Rootkits ? au secours !

Résolu
Bonjour,

Une alerte de windows m'a dit que j'avais des virus et que je devais les supprimer. Il me montrait l'emplacement dans mes dossiers mais je n'ai rien pu faire : quand j'ai ouvert internet, sur les onglets de mes 3 pages d'accueuil c'était écrit "hotspot".

J'ai windows vista familia
antivirus : antivir
antimalwares : spybot
parefeu : windows

Je n'y connais rien en informatique. J'ai suivi les conseils sur le forum : nettoyé l'ordi avec ccleaner, et scanné avec AVG, kapersky, ad aware et malwarebytes antimalware : rien

J'ai fais l'antirootkits d'antivir : beaucoup d'avertissements, (fichiers inaccessibles) mais il ne me propose pas de solution.

Comment faire pour scanner ces fichiers inaccessibles, pour savoir si mon ordi est infecté ? Au secours !
Configuration: Windows Vista
Internet Explorer 7.0

26 réponses

Résumé de la discussion

Une alerte Windows signale des virus et une infection possible sur Windows Vista, avec des onglets d'accueil modifiés et des conseils pour scanner des fichiers inaccessibles. Plusieurs outils antivirus et antimalware ont été testés sans détection, et les suggestions portent sur l'installation d'un navigateur plus sûr, l'utilisation de Malwarebytes, VirusTotal et le mode sans échec. Des conseils pratiques incluent la mise à jour des logiciels, l'exécution d'un scan complet en mode sans échec et l'analyse des fichiers suspects via VirusTotal pour obtenir un rapport. En cas d'infection persistante, des approches telles que l'abandon d'outils obsolètes et la sécurisation du navigateur sont évoquées, avec des indications sur la prévention future et la vérification régulière des sauvegardes.

Bobot (l’IA à votre service)
  1. Bonsoir,

    Sur le dernier lien que tu m'as envoyé, "sécuriser le navigateur web firefox",
    il y a un lien en haut à droite "les fausses alertes indiquant que vous etes infectes":

    Re: Les fausses alertes indiquant que vous êtes infecté

    Messagepar Malekal_morte le 07 Nov 2007 17:56
    Plusieurs cas d'alertes venant du site scanner.malware-scan.com faisant installer le rogue MalwareAlarm : viewtopic.php?f=12&t=5996

    C'est exactement ce qui s'est passé pour moi : alerte windows et fenetre avec des noms en rouge dessous.
    1. Super !
      Merci d'avoir passé tout ca temps sur mon problème. Et merci également de ta pédagogie, parce qu'avec moi aux commandes du pc, c'était pas gagné.
      Je vais tout de suite télécharger firefox et suivre tes conseils.
      Encore merci
      1. avec ce que j ai passe cela parait normal .

        passe a cela a la place d internet explorer.et fait en ton navigateur par defaut.
        passe a mozilla 3 au lieu d internet explorer car c est bien plus sur.

        http://www.commentcamarche.net/telecharger/telecharger 111 firefox

        fait ce qui est indique sur ce lien pour mieux securise firefox.
        https://www.malekal.com/securiser-le-navigateur-web-firefox-2/

        surtout NO SCRIPT(arrete les programmes java et adobe automatiquement,empeche des infections par script
        donc il faut autoriser pour certains de tes sites pour pouvoir lire des textes ou des video)

        efficace sur des sites inconnu, ou douteux.
        1. Ca veut dire qu'il n'y a rien d'anormal dans mon pc, ou il faut que je j'essaie autre chose ?
          1. Effectivement, en désactivant l'uac, c'est beaucoup mieux...
            Voilà le rapport de la reine des pommes ... Désolée

            SmitFraudFix v2.395

            Scan done at 18:16:23,65, 13/02/2009
            Run from C:\Users\MARIE\Downloads\SmitfraudFix
            OS: Microsoft Windows [version 6.0.6001] - Windows_NT
            The filesystem type is NTFS
            Fix run in normal mode

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\Windows\system32\csrss.exe
            C:\Windows\system32\wininit.exe
            C:\Windows\system32\csrss.exe
            C:\Windows\system32\winlogon.exe
            C:\Windows\system32\services.exe
            C:\Windows\system32\lsass.exe
            C:\Windows\system32\lsm.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\SLsvc.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\System32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\agrsmsvc.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\svchost.exe
            C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
            C:\Windows\system32\TODDSrv.exe
            c:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
            c:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
            C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\system32\SearchIndexer.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\system32\Dwm.exe
            C:\Windows\Explorer.EXE
            C:\Program Files\Windows Defender\MSASCui.exe
            C:\Windows\System32\igfxtray.exe
            C:\Windows\System32\hkcmd.exe
            C:\Windows\System32\igfxpers.exe
            C:\Windows\RtHDVCpl.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
            C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
            C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
            C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
            C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
            C:\Windows\vsnpstd.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\Windows Sidebar\sidebar.exe
            C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
            C:\Program Files\ltmoh\ltmoh.exe
            C:\Program Files\Windows Media Player\wmpnscfg.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Windows\system32\igfxsrvc.exe
            C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
            C:\Windows\system32\wbem\unsecapp.exe
            C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
            C:\Windows\system32\wbem\wmiprvse.exe
            C:\Program Files\Windows Media Player\wmpnetwk.exe
            C:\Windows\system32\wbem\wmiprvse.exe
            C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
            C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
            C:\Program Files\Windows Mail\WinMail.exe
            C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
            C:\Windows\system32\SearchProtocolHost.exe
            C:\Windows\system32\SearchFilterHost.exe
            C:\Users\MARIE\Downloads\SmitfraudFix\Policies.exe
            C:\Windows\system32\cmd.exe
            C:\Windows\system32\conime.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            hosts file corrupted !

            127.0.0.1 www.legal-at-spybot.info
            127.0.0.1 legal-at-spybot.info
            127.0.0.1 www.spywareinfo.com
            127.0.0.1 spywareinfo.com

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\MARIE

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\MARIE\AppData\Local\Temp

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\MARIE\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\MARIE\FAVORI~1

            »»»»»»»»»»»»»»»»»»»»»»»» Desktop

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

            »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

            »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
            !!!Attention, following keys are not inevitably infected!!!

            o4Patch
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, following keys are not inevitably infected!!!

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
            !!!Attention, following keys are not inevitably infected!!!

            Agent.OMZ.Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
            !!!Attention, following keys are not inevitably infected!!!

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
            !!!Attention, following keys are not inevitably infected!!!

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, following keys are not inevitably infected!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, following keys are not inevitably infected!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~3\\GOEC62~1.DLL"
            "LoadAppInit_DLLs"=dword:00000001

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
            !!!Attention, following keys are not inevitably infected!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\Windows\\system32\\userinit.exe,"

            »»»»»»»»»»»»»»»»»»»»»»»» RK

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{7CA0996B-9E2D-47BB-BDB3-1CB5CCC957BD}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{F7501BB8-5474-4A9B-BB02-566FB6BFC24F}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{7CA0996B-9E2D-47BB-BDB3-1CB5CCC957BD}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{F7501BB8-5474-4A9B-BB02-566FB6BFC24F}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{7CA0996B-9E2D-47BB-BDB3-1CB5CCC957BD}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{F7501BB8-5474-4A9B-BB02-566FB6BFC24F}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

            »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

            »»»»»»»»»»»»»»»»»»»»»»»» End
            1. as tu bien desactive l uac?si pas fait alors fait le et recommence l option 1

              sinon a ce moment tu vas en mode sans echec mais la tu lances l option 2.colle le rapport .

              merci .
              1. Bon ben ca refait pareil. Accès refusé. Pas de rapport dans C.
                1. enleve smitfraud mais retelecharge le mais desactive antivir car il le reconnait comme dangeureux et apres lance le scan et colle le rapport . merci .
                  1. J'ai téléchargé et exécuté "SmitfraudFix.exe. " puis tapé 1 et entree.
                    Ca marque 1 liste d' "acces refusé" et je n'obtiens pas de rapport dans C.
                    Est ce que j'aurais oublié quelque chose ?
                    1. 1)passe cela on va regarder .
                      Télécharge SmitfraudFix
                      Utilitaire de S!Ri: Moe et balltrap34
                      http://siri.urz.free.fr/Fix/SmitfraudFix.php
                      et télécharge SmitfraudFix.exe.

                      Exécute le en choisissant l’option 1,
                      il va générer un rapport
                      Copie/colle le sur le poste stp.

                      2)enleve les anciennes version de java , garde la version 6 -11
                      1. Et je ne sais pas si ca a un rapport avec une quelconque infection, mais depuis que j'ai eu le message de windows et le hotspot écrit dans les onglets de mes pages d'acceuil, j'ai régulièrement des messages "une erreur de script est survenue dans le script de cette page... voulez vous continuer à exécuter les scripts de cette page."
                        1. Voilà le 2ème rapport.

                          info.txt logfile of random's system information tool 1.05 2009-02-13 15:21:14

                          ======Uninstall list======

                          -->"C:\Program Files\InstallShield Installation Information\{A644254B-92F6-4970-8635-AB0775371E72}\setup.exe" --u:{A644254B-92F6-4970-8635-AB0775371E72}
                          -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{622E6F16-0904-49B6-BBE1-4CC836314CCF}\setup.exe" -l0x40c
                          -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{697AFC77-F318-4CD4-BF16-F50F4C1072DA}\setup.exe" -l0x40c
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                          ACDSee 3.1 (SR-1)-->MsiExec.exe /I{8D3725DE-48F9-49E4-93C3-A6152AA009D5}
                          Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                          Adobe Flash Player ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                          Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
                          Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                          Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
                          Camera Assistant Software for Toshiba-->C:\Program Files\InstallShield Installation Information\{37C866E4-AA67-4725-9E95-A39968DD7960}\Setup.exe -runfromtemp -l0x040c
                          CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                          Codeur Windows Media Série 9-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                          Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                          Desktop SMS-->MsiExec.exe /I{5980B928-1C95-4B3E-957B-B02D8147FF9E}
                          DVD MovieFactory for TOSHIBA-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F214EAA4-A069-4BAF-9DA4-4DB8BEEDE485}\setup.exe" -l0x40c
                          Google Desktop-->C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
                          Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall
                          HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                          Intel(R) Graphics Media Accelerator Driver-->C:\Windows\system32\igxpun.exe -uninstall
                          Intel® Matrix Storage Manager-->C:\Windows\system32\imsmudlg.exe -uninstall
                          Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
                          Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                          Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                          Mah Jong Deluxe-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5208C4EF-0D90-4BCD-9A05-76DDB576016B}\Setup.exe" -l0x40c
                          Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                          Manuels TOSHIBA-->C:\Program Files\InstallShield Installation Information\{5B1DD5AA-FF34-4D6E-A912-CB46BB7378DC}\setup.exe -runfromtemp -l0x040c -removeonly
                          Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                          Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                          Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                          Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                          Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
                          Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
                          Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                          Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                          Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                          Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                          Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                          Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                          Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                          Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                          Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                          Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                          Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                          Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                          Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                          Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
                          Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                          Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                          MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
                          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                          myphotobook 3.5-->C:\Program Files\myphotobook\uninst.exe
                          Nero - Burning Rom-->MsiExec.exe /X{A4D7B764-4140-11D4-88EB-0050DA3579C0}
                          OpenOffice.org 2.4-->MsiExec.exe /I{B6694BAA-7604-46AA-A41F-B5F1E6DADE7A}
                          Patiences et Réussites-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A18DA2A4-9AA4-4B11-9C2A-A476E6603FB2}\Setup.exe" -l0x40c
                          Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
                          QuickTime-->MsiExec.exe /I{8DC42D05-680B-41B0-8878-6C14D24602DB}
                          Realtek 8169, 8168, 8101E and 8102E Ethernet Network Card Driver for Windows Vista-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -l0x040c -removeonly
                          Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
                          REALTEK RTL8187B Wireless LAN Driver-->C:\Program Files\InstallShield Installation Information\{895722FE-25FE-4854-95AC-B0C42F9DBEDA}\Install.exe -uninst -l0x40C
                          Realtek USB 2.0 Card Reader-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DC24971E-1946-445D-8A82-CE685433FA7D}\setup.exe" -l0x9 -removeonly
                          Realtek WiFi Protected Setup Library-->C:\Program Files\InstallShield Installation Information\{02CA24DD-C8B0-4280-BE53-7862869C2EB1}\Install.exe -uninst -l0x40C
                          Réducteur de bruit du lecteur de CD/DVD-->C:\Program Files\InstallShield Installation Information\{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}\setup.exe -runfromtemp -l0x040c -removeonly
                          Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                          Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                          Security Update for 2007 Microsoft Office System (KB958439)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {6491B8AA-D11C-4648-A461-6234B31EB7E2}
                          Security Update for Microsoft Office Excel 2007 (KB958437)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {648FC016-2D6B-4A16-8D87-404533642F4B}
                          Security Update for Microsoft Office OneNote 2007 (KB950130)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
                          Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
                          Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                          Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
                          Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
                          Security Update for Windows Media Encoder (KB954156)-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E} MSIPATCHREMOVE={E836F1B7-43FB-46B0-A0D9-E4D2A5951659} /qb
                          Spelling Dictionaries Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
                          Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                          TOSHIBA Assist-->C:\Program Files\InstallShield Installation Information\{12B3A009-A080-4619-9A2A-C6DB151D8D67}\setup.exe -runfromtemp -l0x040c -removeonly
                          TOSHIBA ConfigFree-->MsiExec.exe /X{78C6A78A-8B03-48C8-A47C-78BA1FCA2307}
                          TOSHIBA Disc Creator-->MsiExec.exe /X{5DA0E02F-970B-424B-BF41-513A5018E4C0}
                          TOSHIBA DVD PLAYER-->C:\Program Files\InstallShield Installation Information\{6C5F3BDC-0A1B-4436-A696-5939629D5C31}\setup.exe -runfromtemp -l0x040c -ADDREMOVE -removeonly
                          TOSHIBA Extended Tiles for Windows Mobility Center-->C:\Program Files\InstallShield Installation Information\{617C36FD-0CBE-4600-84B2-441CEB12FADF}\setup.exe -runfromtemp -l0x040c
                          TOSHIBA Face Recognition-->"C:\Program Files\InstallShield Installation Information\{C730E42C-935A-45BB-A0C5-37E5234D111B}\setup.exe" -runfromtemp -l0x040c -removeonly
                          TOSHIBA Face Recognition-->MsiExec.exe /I{C730E42C-935A-45BB-A0C5-37E5234D111B}
                          TOSHIBA Hardware Setup-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2883F6F5-0509-43F3-868C-D50330DD9DD3}\setup.exe" -l0x40c
                          Toshiba Online Product Information-->C:\Program Files\InstallShield Installation Information\{2290A680-4083-410A-ADCC-7092C67FC052}\setup.exe -runfromtemp -l0x040c -removeonly
                          TOSHIBA Recovery Disc Creator-->MsiExec.exe /X{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}
                          TOSHIBA Software Modem-->Tosmreg -U
                          TOSHIBA Supervisor Password-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4B1E87C3-00DE-4898-8E39-E390AAEF2391}\setup.exe" -l0x40c
                          TOSHIBA Value Added Package-->C:\Program Files\InstallShield Installation Information\{FEDD27A0-B306-45EF-BF58-B527406B42C8}\setup.exe -runfromtemp -l0x040c
                          TRDCReminder-->C:\Program Files\InstallShield Installation Information\{773970F1-5EBA-4474-ADEE-1EA3B0A59492}\setup.exe -runfromtemp -l0x040c
                          TRORDCLauncher-->C:\Program Files\InstallShield Installation Information\{E65C7D8E-186D-484B-BEA8-DEF0331CE600}\setup.exe -runfromtemp -l0x040c
                          Update for Microsoft Office Excel 2007 Help (KB957242)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {49E314EE-81FA-4007-8F1A-8D39BDBB4498}
                          Update for Office 2007 (KB946691)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
                          VirginMega.Fr Premium-->MsiExec.exe /I{EE467474-04A8-48D5-8DDF-0F8D3A3CCBE5}

                          ======Hosts File======

                          127.0.0.1 www.007guard.com
                          127.0.0.1 007guard.com
                          127.0.0.1 008i.com
                          127.0.0.1 www.008k.com
                          127.0.0.1 008k.com
                          127.0.0.1 www.00hq.com
                          127.0.0.1 00hq.com
                          127.0.0.1 010402.com
                          127.0.0.1 www.032439.com
                          127.0.0.1 032439.com

                          ======Security center information======

                          AS: Windows Defender

                          System event log

                          Computer Name: PC-de-MARIE
                          Event Code: 7036
                          Message: Le service Google Updater Service est entré dans l'état : en cours d'exécution.
                          Record Number: 47722
                          Source Name: Service Control Manager
                          Time Written: 20090213124406.000000-000
                          Event Type: Information
                          User:

                          Computer Name: PC-de-MARIE
                          Event Code: 7036
                          Message: Le service Google Updater Service est entré dans l'état : arrêté.
                          Record Number: 47723
                          Source Name: Service Control Manager
                          Time Written: 20090213124606.000000-000
                          Event Type: Information
                          User:

                          Computer Name: PC-de-MARIE
                          Event Code: 7036
                          Message: Le service Service de découverte automatique de Proxy Web pour les services HTTP Windows est entré dans l'état : en cours d'exécution.
                          Record Number: 47724
                          Source Name: Service Control Manager
                          Time Written: 20090213135250.000000-000
                          Event Type: Information
                          User:

                          Computer Name: PC-de-MARIE
                          Event Code: 7036
                          Message: Le service Service de découverte automatique de Proxy Web pour les services HTTP Windows est entré dans l'état : arrêté.
                          Record Number: 47725
                          Source Name: Service Control Manager
                          Time Written: 20090213140919.000000-000
                          Event Type: Information
                          User:

                          Computer Name: PC-de-MARIE
                          Event Code: 102
                          Message: Le service a momentanément arrêté la publication à cause d’un événement d’alimentation.
                          Record Number: 47726
                          Source Name: Microsoft-Windows-ResourcePublication
                          Time Written: 20090213141911.373000-000
                          Event Type: Information
                          User: AUTORITE NT\SERVICE LOCAL

                          Application event log

                          Computer Name: PC-de-MARIE
                          Event Code: 221
                          Message: WinMail (3004) WindowsMail0: Fin de la sauvegarde du fichier C:\Users\MARIE\AppData\Local\Microsoft\Windows Mail\WindowsMail.MSMessageStore.
                          Record Number: 7928
                          Source Name: ESENT
                          Time Written: 20090213112410.000000-000
                          Event Type: Information
                          User:

                          Computer Name: PC-de-MARIE
                          Event Code: 223
                          Message: WinMail (3004) WindowsMail0: Démarrage de la sauvegarde des fichiers journaux (étendue C:\Users\MARIE\AppData\Local\Microsoft\Windows Mail\edb00077.log - C:\Users\MARIE\AppData\Local\Microsoft\Windows Mail\edb00077.log).
                          Record Number: 7929
                          Source Name: ESENT
                          Time Written: 20090213112410.000000-000
                          Event Type: Information
                          User:

                          Computer Name: PC-de-MARIE
                          Event Code: 224
                          Message: WinMail (3004) WindowsMail0: Suppression des fichiers journaux C:\Users\MARIE\AppData\Local\Microsoft\Windows Mail\edb00076.log à C:\Users\MARIE\AppData\Local\Microsoft\Windows Mail\edb00076.log.
                          Record Number: 7930
                          Source Name: ESENT
                          Time Written: 20090213112410.000000-000
                          Event Type: Information
                          User:

                          Computer Name: PC-de-MARIE
                          Event Code: 213
                          Message: WinMail (3004) WindowsMail0: La procédure de sauvegarde s'est terminée correctement.
                          Record Number: 7931
                          Source Name: ESENT
                          Time Written: 20090213112410.000000-000
                          Event Type: Information
                          User:

                          Computer Name: PC-de-MARIE
                          Event Code: 0
                          Message:
                          Record Number: 7932
                          Source Name: gusvc
                          Time Written: 20090213124406.000000-000
                          Event Type: Information
                          User:

                          Security event log

                          Computer Name: PC-de-MARIE
                          Event Code: 5038
                          Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                          Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
                          Record Number: 12723
                          Source Name: Microsoft-Windows-Security-Auditing
                          Time Written: 20090213142110.373200-000
                          Event Type: Échec de l'audit
                          User:

                          Computer Name: PC-de-MARIE
                          Event Code: 5038
                          Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                          Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
                          Record Number: 12724
                          Source Name: Microsoft-Windows-Security-Auditing
                          Time Written: 20090213142110.404400-000
                          Event Type: Échec de l'audit
                          User:

                          Computer Name: PC-de-MARIE
                          Event Code: 5038
                          Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                          Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
                          Record Number: 12725
                          Source Name: Microsoft-Windows-Security-Auditing
                          Time Written: 20090213142110.420000-000
                          Event Type: Échec de l'audit
                          User:

                          Computer Name: PC-de-MARIE
                          Event Code: 5038
                          Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                          Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
                          Record Number: 12726
                          Source Name: Microsoft-Windows-Security-Auditing
                          Time Written: 20090213142110.451200-000
                          Event Type: Échec de l'audit
                          User:

                          Computer Name: PC-de-MARIE
                          Event Code: 5038
                          Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                          Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
                          Record Number: 12727
                          Source Name: Microsoft-Windows-Security-Auditing
                          Time Written: 20090213142110.466800-000
                          Event Type: Échec de l'audit
                          User:

                          ======Environment variables======

                          "ComSpec"=%SystemRoot%\system32\cmd.exe
                          "FP_NO_HOST_CHECK"=NO
                          "OS"=Windows_NT
                          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\PROGRA~1\COMMON~1\ULEADS~1\MPEG;C:\Program Files\QuickTime\QTSystem\
                          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                          "PROCESSOR_ARCHITECTURE"=x86
                          "TEMP"=%SystemRoot%\TEMP
                          "TMP"=%SystemRoot%\TEMP
                          "USERNAME"=SYSTEM
                          "windir"=%SystemRoot%
                          "PROCESSOR_LEVEL"=6
                          "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 22 Stepping 1, GenuineIntel
                          "PROCESSOR_REVISION"=1601
                          "NUMBER_OF_PROCESSORS"=1
                          "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                          "DFSTRACINGON"=FALSE
                          "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
                          "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

                          -----------------EOF-----------------
                          1. Bonjour,

                            Voila le 1er rapport.
                            Je me suis déconnectée et j'ai fermé ce que j'avais ouvert avant de faire le scan, mais pour d'autres "applications" (je ne sais pas à quoi ca correspond exactement...) qui s'ouvriraient toutes seule, je ne sais pas comment faire.

                            Avira AntiVir Personal
                            Date de création du fichier de rapport : vendredi 13 février 2009 14:28

                            La recherche porte sur 1244938 souches de virus.

                            Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                            Numéro de série : 0000149996-ADJIE-0001
                            Plateforme : Windows Vista
                            Version de Windows :(Service Pack 1) [6.0.6001]
                            Mode Boot : Démarré normalement
                            Identifiant : SYSTEM
                            Nom de l'ordinateur :PC-DE-MARIE

                            Informations de version :
                            BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
                            AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
                            AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
                            LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
                            LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
                            ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                            ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 13:06:12
                            ANTIVIR2.VDF : 7.1.2.13 2048 Bytes 11/02/2009 13:06:12
                            ANTIVIR3.VDF : 7.1.2.23 61952 Bytes 13/02/2009 12:24:24
                            Version du moteur: 8.2.0.79
                            AEVDF.DLL : 8.1.1.0 106868 Bytes 09/02/2009 23:01:20
                            AESCRIPT.DLL : 8.1.1.47 348539 Bytes 13/02/2009 13:04:38
                            AESCN.DLL : 8.1.1.7 127347 Bytes 13/02/2009 13:04:34
                            AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
                            AEPACK.DLL : 8.1.3.8 397684 Bytes 09/02/2009 23:01:17
                            AEOFFICE.DLL : 8.1.0.33 196987 Bytes 09/02/2009 23:01:15
                            AEHEUR.DLL : 8.1.0.90 1573237 Bytes 09/02/2009 23:01:14
                            AEHELP.DLL : 8.1.2.0 119159 Bytes 09/02/2009 23:01:09
                            AEGEN.DLL : 8.1.1.16 332148 Bytes 13/02/2009 13:04:31
                            AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
                            AECORE.DLL : 8.1.6.5 176501 Bytes 13/02/2009 13:04:29
                            AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
                            AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
                            AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
                            AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
                            AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
                            AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
                            AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
                            SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                            SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
                            NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
                            RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
                            RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

                            Configuration pour la recherche actuelle :
                            Nom de la tâche..................: Contrôle intégral du système
                            Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
                            Documentation....................: bas
                            Action principale................: interactif
                            Action secondaire................: ignorer
                            Recherche sur les secteurs d'amorçage maître: marche
                            Recherche sur les secteurs d'amorçage: marche
                            Secteurs d'amorçage..............: C:, E:,
                            Recherche dans les programmes actifs: marche
                            Recherche en cours sur l'enregistrement: marche
                            Recherche de Rootkits............: marche
                            Fichier mode de recherche........: Tous les fichiers
                            Recherche sur les archives.......: marche
                            Limiter la profondeur de récursivité: 20
                            Archive Smart Extensions.........: marche
                            Heuristique de macrovirus........: marche
                            Heuristique fichier..............: moyen

                            Début de la recherche : vendredi 13 février 2009 14:28

                            La recherche d'objets cachés commence.
                            '82591' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                            La recherche sur les processus démarrés commence :
                            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'FlashUtil9f.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'GoogleToolbarUser.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'WinMail.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'CFSwMgr.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
                            Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'ltmoh.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'TOSCDSPD.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'TCrdMain.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'TPwrMain.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'DesktopSMS.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'TosIPCSrv.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'TosCoSrv.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'TNaviSrv.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                            '70' processus ont été contrôlés avec '70' modules

                            La recherche sur les secteurs d'amorçage maître commence :
                            Secteur d'amorçage maître HD0
                            [INFO] Aucun virus trouvé !

                            La recherche sur les secteurs d'amorçage commence :
                            Secteur d'amorçage 'C:\'
                            [INFO] Aucun virus trouvé !
                            Secteur d'amorçage 'E:\'
                            [INFO] Aucun virus trouvé !

                            La recherche sur les renvois aux fichiers exécutables (registre) commence.
                            Le registre a été contrôlé ( '51' fichiers).

                            La recherche sur les fichiers sélectionnés commence :

                            Recherche débutant dans 'C:\' <Vista>
                            C:\hiberfil.sys
                            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                            C:\pagefile.sys
                            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                            Recherche débutant dans 'E:\' <Data>

                            Fin de la recherche : vendredi 13 février 2009 14:55
                            Temps nécessaire: 27:07 Minute(s)

                            La recherche a été effectuée intégralement

                            15728 Les répertoires ont été contrôlés
                            327314 Des fichiers ont été contrôlés
                            0 Des virus ou programmes indésirables ont été trouvés
                            0 Des fichiers ont été classés comme suspects
                            0 Des fichiers ont été supprimés
                            0 Des virus ou programmes indésirables ont été réparés
                            0 Les fichiers ont été déplacés dans la quarantaine
                            0 Les fichiers ont été renommés
                            2 Impossible de contrôler des fichiers
                            327312 Fichiers non infectés
                            2095 Les archives ont été contrôlées
                            2 Avertissements
                            0 Consignes
                            82591 Des objets ont été contrôlés lors du Rootkitscan
                            0 Des objets cachés ont été trouvés
                            1. un par un, les fichiers qui peuvent etre infecte se trouvent souvent dans system 32 et tu en as des milliers donc si tu veux passer plusieurs annees c est parti.

                              on va regarder avec un autre outil
                              Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                              -> http://images.malwareremoval.com/random/RSIT.exe

                              ! Déconnecte toi et ferme toutes tes applications en cours !

                              Double-clique sur " RSIT.exe " pour le lancer .

                              -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

                              * Devant l'option "List files/folders created ..." , tu choisis : 2 months

                              * clique ensuite sur " Continue " pour lancer l'analyse ...

                              -> laisse faire le scan et ne touche pas au PC ...

                              Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                              Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                              Important : poste un rapport, puis l'autre dans la réponse suivante
                              Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

                              ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
                              1. Est ce que tu penses qu'il vaut mieux que je scanne les fichiers de mon poste de travail un par un sur le site dont tu m'as parlé (s'il le faut je le fais mais c'est aue je penses que je vais en avoir pour la journée) ou est ce qu'il existe un (ou plusieurs) "anti saloperies" compatible avec vista qui pourait scanner tous les fichiers efficacement ?
                                1. Justement, le probleme c'est que la fenetre s'est ouverte et refermée de suite. J'ai juste eu le temps de voir que c'était des dossiers de mon poste de travail ...
                                  1. Je n'ai pas pu répondre plus tôt parce que mon cable de batterie m'a lachée. Encore une fois, désolée.

                                    MBAM n'a rien trouvé. Par contre j'ai toujours un message "une erreur de script est survenue dans cette page..." quand je ferme ma page d'acceuil.
                                    Et pour l'analyse des fichiers, il faut que je fasses tous les fichiers du PC 1 par 1 ?

                                    Voila quand même le rapport :

                                    Malwarebytes' Anti-Malware 1.34
                                    Version de la base de données: 1753
                                    Windows 6.0.6001 Service Pack 1

                                    12/02/2009 15:11:54
                                    mbam-log-2009-02-12 (15-11-54).txt

                                    Type de recherche: Examen complet (C:\|E:\|F:\|)
                                    Eléments examinés: 153657
                                    Temps écoulé: 21 minute(s), 39 second(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 0
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 0
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 0

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Valeur(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Elément(s) de données du Registre infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Dossier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Fichier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Merci
                                    • 1
                                    • 2