Avg scan

Bonjour, mon ordinateur est lent car j'ai chopé un tas d'infection, j'ai parcouru quelque forum donc voilà le rapport de hijackthis si quelqu'un pouvait m'aider,
merci d'avance :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:18:30, on 02/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
C:\Documents and Settings\client\Application Data\Anuman Interactive\AnumanLive\AnumanLive.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\Program Files\Telecom Factory\MANA ADSL by telecom factory\dslmon.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\eMule\emule.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\WINDOWS\explorer.exe
C:\Program Files\AVG\AVG8\avgui.exe
C:\Program Files\AVG\AVG8\avgscanx.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\client\Bureau\remove wga\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?hl=fr&gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Zango - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - C:\Program Files\Zango\bin\10.3.36.0\HostIE.dll (file missing)
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: BrowsingTool - {D0661233-42D4-F7F1-80E1-8A9E0E99E71D} - C:\Program Files\BrowsingTool\BrowsingTool-1.dll (file missing)
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Zango - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - C:\Program Files\Zango\bin\10.3.36.0\HostIE.dll (file missing)
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [MDNS] C:\WINDOWS\system32\service.exe
O4 - HKLM\..\Run: [ZangoOE] C:\Program Files\Zango\bin\10.3.36.0\OEAddOn.exe
O4 - HKLM\..\Run: [ZangoSA] "C:\Program Files\Zango\bin\10.3.36.0\ZangoSA.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [WeatherDPA] "C:\Program Files\Zango\bin\10.3.36.0\Weather.exe" -auto
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
O4 - HKCU\..\Run: [AnumanLive] C:\Documents and Settings\client\Application Data\Anuman Interactive\AnumanLive\AnumanLive.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?00b0b9cfbd2140dea8a7995ca5d833d9
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?00b0b9cfbd2140dea8a7995ca5d833d9
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-e1f2b12e8955e4f0.spaces.live.com/PhotoUpload/MsnPUpld.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Unknown owner - C:\WINDOWS\system32\drivers\KodakCCS.exe (file missing)
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 14920 bytes
Configuration: Windows XP
Firefox 3.0.5

51 réponses

Résumé de la discussion

La lenteur de l’ordinateur est liée à un rapport HijackThis révélant de nombreuses infections et composants indésirables, notamment des barres d’outils, des BHO et des services suspects sur un PC Windows XP SP2. Les éléments détectés incluent des barres et BHO comme Zango, Ask Toolbar et Spybot SDHelper, des services tels qu’Apple Mobile Device et Bonjour, et des programmes de démarrage variés. En cas de persistance, un nettoyage en profondeur et la suppression des programmes indésirables, notamment les barres et outils tiers, semblent nécessaires compte tenu de l’ancienneté de l’installation.

Bobot (l’IA à votre service)
  1. Merci merci merci beaucoup pour ton aide.
    0
    1. Re,

      Télécharge toolscleaner sur ton Bureau :

      toolscleaner

      * Double-clique sur ToolsCleaner2.exe et laisse le travailler

      * Clique sur Recherche et laisse le scan se terminer.

      * Clique sur Suppression pour finaliser.

      * Tu peux, si tu le souhaites, te servir des Options facultatives.

      * Clique sur Quitter, pour que le rapport puisse se créer.

      * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
      xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
      Désactive et réactive la Restauration du système :

      1 Dans la barre des tâches de Windows, clique sur Démarrer.

      2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

      3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

      4 Clique sur Appliquer.

      5 Ensuite décoche "Désactiver la restauration du systeme"

      6 clique sur appliquer puis ok

      7 vas créer un point de restauration dans accessoires----outils systeme----restauration du systeme.

      Comment mettre en résolu le topic
      xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
      Des informations intéressantes pour toi et ton PC :

      Conserve malwarebyte et CCLEANER et fait des scans régukliers avec malwarebyte en mode normal et en mode sans échec.

      Nettoie ton PC avec CCLEANER toutes les semaines suit les information donner précèdement.

      ▶ Comportement à adopter avec son PC :ici
      et pourquoi ( exemple ) :ici

      ▶ Surveillance :
      Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

      ▶ Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
      ->ici

      =============================================================

      => Il faut mettre a jour la console Java régulièrement aussi :

      Pourquoi

      Donc pour se faire, rends toi ici et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici
      Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
      via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
      Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
      Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

      =============================================================

      ▶ Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

      Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. ici
      Tutoriel
      -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici a gauche en bas de page.

      ===========================================================

      ▶ teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
      ici

      ▶ tests firewall: ici

      ▶ Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

      ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) ici

      Tutoriel

      ================================================================
      ▶ Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
      télécharge le ici -> firefox firefox

      ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

      Tutorial pour sécuriser Firefox

      =================================================================
      Rappel sur les principales causes d'infection :

      ▶ L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

      Les dangers des cracks

      ▶ Le crack dans toute sa splendeur, journal d'une infection attendue :
      ici

      ▶ Autres exemples en image , où comment s'infiltre une infection par un pseudo crack :
      ici

      ▶ Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

      Les conséquences du P2P

      ▶ Pourquoi éviter le P2P :
      > ici
      > et ici
      > et la

      ▶ Faire attention avec les ActiveX :
      ici
      et comment :


      ▶ Prévention sur deux autres types d'infection d'actualité :

      ▶ MSN prévention :
      ici
      -> autre danger grandissant , le " phishing " (= hameçonnage ) :
      ici

      ▶ Infection par supports amovibles (clefs usb, flash, DD externes ..) :
      ici
      ici

      =================================================================
      ▶ Prévention & Sécurité sur internet

      projet anti-malware
      0
      1. Logfile of random's system information tool 1.05 (written by random/random)
        Run by client at 2009-01-05 00:01:57
        Microsoft Windows XP Professionnel Service Pack 2
        System drive C: has 4 GB (17%) free of 25 GB
        Total RAM: 479 MB (14% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 00:03:40, on 05/01/2009
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
        C:\PROGRA~1\AVG\AVG8\avgemc.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
        C:\Program Files\Winamp\winampa.exe
        C:\Program Files\QuickTime\QTTask.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
        C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
        C:\PROGRA~1\AVG\AVG8\avgtray.exe
        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Skype\Phone\Skype.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Documents and Settings\client\Application Data\Anuman Interactive\AnumanLive\AnumanLive.exe
        C:\Program Files\SuperCopier2\SuperCopier2.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
        C:\Documents and Settings\client\Bureau\remove wga\RSIT.exe
        C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
        C:\Program Files\Telecom Factory\MANA ADSL by telecom factory\dslmon.exe
        C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
        C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\Documents and Settings\client\Bureau\remove wga\client.exe
        C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
        C:\Program Files\Skype\Plugin Manager\skypePM.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\System32\svchost.exe

        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
        O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
        O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
        O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [AnumanLive] C:\Documents and Settings\client\Application Data\Anuman Interactive\AnumanLive\AnumanLive.exe
        O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: BlueSoleil.lnk = ?
        O4 - Global Startup: BTTray.lnk = ?
        O4 - Global Startup: DSLMON.lnk = ?
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?00b0b9cfbd2140dea8a7995ca5d833d9
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?00b0b9cfbd2140dea8a7995ca5d833d9
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
        O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-e1f2b12e8955e4f0.spaces.live.com/PhotoUpload/MsnPUpld.cab
        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O20 - AppInit_DLLs: avgrsstx.dll
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
        O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Kodak Camera Connection Software (KodakCCS) - Unknown owner - C:\WINDOWS\system32\drivers\KodakCCS.exe (file missing)
        O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        0
        1. Re,

          Redémarre ton PC normalement et ensuite tu refait pour la dernière fois un log avec RSIT.
          0
          1. ========== FILES ==========
            File move failed. c:\documents and settings\all users\application data\microsoft\network\downloader\qmgr0.dat scheduled to be moved on reboot.
            File move failed. c:\documents and settings\all users\application data\microsoft\network\downloader\qmgr1.dat scheduled to be moved on reboot.
            ========== COMMANDS ==========
            File delete failed. C:\DOCUME~1\client\LOCALS~1\Temp\etilqs_DkaFMvRfArJvQkKNq5CR scheduled to be deleted on reboot.
            File delete failed. C:\DOCUME~1\client\LOCALS~1\Temp\Perflib_Perfdata_718.dat scheduled to be deleted on reboot.
            User's Temp folder emptied.
            User's Temporary Internet Files folder emptied.
            User's Internet Explorer cache folder emptied.
            Local Service Temp folder emptied.
            File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
            Local Service Temporary Internet Files folder emptied.
            Windows Temp folder emptied.
            Java cache emptied.
            File delete failed. C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
            File delete failed. C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
            File delete failed. C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
            File delete failed. C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
            File delete failed. C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
            File delete failed. C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\XUL.mfl scheduled to be deleted on reboot.
            FireFox cache emptied.
            Temp folders emptied.

            OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01042009_230947

            Files moved on Reboot...
            c:\documents and settings\all users\application data\microsoft\network\downloader\qmgr0.dat moved successfully.
            c:\documents and settings\all users\application data\microsoft\network\downloader\qmgr1.dat moved successfully.
            File C:\DOCUME~1\client\LOCALS~1\Temp\etilqs_DkaFMvRfArJvQkKNq5CR not found!
            File C:\DOCUME~1\client\LOCALS~1\Temp\Perflib_Perfdata_718.dat not found!
            File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
            C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_001_ moved successfully.
            C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_002_ moved successfully.
            C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_003_ moved successfully.
            C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_MAP_ moved successfully.
            C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\urlclassifier3.sqlite moved successfully.
            C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\XUL.mfl moved successfully.
            0
            1. Re,

              ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
              http://oldtimer.geekstogo.com/OTMoveIt3.exe

              ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

              ---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :

              :files
              c:\documents and settings\all users\application data\microsoft\network\downloader\qmgr0.dat
              c:\documents and settings\all users\application data\microsoft\network\downloader\qmgr1.dat

              :commands
              [purity]
              [emptytemp]


              ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

              ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

              Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
              Accepte en cliquant sur YES.

              ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
              Le nom du rapport correspond au moment de sa création : date_heure.log
              0
              1. -------------------------------------------------------------------------------
                KASPERSKY ON-LINE SCANNER REPORT
                Sunday, January 04, 2009 2:29:06 PM
                Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
                Kaspersky On-line Scanner version : 5.0.84.2
                Dernière mise à jour de la base antivirus Kaspersky : 4/01/2009
                Enregistrements dans la base antivirus Kaspersky : 1397161
                -------------------------------------------------------------------------------

                Paramètres d'analyse:
                Analyser avec la base antivirus suivante: standard
                Analyser les archives: vrai
                Analyser les bases de messagerie: vrai

                Cible de l'analyse - Poste de travail:
                A:\
                C:\
                D:\
                E:\
                F:\
                G:\

                Statistiques de l'analyse:
                Total d'objets analysés: 87443
                Nombre de virus trouvés: 1
                Nombre d'objets infectés: 6 / 0
                Nombre d'objets suspects: 0
                Durée de l'analyse: 01:52:06

                Nom de l'objet infecté / Nom du virus / Dernière action
                C:\Documents and Settings\All Users\Application Data\avg8\emc\Log\emc.log L'objet est verrouillé ignoré
                C:\Documents and Settings\All Users\Application Data\avg8\Log\avgcore.log L'objet est verrouillé ignoré
                C:\Documents and Settings\All Users\Application Data\avg8\Log\avglng.log L'objet est verrouillé ignoré
                C:\Documents and Settings\All Users\Application Data\avg8\Log\avgrs.log L'objet est verrouillé ignoré
                C:\Documents and Settings\All Users\Application Data\avg8\Log\avgsched.log L'objet est verrouillé ignoré
                C:\Documents and Settings\All Users\Application Data\avg8\Log\avgwd.log L'objet est verrouillé ignoré
                C:\Documents and Settings\All Users\Application Data\avg8\Log\commonpriv.log L'objet est verrouillé ignoré
                C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
                C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\cert8.db L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\content-prefs.sqlite L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\cookies.sqlite L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\downloads.sqlite L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\formhistory.sqlite L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\key3.db L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\parent.lock L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\permissions.sqlite L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\places.sqlite L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\places.sqlite-journal L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\search.sqlite L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\call256.dbb L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\callmember256.dbb L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\chat512.dbb L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\chat8192.dbb L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\chatmember256.dbb L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\chatmsg1024.dbb L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\chatmsg2048.dbb L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\chatmsg256.dbb L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\chatmsg512.dbb L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\chatsync\d3\d38bab01320efad0.dat L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\contactgroup256.dbb L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\dyncontent\bundle.dat L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\index2.dat L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\profile16384.dbb L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\sms256.dbb L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\transfer256.dbb L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\user1024.dbb L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\user16384.dbb L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\user256.dbb L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\user4096.dbb L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Application Data\Skype\titihani\voicemail256.dbb L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Cookies\index.dat L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\urlclassifier3.sqlite L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Local Settings\temp\etilqs_PeKgZf9nXJFzd8yuhMwu L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Local Settings\temp\~DFAF7F.tmp L'objet est verrouillé ignoré
                C:\Documents and Settings\client\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                C:\Documents and Settings\client\NTUSER.DAT L'objet est verrouillé ignoré
                C:\Documents and Settings\client\ntuser.dat.LOG L'objet est verrouillé ignoré
                C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
                C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
                C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
                C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\chandir.dat L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\chandir.idx L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\chn.dat L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\chn.idx L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\D0000000.FCS L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\inuse.txt L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\L0000005.FCS L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\main.log L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\prs.dat L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\prs.idx L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\prs_die.dat L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\prs_die.idx L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\prs_dnd.dat L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\prs_dnd.idx L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\prs_ext.dat L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\prs_ext.idx L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\prs_rcv.dat L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\prs_rcv.idx L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\storydb.dat L'objet est verrouillé ignoré
                C:\Program Files\Logitech\Desktop Messenger\8876480\Users\client\Data\storydb.idx L'objet est verrouillé ignoré
                C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                C:\System Volume Information\_restore{A4A4818F-142B-400D-9523-2F986F95970E}\RP434\A0358916.inf Infecté : Worm.Win32.AutoRun.asb ignoré
                C:\System Volume Information\_restore{A4A4818F-142B-400D-9523-2F986F95970E}\RP435\A0358950.inf Infecté : Worm.Win32.AutoRun.asb ignoré
                C:\System Volume Information\_restore{A4A4818F-142B-400D-9523-2F986F95970E}\RP437\A0359107.inf Infecté : Worm.Win32.AutoRun.asb ignoré
                C:\System Volume Information\_restore{A4A4818F-142B-400D-9523-2F986F95970E}\RP440\change.log L'objet est verrouillé ignoré
                C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
                C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
                C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
                C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
                C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
                C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
                C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
                C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
                C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
                C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
                C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
                C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
                C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
                C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
                C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
                C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
                C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
                C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
                C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
                C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
                C:\WINDOWS\system32\LogFiles\HTTPERR\httperr1.log L'objet est verrouillé ignoré
                C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
                C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
                C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
                C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
                D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                D:\System Volume Information\_restore{A4A4818F-142B-400D-9523-2F986F95970E}\RP434\A0358918.inf Infecté : Worm.Win32.AutoRun.asb ignoré
                D:\System Volume Information\_restore{A4A4818F-142B-400D-9523-2F986F95970E}\RP435\A0358952.inf Infecté : Worm.Win32.AutoRun.asb ignoré
                D:\System Volume Information\_restore{A4A4818F-142B-400D-9523-2F986F95970E}\RP437\A0359108.inf Infecté : Worm.Win32.AutoRun.asb ignoré
                D:\System Volume Information\_restore{A4A4818F-142B-400D-9523-2F986F95970E}\RP440\change.log L'objet est verrouillé ignoré

                Analyse terminée.
                0
                1. Re,

                  Passe un coup de ccleaner et fait ce qui suit.

                  > Fais un scan en ligne avec Kaspersky : Kaspersky

                  N.B. : Le scan ne marche que sous Internet Explorer.

                  - Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si necessaire.

                  - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.

                  - On va te demander de télécharger un contrôle active x, accepte .

                  - Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.

                  - Poste le rapport qui sera généré stp. (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
                  S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : clic ici

                  Rappel : le scan est à faire sous Internet Explorer
                  Tuto ici si problème

                  NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
                  Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").
                  0
                  1. Logfile of random's system information tool 1.05 (written by random/random)
                    Run by client at 2009-01-04 03:42:33
                    Microsoft Windows XP Professionnel Service Pack 2
                    System drive C: has 4 GB (18%) free of 25 GB
                    Total RAM: 479 MB (4% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 03:43:51, on 04/01/2009
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\system32\HPZipm12.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                    C:\Program Files\Winamp\winampa.exe
                    C:\Program Files\QuickTime\QTTask.exe
                    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                    C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                    C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
                    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                    C:\PROGRA~1\AVG\AVG8\avgtray.exe
                    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    C:\Program Files\Skype\Phone\Skype.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\SuperCopier2\SuperCopier2.exe
                    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
                    C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                    C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                    C:\Program Files\Telecom Factory\MANA ADSL by telecom factory\dslmon.exe
                    C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                    C:\Program Files\Skype\Plugin Manager\skypePM.exe
                    C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                    C:\Documents and Settings\client\Bureau\remove wga\RSIT.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Documents and Settings\client\Bureau\remove wga\client.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\WINDOWS\System32\alg.exe
                    C:\WINDOWS\System32\svchost.exe

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                    O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                    O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
                    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                    O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
                    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [AnumanLive] C:\Documents and Settings\client\Application Data\Anuman Interactive\AnumanLive\AnumanLive.exe
                    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                    O4 - Global Startup: BlueSoleil.lnk = ?
                    O4 - Global Startup: BTTray.lnk = ?
                    O4 - Global Startup: DSLMON.lnk = ?
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
                    O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
                    O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
                    O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?00b0b9cfbd2140dea8a7995ca5d833d9
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?00b0b9cfbd2140dea8a7995ca5d833d9
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                    O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-e1f2b12e8955e4f0.spaces.live.com/PhotoUpload/MsnPUpld.cab
                    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                    O20 - AppInit_DLLs: avgrsstx.dll
                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Kodak Camera Connection Software (KodakCCS) - Unknown owner - C:\WINDOWS\system32\drivers\KodakCCS.exe (file missing)
                    O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    0
                    1. Re,

                      Redémarre ton pc normalement et refait un log avec RSIT.
                      0
                      1. ========== PROCESSES ==========
                        Process explorer.exe killed successfully.
                        ========== FILES ==========
                        File/Folder c:\program files\mozilla firefox\plugins\npclntax_zangosa.dll not found.
                        ========== COMMANDS ==========
                        Explorer started successfully
                        File delete failed. C:\DOCUME~1\client\LOCALS~1\Temp\etilqs_4wqqEuNPc4OjaKkthD8P scheduled to be deleted on reboot.
                        User's Temp folder emptied.
                        User's Temporary Internet Files folder emptied.
                        User's Internet Explorer cache folder emptied.
                        Local Service Temp folder emptied.
                        File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                        Local Service Temporary Internet Files folder emptied.
                        Windows Temp folder emptied.
                        Java cache emptied.
                        File delete failed. C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\XUL.mfl scheduled to be deleted on reboot.
                        FireFox cache emptied.
                        Temp folders emptied.

                        OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01042009_032204

                        Files moved on Reboot...
                        File C:\DOCUME~1\client\LOCALS~1\Temp\etilqs_4wqqEuNPc4OjaKkthD8P not found!
                        C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat moved successfully.
                        C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_001_ moved successfully.
                        C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_002_ moved successfully.
                        C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_003_ moved successfully.
                        C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\Cache\_CACHE_MAP_ moved successfully.
                        C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\urlclassifier3.sqlite moved successfully.
                        C:\Documents and Settings\client\Local Settings\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\XUL.mfl moved successfully.
                        0
                        1. Re,

                          ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
                          http://oldtimer.geekstogo.com/OTMoveIt3.exe

                          ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                          ---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :

                          :processes
                          explorer.exe

                          :files
                          c:\program files\mozilla firefox\plugins\npclntax_zangosa.dll

                          :commands
                          [purity]
                          [start explorer]
                          [emptytemp]


                          ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                          ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                          Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                          Accepte en cliquant sur YES.

                          ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                          Le nom du rapport correspond au moment de sa création : date_heure.log
                          0
                          1. ComboFix 09-01-02.01 - client 2009-01-04 3:02:27.1 - NTFSx86
                            Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.479.159 [GMT -10:00]
                            Lancé depuis: c:\documents and settings\client\Bureau\C-Fix.exe
                            * Un nouveau point de restauration a été créé

                            [COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
                            .
                            [color=purple]Les fichiers ci-dessous ont été désactivés pendant l'exécution:[/color]
                            c:\program files\SuperCopier2\SC2Hook.dll

                            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                            .

                            c:\program files\Mozilla Firefox\plugins\npclntax_ZangoSA.dll
                            c:\windows\IE4 Error Log.txt

                            .
                            ((((((((((((((((((((((((((((( Fichiers créés du 2008-12-04 au 2009-01-04 ))))))))))))))))))))))))))))))))))))
                            .

                            2009-01-03 03:06 . 2009-01-03 03:06 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
                            2009-01-03 03:06 . 2009-01-03 03:06 <REP> d-------- c:\documents and settings\client\Application Data\Malwarebytes
                            2009-01-03 03:06 . 2009-01-03 03:06 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
                            2009-01-03 03:06 . 2008-12-03 19:52 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
                            2009-01-03 03:06 . 2008-12-03 19:52 15,504 --a------ c:\windows\system32\drivers\mbam.sys
                            2009-01-03 02:35 . 2009-01-03 02:42 <REP> d-------- c:\program files\UsbFix
                            2009-01-03 02:16 . 2009-01-03 02:17 <REP> d-------- C:\rsit
                            2009-01-03 01:26 . 2009-01-03 02:06 <REP> d-------- c:\program files\Navilog1
                            2009-01-02 11:25 . 2009-01-03 01:12 <REP> d-------- C:\ToolBar SD
                            2009-01-02 02:31 . 2009-01-02 14:27 <REP> d--h----- C:\$AVG8.VAULT$
                            2009-01-02 02:30 . 2009-01-03 08:24 <REP> d-------- c:\windows\system32\drivers\Avg
                            2009-01-02 02:30 . 2009-01-03 08:36 <REP> d-------- c:\documents and settings\client\Application Data\AVGTOOLBAR
                            2009-01-02 02:30 . 2009-01-02 02:30 97,928 --a------ c:\windows\system32\drivers\avgldx86.sys
                            2009-01-02 02:30 . 2009-01-02 02:30 76,040 --a------ c:\windows\system32\drivers\avgtdix.sys
                            2009-01-02 02:30 . 2009-01-02 02:30 10,520 --a------ c:\windows\system32\avgrsstx.dll
                            2009-01-02 02:29 . 2009-01-02 02:29 <REP> d-------- c:\program files\AVG
                            2009-01-02 02:29 . 2009-01-02 02:29 <REP> d-------- c:\documents and settings\All Users\Application Data\avg8
                            2008-12-17 02:06 . 2008-10-24 01:10 453,632 -----c--- c:\windows\system32\dllcache\mrxsmb.sys

                            .
                            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            2009-01-04 13:00 --------- d-----w c:\documents and settings\client\Application Data\Skype
                            2009-01-04 12:59 --------- d-----w c:\program files\SuperCopier2
                            2009-01-03 11:10 --------- d-----w c:\program files\MSN Messenger
                            2009-01-02 23:36 --------- d-----w c:\program files\Incomplete
                            2009-01-02 19:47 --------- d-----w c:\documents and settings\client\Application Data\PlayFirst
                            2009-01-01 20:31 --------- d-----w c:\program files\eMule
                            2008-12-31 21:30 6,656 --sha-w c:\program files\Thumbs.db
                            2008-12-21 20:34 --------- d-----w c:\program files\StuffPlug3
                            2008-10-23 13:00 283,648 ----a-w c:\windows\system32\gdi32.dll
                            2008-10-17 00:13 202,776 ----a-w c:\windows\system32\wuweb.dll
                            2008-10-17 00:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
                            2008-10-17 00:12 561,688 ----a-w c:\windows\system32\wuapi.dll
                            2008-10-17 00:12 323,608 ----a-w c:\windows\system32\wucltui.dll
                            2008-10-17 00:09 92,696 ----a-w c:\windows\system32\cdm.dll
                            2008-10-17 00:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
                            2008-10-17 00:09 43,544 ----a-w c:\windows\system32\wups2.dll
                            2008-10-17 00:08 34,328 ----a-w c:\windows\system32\wups.dll
                            2008-10-17 00:06 268,648 ----a-w c:\windows\system32\mucltui.dll
                            2008-10-17 00:06 208,744 ----a-w c:\windows\system32\muweb.dll
                            2008-10-16 10:38 663,552 ----a-w c:\windows\system32\wininet.dll
                            2004-08-04 11:07 7,038 ----a-w c:\program files\lvback.gif
                            2005-05-14 03:12 217,073 --sha-r c:\windows\meta4.exe
                            2005-10-24 21:13 66,560 --sha-r c:\windows\MOTA113.exe
                            2006-05-13 00:01 56 --sh--r c:\windows\system32\6C454D298C.sys
                            2005-07-14 22:31 27,648 --sha-r c:\windows\system32\AVSredirect.dll
                            2005-06-27 01:32 616,448 --sha-r c:\windows\system32\cygwin1.dll
                            2005-06-22 08:37 45,568 --sha-r c:\windows\system32\cygz.dll
                            2004-01-25 10:00 70,656 --sha-r c:\windows\system32\i420vfw.dll
                            2006-05-13 00:01 1,890 --sha-w c:\windows\system32\KGyGaAvL.sys
                            2004-08-04 10:54 1,392,671 --sh--r c:\windows\system32\msvbvm60.dll
                            2005-02-28 23:16 240,128 --sha-r c:\windows\system32\x.264.exe
                            2004-01-25 10:00 70,656 --sha-r c:\windows\system32\yv12vfw.dll
                            .

                            ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                            REGEDIT4

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "LDM"="c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2008-01-05 67128]
                            "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-01 68856]
                            "Skype"="c:\program files\Skype\Phone\Skype.exe" [2007-06-08 23233576]
                            "MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-11-19 5724184]
                            "AnumanLive"="c:\documents and settings\client\Application Data\Anuman Interactive\AnumanLive\AnumanLive.exe" [2008-09-08 347648]
                            "SuperCopier2.exe"="c:\program files\SuperCopier2\SuperCopier2.exe" [2006-07-07 1052672]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "SiSUSBRG"="c:\windows\SiSUSBrg.exe" [2002-07-12 106496]
                            "RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2003-10-31 32768]
                            "WinampAgent"="c:\program files\Winamp\winampa.exe" [2003-12-12 33792]
                            "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2007-12-11 286720]
                            "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
                            "SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784]
                            "SSBkgdUpdate"="c:\program files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-09-28 185896]
                            "OpwareSE4"="c:\program files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [2006-10-11 75304]
                            "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2007-12-11 267048]
                            "LogitechCommunicationsManager"="c:\program files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-02-08 488984]
                            "LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam10\QuickCam10.exe" [2007-02-08 774168]
                            "AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2009-01-02 1261336]
                            "SoundMan"="SOUNDMAN.EXE" [2004-07-26 c:\windows\SOUNDMAN.EXE]

                            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]

                            c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                            Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2006-05-23 110592]
                            BlueSoleil.lnk - c:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe [2007-08-23 1183744]
                            BTTray.lnk - c:\program files\WIDCOMM\Logiciel Bluetooth\BTTray.exe [2005-10-09 610365]
                            DSLMON.lnk - c:\program files\Telecom Factory\MANA ADSL by telecom factory\dslmon.exe [2007-06-25 946264]
                            Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]
                            Logiciel Kodak EasyShare.lnk - c:\program files\Kodak\Kodak EasyShare software\bin\EasyShare.exe [2007-09-19 282624]
                            Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2008-01-05 67128]

                            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
                            "AppInit_DLLs"=avgrsstx.dll

                            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                            "msvideo7"= STV680tg.dll
                            "VIDC.X264"= x264vfw.dll

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
                            "SuperCopier2.exe"=c:\program files\SuperCopier2\SuperCopier2.exe
                            "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"

                            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
                            "RavAV"=c:\windows\RavMonE.exe
                            "wcmdmgr"=c:\windows\wt\updater\wcmdmgrl.exe -launch
                            "SoundMam"=c:\windows\system32\SVOHOST.exe

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                            "EnableFirewall"= 0 (0x0)

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                            "%windir%\\system32\\sessmgr.exe"=
                            "c:\\Program Files\\LimeWire\\LimeWire.exe"=
                            "c:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
                            "c:\\Program Files\\eMule\\emule.exe"=
                            "c:\\Program Files\\Azureus\\Azureus.exe"=
                            "c:\\Program Files\\Shareaza\\Shareaza.exe"=
                            "c:\\Program Files\\iTunes\\iTunes.exe"=
                            "c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
                            "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
                            "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
                            "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
                            "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                            "c:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"=
                            "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                            "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                            "c:\\Program Files\\Skype\\Phone\\Skype.exe"=
                            "d:\\Documents and Settings\\client\\Mes documents\\TOUS LES DOSSIERS BUREAU\\eMule\\emule.exe"=
                            "c:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
                            "c:\\Program Files\\AVG\\AVG8\\avgupd.exe"=

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                            "16184:TCP"= 16184:TCP:NortonAV
                            "17178:TCP"= 17178:TCP:NortonAV
                            "15667:TCP"= 15667:TCP:NortonAV
                            "15049:TCP"= 15049:TCP:NortonAV
                            "14222:TCP"= 14222:TCP:NortonAV
                            "14820:TCP"= 14820:TCP:NortonAV
                            "15414:TCP"= 15414:TCP:NortonAV
                            "16466:TCP"= 16466:TCP:NortonAV
                            "15615:TCP"= 15615:TCP:NortonAV
                            "15569:TCP"= 15569:TCP:NortonAV
                            "13751:TCP"= 13751:TCP:NortonAV
                            "17998:TCP"= 17998:TCP:NortonAV
                            "14616:TCP"= 14616:TCP:NortonAV
                            "14143:TCP"= 14143:TCP:NortonAV
                            "15433:TCP"= 15433:TCP:NortonAV
                            "18311:TCP"= 18311:TCP:NortonAV
                            "13913:TCP"= 13913:TCP:NortonAV
                            "14357:TCP"= 14357:TCP:NortonAV
                            "13149:TCP"= 13149:TCP:NortonAV
                            "17117:TCP"= 17117:TCP:NortonAV
                            "12686:TCP"= 12686:TCP:NortonAV
                            "12039:TCP"= 12039:TCP:NortonAV
                            "12767:TCP"= 12767:TCP:NortonAV
                            "15520:TCP"= 15520:TCP:NortonAV
                            "13799:TCP"= 13799:TCP:NortonAV
                            "12859:TCP"= 12859:TCP:NortonAV
                            "15316:TCP"= 15316:TCP:NortonAV
                            "18912:TCP"= 18912:TCP:NortonAV
                            "14333:TCP"= 14333:TCP:NortonAV

                            R0 sonypvl2;sonypvl2;c:\windows\system32\drivers\sonypvl2.sys [2007-07-05 19478]
                            R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\drivers\avgldx86.sys [2009-01-02 97928]
                            R1 sonypvf2;sonypvf2;c:\windows\system32\drivers\sonypvf2.sys [2007-07-05 635012]
                            R1 sonypvt2;sonypvt2;c:\windows\system32\drivers\sonypvt2.sys [2007-07-05 431236]
                            R4 avg8emc;AVG Free8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [2009-01-02 875288]
                            R4 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2009-01-02 231704]
                            R4 AvgTdiX;AVG Free8 Network Redirector;c:\windows\system32\drivers\avgtdix.sys [2009-01-02 76040]

                            *Newly Created Service* - PROCEXP90
                            .
                            Contenu du dossier 'Tâches planifiées'

                            2008-12-30 c:\windows\Tasks\AppleSoftwareUpdate.job
                            - c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 14:57]

                            2009-01-03 c:\windows\Tasks\Maintenance en 1 clic.job
                            - c:\program files\TuneUp Utilities 2006\SystemOptimizer.exe []

                            2009-01-04 c:\windows\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
                            - c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 11:20]
                            .
                            - - - - ORPHELINS SUPPRIMES - - - -

                            HKCU-Run-Uniblue RegistryBooster 2 - c:\program files\Uniblue\RegistryBooster 2\RegistryBooster.exe
                            HKLM-Run-9xadiras - 9xadiras.exe

                            .
                            ------- Examen supplémentaire -------
                            .
                            uSearch Page = hxxp://www.google.com
                            uSearch Bar = hxxp://www.google.com/ie
                            mWindow Title =
                            uInternet Connection Wizard,ShellNext = iexplore
                            uInternet Settings,ProxyOverride = *.local
                            uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
                            IE: c:\program files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
                            IE: &Windows Live Search - c:\program files\Windows Live Toolbar\msntb.dll/search.htm
                            IE: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            IE: Easy-WebPrint Ajouter à la liste d'impressions - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
                            IE: Easy-WebPrint Impression rapide - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
                            IE: Easy-WebPrint Imprimer - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
                            IE: Easy-WebPrint Prévisualiser - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
                            IE: Ouvrir dans un nouvel onglet d'arrière-plan - c:\program files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?00b0b9cfbd2140dea8a7995ca5d833d9
                            IE: Ouvrir dans un nouvel onglet de premier plan - c:\program files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?00b0b9cfbd2140dea8a7995ca5d833d9
                            Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                            FF - ProfilePath - c:\documents and settings\client\Application Data\Mozilla\Firefox\Profiles\a34s3wsj.default\
                            FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
                            FF - prefs.js: browser.search.selectedEngine - Live Search
                            FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/webhp?hl=fr
                            FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA2&q=
                            FF - component: c:\program files\AVG\AVG8\Firefox\components\avgssff.dll
                            FF - component: c:\program files\AVG\AVG8\ToolbarFF\components\vmAVGConnector.dll
                            FF - plugin: c:\documents and settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
                            FF - plugin: c:\program files\Mozilla Firefox\plugins\npclntax_ZangoSA.dll
                            FF - plugin: c:\program files\Mozilla Firefox\plugins\nppopcaploader.dll
                            FF - plugin: c:\program files\Mozilla Firefox\plugins\npzylomgamesplayer.dll
                            .

                            **************************************************************************

                            catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2009-01-04 03:04:24
                            Windows 5.1.2600 Service Pack 2 NTFS

                            Recherche de processus cachés ...

                            Recherche d'éléments en démarrage automatique cachés ...

                            Recherche de fichiers cachés ...

                            Scan terminé avec succès
                            Fichiers cachés: 0

                            **************************************************************************

                            [HKEY_LOCAL_MACHINE\system\ControlSet002\Services\mchInjDrv]
                            "ImagePath"="\??\c:\docume~1\client\LOCALS~1\Temp\mc21.tmp"
                            .
                            --------------------- DLLs chargées dans les processus actifs ---------------------

                            - - - - - - - > 'winlogon.exe'(604)
                            c:\windows\system32\avgrsstx.dll

                            - - - - - - - > 'lsass.exe'(712)
                            c:\windows\system32\avgrsstx.dll
                            .
                            Heure de fin: 2009-01-04 3:07:40
                            ComboFix-quarantined-files.txt 2009-01-04 13:07:38

                            Avant-CF: 4 597 084 160 octets libres
                            Après-CF: 4,580,167,680 octets libres

                            244 --- E O F --- 2009-01-03 21:11:11
                            0
                            1. Re,

                              C'est en cas de problème avec le passage de combofix pour prévenir d'éventuel problème suite a sont passage.

                              Tu peut le faire sans installer la console .

                              Seul chose que tu doit faire et de respecter les consignes donner.

                              Tout ira bien ......
                              0
                              1. c'est quoi la console de récupération??
                                0
                                1. Re,

                                  Combofix. Attention, ce logiciel est très puissant, une mauvaise utilisation peut faire des dégâts...

                                  Fais exactement ce qui suit :

                                  Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !) :
                                  Fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix, choisis le bureau comme destination et valide :

                                  --------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
                                  !! déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation (si jamais tu en as et que je ne les ai pas vu sur le rapport hijackthis....)

                                  ---> Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre...

                                  --->Je te conseil d'installer la console de récupération.(Voir le tutoriel).

                                  Tuto ici : TUTO
                                  ---------------------------------------------------------------------------------------------------------------------------------

                                  Ensuite :

                                  Double-clique sur C-Fix.exe (= combofix.exe ) .

                                  Appuie sur une touche pour démarrer le scan .

                                  Attention : n'utilise pas ta souris ni ton clavier pendant que le programme tourne. Cela pourrait figer l'ordi ---> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer

                                  Le rapport sera crée dans: C:\Combofix.txt , poste le ici stp

                                  Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
                                  0
                                  1. oui j'ai fait tout supprimer et j'ai redémarré mon pc
                                    0
                                    1. Re,

                                      Tu as vider la quarantaine de malwarebyte ?
                                      0
                                      1. Logfile of random's system information tool 1.05 (written by random/random)
                                        Run by client at 2009-01-04 02:20:31
                                        Microsoft Windows XP Professionnel Service Pack 2
                                        System drive C: has 5 GB (18%) free of 25 GB
                                        Total RAM: 479 MB (15% free)

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 02:21:59, on 04/01/2009
                                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\csrss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                        C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                        C:\Program Files\Bonjour\mDNSResponder.exe
                                        C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                        C:\WINDOWS\system32\HPZipm12.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                                        C:\WINDOWS\SOUNDMAN.EXE
                                        C:\PROGRA~1\AVG\AVG8\avgemc.exe
                                        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                        C:\Program Files\Winamp\winampa.exe
                                        C:\Program Files\QuickTime\QTTask.exe
                                        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                        C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
                                        C:\Program Files\iTunes\iTunesHelper.exe
                                        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                                        C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
                                        C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        C:\Program Files\Skype\Phone\Skype.exe
                                        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                        C:\Documents and Settings\client\Application Data\Anuman Interactive\AnumanLive\AnumanLive.exe
                                        C:\Program Files\SuperCopier2\SuperCopier2.exe
                                        C:\WINDOWS\system32\wuauclt.exe
                                        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
                                        C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                                        C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                                        C:\Program Files\Telecom Factory\MANA ADSL by telecom factory\dslmon.exe
                                        C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                        C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                                        C:\WINDOWS\system32\wbem\wmiprvse.exe
                                        C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
                                        C:\Documents and Settings\client\Bureau\remove wga\RSIT.exe
                                        C:\Documents and Settings\client\Bureau\remove wga\client.exe
                                        C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                                        C:\Program Files\Skype\Plugin Manager\skypePM.exe
                                        C:\WINDOWS\system32\wuauclt.exe
                                        C:\WINDOWS\system32\wscntfy.exe
                                        C:\Program Files\iPod\bin\iPodService.exe
                                        C:\WINDOWS\System32\alg.exe

                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        R3 - Default URLSearchHook is missing
                                        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                        O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                        O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                        O3 - Toolbar: (no name) - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - (no file)
                                        O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                        O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
                                        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                        O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                                        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                        O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                                        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
                                        O4 - HKLM\..\Run: [MDNS] C:\WINDOWS\system32\service.exe
                                        O4 - HKLM\..\Run: [ZangoOE] C:\Program Files\Zango\bin\10.3.36.0\OEAddOn.exe
                                        O4 - HKLM\..\Run: [ZangoSA] "C:\Program Files\Zango\bin\10.3.36.0\ZangoSA.exe"
                                        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                        O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
                                        O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                        O4 - HKCU\..\Run: [WeatherDPA] "C:\Program Files\Zango\bin\10.3.36.0\Weather.exe" -auto
                                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                        O4 - HKCU\..\Run: [AnumanLive] C:\Documents and Settings\client\Application Data\Anuman Interactive\AnumanLive\AnumanLive.exe
                                        O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                        O4 - Global Startup: BlueSoleil.lnk = ?
                                        O4 - Global Startup: BTTray.lnk = ?
                                        O4 - Global Startup: DSLMON.lnk = ?
                                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                        O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                                        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
                                        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
                                        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
                                        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
                                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?00b0b9cfbd2140dea8a7995ca5d833d9
                                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?00b0b9cfbd2140dea8a7995ca5d833d9
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                        O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
                                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                        O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                                        O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-e1f2b12e8955e4f0.spaces.live.com/PhotoUpload/MsnPUpld.cab
                                        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                                        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                        O20 - AppInit_DLLs: avgrsstx.dll
                                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                        O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                                        O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                        O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                        O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                        O23 - Service: Kodak Camera Connection Software (KodakCCS) - Unknown owner - C:\WINDOWS\system32\drivers\KodakCCS.exe (file missing)
                                        O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                                        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                        0
                                        • 1
                                        • 2
                                        • 3