Bien des PC à nettoyer... :(

Bien le bonjour la communauté ! :)
Je suis, je pense pouvoir le dire ainsi, un utilisateur plutôt confirmé :D
Malgré cela je fréquente très souvent les forums d'aide et à fortiori celui de "CommentCaMarche" très pertinent en la matière !
Venons-en à mon problème donc :
Je suis au fil du temps devenu (par défaut lol) un "urgentiste du PC"...
Le souci, c'est que mes compétences me paraissent bien trop limitées !!
Alors en résumé : quelle approche avoir quand avast détecte une "anomalie", quelle analyse avoir pour distinguer Trojans, de Malwares, Spyware, Keylogger, Worms et autre comparses ?...
Je souhaiterais aussi pouvoir interpréter des rapports comme en un celui de HiJackThis mais aussi celui des autres outils d'analyse et de gestion diverses (si quelqu'un a le goût de poster une petite liste plutôt EXHAUSTIVE ;) avec une raison aux ordres chronologiques d'utilisation; il est le bienvenue !).
Sans quoi, un éclaircissement sur le fonctionnement de la restauration, couplée ou non ?! au mode sans échec me serait aussi précieux pour les SE XP et VISTA ;)
Bien des bonnes choses à tous.
J'ai hâte de pouvoir en dire plus, préciser après avoir reçu une voir des réponses à mon post :)
@+
Configuration: Windows XP
Firefox 3.0.3

48 réponses

Résumé de la discussion

L'enjeu est d'aborder une alerte Avast et d'identifier les grandes familles comme Trojan, spyware et keylogger, tout en interprétant les rapports d'outils tels que HiJackThis et d'autres solutions. Des méthodes et outils recommandés pour analyser et nettoyer l'ordinateur incluent l'utilisation de ComboFix, HostsXpert et UsbFix, avec des précautions et des rapports à poster pour vérification. En parallèle, des explications sur le fonctionnement de la restauration système, le démarrage en mode sans échec et les niveaux de protection préconisés pour XP et Vista complètent l'approche. D'autres conseils utiles indiquent notamment de déconnecter le réseau pendant le nettoyage, de vérifier les rapports sur des supports externes et d'évaluer les certificats et autorisations modifiés pour éviter les réinfections.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    "O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe"
    ---> C'est une infection.

    --> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
    http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

    --> Lance l'installation avec les paramètres par défaut.

    --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

    --> Double-clique sur le raccourci UsbFix sur ton Bureau.

    --> Le PC va redémarrer.

    --> Après redémarrage, poste le rapport UsbFix.txt

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

    (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
    1
    1. Salut,

      Je suis avec intérêt ce post, mais je ne pourrai pas t'apporter de précisions ...
      A mon avis, il doit exister toute la doc nécessaire sur hijackthis en cherchant un peu sur google ...
      Par contre, étant dans le même cas que toi ("allo, tu peux passer, mon pc marche plus ?"), j'ai fini par utiliser la solution de la prévention sur les pc de mes proches (AVG+firewall windows+Spybot à executer tous les mois+résident spybot)
      Depuis que j'ai fait ca, on me laisse tranquille, du moins en ce qui concerne les virus.
      0
      1. Contributeur sécurité
        Salut,

        je vais aussi me constituer une bibliothèque de virus

        ceci t'aiguillera :
        http://www.malekal.com/guide_supression_spywares.php
        http://www.malekal.com/outils_supprimer_spywares.php#mozTocId918714

        et pour aider à vérifier la légitimité des différents élements d'un hijackthis :
        https://www.systemlookup.com/lists.php
        si dispo : http://www.castlecops.com/CLSID.html

        A+ ;)
        0
        1. re

          avant de repasser usbfix , désinstal le depuis le panneau de configuration et réinstal le car j ai fait une maj:

          Telecharge UsbFix sur ton bureau

          --> Lance l installation avec les parametres par default

          Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

          --> Double clic sur le raccourci UsbFix sur ton bureau

          --> Le pc va redémarer

          -->Apres redémarrage post le rapport UsbFix.txt

          Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
          Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

          0
          1. Le lien est mort ? :S je suis avec l'ASUS A6J et la clef USB associée !! :D
            -1
          2. @Destrio5Ah oui ??! et je fais comment alors ? :)
            -1
          3. @Destrio5Dommage pour cette fois, c'est l'heure et je dois quitter le job :_( @+ pour cette clef maudite ;) lol
            -1
          4. Modérateur
            @PC_Doctor_lolSi tu n'as rien dessus, tu peux toujours la formater.
            -1
        2. mici pour ton avis qui me touche sincère Gabess ! ;)
          J'espère effectivement au-delà de me faire aider par la communauté de commentçamarche (enfin plutôt ses membres les plus émérites et sympathiques !!) [et oui il y a deux critères sélectifs mais non excluant !! je plaisante bien-sûr tout le monde est le bienvenu, le sérieux fera le tri ;)] pour nettoyer au mieux l'ensemble des PC "moisis" de mon entourage, parvenir à poursuivre une quête "à la SafeCEX" pour citer Sebsauvage.
          Mon objectif est d'atteindre une phylosophie face aux virus pour tout utilisateur d'ordi qui souhaite s'en préoccuper plus !
          Sinon pour finir cette réponse... un grand merci d'ors et déjà à Destrio5, Chiquitine29 et sKe69 pour leur participation plus qu'appréciable à ce topic !!!
          A la suite donc, rien n'étant fait, tout juste amorcé ! :S rire
          ++
          0
          1. Modérateur
            Infection Vundo.
            0
            1. Argh !! Tu vois cela où ? Destrio5 sans quoi j'ai déjà lu un outil nommé "vundo-fix" je crois ;)...
              Mici du diagnostique, je regarde un peu mais si tu souhaites m'aider :) welcome !!!
              Sinon, j'étais en train de lire ça : http://www.commentcamarche.net/faq/sujet 12196 comment analyser un rapport hijackthis
              Je pense avancer dans la bonne direction concernant ma soif de savoir et compétences !! :D et bien accompagné sur ce post de plus ;)
              Je suis ici...
              -1
            2. Je regarde dans cette direction je suppose : VirtumundoBeGone
              http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
              Je dois revenir avec un rapport VBG.TXT ??? ;)
              Sans quoi je suis on ne peux plus tranquille quand à l'apparition d'une fenêtre bleue (le Dos ?) qui afficherais une "fatale error" comme windows sait les produire ! ^^
              Je m'abscente une heure pour mes ienchs et suis de retour; merci pour l'aide à venir :)
              -1
          2. Modérateur
            VundoFix et VirtumundoBeGone sont dépassés.
            0
            1. ah ok, merci pour cette info obsolète !
              Au plaisir de ton actualisation via les MAJ ou autres nouvels outils existant désormais alors ;)
              +
              -1
          3. Modérateur
            ---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
            http://download.bleepingcomputer.com/sUBs/ComboFix.exe

            /!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

            ---> Double-clique sur Combofix.exe
            Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
            Accepte en cliquant sur "Oui"

            ---> Mets-le en langue française F
            Tape sur la touche 1 (Yes) pour démarrer le scan.

            /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

            En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

            Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

            /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

            Note : Le rapport se trouve également là : C:\ComboFix\Combofix.txt
            0
            1. mici, je vais faire quelques courses rapide et me mets au travail MERCIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII !! ;)
              Suis de retour... je lance la "grande opération !... à nous deux (enfin trois Destrio5) Vundo le blaireau pour la rime !
              -1
          4. Modérateur
            UsbFix est disponible.
            0
            1. :) bien bien cool, trop classe même
              je vais me l'envoyer sur ma boîte mail pro ainsi je l'aurais sous la main lors de notre prochaine rencontre ;)
              J'utilise le même lien ?
              -1
            2. cool, bon boulot donc !!
              je prendrais plaisir à connaître le lien quand celui-ci sera disponible :) pour la clef de ma collègue et son trojan !! :( lol
              Sinon, j'ai fini la procédure de nettoyage de "mon portable" Toshiba Satellite
              Voici le log demandé :
              [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

              -->- Recherche:

              C:\VundoFix.txt: trouvé !
              C:\Combofix.txt: trouvé !
              C:\Qoobox: trouvé !
              C:\Documents and Settings\pavedir\Bureau\ComboFix.exe: trouvé !
              C:\Program Files\Trend Micro\HijackThis: trouvé !
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

              ---------------------------------
              -->- Suppression:

              C:\Documents and Settings\pavedir\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
              C:\VundoFix.txt: supprimé !
              C:\Combofix.txt: supprimé !
              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
              C:\Qoobox: supprimé !
              C:\Program Files\Trend Micro\HijackThis: supprimé !

              Sinon, j'avais déjà CCleaner mais je l'ai utilisé, même pour les temps de moins de 48h ;) (ce que je faisais pas avant) et pour corriger les erreurs registre aussi !!
              sans quoi j'ai désactiver-réactiver la restauration système afin de "purger" les sauvegardes... puis j'ai procéder à l'édition du premier point de restauration (propre de ce pc depuis sa sortie d'usine je pense !! ^^) que j'ai nommé :
              "PostVundoErase" en souvenir ;)
              Un très grand merci pour ton tuto trop pertinent et bien clair (les "Masters" de CCM ont-ils des modèles prêts à être copier-coller ? :) ) qui m'a permis de redonner un peu de vitesse et confort à cette machine.
              @+ pour de nouvelles aventures
              Pour finir, je vais pas mal prendre de l'info seul pour avancer ce topic, tant de chose existe déjà et moi qui arrivais avec mes petits doigts sur mon clavier !! ^^
              Mais néanmoins j'y vois déjà encore plus clair, et ne relâcherais pas ma volonté à qu'existe encore plus de gens heureux de leur machine et se sentant en sécurité !!
              @ très bientôt tutti
              une spéciale dédicace à ceux qui savent ;)
              ++

              P.S. : Pour combofix... je l'ai glisser du bureau vers la corbeille ;)... ^^
              -1
          5. Je n'ai pas les capacités suffisantes, mais je suis ...

            A l'analyse de ton log dans l'outil de transcription (http://www.hijackthis.de/fr#anl) il relève quand même quelques erreurs:

            C:\Program Files\D-Link\Logiciel Bluetooth\BTTray.exe
            Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\.*bluetooth software\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Bluetooth Software

            O1 - Hosts: 207.44.196.219 auto.search.msn.com #NETVISION
            Extremely nasty
            Doit être effacé !


            identifiés comme programmes inconnus:

            C:\Program Files\Teleroute\O3E\1.3.0.3\TlrLauncher.exe
            O4 - HKLM\..\Run: [ScCertPropUI] C:\WINDOWS\system32\ScCertPropUI.exe
            O4 - HKLM\..\Run: [ScCertPropUI] C:\WINDOWS\system32\ScCertPropUI.exe

            0
            1. Merci pour ce reagrd ;)
              Téléroute aucun pb
              Le bluethooth non plus
              mais par contre MSN vision !!!? :S
              Le pb persistant est l'ouverture inopinée de nouvelle fenêtre de pub durant la anvigation via firefox !! :(
              @+
              0
          6. Contributeur sécurité
            ---> Télécharge HostsXpert sur ton Bureau :
            http://www.funkytoad.com/download/HostsXpert.zip

            ---> Décompresse-le (Clic droit >> Extraire ici)

            ---> Double-clique sur HostsXpert pour le lancer

            ***Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.

            ---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

            redémarre et essaye de surfer pour voir
            0
            1. merci pour cette procédure ;)
              dommage je suis plus avec le pc mais dès demain je pense !! :)
              je ferais donc cela et reviendrais préciser le résultat sur la navigation ;)
              mici et @+
              0
          7. Contributeur sécurité
            ok,pas de problèmes
            0
            1. Modérateur
              Je suis d'accord por HostsXpert.
              0
              1. Trop cool !!! MERCIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII
                Je vous tient au courant du résultat dès que j'ai pu procéder à l'utilisation de cette appli
                ++
                Une excellent soirée à vous
                et à tous les "gens" de comment ça marche" au passage ! ;)
                0
              2. :'(
                Après restauration avec HostsXpert... deux pages internet ouvertes pour revenir ici et déjà une page inopinée s'est ouverte (une pub MacAfee) !!
                Dommage mais je sais être au meilleur endroit pour être aidé dans la résolution de ce pb :)
                0
            2. Modérateur
              ---> Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur le Bureau :
              http://images.malwareremoval.com/random/RSIT.exe
              ---> Double-clique sur RSIT.exe afin de lancer le programme.
              ---> Clique sur Continue à l'écran Disclaimer.
              ---> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
              ---> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparait à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

              Note : Les rapports sont sauvegardés dans le dossier C:\rsit\
              0
              1. dsl, je pouvais pas te répondre :S un bug ? ou bien trop long le post avec les deux log (avec l'info !)
                je tente donc en deux mesages ! :)
                Voici le log :

                Logfile of random's system information tool 1.04 (written by random/random)
                Run by Agnès at 2008-11-02 18:09:58
                Microsoft Windows XP Professionnel Service Pack 2
                System drive C: has 26 GB (67%) free of 39 GB
                Total RAM: 479 MB (28% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 18:10:00, on 02/11/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\LEXBCES.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\LEXPPS.EXE
                C:\Program Files\VIAudioi\SBADeck\ADeck.exe
                C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                C:\WINDOWS\system32\ScCertPropUI.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\SPAMfighter\SFAgent.exe
                C:\Program Files\Astase\UltraBackup\4.0\bin\ubtray.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\Program Files\D-Link\Logiciel Bluetooth\BTTray.exe
                C:\Program Files\Nikon\NkView4\NkVwMon.exe
                C:\Program Files\D-Link\Logiciel Bluetooth\bin\btwdins.exe
                C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
                C:\Program Files\SPAMfighter\sfus.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Canon\CAL\CALMAIN.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\PROGRA~1\Mozilla Firefox\firefox.exe
                C:\Documents and Settings\Agnès\Bureau\RSIT.exe
                C:\Program Files\Trend Micro\HijackThis\Agnès.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
                O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
                O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [ScCertPropUI] C:\WINDOWS\system32\ScCertPropUI.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
                O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                O4 - HKLM\..\Run: [gggeg] "c:\windows\system32\gggeg.exe" gggeg
                O4 - HKCU\..\Run: [Ub4TrayApp] "C:\Program Files\Astase\UltraBackup\4.0\bin\ubtray.exe" /start
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: BTTray.lnk = ?
                O4 - Global Startup: NkVwMon.exe.lnk = C:\Program Files\Nikon\NkView4\NkVwMon.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\D-Link\Logiciel Bluetooth\btsendto_ie_ctx.htm
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\D-Link\Logiciel Bluetooth\btsendto_ie.htm
                O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\D-Link\Logiciel Bluetooth\btsendto_ie.htm
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {A06BE318-C096-11D4-964F-0010A4D06F69} (TeleTVA Control) - https://tva.dgi.minefi.gouv.fr/activeX/TeleTVA.tva
                O16 - DPF: {E6ACF817-0A85-4EBE-9F0A-096C6488CFEA} (NTR ActiveX 1.1.8) - http://assistance.dis-online.com/inquiero/mod/setup/ntractivex118_24.cab
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\D-Link\Logiciel Bluetooth\bin\btwdins.exe
                O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
                O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
                0
              2. @PC_Doctor_lolCe devrais être ça :)
                Voici donc aussi l'info :

                info.txt logfile of random's system information tool 1.04 2008-11-02 18:10:07

                ======Uninstall list======

                -->C:\WINDOWS\IsUninst.exe -fC:\WINDOWS\system32\UninstIPP.isu
                -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                20 sur 20 en orthographe (v2)-->C:\WINDOWS\st6unst.exe -n "C:\Program Files\Ortho(v2)\ST6UNST.LOG"
                Ad-Aware SE Personal-->C:\PROGRA~1\Lavasoft\AD-AWA~2\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~2\INSTALL.LOG
                Adibou Anglais-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B48D2CE1-EFCC-4694-81F7-E0C6744E9560}\setup.exe" -l0x40c -removeonly
                Adibou découvre les lettres et les chiffres 4-5 ans-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5AC48BF9-34A5-425A-92A4-4AD8A0D76916}\setup.exe" -l0x40c -removeonly
                Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
                Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
                Adobe® Photoshop® Album Edition Découverte 3.2-->MsiExec.exe /I{A654A805-41D9-40C7-AA46-4AF04F044D61}
                Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                Barre de confiance CM-CIC-->"C:\Program Files\BarreConfCMCIC\Setup.exe" -u
                Bulletin des Transports et de la Logistique-->"C:\Program Files\BT\Uninstaller.exe"
                Canon Camera Access Library-->"C:\Program Files\Fichiers communs\Canon\UIW\1.1.0.0\Uninst.exe" "C:\Program Files\Canon\CAL\Uninst.ini"
                Canon Camera Support Core Library-->"C:\Program Files\Fichiers communs\Canon\UIW\1.1.0.0\Uninst.exe" "C:\Program Files\Canon\CSCLIB\Uninst.ini"
                Canon Camera Window DC_DV 5 for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.1.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\CameraWindowDVC\Uninst.ini"
                Canon Camera Window DC_DV 6 for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.1.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\CameraWindowDVC6\Uninst.ini"
                Canon Camera Window MC 6 for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.1.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\CameraWindowMC\Uninst.ini"
                CANON iMAGE GATEWAY Task for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.1.0.0\Uninst.exe" "C:\Program Files\Canon\ZoomBrowser EX\Program\CRWUnInstall.ini"
                Canon Internet Library for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.1.0.0\Uninst.exe" "C:\Program Files\Canon\ZoomBrowser EX\Program\CIGUnInstall.ini"
                Canon MF Toolbox 4.7.0.0.mf01-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{132CA5D9-C745-4B0B-A3B2-8C7A6EC3EE7E}\Setup.exe" -l0x40c -Uninstall
                Canon RAW Image Task for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.1.0.0\Uninst.exe" "C:\Program Files\Canon\RAW Image Task\Uninst.ini"
                Canon RemoteCapture Task for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.1.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\RemoteCaptureTask DC\Uninst.ini"
                Canon Utilities Digital Photo Professional 2.2-->"C:\Program Files\Fichiers communs\Canon\UIW\1.1.0.0\Uninst.exe" "C:\Program Files\Canon\Digital Photo Professional\Uninst.ini"
                Canon Utilities EOS Utility-->"C:\Program Files\Fichiers communs\Canon\UIW\1.1.0.0\Uninst.exe" "C:\Program Files\Canon\EOS Utility\Uninst.ini"
                Canon Utilities PhotoStitch-->"C:\Program Files\Fichiers communs\Canon\UIW\1.1.0.0\Uninst.exe" "C:\Program Files\Canon\PhotoStitch\Uninst.ini"
                Canon Utilities ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.1.0.0\Uninst.exe" "C:\Program Files\Canon\ZoomBrowser EX\Program\Uninst.ini"
                CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                Chroniques de l'afrique sauvage-->C:\PROGRA~1\MONTPA~1\AFRIQU~1\unwise.exe C:\PROGRA~1\MONTPA~1\AFRIQU~1\install.log
                Codeur Windows Media Série 9-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                Compatibility Pack for the 2007 Office system-->MsiExec.exe /X{90120000-0020-0409-0000-0000000FF1CE}
                Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                Correctif pour Windows XP (KB914440)-->"C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
                Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                Correctif Windows XP - KB873333-->C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
                Correctif Windows XP - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
                Correctif Windows XP - KB885250-->C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
                Correctif Windows XP - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
                Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
                Correctif Windows XP - KB886185-->C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
                Correctif Windows XP - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
                Correctif Windows XP - KB887742-->C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
                Correctif Windows XP - KB888113-->C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
                Correctif Windows XP - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
                Correctif Windows XP - KB890175-->C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
                Correctif Windows XP - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
                Correctif Windows XP - KB890923-->"C:\WINDOWS\$NtUninstallKB890923$\spuninst\spuninst.exe"
                Correctif Windows XP - KB891781-->C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
                Correctif Windows XP - KB893066-->"C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
                Correctif Windows XP - KB893086-->"C:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.exe"
                Disney Dinosaure-->C:\WINDOWS\IsUn040c.exe -fC:\FICHIE~1\DISNEY~1\DISNEY~1\DeIsL1.isu
                Disney Interactive Global Compatibility Update June 2003-->C:\WINDOWS\system32\sdbinst.exe -u "C:\WINDOWS\AppPatch\Custom\{4acec804-8c2c-4c78-9127-6c6b756e44e2}.sdb"
                Disque de souvenirs HP-->MsiExec.exe /X{B376402D-58EA-45EA-BD50-DD924EB67A70}
                D-Link Bluetooth Software-->MsiExec.exe /X{90535871-81B9-4D99-8A13-A7EE97F2D7FE}
                Firebird 1.5.2.4731-->"C:\Program Files\Firebird\Firebird_1_5\unins000.exe"
                Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar3.dll"
                HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
                HP Software Update-->MsiExec.exe /X{15EE79F4-4ED1-4267-9B0F-351009325D7D}
                InstallerSAPI51-->MsiExec.exe /X{6BB781DF-0026-4097-96FC-7C4D449FDC25}
                Java 2 Runtime Environment, SE v1.4.2-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142000}
                Le Club des TrouveTout, La Cité Perdue-->C:\Program Files\Mindscape\Le Club des TrouveTout, La Cité Perdue\uninstall.exe
                Le Club des TrouveTout, L'énigme du Volcan-->C:\Program Files\Mindscape\Le Club des TrouveTout, L'énigme du Volcan\uninstall.exe
                Lexmark Supplies Monitor-->C:\WINDOWS\system32\LXSMUNIN.EXE
                Lexmark Z25-Z35-->C:\WINDOWS\system32\spool\drivers\w32x86\3\LXAXUN5C.EXE -dLexmark Z25-Z35
                Macromedia Flash Player 8-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5
                Macromedia Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
                Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                Micro Focus Application Server for Net Express 4.0-->C:\WINDOWS\uninst.exe -f"C:\Program Files\Micro Focus\Application Server\DeIsL1.isu"
                Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
                Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                Microsoft Office Small Business Edition 2003-->MsiExec.exe /I{91CA040C-6000-11D3-8CFE-0150048383C9}
                Mindscape-->C:\PROGRA~1\MINDSC~1\ILTAIT~1\UNWISE.EXE C:\PROGRA~1\MINDSC~1\ILTAIT~1\INSTALL.LOG
                Mise à jour de sécurité pour le Codeur Windows Media (KB954156)-->"C:\WINDOWS\$NtUninstallKB954156_WM9L$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP9$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB883939)-->"C:\WINDOWS\$NtUninstallKB883939$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896422)-->"C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896424)-->"C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896688)-->"C:\WINDOWS\$NtUninstallKB896688$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB899588)-->"C:\WINDOWS\$NtUninstallKB899588$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB899589)-->"C:\WINDOWS\$NtUninstallKB899589$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB903235)-->"C:\WINDOWS\$NtUninstallKB903235$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB904706)-->"C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB905915)-->"C:\WINDOWS\$NtUninstallKB905915$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB911567)-->"C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB912812)-->"C:\WINDOWS\$NtUninstallKB912812$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB912919)-->"C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB913446)-->"C:\WINDOWS\$NtUninstallKB913446$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB916281)-->"C:\WINDOWS\$NtUninstallKB916281$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB917159)-->"C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB917344)-->"C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB917422)-->"C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB917953)-->"C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB918899)-->"C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920214)-->"C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB921398)-->"C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB921883)-->"C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB922616)-->"C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB922760)-->"C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923694)-->"C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924191)-->"C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924496)-->"C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB925486)-->"C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB937894)-->"C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941693)-->"C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB948590)-->"C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB948881)-->"C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB894391)-->"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB896727)-->"C:\WINDOWS\$NtUninstallKB896727$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB904942)-->"C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB929338)-->"C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB931836)-->"C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB933360)-->"C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB936357)-->"C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                Mozilla Firefox (2.0.0.17)-->C:\PROGRA~1\Mozilla Firefox\uninstall\helper.exe
                MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
                MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
                MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                NeedlePaie 7.304-->"c:\Needle\Needlepaie\uninstall.exe"
                Nikon View 4-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AAB84E83-C8DF-4752-9DFC-2E2A48EE5E9F}\setup.exe" UNINSTALL
                OmniPage SE 2.0-->MsiExec.exe /I{79D5997E-BF79-48BB-8B41-9BE59C15C2D7}
                Pilotes Canon MF-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{01B93B3A-283F-411B-A648-69CABCACC986}\Setup.exe" -l0x40c -Uninstall
                Presto! PageManager 6.01-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5BE42A03-E7B8-42A9-B1BB-FC48B03D58B8}\Setup.exe" -l0x40c anything
                QuickTime-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{C21D5524-A970-42FA-AC8A-59B8C7CDCA31} /l1036
                Schlumberger DeXa.Badge SCUK-->MsiExec.exe /X{440CB343-185B-4A98-92B4-9F73334DD4F8}
                Scooby-Doo Affaire n°2 -->C:\PROGRA~1\MINDSC~1\SCOOBY~1\UNWISE.EXE C:\PROGRA~1\MINDSC~1\SCOOBY~1\INSTALL.LOG
                Shockwave-->C:\WINDOWS\system32\Macromed\SHOCKW~2\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~2\INSTALL.LOG
                SPAMfighter-->"C:\Program Files\SPAMfighter\uninstall.exe" Remove
                Spybot - Search & Destroy 1.4-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                Teleroute-->C:\Program Files\InstallShield Installation Information\{4728983F-7580-4560-B2AB-FC71069F9637}\setup.exe -runfromtemp -l0x040c
                UltraBackup 4.25-->"C:\Program Files\Astase\UltraBackup\4.0\unins000.exe"
                UltraVNC v1.0.2 Fr-->"C:\Program Files\UltraVNC\unins000.exe"
                VIA Audio Driver Setup Program-->RunDll32.exe UnAudioNT.dll,UninstallAudio C:\WINDOWS\IsUninst.exe -y-f"C:\PROGRA~1\VIAudioi\SBASetup\Uninst.isu"
                Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
                Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
                Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
                Windows Live Sign-in Assistant-->MsiExec.exe /I{49672EC2-171B-47B4-8CE7-50D7806360D7}

                ======Hosts File======

                127.0.0.1 localhost

                ======Security center information======

                AV: avast! antivirus 4.8.1229 [VPS 081102-0]

                ======Environment variables======

                "ComSpec"=%SystemRoot%\system32\cmd.exe
                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Schlumberger\Smart Cards and Terminals\Cyberflex Access Kits\v4\;C:\Program Files\QuickTime\QTSystem\
                "windir"=%SystemRoot%
                "FP_NO_HOST_CHECK"=NO
                "OS"=Windows_NT
                "PROCESSOR_ARCHITECTURE"=x86
                "PROCESSOR_LEVEL"=15
                "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 3 Stepping 4, GenuineIntel
                "PROCESSOR_REVISION"=0304
                "NUMBER_OF_PROCESSORS"=1
                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                "TEMP"=%SystemRoot%\TEMP
                "TMP"=%SystemRoot%\TEMP
                "VERSION"=3.0.5.001
                "SESSIONID"=1118363290081htx6931ea2de1:10470250d2d:865
                "COLLECTIONID"=COL8143
                "ITEMID"=dj-22741-15
                "UPDATEDIR"=C:\DOCUME~1\AGNS~1\LOCALS~1\Temp\radC9009.tmp
                "TOOLPATH"=/C:\Program%20Files\Hewlett-Packard\HP%20Software%20Update\install.htm
                "HMSERVER"=https://wwss1pro.cce.hp.com/wuss/servlet/WUSSServlet
                "SWUTVER"=1.0.18.20030627
                "OSVER"=winXPP
                "LANG"=1036
                "TIMEOUT"=0
                "CLASSPATH"=.;C:\Program Files\Java\j2re1.4.2\lib\ext\QTJava.zip
                "QTJAVA"=C:\Program Files\Java\j2re1.4.2\lib\ext\QTJava.zip

                -----------------EOF-----------------

                merci pour la suite ! :D
                si t'es encore là ! ^^ ++
                0
              3. Bien du courage à toi au fait !! ;)
                Parce qu'en deux post... ça en fait des lignes !!! :D lol
                @+
                0
            3. Modérateur
              "O4 - HKLM\..\Run: [gggeg] "c:\windows\system32\gggeg.exe" gggeg"
              ---> Infection Navipromo.

              - Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

              - Double-clique sur Navilog1.exe afin de lancer l'installation

              - Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

              - Appuie sur F ou f puis valide par Entrée

              - Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

              - Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

              - Patiente jusqu'au message : *** Analyse terminée le ..... ***

              - Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

              - Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

              N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
              0
              1. Voila donc :

                Search Navipromo version 3.6.7 commencé le 02/11/2008 à 20:04:50,42

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "Agnès"

                Mise à jour le 22.10.2008 à 20h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11
                Système de fichiers : NTFS

                Recherche executé en mode normal

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans "C:\WINDOWS" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Agnès\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Agnès\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Agnès\menudm~1\progra~1" ***

                ...\InternetGameBox trouvé !

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Fichier(s) caché(s) :

                C:\WINDOWS\system32\gggeg.dat
                C:\WINDOWS\system32\gggeg.exe
                C:\WINDOWS\system32\gggeg_nav.dat
                C:\WINDOWS\system32\gggeg_navps.dat

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\WINDOWS\system32" *

                * Recherche dans "C:\Documents and Settings\Agnès\locals~1\applic~1" *

                *** Recherche fichiers ***

                C:\WINDOWS\pack.epk trouvé !

                *** Recherche clés spécifiques dans le Registre ***

                HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\WINDOWS\system32" :

                uosgmmw_navfx.dat trouvé !

                * Dans "C:\Documents and Settings\Agnès\locals~1\applic~1" :

                3)Recherche Certificats :

                Certificat Egroup trouvé !
                Certificat Electronic-Group trouvé !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit trouvé !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche fichiers connus :

                *** Analyse terminée le 02/11/2008 à 20:10:20,32 ***

                c'est un ordi d'entreprise mais je connais le gros des utilisations si nécessaire ;)

                @+ et encore MERCI
                0
            4. Modérateur
              ---> Relance Navilog1, fais l'option 2 et poste le rapport.
              0
              1. voici le log aprés lancement de l'option 2
                En revanche il a supprimé des certificats :S... pas trop la merde j'espère ? :)

                Clean Navipromo version 3.6.7 commencé le 02/11/2008 à 20:20:50,70

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "Agnès"

                Mise à jour le 22.10.2008 à 20h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11
                Système de fichiers : NTFS

                Mode suppression automatique
                avec prise en charge résultats Catchme et GNS

                Nettoyage exécuté au redémarrage de l'ordinateur

                *** Creation backups fichiers trouvés par Catchme ***

                Copie vers "C:\Program Files\navilog1\Backupnavi"

                Copie C:\WINDOWS\system32\gggeg.dat réalisée avec succès !
                Copie C:\WINDOWS\system32\gggeg.exe réalisée avec succès !
                Copie C:\WINDOWS\system32\gggeg_nav.dat réalisée avec succès !
                Copie C:\WINDOWS\system32\gggeg_navps.dat réalisée avec succès !

                *** Suppression des fichiers trouvés avec Catchme ***

                C:\WINDOWS\system32\gggeg.dat supprimé !
                C:\WINDOWS\system32\gggeg.exe supprimé !
                C:\WINDOWS\system32\gggeg_nav.dat supprimé !
                C:\WINDOWS\system32\gggeg_navps.dat supprimé !

                ** 2ème passage avec résultats Catchme **

                * Dans "C:\WINDOWS\system32" *

                C:\WINDOWS\prefetch\gggeg*.pf trouvé !
                Copie C:\WINDOWS\prefetch\gggeg*.pf réalisée avec succès !
                C:\WINDOWS\prefetch\gggeg*.pf supprimé !

                * Dans "C:\Documents and Settings\Agnès\locals~1\applic~1" *

                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                * Suppression dans "C:\WINDOWS\System32" *

                * Suppression dans "C:\Documents and Settings\Agnès\locals~1\applic~1" *

                *** Suppression dossiers dans "C:\WINDOWS" ***

                *** Suppression dossiers dans "C:\Program Files" ***

                *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                *** Suppression dossiers dans "C:\Documents and Settings\Agnès\applic~1" ***

                *** Suppression dossiers dans "C:\Documents and Settings\Agnès\locals~1\applic~1" ***

                *** Suppression dossiers dans "C:\Documents and Settings\Agnès\menudm~1\progra~1" ***

                ...\InternetGamebox ...suppression...
                ...\InternetGamebox supprimé !

                *** Suppression fichiers ***

                C:\WINDOWS\pack.epk supprimé !

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\AgnŠs\locals~1\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                2)Recherche, création sauvegardes et suppression Heuristique :

                * Dans "C:\WINDOWS\system32" *

                uosgmmw_navfx.dat trouvé !
                Copie uosgmmw_navfx.dat réalisée avec succès !
                uosgmmw_navfx.dat supprimé !

                C:\WINDOWS\prefetch\uosgmmw*.pf trouvé !
                Copie C:\WINDOWS\prefetch\uosgmmw*.pf réalisée avec succès !
                C:\WINDOWS\prefetch\uosgmmw*.pf supprimé !

                * Dans "C:\Documents and Settings\Agnès\locals~1\applic~1" *

                *** Sauvegarde du Registre vers dossier Safebackup ***

                sauvegarde du Registre réalisée avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Certificats ***

                Certificat Egroup supprimé !
                Certificat Electronic-Group supprimé !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit supprimé !
                Certificat Sunny-Day-Design-Ltdt absent !

                *** Nettoyage terminé le 02/11/2008 à 20:25:19,01 ***

                J'attends ton avis et savoir si tout se passe comme prévu ;)
                0
            5. Modérateur
              "En revanche il a supprimé des certificats :S... pas trop la merde j'espère ? :) "
              ---> Certificats infectieux > Poubelle.
              0
              1. Electronic group je savais pas trop mais ok et merci si c'est des certifs "pourris" ! ;)
                Trop de la chance que tu m'aide !! :D
                je voyais trop plus quoi faire et tenter pour cette fenêtre internet qui s'ouvraient encore et toujours !!!
                ++
                0
              2. bon et bien dommage je vais devoir quitter cette machine à nouveau...
                Je repasserais rapide je pense une fois chez moi :)
                Merci pour tout @ bientôt
                0
            6. Modérateur
              ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
              ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
              ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
              ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
              ---> Sélectionne Exécuter un examen rapide.
              ---> Clique sur Rechercher. L'analyse démarrel.

              A la fin de l'analyse, un message s'affiche :

              L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

              ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
              ---> Ferme tes navigateurs.
              Si des malwares ont été détectés, clique sur Afficher les résultats.
              ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
              ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
              0
              1. Re Destrio5,
                Merci pour cette suite de procédure :)
                Je pense avoir à nouveau ce PC sous la main prochainement :D mercredi soir je dirais ou WE prochain
                On verra
                je te dis @ bientôt
                une excellente soirée à toi
                ++
                0
              2. Bonjour Destrio5,
                J'espère que tu vas bien...
                Voici donc le log de MBAM :

                Malwarebytes' Anti-Malware 1.30
                Version de la base de données: 1415
                Windows 5.1.2600 Service Pack 3

                22/11/2008 17:00:02
                mbam-log-2008-11-22 (17-00-02).txt

                Type de recherche: Examen complet (C:\|)
                Eléments examinés: 96054
                Temps écoulé: 50 minute(s), 4 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Je pense que cela est très bon signe !! :) et de plus plus d'ouverture intempestive de fenêtre internet via firefox !

                Un grand merci.
                Aucun problème non plus lors d'un scan complet.

                Désolé de n'avoir pu faire ceci avant mais j'espère que ce n'est pas un pb ?... ;)
                Juste une dernière chose, je ne sais si d'autres choses restent à faire mais je souhaiterais d'ors et déjà que tu puisse me rappeler le logiciel qui permet de nettoyer tous les logiciels utilisés pour un nettoyage infectieux; et cela pour une autre machine ...

                @+
                0
            7. Modérateur
              "tu puisse me rappeler le logiciel qui permet de nettoyer tous les logiciels utilisés pour un nettoyage infectieux"
              ---> ToolsCleaner, OTCleanIt.
              0
              1. Merci bien, trop l'info que je cherchais
                pour cette machine, tout est "clean" ?
                Une très bonne fin de samedi à toi et @ la prochaine ;)
                Encore un énorme MICI !!!
                0
            8. Modérateur
              Je sais pas, il me faudrait de nouveaux rapports RSIT.
              0
              • 1
              • 2
              • 3

              Discussions similaires

              cette phrase est elle correcte

              10 réponses