Mon laptop se plante!

Bonjour,

Mon ordinateur se plante, souvent au démarrage quelques fois à l'ouverture d'un dossier sur le C ou sur un disc amovible!

J'utilise Window XP, Firefox/5.0
Antivirus : Kaspersky et SUPERantispyware
Aidez- moi SVP

Merci!
Configuration: Windows XP
Firefox 3.0.3

12 réponses

  1. Contributeur
    Bonjour

    On va vérifier si cela est infectieux

    Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
    http://images.malwareremoval.com/random/RSIT.exe
    * Double-clique sur RSIT.exe afin de lancer RSIT.
    * Clique sur Continue à l'écran Disclaimer.
    * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    --> Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    Note : Les deux rapports sont également sauvegardés %systemroot%\rsit
    0
    1. Je n'arrive pas à lancer RSIT,
      Voilà ce qui s'affiche à l'écran

      AutoIt Error
      Line-1

      Error: Error parsing function call


      Que dois-je faire?
      0
      1. Contributeur
        Supprime le et recommence

        si toujours idem

        Télécharge sur le Bureau HijackThis

        http://download.hijackthis.eu/HJTInstall.exe

        = Double-clique sur dessus pour l'installer
        = Clique sur Do a system scan and save the log
        = Colle le rapport
        si problème voir l'aide
        http://www.swl1f.net/viewtopic.php?f=14&t=153&p=1100#p1100
        http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

        @+
        0
        1. Voici le rapport

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 12:16:42, on 4/10/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18241)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\acs.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
          C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
          C:\WINDOWS\system32\DVDRAMSV.exe
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\WINDOWS\eHome\ehSched.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          C:\WINDOWS\ehome\ehtray.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
          C:\Program Files\ltmoh\Ltmoh.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\Program Files\Apoint2K\Apoint.exe
          C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
          C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
          C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          C:\WINDOWS\system32\TODDSrv.exe
          C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
          C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
          C:\program files\u-storage tool2.91\ustorage.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\WINDOWS\system32\ZoomingHook.exe
          C:\WINDOWS\system32\TPSMain.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
          C:\WINDOWS\AGRSMMSG.exe
          C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
          C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
          C:\Program Files\Logitech\QuickCam\Quickcam.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\WINDOWS\system32\TPSBattM.exe
          C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          C:\Program Files\Apoint2K\Apntex.exe
          C:\Program Files\LowRateVoip\LowRateVoip.exe
          C:\WINDOWS\system32\RAMASST.exe
          C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\eHome\ehmsas.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\Program Files\Cisco Systems\VPN Client\vpngui.exe
          C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
          C:\PROGRA~1\MICROS~2\Office12\OUTLOOK.EXE
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.online-security-systems.com/buy2/dab61ff2ca7e636b3b062c8cfeea2add
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
          O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
          O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
          O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
          O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
          O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
          O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
          O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
          O4 - HKLM\..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
          O4 - HKLM\..\Run: [UStorag] c:\program files\u-storage tool2.91\ustorage.exe sys_auto_run C:\Program Files\U-Storage Tool2.91
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
          O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
          O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [lphc9g1j0e9ae] C:\WINDOWS\system32\lphc9g1j0e9ae.exe
          O4 - HKLM\..\Run: [sysrest32.exe] C:\WINDOWS\system32\sysrest32.exe
          O4 - HKLM\..\Run: [SMrhccg1j0e9ae] C:\Program Files\rhccg1j0e9ae\rhccg1j0e9ae.exe
          O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
          O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
          O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
          O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [LowRateVoip] "C:\Program Files\LowRateVoip\LowRateVoip.exe" -nosplash -minimized
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
          O4 - Global Startup: VPN Client.lnk = ?
          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
          O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - http://chat.yahoo.com/cab/yuplapp.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{EA019D04-F549-4EA2-A882-B144D1EDC84E}: Domain = ugent.be
          O17 - HKLM\System\CCS\Services\Tcpip\..\{EA019D04-F549-4EA2-A882-B144D1EDC84E}: NameServer = 157.193.40.42,157.193.71.1
          O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = ugent.be
          O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = ugent.be
          O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
          O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
          O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
          O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe
          O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
          0
          1. Contributeur
            ok très bien

            Télécharge combofix.exe (par sUBs) et sauvegarde le sur ton bureau.
            http://download.bleepingcomputer.com/sUBs/ComboFix.exe

            * Déconnecte toi d'internet et ferme toutes tes applications.

            * Désactive tes protections (antivirus, parefeu,antispyware) provisoirement et seulement le temps de l'utilisation de ComboFix,

            * Double-clic sur combofix.exe, il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte.

            * /!\ Ne touche à rien tant que le scan n'est pas terminé.Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne /!\

            * Attends que Combofix ait terminé, un rapport sera créé.

            * réactive ton parefeu, ton antivirus, la garde de ton antispyware

            * copie/colle le rapport, le rapport se trouve dans : C:Combofix.txt

            * Réactive tes protections en temps réel, Antivirus, Antispywares, avant de te reconnecter à internet.

            @+
            0
            1. il est là!

              ComboFix 08-10-03.06 - Nouveau Administrat 2008-10-04 13:27:47.1 - NTFSx86
              Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.115 [GMT 1:00]

              [COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
              .

              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
              .

              C:\Program Files\instant access
              C:\Program Files\instant access\Center\NoCreditCard.upd
              C:\Program Files\instant access\Multi\20070725180710\Common\module.php
              C:\Program Files\instant access\Multi\20070725180710\Common\module.php_0.loginvis
              C:\Program Files\instant access\Multi\20070725180710\js\js_api_dialer.php
              C:\Program Files\instant access\Multi\20070725180710\medias\button1.jpg
              C:\Program Files\instant access\Multi\20070725180710\medias\button2.jpg
              C:\Program Files\instant access\Multi\20070725180710\medias\button3.jpg
              C:\Program Files\instant access\Multi\20070725180710\medias\button4.jpg
              C:\Program Files\instant access\Multi\20070725180710\medias\Thumbs.db
              C:\Program Files\webmediaplayer
              C:\Program Files\webmediaplayer\resources\languages_v2.xml
              C:\Program Files\webmediaplayer\resources\webmedias
              C:\Program Files\webmediaplayer\skins\classic.skn
              C:\Program Files\webmediaplayer\sqlite3.dll
              C:\Program Files\webmediaplayer\WebMediaPlayer.exe
              C:\WINDOWS\system32\drivers\tdssserv.sys
              C:\WINDOWS\system32\ksmxiyn.dat
              C:\WINDOWS\system32\ksmxiyn_nav.dat
              C:\WINDOWS\system32\ksmxiyn_navps.dat
              C:\WINDOWS\system32\mdm.exe
              C:\WINDOWS\system32\nvs2.inf
              C:\WINDOWS\system32\tdssl.dll

              .
              ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
              .

              -------\Legacy_MCHINJDRV
              -------\Legacy_SYSREST.SYS

              ((((((((((((((((((((((((((((( Fichiers créés du 2008-09-04 au 2008-10-04 ))))))))))))))))))))))))))))))))))))
              .

              2008-10-04 13:25 . 2008-10-04 13:35 147,488 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
              2008-10-04 13:25 . 2008-10-04 13:35 1,584 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
              2008-10-04 13:25 . 2008-10-04 13:35 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
              2008-10-04 13:25 . 2008-10-04 13:35 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
              2008-10-04 11:17 . 2008-10-04 11:17 <REP> d-------- C:\rsit
              2008-10-04 11:17 . 2008-10-04 12:16 <REP> d-------- C:\Program Files\trend micro
              2008-10-02 20:54 . 2004-08-10 03:39 19,840 --a------ C:\WINDOWS\system32\drivers\pxhelp20.sys
              2008-10-02 20:50 . 2008-06-24 13:45 1,414,440 --a------ C:\WINDOWS\system32\ShellManager310E2D762.dll
              2008-10-02 20:50 . 2008-06-23 17:36 773,120 --a------ C:\WINDOWS\system32\NEROINSTAEC43759.DB
              2008-09-27 20:30 . 2008-09-27 20:30 <REP> d--hs---- C:\Documents and Settings\Nouveau Administrat\PrivacIE
              2008-09-27 17:08 . 2008-09-27 17:09 <REP> d--h-c--- C:\WINDOWS\ie8
              2008-09-20 09:28 . 2004-08-10 13:00 634,880 --a------ C:\WINDOWS\system32\getuname.dll
              2008-09-20 09:27 . 2008-09-27 19:16 4,566 --a------ C:\WINDOWS\imsins.BAK
              2008-09-20 07:52 . 2008-09-20 07:52 <REP> d-------- C:\Documents and Settings\Invité\Application Data\SUPERAntiSpyware.com
              2008-09-20 07:49 . 2008-09-20 07:49 <REP> d-------- C:\Documents and Settings\Invité\Application Data\Nero
              2008-09-18 16:08 . 2008-09-18 16:08 <REP> d-------- C:\Program Files\SUPERAntiSpyware
              2008-09-18 16:08 . 2008-09-18 16:08 <REP> d-------- C:\Documents and Settings\Nouveau Administrat\Application Data\SUPERAntiSpyware.com
              2008-09-18 16:08 . 2008-09-18 16:08 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
              2008-09-18 00:52 . 2008-09-18 00:52 <REP> d-------- C:\Documents and Settings\Nouveau Administrat\Application Data\Nero
              2008-09-18 00:47 . 2008-10-02 20:51 <REP> d-------- C:\Program Files\Fichiers communs\Nero
              2008-09-18 00:47 . 2008-10-02 20:51 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Nero
              2008-09-13 19:54 . 2008-10-04 13:16 <REP> d-------- C:\Documents and Settings\Nouveau Administrat\Application Data\U3
              2008-09-10 14:36 . 2008-09-10 14:49 96,976 --a------ C:\WINDOWS\system32\drivers\klin.dat
              2008-09-10 14:36 . 2008-09-10 14:36 87,855 --a------ C:\WINDOWS\system32\drivers\klick.dat
              2008-09-10 14:34 . 2008-10-04 12:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
              2008-09-10 10:14 . 2008-09-10 10:14 <REP> d-------- C:\Program Files\CCleaner
              2008-09-10 09:57 . 2008-09-10 09:57 <REP> d-------- C:\Program Files\Enigma Software Group
              2008-09-10 08:43 . 2008-09-10 08:43 118 --a------ C:\WINDOWS\system32\MRT.INI
              2008-09-10 01:57 . 2008-09-10 01:57 <REP> d-------- C:\Documents and Settings\Nouveau Administrat\Application Data\InterVideo
              2008-09-09 07:22 . 2008-09-09 12:10 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
              2008-09-09 00:06 . 2008-09-09 10:07 <REP> d-------- C:\Documents and Settings\Nouveau Administrat\Application Data\LowRateVoip
              2008-09-08 23:02 . 2008-09-08 23:02 <REP> d-------- C:\Documents and Settings\Nouveau Administrat\Application Data\Leadertech
              2008-09-08 23:02 . 2008-02-06 03:17 2,570,520 -ra------ C:\WINDOWS\system32\drivers\LV302V32.SYS
              2008-09-08 23:02 . 2008-02-06 03:20 628,760 -ra------ C:\WINDOWS\system32\drivers\lvrs.sys
              2008-09-08 23:02 . 2008-02-06 03:21 490,008 -ra------ C:\WINDOWS\system32\LVUI2.dll
              2008-09-08 23:02 . 2008-02-06 03:21 465,432 -ra------ C:\WINDOWS\system32\LVUI2RC.dll
              2008-09-08 23:02 . 2008-02-06 03:18 416,280 -ra------ C:\WINDOWS\system32\lvcodec2.dll
              2008-09-08 23:02 . 2008-02-06 03:18 195,096 -ra------ C:\WINDOWS\system32\lvci11701196.dll
              2008-09-08 23:02 . 2008-02-06 02:37 66,482 -ra------ C:\WINDOWS\system32\lvcoinst.ini
              2008-09-08 23:02 . 2008-02-06 03:21 41,752 -ra------ C:\WINDOWS\system32\drivers\LVUSBSta.sys
              2008-09-08 23:02 . 2008-02-06 02:40 25,056 -ra------ C:\WINDOWS\system32\Repository.reg
              2008-09-08 23:02 . 2008-02-06 03:17 13,848 -ra------ C:\WINDOWS\system32\drivers\lv302af.sys
              2008-09-08 22:59 . 2008-09-08 23:02 <REP> d-------- C:\Program Files\Fichiers communs\LogiShrd
              2008-09-08 22:59 . 2008-09-08 22:59 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Logishrd
              2008-09-08 22:58 . 2008-09-08 22:58 <REP> d-------- C:\Program Files\Logitech
              2008-09-08 22:58 . 2008-09-08 22:58 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Logitech
              2008-09-08 22:54 . 2008-09-08 22:54 <REP> d-------- C:\Documents and Settings\Nouveau Administrat\Application Data\NCH Swift Sound
              2008-09-08 22:44 . 2006-10-11 00:31 <REP> d-------- C:\Documents and Settings\Nouveau Administrat\WINDOWS
              2008-09-08 22:44 . 2008-09-22 07:06 <REP> d-------- C:\Documents and Settings\Nouveau Administrat\Voisinage réseau
              2008-09-08 22:44 . 2006-09-25 13:53 <REP> d--h----- C:\Documents and Settings\Nouveau Administrat\Voisinage d'impression
              2008-09-08 22:44 . 2008-09-20 09:29 <REP> d--h----- C:\Documents and Settings\Nouveau Administrat\Modèles
              2008-09-08 22:44 . 2008-10-01 21:27 <REP> d---s---- C:\Documents and Settings\Nouveau Administrat\Mes documents
              2008-09-08 22:44 . 2006-10-11 00:31 <REP> dr------- C:\Documents and Settings\Nouveau Administrat\Menu Démarrer
              2008-09-08 22:44 . 2008-09-29 11:37 <REP> d---s---- C:\Documents and Settings\Nouveau Administrat\Favoris
              2008-09-08 22:44 . 2008-10-04 13:16 <REP> d-------- C:\Documents and Settings\Nouveau Administrat\Bureau
              2008-09-08 22:44 . 2006-10-11 00:30 <REP> d-------- C:\Documents and Settings\Nouveau Administrat\Application Data\toshiba
              2008-09-08 22:44 . 2008-09-27 20:30 <REP> d-------- C:\Documents and Settings\Nouveau Administrat
              2008-09-08 20:52 . 2008-09-08 20:52 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
              2008-09-07 01:40 . 2008-09-07 01:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\LDM
              2008-09-06 14:45 . 2008-09-06 14:45 <REP> d-------- C:\GDriveLanou

              .
              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              2008-10-04 09:42 --------- d-----w C:\Program Files\LowRateVoip
              2008-09-18 15:07 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
              2008-09-18 15:07 --------- d-----w C:\Documents and Settings\All Users\Application Data\avg7
              2008-09-12 16:00 --------- d-----w C:\Program Files\SnapKids
              2008-09-10 12:44 --------- d-----w C:\Program Files\Lavasoft
              2008-09-10 12:44 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
              2008-09-10 07:41 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
              2008-09-10 07:35 --------- d-----w C:\Program Files\Microsoft Works
              2008-09-08 21:54 --------- d-----w C:\Program Files\NCH Swift Sound
              2008-09-08 21:53 --------- d-----w C:\Program Files\Kaspersky Lab
              2008-09-05 01:09 --------- d-----w C:\Program Files\Google
              2008-08-28 08:58 --------- d-----w C:\Program Files\VIDAL
              2007-03-29 17:28 753,664 -csha-w C:\Program Files\ehthumbs.db
              2001-05-24 11:59 162,304 ----a-w C:\Program Files\UNWISE.EXE
              2007-12-11 22:33 479,232 ----a-w C:\Program Files\mozilla firefox\plugins\msvcm80.dll
              2007-12-11 22:33 548,864 ----a-w C:\Program Files\mozilla firefox\plugins\msvcp80.dll
              2007-12-11 22:33 626,688 ----a-w C:\Program Files\mozilla firefox\plugins\msvcr80.dll
              .

              ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
              .
              .
              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
              REGEDIT4

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 15360]
              "TOSCDSPD"="C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-11 65536]
              "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 1694208]
              "Yahoo! Pager"="C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" [2007-08-30 4670704]
              "swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-05-15 171448]
              "LowRateVoip"="C:\Program Files\LowRateVoip\LowRateVoip.exe" [2008-01-25 8897848]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 64512]
              "LtMoh"="C:\Program Files\ltmoh\Ltmoh.exe" [2005-12-16 188416]
              "Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [2004-03-24 196608]
              "TPNF"="C:\Program Files\TOSHIBA\TouchPad\TPTray.exe" [2006-04-04 53248]
              "PadTouch"="C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe" [2005-12-22 1077329]
              "CeEKEY"="C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe" [2006-03-16 634880]
              "HWSetup"="C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe" [2004-05-01 28672]
              "SVPWUTIL"="C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe" [2004-05-01 65536]
              "SmoothView"="C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-05-17 118784]
              "Tvs"="C:\Program Files\TOSHIBA\Tvs\TvsTray.exe" [2006-02-02 73728]
              "DDWMon"="C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe" [2006-04-28 262144]
              "UStorag"="c:\program files\u-storage tool2.91\ustorage.exe" [2004-09-01 335967]
              "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
              "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-02-19 185896]
              "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784]
              "LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2008-02-13 564496]
              "LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2008-02-13 2196240]
              "AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" [2008-07-29 206088]
              "Zooming"="ZoomingHook.exe" [2005-06-06 C:\WINDOWS\system32\ZoomingHook.exe]
              "TPSMain"="TPSMain.exe" [2005-08-12 C:\WINDOWS\system32\TPSMain.exe]
              "RTHDCPL"="RTHDCPL.EXE" [2006-04-17 C:\WINDOWS\RTHDCPL.exe]
              "NDSTray.exe"="NDSTray.exe" [BU]
              "AGRSMMSG"="AGRSMMSG.exe" [2006-03-18 C:\WINDOWS\agrsmmsg.exe]

              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
              "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-10 15360]

              C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
              Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-17 65588]
              RAMASST.lnk - C:\WINDOWS\system32\RAMASST.exe [2007-03-25 155648]
              VPN Client.lnk - C:\WINDOWS\Installer\{176130BC-99A1-41FE-A78B-56045E33AD70}\Icon3E5562ED7.ico [2008-07-21 6144]

              [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
              "InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
              "InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
              "NoBandCustomize"= 0 (0x0)

              [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
              "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Program Files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
              2008-07-23 16:28 352256 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
              "msacm.ac3filter"= ac3filter.acm
              "vidc.hfyu"= huffyuv.dll
              "msacm.divxa32"= DivXa32.acm
              "msacm.l3codec"= l3codecp.acm

              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SUPERAntiSpyware]
              --a------ 2008-09-03 14:07 1576176 C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VX3000]
              --a------ 2006-12-06 00:38 707360 C:\WINDOWS\vVX3000.exe

              [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
              "DisableMonitoring"=dword:00000001

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
              "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
              "C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
              "C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
              "C:\\Program Files\\LowRateVoip\\LowRateVoip.exe"=
              "C:\\WINDOWS\\system32\\sessmgr.exe"=
              "C:\\Program Files\\TOSHIBA\\ConfigFree\\CFXFER.exe"=
              "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
              "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
              "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
              "C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
              "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
              "C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 2009\\avp.exe"=
              "C:\\Program Files\\Messenger\\msmsgs.exe"=

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
              "12423:TCP"= 12423:TCP:*:Disabled:NortonAV
              "14607:TCP"= 14607:TCP:*:Disabled:NortonAV
              "13337:TCP"= 13337:TCP:*:Disabled:NortonAV
              "14179:TCP"= 14179:TCP:*:Disabled:NortonAV
              "3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009

              R0 klbg;Kaspersky Lab Boot Guard Driver;C:\WINDOWS\system32\drivers\klbg.sys [2008-01-29 32784]
              R2 tdudf;TOSHIBA UDF File System Driver;C:\WINDOWS\system32\DRIVERS\tdudf.sys [2006-04-18 98816]
              R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2008-04-30 24592]
              R3 LVRS;Logitech RightSound Filter Driver;C:\WINDOWS\system32\DRIVERS\lvrs.sys [2008-02-06 628760]
              R3 X10Hid;X10 Hid Device;C:\WINDOWS\system32\Drivers\x10hid.sys [2005-11-28 7040]
              S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
              S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
              S3 USTOR;U-Storage Controller;C:\WINDOWS\system32\DRIVERS\UStork.sys [2004-08-17 20218]
              .
              Contenu du dossier 'Tâches planifiées'

              2008-09-29 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
              - C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 15:57]

              2008-10-04 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
              - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE []
              .
              - - - - ORPHELINS SUPPRIMES - - - -

              HKLM-Run-ATIPTA - C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              HKLM-Run-Adobe Photo Downloader - C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
              HKLM-Run-lphc9g1j0e9ae - C:\WINDOWS\system32\lphc9g1j0e9ae.exe
              HKLM-Run-sysrest32.exe - C:\WINDOWS\system32\sysrest32.exe
              HKLM-Run-SMrhccg1j0e9ae - C:\Program Files\rhccg1j0e9ae\rhccg1j0e9ae.exe
              HKLM-Run-NBKeyScan - C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
              Notify-WgaLogon - (no file)
              MSConfigStartUp-IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
              MSConfigStartUp-System12 - C:\WINDOWS\system32\ne0kS.exe

              .
              ------- Examen supplémentaire -------
              .
              FireFox -: Profile - C:\Documents and Settings\Nouveau Administrat\Application Data\Mozilla\Firefox\Profiles\biqpaai3.default\
              FF -: plugin - C:\PROGRA~1\Yahoo!\Common\npyaxmpb.dll
              FF -: plugin - C:\Program Files\Yahoo!\Shared\npYState.dll
              .
              .
              ------- File Associations -------
              .
              .

              **************************************************************************

              catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2008-10-04 13:38:01
              Windows 5.1.2600 Service Pack 2 NTFS

              Recherche de processus cachés ...

              Recherche d'éléments en démarrage automatique cachés ...

              Recherche de fichiers cachés ...

              Scan terminé avec succès
              Fichiers cachés: 0

              **************************************************************************
              .
              ------------------------ Autres processus actifs ------------------------
              .
              C:\WINDOWS\system32\ati2evxx.exe
              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              C:\WINDOWS\system32\acs.exe
              C:\WINDOWS\system32\ati2evxx.exe
              C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
              C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
              C:\WINDOWS\system32\DVDRAMSV.exe
              C:\WINDOWS\ehome\ehrecvr.exe
              C:\WINDOWS\ehome\ehSched.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\WINDOWS\system32\TODDSrv.exe
              C:\PROGRA~1\COMMON~1\X10\Common\X10nets.exe
              C:\WINDOWS\ehome\mcrdsvc.exe
              C:\Program Files\Apoint2K\ApntEx.exe
              C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\DDWMon.exe
              C:\WINDOWS\system32\TPSBattM.exe
              C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\ehome\ehmsas.exe
              C:\PROGRA~1\Yahoo!\MESSEN~1\Ymsgr_tray.exe
              C:\Program Files\Fichiers communs\LogiShrd\LQCVFX\COCIManager.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              .
              **************************************************************************
              .
              Heure de fin: 2008-10-04 13:45:18 - La machine a redémarré
              ComboFix-quarantined-files.txt 2008-10-04 12:45:08

              Avant-CF: 39,940,014,080 octets libres
              Après-CF: 39,841,603,584 octets libres

              281 --- E O F --- 2008-09-20 10:47:31
              0
          2. Contributeur
            Très bien pour la suite

            Télécharge malwarebytes
            http://www.malwarebytes.org/mbam/program/mbam-setup.exe
            Une aide pour l'installation
            http://www.swl1f.net/viewtopic.php?f=14&t=68

            => Installe le
            => Ensuite va en mode sans echec

            Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
            Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel

            => Lance malwarebytes
            => Coche "Executer un examen complet"
            => Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
            => Clique sur Supprimer la sélection
            => Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
            => Fait copier coller et poste le rapport

            --------------------------

            ensuite

            * Télécharge CCleaner
            https://filehippo.com/download_ccleaner/
            => Aide toi de ce tuto pour l'utiliser
            http://www.swl1f.net/viewtopic.php?f=14&t=69

            --------------------------

            Ensuite refais un nouveau HijackThis

            @+
            0
            1. Désolé, j'ai du m'absenter quelques heures.
              Voici le rapport.

              Malwarebytes' Anti-Malware 1.28
              Version de la base de données: 1227
              Windows 5.1.2600 Service Pack 2

              4/10/2008 16:30:34
              mbam-log-2008-10-04 (16-30-23).txt

              Type de recherche: Examen complet (C:\|D:\|F:\|)
              Eléments examinés: 139261
              Temps écoulé: 1 hour(s), 46 minute(s), 8 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 1
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 2

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\rhccg1j0e9ae (Rogue.AntivirusXP2008) -> No action taken.

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\Documents and Settings\Hermane\Local Settings\Temp\TDSSbf1a.tmp (Trojan.Multis) -> No action taken.
              C:\Documents and Settings\Hermane\Local Settings\Temp\TDSSb035.tmp (Trojan.FakeAlert) -> No action taken.
              0
              1. Contributeur
                il te faut appliquer les actions

                regarde bien ce que je t'ai indiqué

                Si tu es en présence d'une infection à la fin de l'examen clique sur "ok" 
                

                Clique sur Supprimer la sélection 
                


                il faut le refaire
                0
                1. C'est fait!

                  Malwarebytes' Anti-Malware 1.28
                  Version de la base de données: 1227
                  Windows 5.1.2600 Service Pack 2

                  5/10/2008 1:02:17
                  mbam-log-2008-10-05 (01-02-17).txt

                  Type de recherche: Examen complet (C:\|D:\|F:\|)
                  Eléments examinés: 139142
                  Temps écoulé: 1 hour(s), 6 minute(s), 29 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 1
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 1

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\rhccg1j0e9ae (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully.

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\Documents and Settings\Hermane\Local Settings\Temp\TDSSb035.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  0
              2. Contributeur
                Bonjour

                Très bien pour la suite pour contrôler si il reste encore des traces

                Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
                http://images.malwareremoval.com/random/RSIT.exe
                * Double-clique sur RSIT.exe afin de lancer RSIT.
                * Clique sur Continue à l'écran Disclaimer.
                * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
                * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

                --> Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

                Note : Les deux rapports sont également sauvegardés %systemroot%\rsit
                0
                1. Logfile of random's system information tool 1.04 (written by random/random)
                  Run by Nouveau Administrat at 2008-10-05 12:40:46
                  Microsoft Windows XP Professionnel Service Pack 2
                  System drive C: has 38 GB (49%) free of 76 GB
                  Total RAM: 446 MB (13% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 12:41:06, on 5/10/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18241)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\acs.exe
                  C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
                  C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
                  C:\WINDOWS\system32\DVDRAMSV.exe
                  C:\WINDOWS\eHome\ehRecvr.exe
                  C:\WINDOWS\eHome\ehSched.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                  C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\TODDSrv.exe
                  C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\ehome\ehtray.exe
                  C:\Program Files\ltmoh\Ltmoh.exe
                  C:\Program Files\Apoint2K\Apoint.exe
                  C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                  C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                  C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                  C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                  C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                  C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
                  C:\program files\u-storage tool2.91\ustorage.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                  C:\WINDOWS\system32\ZoomingHook.exe
                  C:\Program Files\Apoint2K\Apntex.exe
                  C:\WINDOWS\system32\TPSMain.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                  C:\WINDOWS\system32\TPSBattM.exe
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                  C:\Program Files\Logitech\QuickCam\Quickcam.exe
                  C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                  C:\Program Files\LowRateVoip\LowRateVoip.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\WINDOWS\system32\RAMASST.exe
                  C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                  C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
                  C:\WINDOWS\system32\dllhost.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
                  C:\Program Files\Cisco Systems\VPN Client\vpngui.exe
                  C:\PROGRA~1\MICROS~2\Office12\OUTLOOK.EXE
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Documents and Settings\Nouveau Administrat\Bureau\RSIT.exe
                  C:\Program Files\Trend Micro\HijackThis\Nouveau Administrat.exe

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.online-security-systems.com/buy2/dab61ff2ca7e636b3b062c8cfeea2add
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                  O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                  O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                  O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                  O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                  O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                  O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                  O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                  O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
                  O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
                  O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                  O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                  O4 - HKLM\..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
                  O4 - HKLM\..\Run: [UStorag] c:\program files\u-storage tool2.91\ustorage.exe sys_auto_run C:\Program Files\U-Storage Tool2.91
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
                  O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                  O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                  O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [LowRateVoip] "C:\Program Files\LowRateVoip\LowRateVoip.exe" -nosplash -minimized
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                  O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
                  O4 - Global Startup: VPN Client.lnk = ?
                  O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - http://chat.yahoo.com/cab/yuplapp.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{EA019D04-F549-4EA2-A882-B144D1EDC84E}: Domain = ugent.be
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{EA019D04-F549-4EA2-A882-B144D1EDC84E}: NameServer = 157.193.40.42,157.193.71.1
                  O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = ugent.be
                  O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = ugent.be
                  O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                  O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                  O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
                  O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
                  O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                  O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                  O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                  O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe
                  O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                  0
                2. Bonjour ep44,

                  Voici les deux rapports demandés!

                  1. log.txt

                  Logfile of random's system information tool 1.04 (written by random/random)
                  Run by Nouveau Administrat at 2008-10-05 12:40:46
                  Microsoft Windows XP Professionnel Service Pack 2
                  System drive C: has 38 GB (49%) free of 76 GB
                  Total RAM: 446 MB (13% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 12:41:06, on 5/10/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18241)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\acs.exe
                  C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
                  C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
                  C:\WINDOWS\system32\DVDRAMSV.exe
                  C:\WINDOWS\eHome\ehRecvr.exe
                  C:\WINDOWS\eHome\ehSched.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                  C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\TODDSrv.exe
                  C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\ehome\ehtray.exe
                  C:\Program Files\ltmoh\Ltmoh.exe
                  C:\Program Files\Apoint2K\Apoint.exe
                  C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                  C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                  C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                  C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                  C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                  C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
                  C:\program files\u-storage tool2.91\ustorage.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                  C:\WINDOWS\system32\ZoomingHook.exe
                  C:\Program Files\Apoint2K\Apntex.exe
                  C:\WINDOWS\system32\TPSMain.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                  C:\WINDOWS\system32\TPSBattM.exe
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                  C:\Program Files\Logitech\QuickCam\Quickcam.exe
                  C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                  C:\Program Files\LowRateVoip\LowRateVoip.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\WINDOWS\system32\RAMASST.exe
                  C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                  C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
                  C:\WINDOWS\system32\dllhost.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
                  C:\Program Files\Cisco Systems\VPN Client\vpngui.exe
                  C:\PROGRA~1\MICROS~2\Office12\OUTLOOK.EXE
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Documents and Settings\Nouveau Administrat\Bureau\RSIT.exe
                  C:\Program Files\Trend Micro\HijackThis\Nouveau Administrat.exe

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.online-security-systems.com/buy2/dab61ff2ca7e636b3b062c8cfeea2add
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                  O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                  O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                  O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                  O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                  O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                  O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                  O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                  O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
                  O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
                  O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                  O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                  O4 - HKLM\..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
                  O4 - HKLM\..\Run: [UStorag] c:\program files\u-storage tool2.91\ustorage.exe sys_auto_run C:\Program Files\U-Storage Tool2.91
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
                  O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                  O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                  O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [LowRateVoip] "C:\Program Files\LowRateVoip\LowRateVoip.exe" -nosplash -minimized
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                  O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
                  O4 - Global Startup: VPN Client.lnk = ?
                  O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - http://chat.yahoo.com/cab/yuplapp.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{EA019D04-F549-4EA2-A882-B144D1EDC84E}: Domain = ugent.be
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{EA019D04-F549-4EA2-A882-B144D1EDC84E}: NameServer = 157.193.40.42,157.193.71.1
                  O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = ugent.be
                  O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = ugent.be
                  O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                  O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                  O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
                  O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
                  O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                  O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                  O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                  O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe
                  O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                  0
              3. !!!

                il manquait la fin du 2è rapport (info)

                info.txt logfile of random's system information tool 1.04 2008-10-05 12:41:14

                ======Uninstall list======

                -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{22EB2FA7-1BA0-4FFB-972F-353EC6ABA9D5}\setup.exe" -l0x40c -removeonly
                -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{28B97CAB-828F-49D8-A30A-675476F9BA92}\setup.exe" -l0x40c /cont -removeonly
                -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4E7DC12A-3597-4A94-9429-F6C6987361B1}\setup.exe" -l0x40c -removeonly
                -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6813C983-427E-4511-8456-E98FCAA1A125}\setup.exe" -l0x40c -removeonly
                -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7DADB304-AF20-48C3-A780-4B4133A08817}\setup.exe" -l0x40c -removeonly
                -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9C423CF6-2DAA-4A37-94B8-59D7ECC7DB13}\setup.exe" -l0x40c -removeonly
                -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ACE66099-E18E-4037-83C8-9D182E5B9FA8}\setup.exe" -l0x40c -removeonly
                -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B34B6E67-FCDD-4E03-8742-B5701427FAFB}\setup.exe" -l0x40c -removeonly
                -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FA6CC4B4-7741-4F8D-8E81-15C4BAB9869B}\setup.exe" -l0x40c -removeonly
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                32 Bit HP CIO Components Installer-->MsiExec.exe /I{F1E63043-54FC-429B-AB2C-31AF9FBA4BC7}
                Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
                Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
                Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
                Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
                Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
                CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                Cisco Systems VPN Client 4.8.02.0010-->MsiExec.exe /X{176130BC-99A1-41FE-A78B-56045E33AD70}
                Coffret de pilotes Logitech QuickCam-->"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\lvdrivers\11.70.1196\LgDrvInst.exe" -remove -instdir"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\lvdrivers\" -enumdelay=2000 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -promptuninstall -arpregkey"lvdrivers_11.70" /clone_wait /hide_progress
                Collins COBUILD on CD-ROM-->C:\WINDOWS\LgUninst.exe C:\Program Files\Lingea\Lex2002\Setup.exe
                Composant Hmk-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Vidal\Communs\Hmk.isu"
                Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
                Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
                HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                HP Customer Participation Program 10.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
                HP Imaging Device Functions 10.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
                HP Photosmart C4400 All-In-One Driver Software 10.0 Rel .3-->C:\Program Files\HP\Digital Imaging\{FF1F4E8E-A833-4c4b-A14A-45D5B841B5D8}\setup\hpzscr01.exe -datfile hposcr29.dat -onestop
                HP Photosmart Essential 2.5-->C:\Program Files\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat
                HP Smart Web Printing-->C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpzscr01.exe -datfile hpqbud15.dat
                HP Solution Center 10.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
                HP Update-->MsiExec.exe /X{11B83AD3-7A46-4C2E-A568-9505981D4C6F}
                Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                Kaspersky Anti-Virus 2009-->MsiExec.exe /I{6580C5A3-2336-4EC5-85F1-3448C5F6208A}
                Kaspersky Anti-Virus 2009-->MsiExec.exe /I{6580C5A3-2336-4EC5-85F1-3448C5F6208A}
                Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                Logitech QuickCam-->MsiExec.exe /X{6444D9D9-CD6C-4464-B970-55C606C944DC}
                LowRateVoip-->"C:\Program Files\LowRateVoip\unins000.exe"
                Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
                Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
                Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                Microsoft Office OneNote 2003-->MsiExec.exe /I{91A1040C-6000-11D3-8CFE-0150048383C9}
                Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF0409-6000-11D3-8CFE-0150048383C9}
                Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
                Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
                Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                Mozilla Firefox (3.0.3)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                OCR Software by I.R.I.S. 10.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
                PDFCreator-->C:\Program Files\PDFCreator 1\unins000.exe
                RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                Security Update for 2007 Microsoft Office System (KB951596)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {1AFF2298-CC00-4A3B-866A-C62B8373794E}
                Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                Security Update for Microsoft Office Excel 2007 (KB951546)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7399DD71-8E24-4E60-B6A8-6CED89C0AC26}
                Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
                Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
                Security Update for Microsoft Office system 2007 (KB951808)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {8F375E11-4FD6-4B89-9E2B-A76D48B51E00}
                Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                Security Update for Microsoft Office Word 2007 (KB950113)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {AD72BABE-C733-4FCF-9674-4314466191B9}
                Security Update for Visio 2007 (KB947590)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {6BAD036C-261F-4BEF-96CF-C20678D07A41}
                Shop for HP Supplies-->C:\Program Files\HP\Digital Imaging\HPSSupply\hpzscr01.exe -datfile hpqbud16.dat
                Sony Picture Utility-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe" -l0x40c /removeonly uninstall -removeonly
                S-PLUS 6.0 Professional Release 1-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{185F1EF8-888C-4CBB-BF31-790F4BED7255}\nt5.1\setup.exe"
                Stata 10-->MsiExec.exe /X{6395D480-9F3B-4930-8204-B91C8882F967}
                SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
                SweetIM For Internet Explorer 3.0b-->MsiExec.exe /X{F6D63A65-BD23-46F3-B9A3-87F442423481}
                Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
                Update for Office 2007 (KB946691)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
                Update for Outlook 2007 Junk Email Filter (kb956080)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {96CC215F-3F22-4E1E-A101-F0041934A456}
                VIDALexpert-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\VIDAL\VIDALexpert\Uninst.isu" -c"C:\Program Files\VIDAL\VIDALexpert\Bin\UnInstTVS.dll"
                Windows Internet Explorer 8 Beta 2-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
                Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
                WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
                Yahoo! Messenger-->C:\PROGRA~1\Yahoo!\MESSEN~1\UNWISE.EXE /U C:\PROGRA~1\Yahoo!\MESSEN~1\INSTALL.LOG

                ======Security center information======

                AV: Kaspersky Anti-Virus

                ======Environment variables======

                "ComSpec"=%SystemRoot%\system32\cmd.exe
                "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\ATI Technologies\ATI Control Panel
                "windir"=%SystemRoot%
                "FP_NO_HOST_CHECK"=NO
                "OS"=Windows_NT
                "PROCESSOR_ARCHITECTURE"=x86
                "PROCESSOR_LEVEL"=6
                "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 14 Stepping 8, GenuineIntel
                "PROCESSOR_REVISION"=0e08
                "NUMBER_OF_PROCESSORS"=1
                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                "TEMP"=%SystemRoot%\TEMP
                "TMP"=%SystemRoot%\TEMP
                "CLASSPATH"="C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip"

                -----------------EOF-----------------
                0
                1. Contributeur
                  Bonsoir

                  Ok ça à l'air propre as tu encore des soucis ?
                  0
                  1. Bonsoir,

                    Je n'ai plus eu de problème depuis qu'on a commencé la manœuvre!
                    Bien merci,

                    A +,
                    0
                2. Contributeur
                  très bien donc pour finir

                  Télécharge ATF Cleaner par Atribune. <== Tu pourras garder ce logiciel pour une utilisation régulière.
                  http://www.atribune.org/ccount/click.php?id=1

                  Double-clique ATF-Cleaner.exe afin de lancer le programme.
                  Sous l'onglet Main, choisis : Select All
                  Clique sur le bouton Empty Selected

                  Si tu utilises le navigateur Firefox :

                  Clique Firefox au haut et choisis : Select All
                  Clique le bouton Empty Selected
                  NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

                  Si tu utilises le navigateur Opera :


                  Clique Opera au haut et choisis : Select All
                  Clique le bouton Empty Selected
                  NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

                  Clique Exit, du menu principal, afin de fermer le programme.
                  Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

                  ensuite ce logiciel va t'aider a supprimer les outils utiliser

                  Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
                  http://pc-system.fr/

                  Double clique sur ToolsCleaner2.exe >
                  puis Recherche
                  et sur Suppression
                  Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

                  CTRL+ALT+SUPP
                  pour ouvrir le Gestionnaire des tâches.
                  Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

                  Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

                  ensuite fait ceci (IMPORTANT)

                  * Désactivation :

                  Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                  > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

                  * Activation :
                  Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                  > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

                  Pense aussi à faire tes mises à jours régulièrement

                  Windows update : ==> ici =>http://www.update.microsoft.com/windowsupdate/v6/default.aspx
                  Java : ==> ici => https://www.java.com/fr/download/

                  Ces mises à jours sont très importantes pour la sécurité de ton PC.

                  N'installe qu'un seul parefeu !!
                  et bien sur qu'un antivirus

                  N'oublie pas de faire régulièrement les mises à jour de tes logiciels avant chaque scan.

                  * Tu peux aussi utiliser ces logiciels de sécurité

                  Malwarebytes => C'est un anti-malwares gratuit et en français, tu devras une fois installer le lancer périodiquement pour contrôler ton PC.
                  Un tuto pour le télécharger et son installation => Ici => http://www.swl1f.net/viewtopic.php?f=14&t=68

                  Spyware Terminator => C'est un anti-spyware gratuit et en français, Il travaillera automatiquement grâce à son module résident, tu pourras le programmer pour effectuer un scan journalier.
                  Un tuto pour le télécharger et son installation => Ici => http://www.swl1f.net/viewtopic.php?f=14&t=66

                  * Ensuite quelques conseils
                  L'infection de ton pc peut se faire de différente façon, voici en quelques lignes plusieurs points à éviter. ==> ici =>http://www.swl1f.net/viewtopic.php?f=14&t=67

                  * le navigateur

                  Essaye le navigateur Firefox plus sur/securisé qu IE
                  Firefox n'utilise pas le dangereux protocole ActiveX
                  * Téléchargement: ==> Firefox => http://www.mozilla-europe.org/fr/products/firefox/
                  * Tutorial pour le sécuriser: ==> ici =>https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

                  Important
                  Surfez avec les droits administrateurs sur le net te rend vulnérable, il faut donc utiliser un autre compte que celui de l'administrateur


                  * Pour que ton pc retrouve un peu de jeunesse
                  * Pense a lancer une petite défragmentation.
                  * Utilise CCleaner régulièrement.
                  * Gère tes services grâce a ces 2 liens
                  ==> ici => http://speedweb1.free.fr/frames2.php?page=service3 et ==> ici => http://speedweb1.free.fr/frames2.php?page=service4
                  * Utilise Zeb Utility
                  une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
                  Téléchargement : ==> ici ==> https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
                  Tuto : ==> ici => https://www.zebulon.fr/dossiers/autres/58-zebutility.html

                  Et pour finir

                  Dénonce ton infection pour faire condamner les auteurs.

                  Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection

                  - Voir les règles du forum : ==> ici => https://malwarecomplaints.info/
                  - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
                  Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
                  Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

                  Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).

                  * malwarecomplaints => https://malwarecomplaints.info/

                  Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
                  conforme au règle du forum (age, ville, département etc..)

                  Indique aussi le nom du Forum qui t'a aidé

                  * Tuto => http://www.malekal.com/malwarecomplaints.html

                  @+

                  0