Virus détecté par Norton

Bonjour,

Comment l'éliminer

C:\Documents and Settings\Emilie\Mes documents\LOGICIELS\Adolix.PDF.Converter.Pro.v4.09\Adolix.PDF.Converter.Pro.v4.09.Cracked-SND-WEB\Crack\pdfcprog.exe est infecté par Infostealer.Wowcraft.
C:\Documents and Settings\Emilie\Local Settings\Temporary Internet Files\Content.IE5\LTW1GZG1\b64[1].jpg est infecté par Trojan.Lodeight.C.
.............................

Search Navipromo version 3.7.1 commencé le 17/01/2009 à 10:47:51,91

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Emilie ( Administrator )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:298 Go (Free:250 Go)
D:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Emilie\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Emilie\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Emilie\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\wintems.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Emilie\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Emilie\locals~1\applic~1" :

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 17/01/2009 à 11:04:15,55 ***
Configuration: Windows XP
Firefox 2.0.0.20

3 réponses

  1. Contributeur sécurité
    • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir

    • Relance FindyKill

    • Cette fois, choisis l'option 2 (Suppression) au menu principal

    • Il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" !

    • Ensuite poste le rapport C:/FindyKill.txt (il est sauvegardé à la racine du disque dur)

    0
    1. Contributeur sécurité
      Ohhh il y a des restes d'une infection Bagle !

      Cette infection s'attrape par le téléchargement de cracks, qui sont de vrais dangers au niveau de la sécurité : https://forum.malekal.com/viewtopic.php?f=33&t=893
      Supprime tous tes cracks et keygens pourris !

      Bagle se propage ensuite par disques amovibles (clés USB, disques durs externes, lecteurs mp3) ==> isole ton PC

      • Télécharge FindyKill (de Chiquitine29)

      • Fais un clic droit sur le lien --> enregistrer sous --> Bureau ---> FindyKill

      • Lance l'installation avec les paramètres par défaut

      • Double clique sur le raccourci FindyKill sur ton Bureau

      • Au menu principal, choisis l'option 1 (Recherche)

      • Poste le rapport C:/FindyKill.txt (il est sauvegardé à la racine du disque dur)

      0
      1. ###################### [ FindyKill V4.714 ]

        # User : Emilie - SN128200240306
        # Emplacement : C:\Program Files\FindyKill
        # Outils Mis a jours le 19/01/09 par Chiquitine29
        # Recherche effectuée à 10:56:44 le 21/01/2009
        # Windows XP - Internet Explorer 7.0.5730.13

        # [ FindyKill V4.714 - Scan ] ##############

        \\\\\\\\\\\\\\\\\\\\ [ Processus actifs ] ///////////////////

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\ehome\ehtray.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Picasa2\PicasaMediaDetector.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Documents and Settings\Emilie\Application Data\drivers\winupgro.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        C:\WINDOWS\ehome\mcrdsvc.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\eHome\ehmsas.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\Documents and Settings\Emilie\Application Data\m\flec006.exe
        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
        C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
        C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
        C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe
        C:\WINDOWS\system32\wintems.exe

        \\\\\\\\\\\\\\\\\\ [ Processus infectieux stoppés ] ///////////////////

        "C:\Documents and Settings\Emilie\Application Data\drivers\winupgro.exe" (2004)
        "C:\Documents and Settings\Emilie\Application Data\m\flec006.exe" (2072)
        "C:\WINDOWS\system32\wintems.exe" (3584)

        \\\\\\\\\\\\\\\\\\ [ Fichiers/Dossiers infectieux ] ///////////////////

        ################## [ C:\ ]

        ################## [ C:\WINDOWS ]

        ################## [ C:\WINDOWS\Prefetch ]

        Found ! - C:\WINDOWS\prefetch\134968.EXE-010D931A.pf
        Found ! - C:\WINDOWS\prefetch\14787265.EXE-0FA202D5.pf
        Found ! - C:\WINDOWS\prefetch\14824453.EXE-13E66A92.pf
        Found ! - C:\WINDOWS\prefetch\14956359.EXE-01C307B5.pf
        Found ! - C:\WINDOWS\prefetch\178203.EXE-1D81BBD9.pf
        Found ! - C:\WINDOWS\prefetch\213718.EXE-0A4F78F1.pf
        Found ! - C:\WINDOWS\prefetch\223531.EXE-05C5BF27.pf
        Found ! - C:\WINDOWS\prefetch\240734.EXE-15AD44B7.pf
        Found ! - C:\WINDOWS\prefetch\251328.EXE-3AA0FE80.pf
        Found ! - C:\WINDOWS\prefetch\29404281.EXE-354831E0.pf
        Found ! - C:\WINDOWS\prefetch\29576218.EXE-13B1D0CC.pf
        Found ! - C:\WINDOWS\prefetch\29598593.EXE-0B89E5ED.pf
        Found ! - C:\WINDOWS\prefetch\29607625.EXE-0D377720.pf
        Found ! - C:\WINDOWS\prefetch\350703.EXE-3A1EDECE.pf
        Found ! - C:\WINDOWS\prefetch\378765.EXE-389E2499.pf
        Found ! - C:\WINDOWS\prefetch\84531.EXE-3627D801.pf
        Found ! - C:\WINDOWS\prefetch\87837281.EXE-3704691F.pf
        Found ! - C:\WINDOWS\prefetch\88005140.EXE-2FA116D3.pf
        Found ! - C:\WINDOWS\prefetch\91031.EXE-012554EF.pf
        Found ! - C:\WINDOWS\prefetch\FLEC006.EXE-1036B4F5.pf
        Found ! - C:\WINDOWS\prefetch\WINTEMS.EXE-2A563F9B.pf

        ################## [ C:\WINDOWS\system32 ]

        Found ! [16/01/2009 00:06] - C:\WINDOWS\system32\a.bat
        Found ! [21/01/2009 10:46] - C:\WINDOWS\system32\mdelk.exe
        Found ! [21/01/2009 10:46] - C:\WINDOWS\system32\wintems.exe
        Found ! [16/01/2009 00:06] - C:\WINDOWS\system32\winupgro.exe
        Found ! [21/01/2009 10:47] - C:\WINDOWS\system32\ban_list.txt

        ################## [ C:\WINDOWS\system32\drivers ]

        ################## [ C:\Documents and Settings\Emilie\Application Data ]

        Found ! [21/01/2009 10:44] - "C:\Documents and Settings\Emilie\Application Data\m\flec006.exe"
        Found ! [21/01/2009 10:45] - "C:\Documents and Settings\Emilie\Application Data\m\list.oct"
        Found ! [21/01/2009 10:45] - "C:\Documents and Settings\Emilie\Application Data\m\data.oct"
        Found ! [21/01/2009 10:45] - "C:\Documents and Settings\Emilie\Application Data\m\srvlist.oct"
        Found ! [21/01/2009 10:46] - "C:\Documents and Settings\Emilie\Application Data\m\shared"
        Found ! [15/01/2009 16:47] - "C:\Documents and Settings\Emilie\Application Data\m"
        Found ! [15/01/2009 16:01] - "C:\Documents and Settings\Emilie\Application Data\drivers"
        Found ! [21/01/2009 10:43] - "C:\Documents and Settings\Emilie\Application Data\drivers\srosa2.sys"
        Found ! [21/01/2009 10:43] - "C:\Documents and Settings\Emilie\Application Data\drivers\wfsintwq.sys"
        Found ! [08/04/2004 03:09] - "C:\Documents and Settings\Emilie\Application Data\drivers\winupgro.exe"
        Found ! [21/01/2009 10:47] - "C:\Documents and Settings\Emilie\Application Data\drivers\downld"

        ################## [ C:\DOCUME~1\Emilie\LOCALS~1\Temp ]

        \\\\\\\\\\\\\\\\\\ [ Registre / Startup ] ///////////////////

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
        SmpcSys=C:\APPS\SMP\SmpSys.exe
        swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        MsnMsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
        updateMgr=C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
        IMJPMIG8.1="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        PHIME2002ASync=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        PHIME2002A=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        ehTray=C:\WINDOWS\ehome\ehtray.exe
        RTHDCPL=RTHDCPL.EXE
        SkyTel=SkyTel.EXE
        Alcmtr=ALCMTR.EXE
        NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        nwiz=nwiz.exe /install
        NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        ISUSPM Startup=C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
        ISUSScheduler="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        Google Desktop Search="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        Picasa Media Detector=C:\Program Files\Picasa2\PicasaMediaDetector.exe
        EULA=C:\APPS\PB_TB\EULALauncher.exe
        HP Software Update=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        Easy PDF Creator=C:\Program Files\Easy PDF Creator\EasyPDFCreator.exe
        QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
        RealTray=C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
        <NO NAME>=
        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
        Installed=1
        <NO NAME>=
        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
        Installed=1
        NoChange=1
        <NO NAME>=
        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
        Installed=1
        <NO NAME>=

        [HKEY_CURRENT_USER\software\local appwizard-generated applications\install]
        [HKEY_CURRENT_USER\software\local appwizard-generated applications\SmpSys]
        [HKEY_CURRENT_USER\software\local appwizard-generated applications\winupgro]

        \\\\\\\\\\\\\\\\\\ [ Registre / Clés infectieuses ] ///////////////////

        Found ! - HKEY_USERS\S-1-5-21-2233328966-2511105253-2511499119-1005\Software\Local AppWizard-Generated Applications\winupgro
        Found ! - HKEY_USERS\S-1-5-21-2233328966-2511105253-2511499119-1005\Software\bisoft
        Found ! - HKEY_USERS\S-1-5-21-2233328966-2511105253-2511499119-1005\Software\DateTime4
        Found ! - HKEY_USERS\S-1-5-21-2233328966-2511105253-2511499119-1005\Software\FFC
        Found ! - HKEY_USERS\S-1-5-21-2233328966-2511105253-2511499119-1005\Software\FirtR
        Found ! - HKEY_USERS\S-1-5-21-2233328966-2511105253-2511499119-1005\Software\MuleAppData
        Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
        Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
        Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
        Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
        Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
        Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
        Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA
        Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
        Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
        Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
        Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
        Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
        Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sK9Ou0s
        Found ! - HKEY_CURRENT_USER\Software\bisoft
        Found ! - HKEY_CURRENT_USER\Software\DateTime4
        Found ! - HKEY_CURRENT_USER\Software\FirtR
        Found ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | drvsyskit
        Found ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | german.exe
        Found ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | mule_st_key

        /!\ Infection active : HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
        /!\ Infection active : HKLM\SYSTEM\...\Services\sK9Ou0s -> Start = 0x1

        \\\\\\\\\\\\\\\\\\ [ Etat / Services ] ///////////////////

        # Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot

        /!\ Mode sans echec non fonctionnel !!

        # Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal

        /!\ Mode sans echec non fonctionnel !!

        # Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network

        /!\ Mode sans echec non fonctionnel !!

        # Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

        /!\ Ndisuio - # Type de démarrage = 4

        /!\ Ip6Fw - # Type de démarrage = 4

        /!\ SharedAccess - # Type de démarrage = 4

        /!\ wuauserv - # Type de démarrage = 4

        /!\ wscsvc - # Type de démarrage = 4

        \\\\\\\\\\\\\\\\\\ [ Recherche dans supports amovibles] ///////////////////

        # Informations :

        C: - Lecteur fixe

        # presence des fichiers :

        \\\\\\\\\\\\\\\\\\ [ Registre / Mountpoint2 ] ///////////////////

        -> Not found !

        ################## [ ! Fin du rapport # FindyKill V4.714 ! ]
        0
    2. Contributeur sécurité
      Bonjour,

      Tu as réussi à infecter toi-même ton PC en téléchargeant des cracks, bravo... C'est actuellement l'un des principaux vecteurs d'infections, il faut les bannir absolument !

      De plus, ce crack semble récupérer des mots de passe, notamment pour le jeu en ligne World of Warcraft... Quand on l'aura supprimé, il faudra changer tes mots de passe.

      • Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
      • Double clique sur RSIT.exe pour lancer l'outil.
      • Clique sur ' continue ' à l'écran Disclaimer.
      • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
      • Une fois le scan terminé, deux rapports vont apparaitre. Poste le contenu de log.txt

      0
      1. Voici le fichier log

        Logfile of random's system information tool 1.05 (written by random/random)
        Run by Emilie at 2009-01-20 10:48:44
        Microsoft Windows XP Professionnel Service Pack 2
        System drive C: has 256 GB (84%) free of 305 GB
        Total RAM: 1022 MB (41% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 10:48:51, on 20/01/2009
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16762)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\ehome\ehtray.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Picasa2\PicasaMediaDetector.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
        C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
        C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe
        C:\WINDOWS\eHome\ehmsas.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Windows Live\Toolbar\wltuser.exe
        C:\Documents and Settings\Emilie\Bureau\RSIT.exe
        C:\Program Files\trend micro\Emilie.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.netecolo.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
        O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\APPS\BAE\BAE.dll
        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
        O4 - HKLM\..\Run: [EULA] C:\APPS\PB_TB\EULALauncher.exe
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [Easy PDF Creator] C:\Program Files\Easy PDF Creator\EasyPDFCreator.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: widget_ducros538145580.lnk = C:\Program Files\Widget Ducros\widget_ducros.exe
        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
        O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=http://format.packardbell.com/...
        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
        O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
        O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Symantec RemoteAssist - Symantec, Inc. - C:\Program Files\Fichiers communs\Symantec Shared\Support Controls\ssrc.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        0