.de
        www.packardbell.it
        www.packardbell.no
        www.packardbell.es
        www.packardbell.se
        www.packardbell.ch
        www.packardbell.nl
        fr.packardbell.be
        nl.packardbell.be
        *.zylom.com
        *.puzzles-fr.com
        tlmvpsp.france2.fr
        PopupMgr
        @

        ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

        C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France
        C:\Program Files\Multi_Media_France

        +- Registre : Aucune suggestion.


        - Fin du rapport -
        0
  13. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Allez .... la dernère manipe ^^

    1-Aller dans : Démarrer -->commande "Exécuter" puis copie/colle la ligne suivante :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme

    ---> puis valide, et laisses toi guider

    il te seras demandé de valider ou de refuser la suppression des fichiers suivants :
    Pour chaque fichier, il faudra accepter ( appuyer sur la touche y ) ou refuser ( appuyer sur la touche n ) la suppression : supprimes tout .

    pour info : Les sauvegardes de chaque suppression seront stockées dans le dossier C:\Programfiles\Lopxp\Sauvegardes --->postes ce rapport .

    2- refais un coup de CCleaner ( registre compris )

    ------------------------------------------------------------------
    Une fois cela fais ; si et seulement si tu n'as plus de soucis au niveau de ton PC , fais les étapes suivantes :
    ------------------------------------------------------------------

    3-Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
    http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

    Cliques sur Recherche et laisses le scan se terminer.
    Cliques sur Suppression pour finaliser.
    Tu peux, si tu le souhaites, te servir des Options facultatives

    Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
    Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolsclaener2 n'a pas supprimé .

    Puis enfin supprimes Toolscleaner2 ... ( gardes Malwarebytes et CCleaner : très utiles ! )

    4-Restauration système
    *Désactives ta restauration :
    Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
    --->Redémarres ton PC
    *Réactives ta restauration :
    Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
    --->Redémarres ton PC

    postes moi donc le dernier rapport Lopxp et donnes moi les dernières news =)

    A demain ...
    0
    1. nouky84 Messages postés 41 Statut Membre
       
      Bjr,

      Allez c parti pour les dernières manipes à tt à l'heure
      0
    2. nouky84 Messages postés 41 Statut Membre
       
      J'ai un pt problème
      Je suis donc allé collé la formule que tu me dis
      j'ai le rapport mais on ne me demande pas de supprimer qq chose
      et de plus je ne sais pas aller rechercher le dossier programfiles etc.......
      0
  14. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    C:\Programfiles\Lopxp\Sauvegardes ---> double clik sur "poste de travail" , puis sur le lecteur C et ensuite sur progamfile : cherche dans la liste des dossiers présents celui de "Lopxp" ,clik dessus et à l'intérieur tu click sur "sauvegardes" --- >copie/colle le contenu du fichier texte présent dans ton prochain message ...
    0
    1. nouky84 Messages postés 41 Statut Membre
       
      bon alors je te dis ce qu'il se passe
      je suis donc allé dans exécuter avec ta formule
      le bloc note arrive de suite sans que je n'ai rien à supprimer
      est ce une fois que j'ai cliquer sur n'importe qu'elle touche et que j'arrive au pavet avec le chien ou je ne sais quoi je fais
      générer le rapport et c la qu'il me dit de supprimer les fichiers je suis un peu perdue là
      0
  15. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Fait "générer le rapport" et postes le pour contrôle ...
    0
  16. nouky84 Messages postés 41 Statut Membre
     
    voila

    # Rapport Lopxp fait le 05/06/2008 à 22:42:37
    # Exécuté dans : C:\Program Files\Lopxp
    # Version 3.10 - Maj du 11/04/2008

    ========== FixLog ==========

    Supprimé: C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France

    +- Fichiers temporaires :
    Nettoyage effectué.

    ========== Listing des dossiers Application Data

    +- C:\Documents and Settings\Administrateur\Application Data

    2006-10-21 à 01:13:38 - ATI
    2006-10-21 à 01:13:38 - Identities
    2006-10-21 à 01:13:38 - Macromedia
    2006-10-21 à 01:13:38 - Microsoft
    2006-10-21 à 01:13:38 - You've Got Pictures Screensaver

    +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

    2006-10-21 à 01:15:09 - ApplicationHistory
    2006-10-21 à 01:13:38 - ATI
    2006-10-21 à 01:15:09 - Microsoft
    2006-10-21 à 01:15:09 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

    +- C:\Documents and Settings\All Users\Application Data

    2008-02-18 à 09:01:44 - Adobe
    2007-01-28 à 11:55:16 - AOL
    2007-03-13 à 12:59:41 - Apple Computer
    2008-04-22 à 18:33:24 - BitDefender
    2007-06-19 à 20:53:38 - Ciel
    2007-12-22 à 20:39:30 - Corel
    2007-01-28 à 09:43:41 - CyberLink
    2008-02-10 à 15:34:32 - Downloaded Installations
    2007-03-22 à 14:24:19 - FaxCtr
    2007-02-23 à 22:01:01 - Google
    2008-06-05 à 19:45:15 - Google Updater
    2007-12-09 à 11:28:05 - Grisoft
    2006-10-21 à 01:13:38 - InstallShield
    2007-11-20 à 21:38:28 - libresystem
    2007-10-31 à 17:41:52 - Logishrd
    2007-03-22 à 16:40:54 - Logitech
    2008-06-03 à 19:00:12 - Malwarebytes
    2008-02-10 à 16:36:07 - Microsoft
    2008-05-14 à 08:09:18 - Microsoft Help
    2006-10-21 à 01:15:14 - OD2
    2008-02-10 à 16:34:30 - PC Suite
    2007-02-10 à 20:53:38 - QuickTime
    2007-02-25 à 18:12:33 - Skype
    2007-11-23 à 20:46:52 - Spybot - Search & Destroy
    2007-04-19 à 17:58:40 - Symantec
    2007-03-20 à 13:18:23 - TEMP
    2006-10-21 à 01:15:17 - Ulead Systems
    2008-03-05 à 18:13:06 - VadeRetro
    2006-10-21 à 01:13:38 - Viewpoint
    2007-02-05 à 21:40:20 - Windows Genuine Advantage
    2007-02-07 à 20:49:49 - Windows Live Toolbar
    2007-12-07 à 18:02:25 - WLInstaller
    2007-02-11 à 00:05:31 - X10 Settings
    2008-05-31 à 13:54:50 - Yahoo! Companion
    2007-06-11 à 15:09:35 - Zylom

    +- C:\Documents and Settings\LAMY V‚ronique\Application Data

    2008-01-16 à 17:32:11 - Adobe
    2007-02-03 à 14:00:53 - AdobeUM
    2007-04-12 à 08:08:51 - Ahead
    2007-03-13 à 13:00:23 - Apple Computer
    2007-11-17 à 19:16:19 - Arcsoft
    2006-10-21 à 01:13:38 - ATI
    2008-05-21 à 21:10:23 - Corel
    2007-01-28 à 12:29:36 - CyberLink
    2007-07-31 à 21:03:03 - DivX
    2007-05-31 à 18:19:51 - FaxCtr
    2007-02-26 à 21:05:53 - Google
    2007-12-09 à 11:28:35 - Grisoft
    2007-01-29 à 18:43:13 - Help
    2007-02-14 à 20:20:25 - Identities
    2007-11-17 à 17:13:16 - InstallShield
    2007-02-14 à 21:47:38 - Leadertech
    2007-11-20 à 21:43:26 - libresystem
    2007-02-05 à 22:15:40 - Macromedia
    2008-06-03 à 19:00:16 - Malwarebytes
    2008-04-25 à 16:10:51 - Microsoft
    2007-03-06 à 17:46:07 - Mozilla
    2008-02-10 à 16:34:32 - Nokia
    2008-04-27 à 12:09:02 - Nokia Multimedia Player
    2007-02-02 à 19:25:48 - Norman
    2007-01-28 à 17:10:58 - OD2
    2007-03-08 à 16:33:30 - OpenOffice.org2
    2007-11-17 à 18:39:34 - Panasonic
    2008-02-10 à 16:28:30 - PC Suite
    2007-05-26 à 17:27:03 - Skype
    2007-02-14 à 21:47:43 - Sonic
    2007-01-28 à 16:55:59 - Sun
    2007-01-30 à 21:57:38 - Ulead Systems
    2007-02-05 à 22:23:57 - VadeRetro
    2007-03-11 à 07:39:20 - Webroot
    2007-10-31 à 22:25:36 - Windows Desktop Search
    2007-10-31 à 19:11:21 - Windows Live Writer
    2006-10-21 à 01:13:38 - You've Got Pictures Screensaver

    +- C:\Documents and Settings\LAMY V‚ronique\Local Settings\Application Data

    2007-06-14 à 19:47:02 - Adobe
    2007-03-13 à 13:00:23 - Apple Computer
    2008-06-02 à 21:37:43 - ApplicationHistory
    2006-10-21 à 01:13:38 - ATI
    2007-02-26 à 21:05:53 - Google
    2007-01-29 à 18:43:56 - Help
    2007-02-14 à 20:20:25 - Identities
    2007-03-20 à 16:39:26 - IM
    2007-03-12 à 22:39:02 - Magentic
    2008-04-24 à 21:17:30 - Microsoft
    2007-06-23 à 20:21:56 - Microsoft Help
    2007-04-12 à 18:00:48 - MicroVision Applications
    2007-03-06 à 17:46:07 - Mozilla
    2008-03-15 à 09:11:39 - Multi_Media_France
    2007-02-27 à 20:27:06 - Orange
    2007-06-23 à 21:43:54 - PCHealth
    2007-10-31 à 19:11:22 - Windows Live Writer
    2007-02-08 à 18:58:08 - WMTools Downloaded Files
    2006-10-21 à 01:15:09 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

    +- C:\Documents and Settings\TEMP\Application Data

    2007-07-09 à 07:35:45 - Bitdefender

    ========== Listing du dossier Program Files

    +- C:\Program Files

    2007-04-23 à 21:20:54 - Abbyy FineReader 6.0 Sprint
    2008-02-18 à 09:01:21 - Adobe
    2008-04-22 à 17:35:40 - Alwil Software
    2007-02-06 à 14:28:33 - AOL 9.0
    2006-10-21 à 01:15:45 - AOL Compagnon
    2007-03-13 à 12:50:48 - Apple Software Update
    2006-10-21 à 01:13:38 - ATI Technologies
    2007-12-22 à 23:14:29 - BankPerfect
    2007-12-09 à 16:56:24 - CCleaner
    2006-10-21 à 01:13:38 - Common Files
    2006-10-21 à 01:13:38 - ComPlus Applications
    2008-01-10 à 22:23:30 - Corel
    2006-10-21 à 01:13:38 - CyberLink
    2007-06-11 à 06:37:55 - Dial-Messenger
    2008-02-10 à 16:26:59 - DIFX
    2007-07-31 à 20:52:13 - DivX
    2007-07-02 à 18:12:10 - easyrencontre
    2008-02-18 à 09:01:21 - Fichiers communs
    2007-12-07 à 23:51:40 - Google
    2006-10-21 à 01:13:38 - Goto Software
    2007-12-07 à 18:22:39 - IncrediMail
    2007-11-17 à 17:16:03 - InstallShield Installation Information
    2008-04-09 à 21:46:40 - Internet Explorer
    2007-02-04 à 16:41:26 - Inventel
    2007-03-04 à 00:32:14 - ISSENDIS
    2008-04-08 à 21:15:11 - Java
    2007-08-04 à 23:02:35 - KC Softwares
    2006-10-21 à 01:13:38 - Learn2.com
    2007-03-22 à 14:25:16 - Lexmark 3400 Series
    2007-03-22 à 14:25:08 - Lexmark Fax Solutions
    2007-03-22 à 14:52:16 - Lexmark Toolbar
    2007-10-31 à 17:29:04 - Logitech
    2008-06-05 à 20:42:47 - Lopxp
    2008-06-05 à 19:38:11 - lx_cats
    2008-06-03 à 19:00:14 - Malwarebytes' Anti-Malware
    2006-10-21 à 01:17:33 - Messenger
    2007-02-15 à 11:24:31 - Micro Application
    2007-05-12 à 05:07:56 - Microsoft CAPICOM 2.1.0.2
    2006-10-21 à 01:13:38 - microsoft frontpage
    2007-07-08 à 20:39:58 - Microsoft Office
    2007-10-31 à 18:12:55 - Microsoft SQL Server Compact Edition
    2007-06-23 à 20:27:51 - Microsoft Visual Studio
    2007-06-23 à 20:22:58 - Microsoft Visual Studio 8
    2007-06-23 à 20:28:43 - Microsoft Works
    2007-06-23 à 20:26:14 - Microsoft.NET
    2006-10-21 à 01:17:34 - Movie Maker
    2007-10-06 à 16:56:30 - Mozilla Firefox
    2007-06-23 à 20:28:21 - MSBuild
    2007-01-28 à 18:52:04 - MSN
    2006-10-21 à 01:13:38 - MSN Gaming Zone
    2007-10-31 à 18:06:24 - MSN Messenger
    2007-03-04 à 23:41:31 - MSXML 4.0
    2006-10-21 à 01:17:36 - NetMeeting
    2008-02-10 à 16:27:15 - Nokia
    2006-10-21 à 01:13:38 - Norman
    2007-03-20 à 13:23:03 - Oberon Media
    2007-06-19 à 20:48:32 - OFFICE One6.5
    2006-10-21 à 01:17:41 - Online Services
    2007-03-08 à 16:48:51 - OpenOffice.org 2.1
    2007-06-12 à 22:33:08 - Outlook Express
    2007-11-17 à 17:13:38 - Panasonic
    2008-02-10 à 15:53:40 - PC Connectivity Solution
    2007-05-26 à 15:33:52 - PhotoFiltre
    2007-03-13 à 13:09:33 - QuickTime
    2006-10-21 à 01:13:38 - Real
    2006-10-21 à 01:13:38 - Realtek
    2008-04-24 à 18:06:51 - RegCleaner
    2007-12-09 à 14:00:29 - RogueRemover FREE
    2007-08-07 à 23:14:30 - Saxo
    2007-09-22 à 20:29:42 - scrabbleproB1.0.6
    2007-04-28 à 18:49:10 - Seagate
    2007-02-04 à 16:41:11 - Securitoo
    2006-10-21 à 01:17:45 - Services en ligne
    2007-07-31 à 21:01:17 - SLD Codec Pack
    2007-04-19 à 18:42:01 - Softwin
    2006-10-21 à 01:13:38 - Sonic
    2007-11-23 à 20:22:45 - Spybot - Search & Destroy
    2007-04-19 à 17:57:15 - Symantec
    2008-05-31 à 20:09:29 - Trend Micro
    2006-10-21 à 01:13:38 - Ulead Systems
    2006-10-21 à 01:13:38 - Uninstall Information
    2007-07-20 à 18:06:02 - VideoLAN
    2006-10-21 à 01:13:38 - Viewpoint
    2008-06-05 à 20:42:20 - Wanadoo
    2007-12-09 à 14:35:24 - Windows Defender
    2007-10-31 à 18:12:14 - Windows Desktop Search
    2008-02-27 à 23:41:47 - Windows Live
    2007-10-14 à 09:55:36 - Windows Live Favorites
    2007-10-15 à 09:12:37 - Windows Live Safety Center
    2007-11-30 à 02:00:35 - Windows Live Toolbar
    2006-10-21 à 01:13:38 - Windows Media Components
    2007-02-06 à 14:42:51 - Windows Media Connect 2
    2007-02-06 à 14:42:50 - Windows Media Player
    2006-10-21 à 01:18:26 - Windows NT
    2006-10-21 à 01:13:38 - Windows Plus
    2006-10-21 à 01:13:38 - WindowsUpdate
    2006-10-21 à 01:18:29 - X10 Hardware
    2006-10-21 à 01:13:38 - xerox
    2008-05-31 à 13:50:47 - Yahoo!
    2007-07-25 à 11:15:08 - YesMessenger

    ========== Tâches planifiées

    MP Scheduled Scan.job: C:\Program Files\Windows Defender\MpCmdRun.exe Scan -RestrictPrivileges
    Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

    ========== Clés registre

    ========== Bloqueur popups Internet Explorer

    www.packardbell.co.uk
    www.packardbell.at
    www.packardbell.dk
    www.packardbell.fi
    www.packardbell.fr
    www.packardbell.de
    www.packardbell.it
    www.packardbell.no
    www.packardbell.es
    www.packardbell.se
    www.packardbell.ch
    www.packardbell.nl
    fr.packardbell.be
    nl.packardbell.be
    *.zylom.com
    *.puzzles-fr.com
    tlmvpsp.france2.fr
    PopupMgr
    @

    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

    C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France

    +- Registre : Aucune suggestion.

    - Fin du rapport -
    0
  17. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Télécharges OTMoveIt (de Old_Timer) sur ton Bureau.
    http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

    clic double sur OTMoveIt.exe pour le lancer.
    copie la liste qui se trouve en citation ci-dessous,

    C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France

    et colles-la dans le cadre de gauche de OTMoveIt2 :
    Paste standard List of Files/Folders to be moved.

    cliques sur MoveIt! pour lancer la suppression.
    le résultat apparaîtra dans le cadre Results.

    cliques sur Exit pour fermer.
    --->postes le rapport situé dans " C:\OTMoveIt\MovedFiles."

    il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
    si c'est le cas acceptes par "Yes".

    Après cela , tu pourra passer aux étape 2,3 et 4 du poste 30 ....

    une fois tout fais , donne moi des nouvelles de l'état de santé de ton PC ...

    A demain ...
    0
    1. nouky84 Messages postés 41 Statut Membre
       
      ok à demain
      demain je travaille pas rtt
      Bonne nuit
      0
    2. nouky84 Messages postés 41 Statut Membre
       
      C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\rss moved successfully.
      C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\RadioPlayer\Skins moved successfully.
      C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\RadioPlayer moved successfully.
      C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\Communities moved successfully.
      C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\CacheIcons moved successfully.
      C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France moved successfully.
      File/Folder not found.

      OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06052008_230314

      je continue
      0
    3. nouky84 Messages postés 41 Statut Membre
       
      Bjr,
      Bon mon ordi a l'air d'aller bien, à part que ma page internet explorer plante souvent mais à part ça tou va bien je pense.
      Je profite qu'il ne pleut pas pour aller un peu jardiner
      @+ tard
      Bonne aprèm
      0
      1. sKe69 Messages postés 21955 Statut Contributeur sécurité 463 > nouky84 Messages postés 41 Statut Membre
         
        ma page internet explorer plante souvent ---> peut tu préciser ... ;)

        Fais ce-ci pour voir :

        télécharges se petit soft , ZEB_RESTORE :

        http://telechargement.zebulon.fr/zeb-restore.html

        enregistre ce fichier sur le bureau.

        -Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
        -Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
        - Coche les cases devant ( et uniquement celles-ci ) :

        * Réparation IE : répare Internet Exploreur (pages de recherche)
        * Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
        * Réinitialiser Fichier Hosts : réinitialise le fichier Hosts

        -Clique sur Restaurer

        -Redémarres ton PC puis test IE ...
        0
      2. nouky84 > sKe69 Messages postés 21955 Statut Contributeur sécurité
         
        Recoucou,

        Et bien voilà je crois qu'il en est fini de mes soucis.
        <gras>Je te remercie pour tout</gras>.
        Ce forum est sympa et je ne manquerai pas de le recommander à mes proches si le besoin s'en fait sentir.

        Bonne continuation et peut-être à un de ces jours pour un problème moins grave.

        Encore merci

        Tchao
        0
  18. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Content d'avoir pu te rendre service ... ^^

    Un dernier conseil pour finir :

    Un petit chekup pour ton PC :

    Nettoyage et Défragmentation de tes Disques
    *Nettoyage :
    Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
    Cliques sur le bouton "nettoyage de disque", OK
    tu le fais pour chacun de tes disques

    *Vérifications des erreurs :
    Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
    "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
    -réparer automatiquement les erreurs...
    -rechercher et tenter une récupération...
    --->Démarrer, ok
    Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
    tu le fais pour chacun de tes disques

    ensuite toujours dans le même onglet tu choisis :
    *Défragmentation :
    "défragmenter maintenant", OK
    une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
    tu le fais pour chacun de tes disques

    Voili voilou ....

    A+

    0