Infection de mon pauvre petit pc

Résolu
Bonjour,

J'ai besin d'aide :
j'ai quelques virus qui me pourissent mon ordi et dont je n'arrive pas à me débarrasser . Voici le rapport
d'analyse Malwarebytes' anitmalwares :
alwarebytes' Anti-Malware 1.30
Version de la base de données: 1306
Windows 5.1.2600 Service Pack 2

04/11/2008 20:49:23
mbam-log-2008-11-04 (20-49-23).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 186068
Temps écoulé: 45 minute(s), 18 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ommrhdki (Rootkit.Agent) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ommrhdki (Rootkit.Agent) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ommrhdki (Rootkit.Agent) -> Delete on reboot.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\amkio (Adware.Navipromo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\mu (Trojan.Agent) -> Delete on reboot.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
D:\Documents and Settings\Delmotte Gérard\Local Settings\Application Data\amkio_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
D:\Documents and Settings\Delmotte Gérard\Local Settings\Application Data\amkio.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
D:\Documents and Settings\Delmotte Gérard\Local Settings\Application Data\amkio.exe (Adware.Navipromo.H) -> Delete on reboot.
C:\WINDOWS\system32\drivers\ygitkwjc.dat (Rootkit.Agent) -> Delete on reboot.

voilou
merci d'avance pour votre aide
tcho
Configuration: Windows XP
Internet Explorer 7.0

30 réponses

Résumé de la discussion

Des infections par Rootkit.Agent et Adware.Navipromo sont détectées sur un système Windows XP, avec des clés de registre modifiées et des fichiers malveillants dans le dossier utilisateur. Plusieurs actions ont été prévues, dont l'exécution de Navilog1 avec l'option 2, l'emploi de ComboFix et le nettoyage des entrées du registre, puis la désinstallation de Navilog1 et la mise à jour des logiciels. D'autres mesures complémentaires incluent l'installation de JavaRa et CCleaner, puis le suivi des rapports de suppression et la vérification des composants via des outils de détection. En cas de redémarrage, il est recommandé d'effectuer une nouvelle analyse et de sauvegarder les données importantes avant toute opération majeure; surveiller ensuite les journaux système et les alertes des logiciels de sécurité.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    - Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    - Double-clique sur Navilog1.exe afin de lancer l'installation

    - Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

    - Appuie sur F ou f puis valide par Entrée

    - Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

    - Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

    - Patiente jusqu'au message : *** Analyse terminée le ..... ***

    - Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

    - Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

    N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
    0
    1. re,

      merci j'essaye tout de suite

      je vien de faire un scan panda et au derniéres nouvelles il y aurait un trojan dowloader.mdv, et ds ver : autorun.ue, lineage.hze et lineage.ibn

      jmi met tout de suite
      0
      1. voila le résultat du scan

        Search Navipromo version 3.6.8 commencé le 04/11/2008 à 21:53:36,07

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "Delmotte Gérard"

        Mise à jour le 03.11.2008 à 18h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11
        Système de fichiers : NTFS

        Recherche executé en mode normal

        *** Recherche Programmes installés ***

        Favorit
        Favorit
        Favorit
        Favorit

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***

        *** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***

        *** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***

        *** Recherche dossiers dans "D:\Documents and Settings\Delmotte Gérard\applic~1" ***

        *** Recherche dossiers dans "D:\Documents and Settings\Delmotte Gérard\locals~1\applic~1" ***

        *** Recherche dossiers dans "D:\Documents and Settings\Delmotte Gérard\menudm~1\progra~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        * Recherche dans "D:\Documents and Settings\Delmotte Gérard\locals~1\applic~1" *

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        * Dans "D:\Documents and Settings\Delmotte Gérard\locals~1\applic~1" :

        amkio.dat trouvé !
        amkio.exe trouvé !
        amkio_navps.dat trouvé !

        3)Recherche Certificats :

        Certificat Egroup trouvé !
        Certificat Electronic-Group trouvé !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit trouvé !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 04/11/2008 à 21:56:27,95 ***
        0
        1. Modérateur
          ---> Relance Navilog1, fais l'option 2 et poste le rapport.
          0
          1. Clean Navipromo version 3.6.8 commencé le 04/11/2008 à 22:03:05,56

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "Delmotte Gérard"

            Mise à jour le 03.11.2008 à 18h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.11
            Système de fichiers : NTFS

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            Nettoyage exécuté au redémarrage de l'ordinateur

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans "C:\WINDOWS\System32" *

            * Suppression dans "D:\Documents and Settings\Delmotte Gérard\locals~1\applic~1" *

            *** Suppression dossiers dans "C:\WINDOWS" ***

            *** Suppression dossiers dans "C:\Program Files" ***

            *** Suppression dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***

            *** Suppression dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***

            *** Suppression dossiers dans "d:\docume~1\alluse~1\applic~1" ***

            *** Suppression dossiers dans "D:\Documents and Settings\Delmotte Gérard\applic~1" ***

            *** Suppression dossiers dans "D:\Documents and Settings\Delmotte Gérard\locals~1\applic~1" ***

            *** Suppression dossiers dans "D:\Documents and Settings\Delmotte Gérard\menudm~1\progra~1" ***

            *** Suppression fichiers ***

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu D:\Documents and Settings\Delmotte G‚rard\locals~1\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans "C:\WINDOWS\system32" *

            * Dans "D:\Documents and Settings\Delmotte Gérard\locals~1\applic~1" *

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !
            Certificat Electronic-Group supprimé !
            Certificat Montorgueil absent !
            Certificat OOO-Favorit supprimé !
            Certificat Sunny-Day-Design-Ltdt absent !

            *** Nettoyage terminé le 04/11/2008 à 22:07:28,57 ***
            0
            1. Modérateur
              --> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
              http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

              --> Lance l'installation avec les paramètres par défaut.

              --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

              --> Double-clique sur le raccourci UsbFix sur ton Bureau.

              --> Le PC va redémarrer.

              --> Après redémarrage, poste le rapport UsbFix.txt

              Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

              (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
              0
              1. helo
                merci pour ton aide
                voila le rapport
                -------------- [ Processus actifs ] ----------------

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\userinit.exe
                D:\DOCUME~1\DELMOT~1\LOCALS~1\Temp\1.tmp\b2e.exe

                --------------- [ Informations lecteurs ] ----------------

                C: - Lecteur fixe

                D: - Lecteur fixe

                F: - Lecteur amovible

                K: - Lecteur amovible

                +- Contenu de l'autorun : C:\autorun.inf

                ;wwrs7qaAiepkis4A44s78ass3i4i3D5aKoiDoisjqld95nq13k3eS2wp4J42l3rLsaI3f0la20
                [AutoRun]
                ;ij1possKjq23e4siwLd2332kq
                open=ranvrgn.exe
                ;KlkwqLkKUr4aqAa3713SZOoZLwsl0kqdl329dLol2Dd24paw24kp0kK3k4a33sfJS1Sw7wp9LqqLsdljjXJd542coHJJLawa23os822ssaAliaskeA
                shell\open\Command=ranvrgn.exe
                ;aas2waaca33Dd01KKiaX724kk91rokS2slI2oOsisrwsqeLf1KDs3eqekkA5kZ4woi3D4wKL6rfl9L1Do3jLdK2fClr2fAJwDlo0As
                shell\open\Default=1
                ;oA931dK340ro9lJq5sdLrla5r4jkSi127ale7ls3o1kwdZAsas02D
                shell\explore\Command=ranvrgn.exe
                ;llwwjLsspJ4a3jff4wk24kJswKolnkd2Kes3Xe7Ld3akKk3liqdlqkjf2adLoDAlmA2iD

                +- Contenu de l'autorun : D:\autorun.inf

                ;wwrs7qaAiepkis4A44s78ass3i4i3D5aKoiDoisjqld95nq13k3eS2wp4J42l3rLsaI3f0la20
                [AutoRun]
                ;ij1possKjq23e4siwLd2332kq
                open=ranvrgn.exe
                ;KlkwqLkKUr4aqAa3713SZOoZLwsl0kqdl329dLol2Dd24paw24kp0kK3k4a33sfJS1Sw7wp9LqqLsdljjXJd542coHJJLawa23os822ssaAliaskeA
                shell\open\Command=ranvrgn.exe
                ;aas2waaca33Dd01KKiaX724kk91rokS2slI2oOsisrwsqeLf1KDs3eqekkA5kZ4woi3D4wKL6rfl9L1Do3jLdK2fClr2fAJwDlo0As
                shell\open\Default=1
                ;oA931dK340ro9lJq5sdLrla5r4jkSi127ale7ls3o1kwdZAsas02D
                shell\explore\Command=ranvrgn.exe
                ;llwwjLsspJ4a3jff4wk24kJswKolnkd2Kes3Xe7Ld3akKk3liqdlqkjf2adLoDAlmA2iD

                +- Contenu de l'autorun : F:\autorun.inf

                ;wwrs7qaAiepkis4A44s78ass3i4i3D5aKoiDoisjqld95nq13k3eS2wp4J42l3rLsaI3f0la20
                [AutoRun]
                ;ij1possKjq23e4siwLd2332kq
                open=ranvrgn.exe
                ;KlkwqLkKUr4aqAa3713SZOoZLwsl0kqdl329dLol2Dd24paw24kp0kK3k4a33sfJS1Sw7wp9LqqLsdljjXJd542coHJJLawa23os822ssaAliaskeA
                shell\open\Command=ranvrgn.exe
                ;aas2waaca33Dd01KKiaX724kk91rokS2slI2oOsisrwsqeLf1KDs3eqekkA5kZ4woi3D4wKL6rfl9L1Do3jLdK2fClr2fAJwDlo0As
                shell\open\Default=1
                ;oA931dK340ro9lJq5sdLrla5r4jkSi127ale7ls3o1kwdZAsas02D
                shell\explore\Command=ranvrgn.exe
                ;llwwjLsspJ4a3jff4wk24kJswKolnkd2Kes3Xe7Ld3akKk3liqdlqkjf2adLoDAlmA2iD

                --------------- [ Registre / Startup ] ----------------

                ! REG.EXE VERSION 3.0

                HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                PHIME2002ASync REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                PHIME2002A REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                SoundMan REG_SZ SOUNDMAN.EXE
                ATIPTA REG_SZ "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                SunJavaUpdateSched REG_SZ C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                Vade Retro Outlook Express REG_SZ "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                Ulead AutoDetector v2 REG_SZ C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                PCMService REG_SZ "c:\Apps\Powercinema\PCMService.exe"
                IMJPMIG8.1 REG_SZ "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
                ACTIVBOARD REG_SZ c:\apps\ABoard\ABoard.exe
                TkBellExe REG_SZ "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                DSLAGENTEXE REG_SZ dslagent.exe
                %FP%Friendly fts.exe REG_SZ "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
                QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
                Easy PDF Creator REG_SZ C:\Program Files\Easy PDF Creator\EasyPDFCreator.exe
                CTCheck REG_SZ C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
                EverioService REG_SZ "C:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
                BDAgent REG_SZ "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                BitDefender Antiphishing Helper REG_SZ "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"

                HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

                ! REG.EXE VERSION 3.0

                HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                SmpcSys REG_SZ C:\APPS\SMP\SmpSys.exe
                msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
                CTSyncU.exe REG_SZ "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                EPSON Stylus DX7400 Series REG_SZ C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_SFB.tmp" /EF "HKCU"
                usiie REG_SZ "d:\documents and settings\delmotte gérard\local settings\application data\usiie.exe" usiie
                Lhoroscope.com REG_SZ C:\Program Files\Lhoroscope.com\Lhoroscope.exe

                --------------- [ Registre / Mountpoint2 ] ----------------

                Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\AutoRun\command
                Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\explore\Command
                Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\open\Command

                --------------- [ Nettoyage des disques ] ----------------

                Supprimé ! - [04/11/2008 17:43] C:\autorun.inf
                Supprimé ! - [04/04/2008 13:33] C:\ranvrgn.exe
                Supprimé ! - [04/11/2008 17:43] D:\autorun.inf
                Supprimé ! - [04/04/2008 13:33] D:\ranvrgn.exe
                Supprimé ! - [04/11/2008 17:43] F:\autorun.inf
                Supprimé ! - [04/04/2008 13:33] F:\ranvrgn.exe

                --------------- [ Listing des fichiers présents ] ----------------

                -> /!\ Le resultat doit etre interprété par un spécialiste /!\

                [05/08/2004 14:00][--a------] C:\NTDETECT.COM
                [08/03/2006 18:03][-rahs----] C:\BOOT.INI

                --------------- ! Fin du rapport ! ----------------

                juste une ptite question : que veut dire ce terme HKEY_CURRENT . Parce qu'il revient souvent dans les truks infectés impossibles à supprimer . ne serais-ce pa clé usb ?

                merci a+
                0
                1. Modérateur
                  C'est une clé de registre, pas forcément en rapport avec la clé USB.

                  ---> Fais un scan rapide avec MBAM et poste le rapport.
                  0
                  1. helo

                    Malwarebytes' Anti-Malware 1.30
                    Version de la base de données: 1306
                    Windows 5.1.2600 Service Pack 2

                    07/11/2008 19:46:53
                    mbam-log-2008-11-07 (19-46-53).txt

                    Type de recherche: Examen rapide
                    Eléments examinés: 76100
                    Temps écoulé: 8 minute(s), 10 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 3
                    Valeur(s) du Registre infectée(s): 4
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 1

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ommrhdki (Rootkit.Agent) -> Delete on reboot.
                    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ommrhdki (Rootkit.Agent) -> Delete on reboot.
                    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ommrhdki (Rootkit.Agent) -> Delete on reboot.

                    Valeur(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> Delete on reboot.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> Delete on reboot.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> Delete on reboot.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\mu (Trojan.Agent) -> Delete on reboot.

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\WINDOWS\system32\Drivers\ygitkwjc.dat (Rootkit.Agent) -> Delete on reboot.
                    0
                2. Modérateur
                  ---> Télécharge SDFix (créé par AndyManchesta) sur ton Bureau :
                  http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                  - Double-clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
                  - Redémarre ton ordinateur en mode sans échec.

                  ---> Pour redémarrer en mode sans échec :
                  - Redémarre ton PC.
                  - Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
                  - Dans le menu d'options avancées, choisis Mode sans échec.
                  - Choisis ton compte.

                  ---> Déroule la liste des instructions ci-dessous :
                  - Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer le script.
                  - Appuie sur Y pour commencer le processus de nettoyage.
                  - Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                  - Appuie sur une touche pour redémarrer le PC.
                  - Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                  - Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                  - Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                  - Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                  - Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse.
                  0
                  1. bnjour,

                    dsl de pas avoir répondu avant , j'ai un peu galéré pour redemarrer en mode sans echec et je n'ai pa eu beacoup de temps .

                    [b]SDFix: Version 1.240 [/b]
                    Run by Delmotte G‚rard on 22/11/2008 at 15:32

                    Microsoft Windows XP [version 5.1.2600]
                    Running From: C:\SDFix

                    [b]Checking Services [/b]:

                    Restoring Default Security Values
                    Restoring Default Hosts File

                    Rebooting

                    [b]Checking Files [/b]:

                    Trojan Files Found:

                    C:\Program Files\VirusRemover2008\FreeApp_fr.exe - Deleted
                    C:\Program Files\VirusRemover2008\Viruses.bdt - Deleted
                    C:\Program Files\VirusRemover2008\VRM2008.exe - Deleted
                    D:\Documents and Settings\Delmotte G‚rard\Bureau\VirusRemover2008.lnk - Deleted

                    Folder C:\Program Files\VirusRemover2008 - Removed

                    Removing Temp Files

                    [b]ADS Check [/b]:

                    [b]Final Check [/b]:

                    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-11-22 15:42:39
                    Windows 5.1.2600 Service Pack 2 NTFS

                    scanning hidden processes ...

                    scanning hidden services & system hive ...

                    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch]
                    "Epoch"=dword:0000d150

                    scanning hidden registry entries ...

                    scanning hidden files ...

                    folder error: D:\Documents and Settings\Delmotte Gérard

                    [b]Remaining Services [/b]:

                    Authorized Application Key Export:

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                    "%ProgramFiles%\\AOL 9.0\\aol.exe"="%ProgramFiles%\\AOL 9.0\\aol.exe:*:Enabled:AOL"
                    "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
                    "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA"
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "C:\\APPS\\Inventime\\my.exe"="C:\\APPS\\Inventime\\my.exe:*:Enabled:INVENTIME"
                    "C:\\Program Files\\Virtual Skipper 4\\Vsk4.exe"="C:\\Program Files\\Virtual Skipper 4\\Vsk4.exe:*:Enabled:Vsk4"
                    "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
                    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                    "C:\\Program Files\\CyberLink\\PCM4Everio\\PCM4Everio.exe"="C:\\Program Files\\CyberLink\\PCM4Everio\\PCM4Everio.exe:*:Enabled:CyberLink PowerCinema NE for Everio"
                    "C:\\Program Files\\CyberLink\\PCM4Everio\\EverioService.exe"="C:\\Program Files\\CyberLink\\PCM4Everio\\EverioService.exe:*:Enabled:CyberLink PowerCinema NE for Everio Resident Program"
                    "C:\\Program Files\\CyberLink\\PowerDirector Express\\PDX.exe"="C:\\Program Files\\CyberLink\\PowerDirector Express\\PDX.exe:*:Enabled:CyberLink PowerDirector Express"

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
                    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

                    [b]Remaining Files [/b]:

                    File Backups: - C:\SDFix\backups\backups.zip

                    [b]Files with Hidden Attributes [/b]:

                    Fri 17 Feb 2006 215 A.SHR --- "C:\BOOT.BAK"
                    Sun 14 Sep 2008 946 A..H. --- "C:\Program Files\InterActual\InterActual Player\iti785.tmp"
                    Fri 10 Mar 2006 10,198 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Off2.tmp"
                    Tue 31 May 2005 106,496 A..H. --- "C:\Program Files\Fichiers communs\aolshare\shell\fr\shellext.dll"
                    Thu 10 Aug 2006 3,444,136 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\395d7c487b907ace6e3ab1717abb0401\BIT2.tmp"

                    [b]Finished![/b]

                    .
                    voilou
                    0
                    1. Modérateur
                      Bien.

                      - Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

                      - Double-clique sur RSIT.exe afin de lancer le programme.

                      - Clique sur Continue à l'écran Disclaimer.

                      - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                      - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

                      Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
                      0
                      1. voila log

                        Logfile of random's system information tool 1.04 (written by random/random)
                        Run by Delmotte Gérard at 2008-11-22 15:59:54
                        Microsoft Windows XP Édition familiale Service Pack 2
                        System drive C: has 8 GB (26%) free of 31 GB
                        Total RAM: 1023 MB (49% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 16:00:41, on 22/11/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                        c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                        C:\WINDOWS\system32\CTsvcCDA.exe
                        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                        c:\APPS\HIDSERVICE\HIDSERVICE.exe
                        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                        C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                        C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                        c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\notepad.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                        C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                        C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                        C:\Apps\Powercinema\PCMService.exe
                        C:\apps\ABoard\ABoard.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
                        C:\Program Files\Java\jre1.5.0_04\bin\jucheck.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\apps\ABoard\AOSD.exe
                        C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
                        C:\Program Files\CyberLink\PCM4Everio\EverioService.exe
                        C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                        C:\APPS\SMP\SmpSys.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
                        D:\documents and settings\delmotte gérard\local settings\application data\cskakeq.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe
                        C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
                        C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                        C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        D:\Documents and Settings\Delmotte Gérard\Local Settings\Temporary Internet Files\Content.IE5\TNPJ9WRY\RSIT[1].exe
                        C:\Program Files\trend micro\Delmotte Gérard.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {11074D88-B384-48F0-978D-87586D67979D} - C:\WINDOWS\system32\bitsprx.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                        O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                        O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                        O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
                        O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
                        O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [Easy PDF Creator] C:\Program Files\Easy PDF Creator\EasyPDFCreator.exe
                        O4 - HKLM\..\Run: [CTCheck] C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
                        O4 - HKLM\..\Run: [EverioService] "C:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
                        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                        O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                        O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                        O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_SFB.tmp" /EF "HKCU"
                        O4 - HKCU\..\Run: [usiie] "d:\documents and settings\delmotte gérard\local settings\application data\usiie.exe" usiie
                        O4 - HKCU\..\Run: [Lhoroscope.com] C:\Program Files\Lhoroscope.com\Lhoroscope.exe
                        O4 - HKCU\..\Run: [cskakeq] "d:\documents and settings\delmotte gérard\local settings\application data\cskakeq.exe" cskakeq
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                        O4 - Global Startup: OFFICE One Clock v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe
                        O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O15 - Trusted Zone: http://www.dofus.com
                        O15 - Trusted Zone: http://www.secuser.com
                        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                        O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://www.pandasecurity.com/activescan/cabs/as2stubie.cab
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
                        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{AB6297D4-D759-4B2D-8AE7-9BC2E7B242DE}: NameServer = 86.64.145.143 84.103.237.143
                        O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                        O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                        O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                        O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                        0
                    2. et info

                      info.txt logfile of random's system information tool 1.04 2008-11-22 16:00:43

                      ======Uninstall list======

                      -->"c:\apps\skype\phone\unins000.exe"
                      -->"C:\Program Files\Creative Installation Information\CD_RIPPER_UNICODE_2\Setup.exe" /remove /l0x040c
                      -->"C:\Program Files\Creative Installation Information\CREATIVE_SYNC_MANAGER_U\Setup.exe" /remove /l0x040c
                      -->"C:\Program Files\Creative Installation Information\CREATIVE_VIDEO_CONVERTER\Setup.exe" /remove /l0x040c
                      -->"C:\Program Files\Creative Installation Information\ZEN_MTP_MEDIA_EXPLORER\Setup.exe" /remove /l0x040c
                      -->"C:\Program Files\Fichiers communs\aolshare\Coach\AolCInUn.exe" -lang="fr-fr"
                      -->C:\PROGRA~1\FICHIE~1\AOL\ACS\AcsUninstall.exe /c
                      -->C:\PROGRA~1\GOTOSO~1\VADERE~1\UNWISE.EXE C:\PROGRA~1\GOTOSO~1\VADERE~1\INSTALL.LOG
                      -->C:\PROGRA~1\Norman\NORMAN~1\UNWISE.EXE C:\PROGRA~1\Norman\NORMAN~1\INSTALL.LOG
                      -->C:\Program Files\Fichiers communs\AOL\Screensaver\uninst_ygpss.exe
                      -->C:\Program Files\Fichiers communs\aolshare\Aolunins_fr.exe
                      -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                      -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                      -->C:\Program Files\Learn2.com\StRunner\stuninst.exe
                      -->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
                      -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                      -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
                      -->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
                      -->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                      -->MsiExec.exe /I{8B543A39-9401-44F4-B572-069E64C15189}
                      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2637C347-9DAD-11D6-9EA2-00055D0CA761}\Setup.EXE" -uninstall
                      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3F9CFBD8-8F77-4DCD-8CB5-CDD5F653C872}\setup.exe" -l0x40c
                      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4F1DA6BF-3614-48A1-9970-9E90F646789E}\setup.exe" -l0x40c
                      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5A065EA0-0EEC-4E94-A2A0-40812576C122}\setup.exe" -l0x40c
                      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5AFA4872-16B2-419E-ADCA-8E96E739115D}\setup.exe" -l0x40c
                      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c
                      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x40c
                      -->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
                      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                      Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                      Adobe Reader 7.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70000000000}
                      Adobe Shockwave Player-->C:\WINDOWS\system32\Adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
                      Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
                      AudibleManager-->C:\Program Files\Audible\Bin\Upgrade.exe /Uninstall
                      CamStudio 2.0 Fr-->"C:\Program Files\CamStudio\unins000.exe"
                      Canon i250-->C:\WINDOWS\system32\CNMCP50.exe "-PRINTERNAMECanon i250" "-HELPERDLLC:\BJPrinter\CNMWINDOWS\Canon i250 Installer\Inst2\cnmis.dll" "-RCDLLC:\BJPrinter\CNMWINDOWS\Canon i250 Installer\Inst2\cnmi040c.dll"
                      Ciel Devis Factures-->MsiExec.exe /I{86399190-A8D6-4158-86C8-24080024A1F3}
                      Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                      Compatibility Pack for the 2007 Office system-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                      Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                      Correctif pour Windows XP (KB896256)-->"C:\WINDOWS\$NtUninstallKB896256$\spuninst\spuninst.exe"
                      Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                      Correctif Windows XP - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
                      Correctif Windows XP - KB885250-->C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
                      Correctif Windows XP - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
                      Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
                      Correctif Windows XP - KB886185-->C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
                      Correctif Windows XP - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
                      Correctif Windows XP - KB887742-->C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
                      Correctif Windows XP - KB888113-->C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
                      Correctif Windows XP - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
                      Correctif Windows XP - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
                      Correctif Windows XP - KB891781-->C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
                      Creative System Information-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c /remove
                      Creative ZEN-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1B2DBF55-05D4-4072-87D8-689141E262BD}\SETUP.EXE" -l0x40c /remove
                      Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{EFFCB0F1-CFEC-48D4-B793-EBFCAE852976}
                      Digital Photo Navigator 1.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CF9CD37C-E29A-11D5-AE3D-005004B8E30C}\setup.EXE" -l0x9
                      Dofus-Arena-->C:\Program Files\DofusArena2\uninstall.exe
                      eMule-->"C:\Program Files\eMule\Uninstall.exe"
                      Encyclopédie Microsoft Encarta 98-->RunDll32 C:\PROGRA~1\MICROS~3\ENCYCL~1\UNENC98.DLL,Uninstall C:\PROGRA~1\MICROS~3\ENCYCL~1\SETUP98F\INST98F.LOG
                      EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
                      EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
                      EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3D78F2A2-C893-4ABD-B5FE-AD7011837755}\SETUP.EXE" -l0x40c UNINST
                      EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2EB81825-E9EE-44F4-8F51-1240C3898DC6}\Setup.exe" -l0x40c UNINST
                      EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
                      EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
                      EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
                      EPSON Stylus CX7300_CX8300_DX7400_DX8400 Manuel-->C:\Program Files\EPSON\TPMANUAL\ES_CX_DX\FRA\USE_G\DOCUNINS.EXE
                      EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
                      Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
                      Favorit-->"d:\documents and settings\delmotte gérard\local settings\application data\amkio.exe" -uninstall
                      Favorit-->"d:\documents and settings\delmotte gérard\local settings\application data\cskakeq.exe" -uninstall
                      Favorit-->"d:\documents and settings\delmotte gérard\local settings\application data\difkin.exe" -uninstall
                      Favorit-->"d:\documents and settings\delmotte gérard\local settings\application data\eqojbcua.exe" -uninstall
                      Favorit-->"d:\documents and settings\delmotte gérard\local settings\application data\ykmwq.exe" -uninstall
                      Friendly PPPoE v3.0.0.26-->C:\WINDOWS\AppRun.exe C:\PROGRA~1\FRIEND~1\BROADB~1
                      Galerie de photos Windows Live-->MsiExec.exe /X{A70FA218-6598-4AC9-813D-63597C5DD068}
                      GdgAnglais5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{95C65DA9-D0AE-11D8-B730-00C04F4351FF}\Setup.exe" -l0x40c
                      Geometrix 3.0.0.3.g-->"C:\Program Files\GeometrixIII\unins000.exe"
                      Google Earth-->MsiExec.exe /I{407B9B5C-DAC5-4F44-A756-B57CAB4E6A8B}
                      Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar3.dll"
                      Guitar Pro 5.0-->"C:\Program Files\Guitar Pro 5\unins000.exe"
                      HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                      Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                      Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
                      Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
                      InterActual Player-->C:\Program Files\InterActual\InterActual Player\inuninst.exe
                      ISSENDIS WebUpdate v6-->"C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\unins000.exe"
                      J2SE Runtime Environment 5.0 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150040}
                      Kit de connexion ADSL-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2F628098-2E02-42B8-9B0F-C9087E1BDD5C}\setup.exe" -l0x40c -eth
                      KiteFlight-->"C:\Program Files\KiteFlight\unins000.exe"
                      Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                      Lhoroscope.com-->C:\Program Files\Lhoroscope.com\uninst.exe
                      Macromedia Shockwave Player-->MsiExec.exe /X{7D1D6A24-65D4-454C-8815-4F08A5FFF12C}
                      Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                      Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
                      Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                      Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
                      Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                      Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                      Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                      Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                      Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                      Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                      Mise à jour de sécurité pour le Codeur Windows Media (KB954156)-->"C:\WINDOWS\$NtUninstallKB954156_WM9L$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB893066)-->"C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB896422)-->"C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB896424)-->"C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB901190)-->"C:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB904706)-->"C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB905915)-->"C:\WINDOWS\$NtUninstallKB905915$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB911567)-->"C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB912919)-->"C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB916281)-->"C:\WINDOWS\$NtUninstallKB916281$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB917159)-->"C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB917344)-->"C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB917422)-->"C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB917953)-->"C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB918899)-->"C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB920214)-->"C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB921398)-->"C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB921883)-->"C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB922616)-->"C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB922760)-->"C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB923694)-->"C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB924191)-->"C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB924496)-->"C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB925454)-->"C:\WINDOWS\$NtUninstallKB925454$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB925486)-->"C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB941693)-->"C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB948590)-->"C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB948881)-->"C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB894391)-->"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB929338)-->"C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB931836)-->"C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB933360)-->"C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                      Modem ADSL-->C:\Program Files\ModemAdsl\uninstall.exe
                      Mozilla Firefox (2.0.0.4)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                      MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
                      MSXML 4.0 SP2 (KB925672)-->MsiExec.exe /I{A9CF9052-F4A0-475D-A00F-A8388C62DD63}
                      MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
                      MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                      MyDSC2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{83D96ED0-98AA-4515-8DDC-816F3EFDD104}\Setup.exe" -l0x9
                      Navigation par onglets (Windows Live Toolbar)-->MsiExec.exe /X{E916E61F-DE9D-4EAF-91E1-CEB50016326A}
                      Navilog1 3.6.8-->"C:\Program Files\Navilog1\unins000.exe"
                      Norton Security Scan-->MsiExec.exe /I{1A8A214F-6BAC-4E01-A27D-25C19A484908}
                      Nostale Online FR (Remove)-->"C:\Nostale(FR)\unins000.exe"
                      OFFICE One 150 Modèles de documents-->"C:\Program Files\OFFICE ONE6.5\Modeles\unins000.exe"
                      OFFICE One 450 Fonts-->C:\WINDOWS\Fonts\unins000.exe
                      OFFICE One 6.5 Bureautique désinstallation complète 6.5-->"C:\Program Files\OFFICE One6.5\Uninstall All\SETUP\setup.exe" /u
                      OFFICE One 6.5-->c:\Program Files\OFFICE ONE6.5\program\setup.exe -deinstall
                      OFFICE One Clock 6.5-->"C:\Program Files\OFFICE ONE6.5\OFFICE One Clock\SETUP\setup.exe" /u
                      OFFICE One Coffre Fort v6-->"C:\Program Files\OFFICE ONE6.5\OFFICE One Coffre Fort v6\unins000.exe"
                      OFFICE One Color Picker 6.5-->"C:\Program Files\OFFICE ONE6.5\OFFICE One Color Picker\SETUP\setup.exe" /u
                      OFFICE One Comptes Bancaires v6-->"C:\Program Files\OFFICE ONE6.5\OFFICE One Comptes Bancaires v6\unins000.exe"
                      OFFICE One Guide 6.5-->"C:\Program Files\OFFICE ONE6.5\Guide\SETUP\setup.exe" /u
                      OFFICE One Notes 6.5-->"C:\Program Files\OFFICE ONE6.5\OFFICE One Notes\SETUP\setup.exe" /u
                      OFFICE One PDF Manager 6.5-->"C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\SETUP\setup.exe" /u
                      OFFICE One Zip v6-->"C:\Program Files\OFFICE ONE6.5\OFFICE One Zip v6\unins000.exe"
                      Officescan 5.58 Version: Septembre 2004-->"C:\Program Files\Trend Micro\Uninstall.exe" "C:\Program Files\Trend Micro\install.log"
                      OpenOffice.org 2.2-->MsiExec.exe /I{7FD7F10E-0666-4C9F-A0A8-422EA5E31C4C}
                      Panda ActiveScan 2.0-->C:\Program Files\Panda Security\ActiveScan 2.0\as2uninst.exe
                      Panneau de contrôle ATI-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
                      PowerCinema NE for Everio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{39CEE1F2-12B6-4C50-9131-04BFCA110578}\setup.exe" -uninstall
                      PowerDirector Express-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EDE721EC-870A-11D8-9D75-000129760D75}\setup.exe" -uninstall
                      PowerProducer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\setup.exe" -uninstall
                      Readiris Pro 8-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9B93C2B3-D9E8-11D6-AB3E-000102B0F79A}\setup.exe" -l0x40c
                      Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\Setup.exe" -l0x40c -removeonly
                      Réussir son Code de la Route - 10 Examens Blancs-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F2AF5639-7316-449D-A9F3-E54C11FEF915}\SETUP.EXE" -l0x40c -removeonly
                      Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                      Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                      Sonic MyDVD-->MsiExec.exe /I{21657574-BD54-48A2-9450-EB03B2C7FC29}
                      Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
                      Star Wars Battlefront II-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3D374523-CFDE-461A-827E-2A102E2AB365}\Setup.exe" -l0x40c -removeonly
                      TablEdit 2.64-->"C:\Program Files\TablEdit\unins000.exe"
                      UsbFix-->C:\Program Files\UsbFix\Uninstal.exe
                      VideoLAN VLC media player 0.8.6-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                      Virtual Skipper 4 1.5.4-->"C:\Program Files\Virtual Skipper 4\unins000.exe"
                      Visionneuse Lecture Plus-->C:\WINDOWS\unin040c.exe -f"C:\Program Files\ACCES Editions\Visionneuse\DeIsL1.isu" -c"C:\Program Files\ACCES Editions\Visionneuse\_ISREG32.DLL"
                      Votre Economiseur Personnel 1.0-->"C:\Program Files\VSoft\Votre Economiseur Personnel\unins000.exe"
                      Wakfu-->C:\Program Files\Wakfu\uninstall.exe
                      Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
                      Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
                      Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
                      Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                      Windows Live Mail-->MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
                      Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                      Windows Live Toolbar-->"C:\Program Files\Windows Live Toolbar\UnInstall.exe" {0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
                      Windows Live Toolbar-->MsiExec.exe /X{0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
                      Windows Live Writer-->MsiExec.exe /X{3DFF4274-EBB0-4356-9692-972965018954}
                      Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                      Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                      WinZip 11.1-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240B5}
                      Xfire (remove only)-->"C:\Program Files\Xfire\uninst.exe"
                      ZENcast Organizer-->"C:\Program Files\Creative Installation Information\ZENCAST_ORGANIZER\Setup.exe" /remove /l0x040c

                      ======Hosts File======

                      127.0.0.1 localhost

                      ======Security center information======

                      AV: Bitdefender Antivirus
                      FW: Bitdefender Firewall

                      ======Environment variables======

                      "ComSpec"=%SystemRoot%\system32\cmd.exe
                      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\ATI Technologies\ATI Control Panel;C:\Program Files\Fichiers communs\Ulead Systems\MPEG;C:\PROGRA~1\FICHIE~1\SONICS~1\
                      "windir"=%SystemRoot%
                      "FP_NO_HOST_CHECK"=NO
                      "OS"=Windows_NT
                      "PROCESSOR_ARCHITECTURE"=x86
                      "PROCESSOR_LEVEL"=15
                      "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 2, AuthenticAMD
                      "PROCESSOR_REVISION"=2f02
                      "NUMBER_OF_PROCESSORS"=1
                      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                      "TEMP"=%SystemRoot%\TEMP
                      "TMP"=%SystemRoot%\TEMP

                      -----------------EOF-----------------
                      0
                      1. Modérateur
                        A l'époque, Navilog1 était en 3.6.8 et maintenant 3.6.9 donc désinstalle-le et fais ceci :

                        - Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
                        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                        - Double-clique sur Navilog1.exe afin de lancer l'installation

                        - Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

                        - Appuie sur F ou f puis valide par Entrée

                        - Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

                        - Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

                        - Patiente jusqu'au message : *** Analyse terminée le ..... ***

                        - Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

                        - Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

                        N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
                        0
                        1. earch Navipromo version 3.6.9 commencé le 22/11/2008 à 16:12:33,06

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                          Outil exécuté depuis C:\Program Files\navilog1
                          Session actuelle : "Delmotte Gérard"

                          Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 7.0.5730.11
                          Système de fichiers : NTFS

                          Recherche executé en mode normal

                          *** Recherche Programmes installés ***

                          Favorit
                          Favorit
                          Favorit
                          Favorit
                          Favorit

                          *** Recherche dossiers dans "C:\WINDOWS" ***

                          *** Recherche dossiers dans "C:\Program Files" ***

                          *** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***

                          *** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***

                          *** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***

                          *** Recherche dossiers dans "D:\Documents and Settings\Delmotte Gérard\applic~1" ***

                          *** Recherche dossiers dans "D:\Documents and Settings\Delmotte Gérard\locals~1\applic~1" ***

                          *** Recherche dossiers dans "D:\Documents and Settings\Delmotte Gérard\menudm~1\progra~1" ***

                          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                          pour + d'infos : http://www.gmer.net

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A vérifier impérativement avant toute suppression manuelle !!!

                          * Recherche dans "C:\WINDOWS\system32" *

                          * Recherche dans "D:\Documents and Settings\Delmotte Gérard\locals~1\applic~1" *

                          *** Recherche fichiers ***

                          *** Recherche clés spécifiques dans le Registre ***

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche nouveaux fichiers Instant Access :

                          2)Recherche Heuristique :

                          * Dans "C:\WINDOWS\system32" :

                          * Dans "D:\Documents and Settings\Delmotte Gérard\locals~1\applic~1" :

                          cskakeq.exe trouvé !
                          cskakeq.dat trouvé !
                          0
                      2. Modérateur
                        Parfait, il voit l'infection mais le rapport est incomplet.
                        0
                        1. Search Navipromo version 3.6.9 commencé le 22/11/2008 à 16:21:19,21

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                          Outil exécuté depuis C:\Program Files\navilog1
                          Session actuelle : "Delmotte Gérard"

                          Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 7.0.5730.11
                          Système de fichiers : NTFS

                          Recherche executé en mode normal

                          *** Recherche Programmes installés ***

                          Favorit
                          Favorit
                          Favorit
                          Favorit
                          Favorit

                          *** Recherche dossiers dans "C:\WINDOWS" ***

                          *** Recherche dossiers dans "C:\Program Files" ***

                          *** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***

                          *** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***

                          *** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***

                          *** Recherche dossiers dans "D:\Documents and Settings\Delmotte Gérard\applic~1" ***

                          *** Recherche dossiers dans "D:\Documents and Settings\Delmotte Gérard\locals~1\applic~1" ***

                          *** Recherche dossiers dans "D:\Documents and Settings\Delmotte Gérard\menudm~1\progra~1" ***

                          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                          pour + d'infos : http://www.gmer.net

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A vérifier impérativement avant toute suppression manuelle !!!

                          * Recherche dans "C:\WINDOWS\system32" *

                          * Recherche dans "D:\Documents and Settings\Delmotte Gérard\locals~1\applic~1" *

                          *** Recherche fichiers ***

                          *** Recherche clés spécifiques dans le Registre ***

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche nouveaux fichiers Instant Access :

                          2)Recherche Heuristique :

                          * Dans "C:\WINDOWS\system32" :

                          * Dans "D:\Documents and Settings\Delmotte Gérard\locals~1\applic~1" :

                          cskakeq.exe trouvé !
                          cskakeq.dat trouvé !
                          cskakeq_nav.dat trouvé !
                          cskakeq_navps.dat trouvé !

                          3)Recherche Certificats :

                          Certificat Egroup trouvé !
                          Certificat Electronic-Group trouvé !
                          Certificat Montorgueil absent !
                          Certificat OOO-Favorit trouvé !
                          Certificat Sunny-Day-Design-Ltd absent !

                          4)Recherche fichiers connus :

                          *** Analyse terminée le 22/11/2008 à 16:23:53,75 ***
                          0
                      3. Modérateur
                        ---> Relance Navilog1, fais l'option 2 et poste le rapport.
                        0
                        1. Clean Navipromo version 3.6.9 commencé le 22/11/2008 à 16:33:18,59

                          Outil exécuté depuis C:\Program Files\navilog1
                          Session actuelle : "Delmotte Gérard"

                          Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 7.0.5730.11
                          Système de fichiers : NTFS

                          Mode suppression automatique
                          avec prise en charge résultats Catchme et GNS

                          Nettoyage exécuté au redémarrage de l'ordinateur

                          *** fsbl1.txt non trouvé ***
                          (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                          * Suppression dans "C:\WINDOWS\System32" *

                          * Suppression dans "D:\Documents and Settings\Delmotte Gérard\locals~1\applic~1" *

                          *** Suppression dossiers dans "C:\WINDOWS" ***

                          *** Suppression dossiers dans "C:\Program Files" ***

                          *** Suppression dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***

                          *** Suppression dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***

                          *** Suppression dossiers dans "d:\docume~1\alluse~1\applic~1" ***

                          *** Suppression dossiers dans "D:\Documents and Settings\Delmotte Gérard\applic~1" ***

                          *** Suppression dossiers dans "D:\Documents and Settings\Delmotte Gérard\locals~1\applic~1" ***

                          *** Suppression dossiers dans "D:\Documents and Settings\Delmotte Gérard\menudm~1\progra~1" ***

                          *** Suppression fichiers ***

                          *** Suppression fichiers temporaires ***

                          Nettoyage contenu C:\WINDOWS\Temp effectué !
                          Nettoyage contenu D:\Documents and Settings\Delmotte G‚rard\locals~1\Temp effectué !

                          *** Traitement Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                          2)Recherche, création sauvegardes et suppression Heuristique :

                          * Dans "C:\WINDOWS\system32" *

                          * Dans "D:\Documents and Settings\Delmotte Gérard\locals~1\applic~1" *

                          cskakeq.exe trouvé !
                          Copie cskakeq.exe réalisée avec succès !
                          cskakeq.exe supprimé !

                          cskakeq.dat trouvé !
                          Copie cskakeq.dat réalisée avec succès !
                          cskakeq.dat supprimé !

                          cskakeq_nav.dat trouvé !
                          Copie cskakeq_nav.dat réalisée avec succès !
                          cskakeq_nav.dat supprimé !

                          cskakeq_navps.dat trouvé !
                          Copie cskakeq_navps.dat réalisée avec succès !
                          cskakeq_navps.dat supprimé !

                          C:\WINDOWS\prefetch\cskakeq*.pf trouvé !
                          Copie C:\WINDOWS\prefetch\cskakeq*.pf réalisée avec succès !
                          C:\WINDOWS\prefetch\cskakeq*.pf supprimé !

                          *** Sauvegarde du Registre vers dossier Safebackup ***

                          sauvegarde du Registre réalisée avec succès !

                          *** Nettoyage Registre ***

                          Nettoyage Registre Ok

                          *** Certificats ***

                          Certificat Egroup supprimé !
                          Certificat Electronic-Group supprimé !
                          Certificat Montorgueil absent !
                          Certificat OOO-Favorit supprimé !
                          Certificat Sunny-Day-Design-Ltdt absent !

                          *** Nettoyage terminé le 22/11/2008 à 16:37:28,01 ***
                          0
                      4. Modérateur
                        C'est bien ;)

                        ---> Désinstalle Navilog1.

                        ---> Mets à jour MBAM, fais un scan rapide puis poste le rapport ici.
                        0
                        1. met à jour ?
                          Je désinstalle mbam et le retélécharge ?
                          0
                      5. Modérateur
                        ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
                        ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
                        ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
                        ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
                        ---> Sélectionne Exécuter un examen rapide.
                        ---> Clique sur Rechercher. L'analyse démarre.

                        A la fin de l'analyse, un message s'affiche :

                        L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

                        ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
                        ---> Ferme tes navigateurs.
                        Si des malwares ont été détectés, clique sur Afficher les résultats.
                        ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
                        ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
                        0
                        1. Malwarebytes' Anti-Malware 1.30
                          Version de la base de données: 1415
                          Windows 5.1.2600 Service Pack 2

                          22/11/2008 17:01:24
                          mbam-log-2008-11-22 (17-01-24).txt

                          Type de recherche: Examen rapide
                          Eléments examinés: 87297
                          Temps écoulé: 10 minute(s), 9 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 4
                          Valeur(s) du Registre infectée(s): 4
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 2
                          Fichier(s) infecté(s): 3

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_LOCAL_MACHINE\SOFTWARE\{5222008a-dd62-49c7-a735-7bd18ecc7350} (Rogue.VirusRemover) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ommrhdki (Rootkit.Agent) -> Delete on reboot.
                          HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ommrhdki (Rootkit.Agent) -> Delete on reboot.
                          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ommrhdki (Rootkit.Agent) -> Delete on reboot.

                          Valeur(s) du Registre infectée(s):
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> Delete on reboot.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> Delete on reboot.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> Delete on reboot.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\mu (Trojan.Agent) -> Delete on reboot.

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          D:\Documents and Settings\Delmotte Gérard\Application Data\VirusRemover2008 (Rogue.VirusRemover) -> Quarantined and deleted successfully.
                          D:\Documents and Settings\Delmotte Gérard\Application Data\VirusRemover2008\Logs (Rogue.VirusRemover) -> Quarantined and deleted successfully.

                          Fichier(s) infecté(s):
                          C:\WINDOWS\system32\Drivers\ygitkwjc.dat (Rootkit.Agent) -> Delete on reboot.
                          D:\Documents and Settings\Delmotte Gérard\Application Data\VirusRemover2008\Logs\scns.log (Rogue.VirusRemover) -> Quarantined and deleted successfully.
                          D:\Documents and Settings\Delmotte Gérard\Application Data\Microsoft\Internet Explorer\Quick Launch\VirusRemover2008.lnk (Rogue.VirusRemove) -> Quarantined and deleted successfully.
                          0
                      6. Modérateur
                        On ne va pas perdre de temps, on va utiliser ComboFix.

                        ---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
                        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                        /!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

                        ---> Double-clique sur Combofix.exe
                        Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
                        Accepte en cliquant sur "Oui"

                        ---> Je te conseille vivement d'installer la Console de récupération.

                        ---> Mets-le en langue française F
                        Tape sur la touche 1 (Yes) pour démarrer le scan.

                        /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

                        En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                        Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                        /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                        Note : Le rapport se trouve également là : C:\ComboFix\Combofix.txt
                        0
                        1. ComboFix 08-11-21.05 - Delmotte Gérard 2008-11-22 17:10:24.1 - NTFSx86
                          Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.558 [GMT 1:00]
                          Lancé depuis: d:\documents and settings\Delmotte Gérard\Bureau\ComboFix.exe
                          * Un nouveau point de restauration a été créé
                          .

                          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                          .

                          c:\windows\system32\ativvax.dll
                          c:\windows\system32\drivers\62.exe
                          c:\windows\system32\MSINET.oca
                          c:\windows\system32\stera.log
                          d:\documents and settings\All Users\Menu Démarrer\Programmes\AntiSpywareExpert
                          d:\documents and settings\All Users\Menu Démarrer\Programmes\AntiSpywareExpert\AntiSpywareExpert.lnk
                          d:\documents and settings\All Users\Menu Démarrer\Programmes\AntiSpywareExpert\Uninstall AntiSpywareExpert.lnk
                          d:\documents and settings\All Users\Menu Démarrer\Programmes\InternetGameBox
                          d:\documents and settings\All Users\Menu Démarrer\Programmes\InternetGameBox\Conditions générales.url
                          d:\documents and settings\All Users\Menu Démarrer\Programmes\InternetGameBox\Confidentialité.url
                          d:\documents and settings\All Users\Menu Démarrer\Programmes\InternetGameBox\Désinstaller.lnk
                          d:\documents and settings\All Users\Menu Démarrer\Programmes\InternetGameBox\InternetGameBox.lnk
                          d:\documents and settings\All Users\Menu Démarrer\Programmes\InternetGameBox\Website.url
                          d:\documents and settings\Delmotte Edith\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
                          d:\documents and settings\Delmotte Maxime\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML

                          .
                          ((((((((((((((((((((((((((((( Fichiers créés du 2008-10-22 au 2008-11-22 ))))))))))))))))))))))))))))))))))))
                          .

                          2008-11-22 17:02 . 2008-11-22 17:02 61,440 --a------ c:\windows\system32\drivers\mpbboa.sys
                          2008-11-22 15:59 . 2008-11-22 16:00 <REP> d-------- C:\rsit
                          2008-11-22 15:24 . 2008-11-22 15:24 <REP> d-------- c:\windows\ERUNT
                          2008-11-22 14:44 . 2008-11-22 15:43 <REP> d-------- C:\SDFix
                          2008-11-11 16:07 . 2008-11-11 16:07 <REP> d-------- d:\documents and settings\Delmotte Richard\Contacts
                          2008-11-07 22:04 . 2008-11-13 21:12 <REP> d-------- c:\program files\eMule
                          2008-11-04 19:56 . 2008-11-04 19:56 <REP> d-------- c:\program files\Panda Security
                          2008-11-04 19:56 . 2008-06-19 17:24 28,544 --a------ c:\windows\system32\drivers\pavboot.sys
                          2008-11-02 15:43 . 2008-11-02 15:43 <REP> d-------- d:\documents and settings\Delmotte Richard\Application Data\vlc
                          2008-10-28 18:38 . 2008-11-04 18:23 <REP> d-------- c:\program files\Lhoroscope.com
                          2008-10-24 18:32 . 2008-10-24 18:32 <REP> d-------- d:\documents and settings\Delmotte Gérard\Application Data\Malwarebytes
                          2008-10-24 18:31 . 2008-10-24 18:31 <REP> d-------- d:\documents and settings\All Users\Application Data\Malwarebytes
                          2008-10-24 18:31 . 2008-11-22 16:49 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
                          2008-10-24 18:31 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
                          2008-10-24 18:31 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
                          2008-10-24 17:34 . 2008-11-04 17:58 <REP> d-a------ d:\documents and settings\All Users\Application Data\TEMP

                          .
                          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          2008-11-22 16:02 904 ----a-w c:\program files\trnp.txt
                          2008-11-22 15:37 --------- d-----w d:\documents and settings\Delmotte Gérard\Application Data\OpenOffice.org2
                          2008-11-22 15:00 --------- d-----w c:\program files\Trend Micro
                          2008-11-19 12:21 --------- d-----w c:\program files\Wakfu
                          2008-11-12 18:18 116,480 ----a-w c:\windows\system32\bitsprx.dll
                          2008-11-03 13:53 --------- d-----w c:\program files\Fichiers communs\BitDefender
                          2008-10-24 11:10 453,632 ----a-w c:\windows\system32\drivers\mrxsmb.sys
                          2008-10-24 11:10 453,632 ------w c:\windows\system32\dllcache\mrxsmb.sys
                          2008-10-20 20:45 --------- d-----w d:\documents and settings\Delmotte Maxime\Application Data\BitDefender
                          2008-10-20 17:48 5,120 ----a-w c:\windows\system32\drivers\dufoxlwg.dat
                          2008-10-20 17:48 18,688 ----a-w c:\windows\system32\drivers\ygitkwjc.dat
                          2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
                          2008-10-16 13:13 202,776 ----a-w c:\windows\system32\dllcache\wuweb.dll
                          2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
                          2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\dllcache\wuaueng.dll
                          2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
                          2008-10-16 13:12 561,688 ----a-w c:\windows\system32\dllcache\wuapi.dll
                          2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
                          2008-10-16 13:12 323,608 ----a-w c:\windows\system32\dllcache\wucltui.dll
                          2008-10-16 13:09 92,696 ----a-w c:\windows\system32\dllcache\cdm.dll
                          2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
                          2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
                          2008-10-16 13:09 51,224 ----a-w c:\windows\system32\dllcache\wuauclt.exe
                          2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
                          2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
                          2008-10-16 13:08 34,328 ----a-w c:\windows\system32\dllcache\wups.dll
                          2008-10-16 13:06 268,648 ----a-w c:\windows\system32\mucltui.dll
                          2008-10-16 13:06 208,744 ----a-w c:\windows\system32\muweb.dll
                          2008-10-15 16:59 332,800 ------w c:\windows\system32\dllcache\netapi32.dll
                          2008-10-13 20:54 --------- d-----w c:\program files\ACCES Editions
                          2008-10-05 11:09 --------- d-----w c:\program files\DofusArena2
                          2008-10-03 17:12 6,066,176 ------w c:\windows\system32\dllcache\ieframe.dll
                          2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll
                          2008-09-29 17:15 --------- d-----w c:\program files\MSECache
                          2008-09-15 15:39 1,846,144 ----a-w c:\windows\system32\win32k.sys
                          2008-09-15 15:39 1,846,144 ------w c:\windows\system32\dllcache\win32k.sys
                          2008-09-13 16:22 2,560 ----a-w c:\windows\system32\winupdate.exe.tmp
                          2008-09-04 16:45 1,106,944 ----a-w c:\windows\system32\msxml3.dll
                          2008-09-04 16:45 1,106,944 ------w c:\windows\system32\dllcache\msxml3.dll
                          2008-08-28 10:04 333,056 ------w c:\windows\system32\dllcache\srv.sys
                          2008-08-27 09:11 3,593,216 ----a-w c:\windows\system32\dllcache\mshtml.dll
                          2008-08-25 08:39 70,656 ------w c:\windows\system32\dllcache\ie4uinit.exe
                          2008-08-25 08:38 13,824 ------w c:\windows\system32\dllcache\ieudinit.exe
                          2008-08-23 05:56 635,848 ------w c:\windows\system32\dllcache\iexplore.exe
                          2008-08-23 05:54 161,792 ------w c:\windows\system32\dllcache\ieakui.dll
                          .

                          ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          .
                          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                          REGEDIT4

                          [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{11074D88-B384-48F0-978D-87586D67979D}]
                          2008-11-12 19:18 116480 --a------ c:\windows\system32\bitsprx.dll

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "SmpcSys"="c:\apps\SMP\SmpSys.exe" [2005-11-17 975360]
                          "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
                          "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-01 68856]
                          "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-05 15360]
                          "CTSyncU.exe"="c:\program files\Creative\Sync Manager Unicode\CTSyncU.exe" [2007-07-17 868352]
                          "EPSON Stylus DX7400 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE" [2007-04-12 182272]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
                          "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
                          "ATIPTA"="c:\ati technologies\ATI Control Panel\atiptaxx.exe" [2005-08-05 344064]
                          "SunJavaUpdateSched"="c:\program files\Java\jre1.5.0_04\bin\jusched.exe" [2005-06-03 36975]
                          "Vade Retro Outlook Express"="c:\progra~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe" [2004-10-04 310272]
                          "Ulead AutoDetector v2"="c:\program files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe" [2004-11-26 90112]
                          "PCMService"="c:\apps\Powercinema\PCMService.exe" [2005-05-11 127118]
                          "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 208952]
                          "ACTIVBOARD"="c:\apps\ABoard\ABoard.exe" [2003-05-02 24576]
                          "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-02-17 180269]
                          "%FP%Friendly fts.exe"="c:\program files\Friendly Technologies\BroadbandAccess\fts.exe" [2003-05-06 72192]
                          "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-02-17 98304]
                          "CTCheck"="c:\program files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe" [2007-11-06 397312]
                          "EverioService"="c:\program files\CyberLink\PCM4Everio\EverioService.exe" [2007-11-01 151552]
                          "BDAgent"="c:\program files\BitDefender\BitDefender 2008\bdagent.exe" [2008-06-09 360448]
                          "BitDefender Antiphishing Helper"="c:\program files\BitDefender\BitDefender 2008\IEShow.exe" [2008-05-31 61440]
                          "Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2008-10-22 1261200]
                          "SoundMan"="SOUNDMAN.EXE" [2005-10-24 c:\windows\soundman.exe]

                          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                          "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-05 15360]

                          d:\documents and settings\Delmotte Richard\Menu D‚marrer\Programmes\D‚marrage\
                          OFFICE One 6.5.lnk - c:\program files\OFFICE One6.5\program\quickstart.exe [2004-03-08 36864]

                          d:\documents and settings\Delmotte G‚rard\Menu D‚marrer\Programmes\D‚marrage\
                          OpenOffice.org 2.2.lnk - c:\program files\OpenOffice.org 2.2\program\quickstart.exe [2007-02-02 393216]

                          d:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                          OFFICE One Clock v6.5.lnk - c:\program files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe [2006-03-10 257536]
                          OFFICE One Notes v6.5.lnk - c:\program files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe [2006-03-10 559104]

                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                          "msacm.dvacm"= c:\progra~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
                          "msacm.ulmp3acm"= c:\progra~1\FICHIE~1\ULEADS~1\MPEG\ulmp3acm.acm
                          "msacm.mpegacm"= c:\progra~1\FICHIE~1\ULEADS~1\MPEG\mpegacm.acm

                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wingo21.sys]
                          @="Driver"

                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                          "EnableFirewall"= 0 (0x0)

                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                          "%ProgramFiles%\\AOL 9.0\\aol.exe"=
                          "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
                          "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
                          "%windir%\\system32\\sessmgr.exe"=
                          "c:\\Program Files\\Virtual Skipper 4\\Vsk4.exe"=
                          "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                          "c:\\Program Files\\CyberLink\\PCM4Everio\\PCM4Everio.exe"=
                          "c:\\Program Files\\CyberLink\\PCM4Everio\\EverioService.exe"=
                          "c:\\Program Files\\CyberLink\\PowerDirector Express\\PDX.exe"=

                          R0 ommrhdki;ommrhdki;c:\windows\system32\drivers\ygitkwjc.dat []
                          R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [2008-11-04 28544]
                          R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;c:\windows\system32\DRIVERS\bdfndisf.sys [2007-09-25 85520]
                          R3 PPPoEWin;PPPoEWin Miniport;c:\windows\system32\DRIVERS\PPPoEWin.SYS [2003-09-25 104375]
                          S0 Wingo21;Wingo21;c:\windows\system32\Drivers\Wingo21.sys []

                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                          bdx REG_MULTI_SZ scan

                          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]
                          \Shell\AutoRun\command - K:\ranvrgn.exe
                          \Shell\explore\Command - K:\ranvrgn.exe
                          \Shell\open\Command - K:\ranvrgn.exe

                          *Newly Created Service* - PROCEXP90
                          .
                          Contenu du dossier 'Tâches planifiées'

                          2008-11-22 c:\windows\Tasks\Extension de garantie.job
                          - c:\apps\SMP\PBCARNOT.EXE [2005-11-09 13:55]

                          2008-11-22 c:\windows\Tasks\Master CD_DVD Creator.job
                          - c:\apps\SMP\MCDCHECK.EXE [2005-11-08 15:26]

                          2006-03-08 c:\windows\Tasks\Rappel d'enregistrement 2.job
                          - c:\windows\system32\OOBE\oobebaln.exe [2004-08-05 14:00]

                          2006-03-08 c:\windows\Tasks\Rappel d'enregistrement 3.job
                          - c:\windows\system32\OOBE\oobebaln.exe [2004-08-05 14:00]

                          2008-11-22 c:\windows\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
                          - c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 11:20]
                          .
                          - - - - ORPHELINS SUPPRIMES - - - -

                          HKCU-Run-usiie - d:\documents and settings\delmotte gérard\local settings\application data\usiie.exe
                          HKCU-Run-Lhoroscope.com - c:\program files\Lhoroscope.com\Lhoroscope.exe
                          HKLM-Run-Easy PDF Creator - c:\program files\Easy PDF Creator\EasyPDFCreator.exe
                          HKLM-Run-DSLAGENTEXE - dslagent.exe
                          HKU-Default-Run-msnmsgr - c:\program files\MSN Messenger\msnmsgr.exe

                          .
                          ------- Examen supplémentaire -------
                          .
                          FireFox -: Profile - d:\documents and settings\Delmotte Gérard\Application Data\Mozilla\Firefox\Profiles\ezqfv092.default\
                          FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.msn.fr/
                          .

                          **************************************************************************

                          catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2008-11-22 17:12:27
                          Windows 5.1.2600 Service Pack 2 NTFS

                          Recherche de processus cachés ...

                          Recherche d'éléments en démarrage automatique cachés ...

                          Recherche de fichiers cachés ...

                          Scan terminé avec succès
                          Fichiers cachés: 0

                          **************************************************************************

                          [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\bdfsfltr]
                          "ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\

                          [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\bdfsfltr]
                          "ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\

                          [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ommrhdki]
                          "ImagePath"="system32\drivers\ygitkwjc.dat"
                          .
                          Heure de fin: 2008-11-22 17:13:46
                          ComboFix-quarantined-files.txt 2008-11-22 16:13:03

                          Avant-CF: 8 494 997 504 octets libres
                          Après-CF: 8,480,645,120 octets libres

                          208 --- E O F --- 2008-11-12 20:22:52
                          0
                      7. Modérateur
                        /!\ Seul belouga peut suivre cette procédure /!\

                        1/

                        ---> Clique sur Démarrer, Exécuter, tape notepad clique sur OK.

                        ---> Copie le texte ci-dessous par sélection puis Ctrl+C :

                        KillAll::

                        Driver::
                        Wingo21
                        ommrhdki

                        File::
                        c:\windows\system32\drivers\mpbboa.sys
                        c:\windows\system32\winupdate.exe.tmp
                        c:\windows\system32\bitsprx.dll
                        c:\windows\system32\drivers\ygitkwjc.dat

                        Registry::
                        [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{11074D88-B384-48F0-978D-87586D67979D}]
                        [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wingo21.sys]
                        [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]
                        [-HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ommrhdki]

                        ---> Colle la sélection dans le bloc-notes

                        ---> Enregistre ce fichier sur le bureau (Impératif)

                        ---> Nom du fichier : CFScript
                        ---> Type du fichier : tous les fichiers
                        ---> Clique sur Enregistrer
                        ---> Quitte le bloc-notes

                        2/

                        ---> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
                        http://www.searchengines.pl/phpbb203/pliki/picasso/virus/programs/combofix/combofix_cfscript.gif

                        [*] Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.

                        [*] Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises : c'est normal !
                        Ne touche à rien tant que le scan n'est pas terminé.

                        [*] Une fois le scan achevé, un rapport va s'afficher : poste-le

                        [*] Si le fichier ne s'ouvre pas, il se trouve ici C:\ComboFix\Combofix.txt
                        0
                        1. ComboFix 08-11-21.05 - Delmotte Gérard 2008-11-22 17:42:46.2 - NTFSx86
                          Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.549 [GMT 1:00]
                          Lancé depuis: d:\documents and settings\Delmotte Gérard\Bureau\ComboFix.exe
                          Commutateurs utilisés :: d:\documents and settings\Delmotte Gérard\Bureau\CFScript.txt
                          * Un nouveau point de restauration a été créé

                          FILE ::
                          c:\windows\system32\bitsprx.dll
                          c:\windows\system32\drivers\mpbboa.sys
                          c:\windows\system32\drivers\ygitkwjc.dat
                          c:\windows\system32\winupdate.exe.tmp
                          .

                          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                          .

                          c:\windows\system32\bitsprx.dll
                          c:\windows\system32\drivers\mpbboa.sys
                          c:\windows\system32\drivers\ygitkwjc.dat
                          c:\windows\system32\winupdate.exe.tmp

                          .
                          ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                          .

                          -------\Legacy_OMMRHDKI
                          -------\Service_ommrhdki
                          -------\Service_Wingo21

                          ((((((((((((((((((((((((((((( Fichiers créés du 2008-10-22 au 2008-11-22 ))))))))))))))))))))))))))))))))))))
                          .

                          2008-11-22 15:59 . 2008-11-22 16:00 <REP> d-------- C:\rsit
                          2008-11-22 15:24 . 2008-11-22 15:24 <REP> d-------- c:\windows\ERUNT
                          2008-11-22 14:44 . 2008-11-22 15:43 <REP> d-------- C:\SDFix
                          2008-11-11 16:07 . 2008-11-11 16:07 <REP> d-------- d:\documents and settings\Delmotte Richard\Contacts
                          2008-11-07 22:04 . 2008-11-13 21:12 <REP> d-------- c:\program files\eMule
                          2008-11-04 19:56 . 2008-11-04 19:56 <REP> d-------- c:\program files\Panda Security
                          2008-11-04 19:56 . 2008-06-19 17:24 28,544 --a------ c:\windows\system32\drivers\pavboot.sys
                          2008-11-02 15:43 . 2008-11-02 15:43 <REP> d-------- d:\documents and settings\Delmotte Richard\Application Data\vlc
                          2008-10-28 18:38 . 2008-11-04 18:23 <REP> d-------- c:\program files\Lhoroscope.com
                          2008-10-24 18:32 . 2008-10-24 18:32 <REP> d-------- d:\documents and settings\Delmotte Gérard\Application Data\Malwarebytes
                          2008-10-24 18:31 . 2008-10-24 18:31 <REP> d-------- d:\documents and settings\All Users\Application Data\Malwarebytes
                          2008-10-24 18:31 . 2008-11-22 16:49 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
                          2008-10-24 18:31 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
                          2008-10-24 18:31 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
                          2008-10-24 17:34 . 2008-11-04 17:58 <REP> d-a------ d:\documents and settings\All Users\Application Data\TEMP

                          .
                          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          2008-11-22 16:02 904 ----a-w c:\program files\trnp.txt
                          2008-11-22 15:37 --------- d-----w d:\documents and settings\Delmotte Gérard\Application Data\OpenOffice.org2
                          2008-11-22 15:00 --------- d-----w c:\program files\Trend Micro
                          2008-11-19 12:21 --------- d-----w c:\program files\Wakfu
                          2008-11-03 13:53 --------- d-----w c:\program files\Fichiers communs\BitDefender
                          2008-10-24 11:10 453,632 ----a-w c:\windows\system32\drivers\mrxsmb.sys
                          2008-10-20 20:45 --------- d-----w d:\documents and settings\Delmotte Maxime\Application Data\BitDefender
                          2008-10-20 17:48 5,120 ----a-w c:\windows\system32\drivers\dufoxlwg.dat
                          2008-10-13 20:54 --------- d-----w c:\program files\ACCES Editions
                          2008-10-05 11:09 --------- d-----w c:\program files\DofusArena2
                          2008-09-29 17:15 --------- d-----w c:\program files\MSECache
                          .

                          ((((((((((((((((((((((((((((( snapshot@2008-11-22_17.12.43,32 )))))))))))))))))))))))))))))))))))))))))
                          .
                          + 2005-10-20 19:02:28 163,328 ----a-w c:\windows\ERDNT\subs\ERDNT.EXE
                          .
                          ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          .
                          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                          REGEDIT4

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "SmpcSys"="c:\apps\SMP\SmpSys.exe" [2005-11-17 975360]
                          "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
                          "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-01 68856]
                          "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-05 15360]
                          "CTSyncU.exe"="c:\program files\Creative\Sync Manager Unicode\CTSyncU.exe" [2007-07-17 868352]
                          "EPSON Stylus DX7400 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE" [2007-04-12 182272]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
                          "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
                          "ATIPTA"="c:\ati technologies\ATI Control Panel\atiptaxx.exe" [2005-08-05 344064]
                          "SunJavaUpdateSched"="c:\program files\Java\jre1.5.0_04\bin\jusched.exe" [2005-06-03 36975]
                          "Vade Retro Outlook Express"="c:\progra~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe" [2004-10-04 310272]
                          "Ulead AutoDetector v2"="c:\program files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe" [2004-11-26 90112]
                          "PCMService"="c:\apps\Powercinema\PCMService.exe" [2005-05-11 127118]
                          "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 208952]
                          "ACTIVBOARD"="c:\apps\ABoard\ABoard.exe" [2003-05-02 24576]
                          "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-02-17 180269]
                          "%FP%Friendly fts.exe"="c:\program files\Friendly Technologies\BroadbandAccess\fts.exe" [2003-05-06 72192]
                          "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-02-17 98304]
                          "CTCheck"="c:\program files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe" [2007-11-06 397312]
                          "EverioService"="c:\program files\CyberLink\PCM4Everio\EverioService.exe" [2007-11-01 151552]
                          "BDAgent"="c:\program files\BitDefender\BitDefender 2008\bdagent.exe" [2008-06-09 360448]
                          "BitDefender Antiphishing Helper"="c:\program files\BitDefender\BitDefender 2008\IEShow.exe" [2008-05-31 61440]
                          "SoundMan"="SOUNDMAN.EXE" [2005-10-24 c:\windows\soundman.exe]

                          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                          "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-05 15360]

                          d:\documents and settings\Delmotte Richard\Menu D‚marrer\Programmes\D‚marrage\
                          OFFICE One 6.5.lnk - c:\program files\OFFICE One6.5\program\quickstart.exe [2004-03-08 36864]

                          d:\documents and settings\Delmotte G‚rard\Menu D‚marrer\Programmes\D‚marrage\
                          OpenOffice.org 2.2.lnk - c:\program files\OpenOffice.org 2.2\program\quickstart.exe [2007-02-02 393216]

                          d:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                          OFFICE One Clock v6.5.lnk - c:\program files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe [2006-03-10 257536]
                          OFFICE One Notes v6.5.lnk - c:\program files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe [2006-03-10 559104]

                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                          "msacm.dvacm"= c:\progra~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
                          "msacm.ulmp3acm"= c:\progra~1\FICHIE~1\ULEADS~1\MPEG\ulmp3acm.acm
                          "msacm.mpegacm"= c:\progra~1\FICHIE~1\ULEADS~1\MPEG\mpegacm.acm

                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                          "EnableFirewall"= 0 (0x0)

                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                          "%ProgramFiles%\\AOL 9.0\\aol.exe"=
                          "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
                          "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
                          "%windir%\\system32\\sessmgr.exe"=
                          "c:\\Program Files\\Virtual Skipper 4\\Vsk4.exe"=
                          "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                          "c:\\Program Files\\CyberLink\\PCM4Everio\\PCM4Everio.exe"=
                          "c:\\Program Files\\CyberLink\\PCM4Everio\\EverioService.exe"=
                          "c:\\Program Files\\CyberLink\\PowerDirector Express\\PDX.exe"=

                          R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [2008-11-04 28544]
                          R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;c:\windows\system32\DRIVERS\bdfndisf.sys [2007-09-25 85520]
                          R3 PPPoEWin;PPPoEWin Miniport;c:\windows\system32\DRIVERS\PPPoEWin.SYS [2003-09-25 104375]
                          S0 rvlodq;rvlodq;c:\windows\system32\drivers\mpbboa.sys []

                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                          bdx REG_MULTI_SZ scan
                          .
                          Contenu du dossier 'Tâches planifiées'

                          2008-11-22 c:\windows\Tasks\Extension de garantie.job
                          - c:\apps\SMP\PBCARNOT.EXE [2005-11-09 13:55]

                          2008-11-22 c:\windows\Tasks\Master CD_DVD Creator.job
                          - c:\apps\SMP\MCDCHECK.EXE [2005-11-08 15:26]

                          2006-03-08 c:\windows\Tasks\Rappel d'enregistrement 2.job
                          - c:\windows\system32\OOBE\oobebaln.exe [2004-08-05 14:00]

                          2006-03-08 c:\windows\Tasks\Rappel d'enregistrement 3.job
                          - c:\windows\system32\OOBE\oobebaln.exe [2004-08-05 14:00]

                          2008-11-22 c:\windows\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
                          - c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 11:20]
                          .

                          **************************************************************************

                          catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2008-11-22 17:45:39
                          Windows 5.1.2600 Service Pack 2 NTFS

                          Recherche de processus cachés ...

                          Recherche d'éléments en démarrage automatique cachés ...

                          Recherche de fichiers cachés ...

                          Scan terminé avec succès
                          Fichiers cachés: 0

                          **************************************************************************

                          [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\bdfsfltr]
                          "ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\

                          [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\bdfsfltr]
                          "ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\
                          .
                          ------------------------ Autres processus actifs ------------------------
                          .
                          c:\windows\system32\ati2evxx.exe
                          c:\windows\system32\ati2evxx.exe
                          c:\progra~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          c:\program files\Java\jre1.5.0_04\bin\jucheck.exe
                          c:\apps\ABOARD\AOSD.EXE
                          c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
                          c:\windows\system32\CTSVCCDA.EXE
                          c:\program files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                          c:\program files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                          c:\apps\HIDSERVICE\HidService.exe
                          c:\program files\CyberLink\Shared Files\RichVideo.exe
                          c:\program files\OpenOffice.org 2.2\program\soffice.exe
                          c:\program files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                          c:\program files\OpenOffice.org 2.2\program\soffice.bin
                          c:\program files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                          c:\apps\Powercinema\Kernel\TV\CLSched.exe
                          c:\program files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                          .
                          **************************************************************************
                          .
                          Heure de fin: 2008-11-22 17:48:38 - La machine a redémarré
                          ComboFix-quarantined-files.txt 2008-11-22 16:48:08
                          ComboFix2.txt 2008-11-22 16:13:47

                          Avant-CF: 10 978 430 976 octets libres
                          Après-CF: 10,893,598,720 octets libres

                          175 --- E O F --- 2008-11-12 20:22:52
                          0
                      8. Modérateur
                        ---> Refais le scan avec MBAM ;)
                        0
                        1. Malwarebytes' Anti-Malware 1.30
                          Version de la base de données: 1415
                          Windows 5.1.2600 Service Pack 2

                          22/11/2008 18:03:37
                          mbam-log-2008-11-22 (18-03-37).txt

                          Type de recherche: Examen rapide
                          Eléments examinés: 68124
                          Temps écoulé: 2 minute(s), 32 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          c cool , apparement y'a plus rien !!
                          0
                      • 1
                      • 2