Mon pc rame et plante

Bonjour,

Mon pc rame et plante de temps en temps en temps et depuis hier ne s'éteinds plus il faut pour cela que je laisse mon doigt appuyé sur le bouton de la tour.Comment savoir si mon pc est infecté (comme je le pense) ou alors peut-être qu'il rends l'âme?!.....
Configuration: Windows XP
Internet Explorer 7.0

17 réponses

Résumé de la discussion

Un PC équipé de Windows XP rame, plante et refuse de s'éteindre normalement sans maintenir le bouton d'alimentation, ce qui conduit certains utilisateurs à envisager une infection ou une défaillance matérielle. Les réponses évoquent principalement des scans antivirus, des outils de diagnostic comme RSIT et HijackThis, ainsi que la possibilité de déplacer le disque et de réinstaller l'OS ou de défragmenter. Plusieurs conseils recommandent de vérifier les secteurs d'amorçage, d'exclure des fichiers système problématiques et d'effectuer des scans sur disque sur une autre machine si nécessaire. D'autres indiquent que les symptômes peuvent également résulter d'un pilote défaillant ou de fichiers système corrompus, nécessitant une réparation ou une réinstallation approfondie, parfois accompagnée d'une défragmentation et d'une mise à jour de sécurité.

Bobot (l’IA à votre service)
  1. Pour l'instant ça va, mais hier c'était catastrophique, je ne pouvais plus rien faire alors au pif j'ai été dans outils et aide de demarrer et j'ai reinstaller un pilote (...ethernet) et j'ai pus me reconnecter.
    Tu crois que mon pc est infecté?
    ou que j'ai fais n'importe quoi et que j'ai supprimé des chose qu'il ne fallait pas? ou qu'il me lâche tout simplement?
    je te remercie beaucoup de l'aide que tu m'apportes en tout cas...
    1. Contributeur sécurité
      cela bug je ne vois pas tout des rapports

      comment se comporte ton pc?
      1. vira AntiVir Personal
        Date de création du fichier de rapport : lundi 12 janvier 2009 16:55

        La recherche porte sur 1187712 souches de virus.

        Détenteur de la licence :Avira AntiVir PersonalEdition Classic
        Numéro de série : 0000149996-ADJIE-0001
        Plateforme : Windows XP
        Version de Windows :(Service Pack 3) [5.1.2600]
        Mode Boot : Démarré normalement
        Identifiant : SYSTEM
        Nom de l'ordinateur :NOM-EB85C523610

        Informations de version :
        BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
        AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
        AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
        LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
        LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
        ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
        ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 15:52:49
        ANTIVIR2.VDF : 7.1.1.88 726528 Bytes 08/01/2009 15:52:51
        ANTIVIR3.VDF : 7.1.1.103 202752 Bytes 12/01/2009 15:52:51
        Version du moteur: 8.2.0.54
        AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
        AESCRIPT.DLL : 8.1.1.24 340348 Bytes 12/01/2009 15:52:57
        AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
        AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
        AEPACK.DLL : 8.1.3.5 393588 Bytes 12/01/2009 15:52:56
        AEOFFICE.DLL : 8.1.0.33 196987 Bytes 12/01/2009 15:52:56
        AEHEUR.DLL : 8.1.0.78 1532280 Bytes 12/01/2009 15:52:55
        AEHELP.DLL : 8.1.2.0 119159 Bytes 12/01/2009 15:52:54
        AEGEN.DLL : 8.1.1.8 323956 Bytes 12/01/2009 15:52:53
        AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
        AECORE.DLL : 8.1.5.2 172405 Bytes 12/01/2009 15:52:52
        AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
        AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
        AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
        AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
        AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
        AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
        AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
        SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
        SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
        NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
        RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
        RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

        Configuration pour la recherche actuelle :
        Nom de la tâche..................: Contrôle intégral du système
        Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
        Documentation....................: bas
        Action principale................: interactif
        Action secondaire................: ignorer
        Recherche sur les secteurs d'amorçage maître: marche
        Recherche sur les secteurs d'amorçage: marche
        Secteurs d'amorçage..............: C:, D:,
        Recherche dans les programmes actifs: marche
        Recherche en cours sur l'enregistrement: marche
        Recherche de Rootkits............: arrêt
        Fichier mode de recherche........: Sélection de fichiers intelligente
        Recherche sur les archives.......: marche
        Limiter la profondeur de récursivité: 20
        Archive Smart Extensions.........: marche
        Heuristique de macrovirus........: marche
        Heuristique fichier..............: moyen

        Début de la recherche : lundi 12 janvier 2009 16:55

        La recherche sur les processus démarrés commence :
        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'QTTask.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'FTCOMModule.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'OraConfigRecover.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'CoreCom.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Browser.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ConnectivityManager.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Deskboard.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Launcher.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'HPZIPM12.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'AlertModule.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SystrayApp.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'hpsysdrv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
        '41' processus ont été contrôlés avec '41' modules

        La recherche sur les secteurs d'amorçage maître commence :
        Secteur d'amorçage maître HD0
        [INFO] Aucun virus trouvé !
        Secteur d'amorçage maître HD1
        [INFO] Aucun virus trouvé !
        [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
        Secteur d'amorçage maître HD2
        [INFO] Aucun virus trouvé !
        [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
        Secteur d'amorçage maître HD3
        [INFO] Aucun virus trouvé !
        [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
        Secteur d'amorçage maître HD4
        [INFO] Aucun virus trouvé !
        [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.

        La recherche sur les secteurs d'amorçage commence :
        Secteur d'amorçage 'C:\'
        [INFO] Aucun virus trouvé !
        Secteur d'amorçage 'D:\'
        [INFO] Aucun virus trouvé !

        La recherche sur les renvois aux fichiers exécutables (registre) commence.
        Le registre a été contrôlé ( '54' fichiers).

        La recherche sur les fichiers sélectionnés commence :

        Recherche débutant dans 'C:\' <HP_PAVILION>
        C:\hiberfil.sys
        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
        C:\pagefile.sys
        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
        Recherche débutant dans 'D:\' <HP_RECOVERY>

        Fin de la recherche : lundi 12 janvier 2009 17:33
        Temps nécessaire: 38:15 Minute(s)

        La recherche a été effectuée intégralement

        7301 Les répertoires ont été contrôlés
        327567 Des fichiers ont été contrôlés
        0 Des virus ou programmes indésirables ont été trouvés
        0 Des fichiers ont été classés comme suspects
        0 Des fichiers ont été supprimés
        0 Des virus ou programmes indésirables ont été réparés
        0 Les fichiers ont été déplacés dans la quarantaine
        0 Les fichiers ont été renommés
        2 Impossible de contrôler des fichiers
        327565 Fichiers non infectés
        13188 Les archives ont été contrôlées
        6 Avertissements
        0 Consignes
        1. Contributeur sécurité
          a la place de malwarebyte colles un rapport avec super antispyware:
          https://www.malekal.com/tutoriel-et-guide-superantispyware/

          et un rapport antivir
          1. Re,
            SUPERAntiSpyware Scan Log
            https://www.superantispyware.com/

            Generated 01/16/2009 at 01:46 PM

            Application Version : 4.24.1004

            Core Rules Database Version : 3712
            Trace Rules Database Version: 1687

            Scan type : Complete Scan
            Total Scan Time : 00:53:30

            Memory items scanned : 557
            Memory threats detected : 0
            Registry items scanned : 5613
            Registry threats detected : 0
            File items scanned : 24449
            File threats detected : 78

            Adware.Tracking Cookie
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@cdiscount[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ads.pointroll[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.googleadservices[9].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.googleadservices[11].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ad.yieldmanager[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.etracker[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adopt.euroclick[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@media6degrees[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@perf.overture[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@CAHAZI6Y.txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@CAXTGS5K.txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fr.sitestat[6].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@CADEZL2U.txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ad.zanox[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.googleadservices[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tribalfusion[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fr.sitestat[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@CA93HQBQ.txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@himedia.112.2o7[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@aimfar.solution.weborama[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fr.sitestat[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@advertstream[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.googleadservices[5].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@altimasa.112.2o7[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.googleadservices[3].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@xiti[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@overture[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ads.twenga[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fr.sitestat[4].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.smartadserver[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.googleadservices[6].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.googleadservices[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@blancheporte.solution.weborama[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@CAW6E5NS.txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@CAYWHEBE.txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@webpopulation.112.2o7[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weba.cdiscount[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@interhome.solution.weborama[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@redcats.122.2o7[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@advertising[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@laredoute.solution.weborama[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@247realmedia[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@premiere.solution.weborama[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.googleadservices[10].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@himedia.individuad[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bs.serving-sys[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@estat[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@smartadserver[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@atdmt[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@cetelem.solution.weborama[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@msnportal.112.2o7[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@stats.searchtrack[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@cyrealis.122.2o7[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fr.sitestat[5].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.googleadservices[8].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@2o7[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@CAP3G7YC.txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adtech[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@content.yieldmanager.edgesuite[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@wysistat[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@msnservices.112.2o7[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@doubleclick[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.consoclicker[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adserver.aol[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@CALERZWF.txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@CAHN3N2G.txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@content.yieldmanager[3].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.googleadservices[7].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.googleadservices[4].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@content.yieldmanager[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@serving-sys[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adbrite[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tracking.publicidees[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@clicks.pangora[2].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fr.sitestat[3].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@yourmedia[1].txt
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@movitex.122.2o7[1].txt
        2. Contributeur sécurité
          analyse ces fichiers sur virus total et colles les rapport: https://www.virustotal.com/gui/

          C:\boot.ini
          C:\rollback.ini

          ____________

          scan avec
          MalwareByte's Anti-Malware après mise a jour, en mode normal et vire ce qui est trouvé et colle le rapport

          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
          ______________

          colle un rapport avec antivir que tu as
          1. apparement c'est rien....
            et impossible de telecharger malwarebytes et que j'ai deja sur mon bureau "run-time error '0'
        3. franchement ton pc tend vers le coma.met tn disque dur en esclave dans une autre machine sur laquelle il ya un antivirus a jour;tu scannes ton disque. puis tu replace tn disque en maitre dans ta machine. tu reinstalle le system d'exploitation en le reparant.ensuite tu defragmante le diqsue dur et enfin tu y installe un anti virus a jour. ça doit marcher a merveil. bne chance.
          1. Excuse moi mais n'etant pas du tout douee en informatique... là, tu parles une autre langue pour moi!!!
            je scanne mon disque ???? comment?
            pour ce qui est de la defragmentation j'en ai faite une il y 2 jrs environ et j'ai fais une reinstallation destructive du système avec la touche f10 de mon pc hp il y a quelque jours aussi...
            Aidez moi, je suis vraiment nul et là à cette heure çi j'ai envie de jeter en l'air mon pc.
            Il reagis qu'a la moitié des chose que je lui dis de faire....
            J'en ai marre
        4. Et maintenant impossible de fermer la fenêtre pour le mettre à jour
          1. help me SVP

            mon pc plante tjrs autant, rame, m'envoie souvent le message de microsoft envoyer/ne pas envoyer et en plus je n'arrive plus à mettre antivir à jour
            1. J'utilise les droit administrateur????
              je vois plus haut USER: hp proprietaire (administrator)??!!
              Mon pc est il infecté ou pas?
              1. Là il y a 2 sec, un message microsoft ... signalez le problème à microsoft .... envoyer ou ne pas envoyer !
                ????
                9a ma fais souvent ça aussi ... sans que je fasse quoi que ses oit de spécial .... j'étais juste revenue sur cette page
                Et ça rame tjrs
                par contre j'ai reussis à redemmarrer mon pc !
                1. Logfile of random's system information tool 1.05 (written by random/random)
                  Run by HP_Propriétaire at 2009-01-15 15:52:24
                  Microsoft Windows XP Édition familiale Service Pack 3
                  System drive C: has 128 GB (87%) free of 148 GB
                  Total RAM: 446 MB (21% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 15:52:47, on 15/01/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\PC Tools Firewall Plus\FWService.exe
                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\windows\system\hpsysdrv.exe
                  C:\Program Files\Orange\Systray\SystrayApp.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Orange\Launcher\Launcher.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Orange\Deskboard\deskboard.exe
                  C:\Program Files\Orange\connectivity\connectivitymanager.exe
                  C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                  C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                  C:\Program Files\Orange\browser\browser.exe
                  C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\9WKWSJVE\RSIT[1].exe
                  C:\Program Files\Trend Micro\HijackThis\HP_Propriétaire.exe

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=488
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                  O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                  O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                  O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                  O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O15 - Trusted Zone: https://www.orange.fr/portail
                  O16 - DPF: {3A226D85-574D-4272-B73C-DBCAECF709B3} (TNSClickerb.Clicker) - http://www.consoclicker.com/TNSClickrb.CAB
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                  O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                  1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
                    BIOS : Phoenix - Award BIOS v6.00PG
                    USER : HP_Propriétaire ( Administrator )
                    BOOT : Normal boot
                    Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
                    Firewall : PC Tools Firewall Plus 4.0.0 (Activated)
                    C:\ (Local Disk) - NTFS - Total:144 Go (Free:125 Go)
                    D:\ (Local Disk) - FAT32 - Total:4 Go (Free:0 Go)
                    E:\ (CD or DVD) - UDF - Total:0 Go (Free:0 Go)
                    F:\ (USB)
                    G:\ (USB)
                    H:\ (USB)
                    I:\ (USB)

                    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                    Option : [2] ( 15/01/2009|15:48 )

                    -----------\\ SUPPRESSION

                    Supprime! - C:\Program Files\AskBarDis\bar
                    Supprime! - C:\Program Files\AskBarDis\unins000.dat
                    Supprime! - C:\Program Files\AskBarDis\unins000.exe
                    Supprime! - C:\Program Files\AskBarDis

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    -----------\\ Extensions

                    (HP_Propri‚taire) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Start Page"="https://www.msn.com/fr-fr/"

                    --------------------\\ Recherche d'autres infections

                    Aucune autre infection trouvée !

                    1 - "C:\ToolBar SD\TB_1.txt" - 15/01/2009|15:05 - Option : [1]
                    2 - "C:\ToolBar SD\TB_2.txt" - 15/01/2009|15:49 - Option : [2]

                    -----------\\ Fin du rapport a 15:49:59,65
                    1. Contributeur sécurité
                      refais toolbar sd choisi l'option 2 et colles le rapport

                      et un nouvel RSIT et dis tes soucis
                      1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                        X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
                        BIOS : Phoenix - Award BIOS v6.00PG
                        USER : HP_Propriétaire ( Administrator )
                        BOOT : Normal boot
                        Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
                        Firewall : PC Tools Firewall Plus 4.0.0 (Activated)
                        C:\ (Local Disk) - NTFS - Total:144 Go (Free:125 Go)
                        D:\ (Local Disk) - FAT32 - Total:4 Go (Free:0 Go)
                        E:\ (CD or DVD) - UDF - Total:0 Go (Free:0 Go)
                        F:\ (USB)
                        G:\ (USB)
                        H:\ (USB)
                        I:\ (USB)

                        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                        Option : [1] ( 15/01/2009|15:05 )

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        C:\Program Files\AskBarDis
                        C:\Program Files\AskBarDis\bar
                        C:\Program Files\AskBarDis\unins000.dat
                        C:\Program Files\AskBarDis\unins000.exe
                        C:\Program Files\AskBarDis\bar\bin
                        C:\Program Files\AskBarDis\bar\Cache
                        C:\Program Files\AskBarDis\bar\History
                        C:\Program Files\AskBarDis\bar\Settings
                        C:\Program Files\AskBarDis\bar\bin\askBar.dll
                        C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
                        C:\Program Files\AskBarDis\bar\bin\psvince.dll
                        C:\Program Files\AskBarDis\bar\Cache\01AD0335
                        C:\Program Files\AskBarDis\bar\Cache\01AD076B
                        C:\Program Files\AskBarDis\bar\Cache\01AD096F.bin
                        C:\Program Files\AskBarDis\bar\Cache\01AD0BC1.bin
                        C:\Program Files\AskBarDis\bar\Cache\01AD0DF3.bin
                        C:\Program Files\AskBarDis\bar\Cache\01AD1016.bin
                        C:\Program Files\AskBarDis\bar\Cache\01AD11AC.bin
                        C:\Program Files\AskBarDis\bar\Cache\files.ini
                        C:\Program Files\AskBarDis\bar\History\search
                        C:\Program Files\AskBarDis\bar\Settings\config.dat
                        C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
                        C:\Program Files\AskBarDis\bar\Settings\prevcfg.htm

                        -----------\\ Extensions

                        (HP_Propri‚taire) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                        "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Start Page"="https://www.msn.com/fr-fr"

                        --------------------\\ Recherche d'autres infections

                        Aucune autre infection trouvée !

                        1 - "C:\ToolBar SD\TB_1.txt" - 15/01/2009|15:05 - Option : [1]

                        -----------\\ Fin du rapport a 15:05:45,89
                        1. Contributeur sécurité
                          Telecharge UsbFix sur ton bureau
                          http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

                          --> Lance l installation avec les parametres par default

                          Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                          --> Double clic sur le raccourci UsbFix sur ton bureau
                          (choisir l'option nettoyage)
                          --> Le pc va redémarer

                          -->Apres redémarrage post le rapport UsbFix.txt

                          Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
                          Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

                          _________________

                          Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                          https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                          * Lance l'installation du programme en exécutant le fichier téléchargé.
                          * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                          * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                          * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                          * Poste le rapport généré. (C:\TB.txt)
                          1. ------------- UsbFix V2.414.2 ---------------

                            * User : HP_Propri‚taire - NOM-EB85C523610
                            * Outils mis a jours le 15/01/2009 par Chiquitine29 et Chimay8
                            * Recherche effectuée à 14:57:08 le 15/01/2009
                            * Windows Xp - Internet Explorer 7.0.5730.13

                            --------------- [ Processus actifs ] ----------------

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\logonui.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\userinit.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe

                            --------------- [ Informations lecteurs ] ----------------

                            C: - Lecteur fixe

                            D: - Lecteur fixe

                            E: - Lecteur de CD-ROM

                            +- Contenu de l'autorun : D:\autorun.inf

                            [AUTORUN]
                            ShellExecute=Info.exe protect.ed 480 480

                            --------------- [ Lecteur C ] ----------------

                            C: - Lecteur fixe

                            +- Listing des fichiers présents :

                            [10/03/2006 14:15][--a------] C:\AUTOEXEC.BAT
                            [04/08/2004 21:00][-rahs----] C:\NTDETECT.COM
                            [11/01/2009 14:42][-rahs----] C:\boot.ini
                            [11/01/2009 14:42][-rahs----] C:\rollback.ini
                            [15/01/2009 14:57][--a------] C:\UsbFix.txt
                            [24/11/2004 05:21][--a------] C:\CONFIG.SYS
                            [24/11/2004 05:21][--a------] C:\hiberfil.sys
                            [24/11/2004 05:21][--a------] C:\IO.SYS
                            [24/11/2004 05:21][--a------] C:\MSDOS.SYS
                            [24/11/2004 05:21][--a------] C:\pagefile.sys

                            --------------- [ Lecteur D ] ----------------

                            D: - Lecteur fixe

                            +- Listing des fichiers présents :

                            [27/07/2001 20:07][---hs----] D:\AUTOEXEC.BAT
                            [25/07/2001 12:00][---hs----] D:\NTDETECT.COM
                            [30/11/2004 09:01][---hs----] D:\Info.exe
                            [09/01/2002 08:52][---hs----] D:\BOOT.INI
                            [09/01/2002 08:52][---hs----] D:\Desktop.ini
                            [09/01/2002 08:52][---hs----] D:\WINBOM.INI
                            [30/04/2004 12:01][---hs----] D:\Autorun.inf
                            [10/09/2002 16:21][---hs----] D:\Folder.htt
                            [27/07/2001 20:07][---hs----] D:\CONFIG.SYS
                            [27/07/2001 20:07][---hs----] D:\IO.SYS
                            [27/07/2001 20:07][---hs----] D:\MSDOS.SYS
                            [27/07/2001 20:07][---hs----] D:\HPCD.sys

                            --------------- [ Lecteur E ] ----------------

                            E: - Lecteur de CD-ROM

                            +- Listing des fichiers présents :

                            --------------- [ Registre / Startup ] ----------------

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                            "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                            ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
                            SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                            hpsysdrv=c:\windows\system\hpsysdrv.exe
                            Recguard=C:\WINDOWS\SMINST\RECGUARD.EXE
                            SystrayORAHSS="C:\Program Files\Orange\Systray\SystrayApp.exe"
                            SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
                            avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                            00PCTFW="C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
                            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                            <NO NAME>=
                            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
                            Installed=1
                            <NO NAME>=
                            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
                            NoChange=1
                            Installed=1
                            <NO NAME>=
                            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
                            Installed=1
                            <NO NAME>=

                            --------------- [ Registre / Mountpoint2 ] ----------------

                            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\AutoRun\command
                            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{07ff570a-1b9b-11da-8ac5-806d6172696f}\Shell\AutoRun\command

                            --------------- [ Nettoyage des disques ] ----------------

                            Supprimé ! - [10/09/2002 16:21][---hs----] D:\Folder.htt
                            Supprimé ! - [30/11/2004 09:01][---hs----] D:\info.exe
                            Supprimé ! - [30/04/2004 12:01][---hs----] D:\autorun.inf

                            --------------- [ Resumé ] ----------------

                            -> /!\ Le resultat doit etre interprété par un spécialiste /!\

                            [10/03/2006 14:15][--a------] C:\AUTOEXEC.BAT
                            [04/08/2004 21:00][-rahs----] C:\NTDETECT.COM
                            [11/01/2009 14:42][-rahs----] C:\boot.ini
                            [11/01/2009 14:42][-rahs----] C:\rollback.ini
                            [27/07/2001 20:07][---hs----] D:\AUTOEXEC.BAT
                            [25/07/2001 12:00][---hs----] D:\NTDETECT.COM
                            [09/01/2002 08:52][---hs----] D:\BOOT.INI
                            [09/01/2002 08:52][---hs----] D:\Desktop.ini
                            [09/01/2002 08:52][---hs----] D:\WINBOM.INI

                            --------------- [ Vaccination ] ----------------

                            C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
                            D:\autorun.inf -> Dossier autorun.inf crée par UsbFix !

                            --------------- ! Fin du rapport ! ----------------
                            Par contre quand j'ai lancé le nettoyage mon pc s'est comme mis en vieille faisant un bruit pas possible et comme ça ne s'arretait pas je l'ai eteind moi même en restant tjrs appuyé sur la tour .
                            Je fais l'autre...
                        2. Contributeur sécurité
                          slt,

                          Télécharge ici :

                          http://images.malwareremoval.com/random/RSIT.exe

                          random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

                          Double-clique sur RSIT.exe afin de lancer RSIT.

                          Clique Continue à l'écran Disclaimer.

                          Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                          Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

                          Poste le contenu de log.txt (<<qui sera affiché)
                          ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

                          NB : Les rapports sont sauvegardés dans le dossier C:\rsit
                          1. Logfile of random's system information tool 1.05 (written by random/random)
                            Run by HP_Propriétaire at 2009-01-15 13:58:08
                            Microsoft Windows XP Édition familiale Service Pack 3
                            System drive C: has 128 GB (87%) free of 148 GB
                            Total RAM: 446 MB (8% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 13:58:58, on 15/01/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            C:\windows\system\hpsysdrv.exe
                            C:\Program Files\Orange\Systray\SystrayApp.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\PC Tools Firewall Plus\FWService.exe
                            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Orange\Launcher\Launcher.exe
                            C:\Program Files\Orange\Deskboard\deskboard.exe
                            C:\Program Files\Orange\connectivity\connectivitymanager.exe
                            C:\Program Files\Orange\browser\browser.exe
                            C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                            C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                            C:\Program Files\Windows Live\Contacts\wlcomm.exe
                            C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\9WKWSJVE\RSIT[1].exe
                            C:\Program Files\Trend Micro\HijackThis\HP_Propriétaire.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=488
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                            O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                            O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                            O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                            O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O15 - Trusted Zone: https://www.orange.fr/portail
                            O16 - DPF: {3A226D85-574D-4272-B73C-DBCAECF709B3} (TNSClickerb.Clicker) - http://www.consoclicker.com/TNSClickrb.CAB
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                            O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
                            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                            O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                          2. Logfile of random's system information tool 1.05 (written by random/random)
                            Run by HP_Propriétaire at 2009-01-15 13:58:08
                            Microsoft Windows XP Édition familiale Service Pack 3
                            System drive C: has 128 GB (87%) free of 148 GB
                            Total RAM: 446 MB (8% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 13:58:58, on 15/01/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            C:\windows\system\hpsysdrv.exe
                            C:\Program Files\Orange\Systray\SystrayApp.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\PC Tools Firewall Plus\FWService.exe
                            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Orange\Launcher\Launcher.exe
                            C:\Program Files\Orange\Deskboard\deskboard.exe
                            C:\Program Files\Orange\connectivity\connectivitymanager.exe
                            C:\Program Files\Orange\browser\browser.exe
                            C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                            C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                            C:\Program Files\Windows Live\Contacts\wlcomm.exe
                            C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\9WKWSJVE\RSIT[1].exe
                            C:\Program Files\Trend Micro\HijackThis\HP_Propriétaire.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=488
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                            O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                            O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                            O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                            O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O15 - Trusted Zone: https://www.orange.fr/portail
                            O16 - DPF: {3A226D85-574D-4272-B73C-DBCAECF709B3} (TNSClickerb.Clicker) - http://www.consoclicker.com/TNSClickrb.CAB
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                            O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
                            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                            O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                          3. Logfile of random's system information tool 1.05 (written by random/random)
                            Run by HP_Propriétaire at 2009-01-15 13:58:08
                            Microsoft Windows XP Édition familiale Service Pack 3
                            System drive C: has 128 GB (87%) free of 148 GB
                            Total RAM: 446 MB (8% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 13:58:58, on 15/01/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            C:\windows\system\hpsysdrv.exe
                            C:\Program Files\Orange\Systray\SystrayApp.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\PC Tools Firewall Plus\FWService.exe
                            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Orange\Launcher\Launcher.exe
                            C:\Program Files\Orange\Deskboard\deskboard.exe
                            C:\Program Files\Orange\connectivity\connectivitymanager.exe
                            C:\Program Files\Orange\browser\browser.exe
                            C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                            C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                            C:\Program Files\Windows Live\Contacts\wlcomm.exe
                            C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\9WKWSJVE\RSIT[1].exe
                            C:\Program Files\Trend Micro\HijackThis\HP_Propriétaire.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=488
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                            O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                            O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                            O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                            O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O15 - Trusted Zone: https://www.orange.fr/portail
                            O16 - DPF: {3A226D85-574D-4272-B73C-DBCAECF709B3} (TNSClickerb.Clicker) - http://www.consoclicker.com/TNSClickrb.CAB
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                            O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
                            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                            O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                          4. C'est fini?