C:/ ne peut etre executée en mde WIN32?!!!

Résolu
Bonjour,

Depuis deux jours, je ne peut ouvrir mon disque local une fenêtre s'ouvre automatiquement me disant que

"l'application C:/ ne peut être exécutée en mode WIN32".

j'ai essayé de consulter les articles traitant du probleme mais je n'ai pas réussit a résoudre le probleme et la fenêtre s'ouvre de nouveau.

merci.
Configuration: Windows XP
Firefox 3.0.7

22 réponses

Résumé de la discussion

Un utilisateur signale sous Windows XP ne pouvoir ouvrir le disque local, une fenêtre affiche 'l'application C:/ ne peut être exécutée en mode WIN32', et le problème persiste malgré les recherches. Les réponses privilégient une analyse antivirus approfondie, avec Avira AntiVir Personal Edition qui scanne les secteurs d’amorçage, les fichiers et les archives pour repérer et supprimer les menaces. En parallèle, l’utilisation de SmitFraudFix en mode sans échec est proposée pour nettoyer les composants malveillants et générer un rapport détaillé facilitant le diagnostic. Des indications complémentaires suggèrent de suivre les étapes des outils de nettoyage comme OTMoveIt et RSIT et de conserver le rapport généré pour évaluer l’état du système.

Bobot (l’IA à votre service)
  1. :) et bien !!!! :)

    Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    Télécharges :
    Malwarebytes ou :
    Malwarebytes

    * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

    * Potasses le Tuto pour te familiariser avec le prg :

    ( cela dis, il est très simple d'utilisation ).

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "résultat" .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
    1. AAAAAAAHHHHHHHHHHHHHHHHHHH AAAAAAAAAAAAAAAAHHHHHHHHH !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
      aaaaaaaaaaaaaaaaaaaahhhhhhhhhhhhhhhhhhhhhhhhh!!!!!!!!!!!!!!
      aaaaaaaaaaaaaaaaaaaaaaaaaaaaaahhhhhhhhhhhhhhhhhhh!!!!!!!!!

      ça MARCHHHHHEEEEEEE !!!!!!!!!!!! ça MMAAAARRRCCCHHEEEE !!!!

      MERCI!!!!!!!!!!!!! ( je suis trop contente!!!!!!!)
      MMMMMMMEEEERRRRRCIIIIIIIII gen-hackmannnnnn !!!!!!!!! miciii !!
      0
      1. je ne peut ouvrir mon disque local une fenêtre s'ouvre automatiquement me disant que

        "l'application C:/ ne peut être exécutée en mode WIN32".


        tu as toujours ce probleme ?
        0
        1. ok pour le mode sans echec mais

          je ne sais pas si j'ai bien compris la partie "copie/colle le rapport sauvegardé sur le forum " .

          je t'envoie le rapport obtenu lors du mode sans echec :

          SmitFraudFix v2.404

          Rapport fait à 17:24:29,64, 17/03/2009
          Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode sans echec

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          127.0.0.1 localhost

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

          S!Ri's WS2Fix: LSP not Found.

          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

          Agent.OMZ.Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{553F900E-EEF4-46B7-88E2-A50D8B88D27A}: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{553F900E-EEF4-46B7-88E2-A50D8B88D27A}: DhcpNameServer=193.50.151.50 193.50.151.51
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{553F900E-EEF4-46B7-88E2-A50D8B88D27A}: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=193.50.151.50 193.50.151.51
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. OUUupppss!! ( je suis novice dslée)!!
            0
            1. je te parle d'un dossier hein ?? pas de l'icone jaune :)
              0
              1. ça marche toujours pas :(
                0
                1. oui en mode normal il est bien sur mon d=bureau mais en mode sans echec il disparait !
                  0
                  1. je vais essayer avec l'autre windows pas le familial!
                    0
                2. ????????tu as un dossier crée par smitfraudfix sur ton bureau ?
                  0
                  1. bonjour,

                    j'ai essayé a plusieurs reprises mais le logo de Smitfraud, n'apparait pas en mode sans echec !!
                    je sais pas comment faire !
                    0
                    1. Nettoyage :
                      Démarre en mode sans échec :
                      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
                      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                      (Si F8 ne marche pas utilise la touche F5).

                      ------------------------------------------------------------­----------------
                      Relance le programme Smitfraud,
                      Cette fois choisit l’option 2, répond oui a tous ;
                      Sauvegarde le rapport,
                      Redémarre en mode normal,
                      copie/colle le rapport sauvegardé sur le forum

                      process.exe
                      est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                      0
                      1. .. et le rapport OtmoveIt :

                        ========== PROCESSES ==========
                        Process explorer.exe killed successfully.
                        ========== SERVICES/DRIVERS ==========
                        ========== FILES ==========
                        C:\a2a62a2fae937cf5153222 moved successfully.
                        C:\3212a28e938f26e36e5804\i386 moved successfully.
                        C:\3212a28e938f26e36e5804\amd64 moved successfully.
                        C:\3212a28e938f26e36e5804 moved successfully.
                        ========== REGISTRY ==========
                        Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{37ae81a2-f90f-11dc-bcd3-00a0d143089c}\\ deleted successfully.
                        ========== COMMANDS ==========
                        File delete failed. C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\etilqs_InsA8qgHmkLa7YAOGBbc scheduled to be deleted on reboot.
                        File delete failed. C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\JETC081.tmp scheduled to be deleted on reboot.
                        File delete failed. C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Perflib_Perfdata_51c.dat scheduled to be deleted on reboot.
                        File delete failed. C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Perflib_Perfdata_704.dat scheduled to be deleted on reboot.
                        File delete failed. C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Perflib_Perfdata_ff0.dat scheduled to be deleted on reboot.
                        User's Temp folder emptied.
                        User's Temporary Internet Files folder emptied.
                        User's Internet Explorer cache folder emptied.
                        File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
                        Local Service Temp folder emptied.
                        Local Service Temporary Internet Files folder emptied.
                        File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_2c4.dat scheduled to be deleted on reboot.
                        Windows Temp folder emptied.
                        Java cache emptied.
                        File delete failed. C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\q6e7a8ct.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\q6e7a8ct.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\q6e7a8ct.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\q6e7a8ct.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\q6e7a8ct.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\q6e7a8ct.default\XUL.mfl scheduled to be deleted on reboot.
                        FireFox cache emptied.
                        Temp folders emptied.
                        Explorer started successfully

                        OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 03162009_193349

                        Files moved on Reboot...
                        File C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\etilqs_InsA8qgHmkLa7YAOGBbc not found!
                        File C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\JETC081.tmp not found!
                        File C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Perflib_Perfdata_51c.dat not found!
                        File C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Perflib_Perfdata_704.dat not found!
                        File C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Perflib_Perfdata_ff0.dat not found!
                        File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be moved on reboot.
                        File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be moved on reboot.
                        File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be moved on reboot.
                        File C:\WINDOWS\temp\Perflib_Perfdata_2c4.dat not found!
                        C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\q6e7a8ct.default\Cache\_CACHE_001_ moved successfully.
                        C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\q6e7a8ct.default\Cache\_CACHE_002_ moved successfully.
                        C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\q6e7a8ct.default\Cache\_CACHE_003_ moved successfully.
                        C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\q6e7a8ct.default\Cache\_CACHE_MAP_ moved successfully.
                        C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\q6e7a8ct.default\urlclassifier3.sqlite moved successfully.
                        C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\q6e7a8ct.default\XUL.mfl moved successfully.
                        0
                        1. Télécharger Smitfraudfix par S!RI :

                          Décompresser l'archive
                          Exécuter le en double cliquant sur Smitfraudfix.cmd
                          Appuyer sur une touche pour continuer
                          Arriver à l'invite de commande, saisir la lettre L afin de basculer le fix en langue française
                          Au menu, choisir l’option 4 puis 1 : Recherche
                          Poster le rapport ainsi généré

                          ensuite :


                          ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

                          ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :

                          OtMoveIt 3

                          ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                          ---> Copie (Ctrl+C) le texte suivant ci-dessous :




                          :processes
                          explorer.exe

                          :services

                          :files
                          C:\a2a62a2fae937cf5153222
                          C:\3212a28e938f26e36e5804

                          :reg
                          [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{37ae81a2-f90f-11dc-bcd3-00a0d143089c}]

                          :commands
                          [purity]
                          [emptytemp]
                          [start explorer]
                          [reboot]



                          ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                          ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                          Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                          Accepte en cliquant sur YES.

                          ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                          Le nom du rapport correspond au moment de sa création : date_heure.log
                          0
                          1. voici le rapport txt SmitFraudFix v2.404

                            Rapport fait à 19:18:00,98, 16/03/2009
                            Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode normal

                            »»»»»»»»»»»»»»»»»»»»»»»» Process

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                            C:\WINDOWS\system32\CTsvcCDA.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\WINDOWS\RTHDCPL.EXE
                            C:\Program Files\ltmoh\Ltmoh.exe
                            C:\WINDOWS\AGRSMMSG.exe
                            C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                            C:\WINDOWS\system32\TPSMain.exe
                            C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                            C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                            C:\Program Files\Synaptics\SynTP\Toshiba.exe
                            C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                            C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                            C:\WINDOWS\system32\TDispVol.exe
                            C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                            C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                            C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                            C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
                            C:\Program Files\Creative\MediaSource5\MtdAcqu.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\WINDOWS\system32\TPSBattM.exe
                            C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                            C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\WINDOWS\system32\cmd.exe

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propriétaire

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propriétaire\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PROPRI~1\Favoris

                            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                            C:\Program Files\Google\googletoolbar1.dll PRESENT !

                            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                            "Source"="About:Home"
                            "SubscribedURL"="About:Home"
                            "FriendlyName"="Ma page d'accueil"

                            »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            o4Patch
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            IEDFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            Agent.OMZ.Fix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            VACFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            404Fix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                            "AppInit_DLLs"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» RK

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
                            DNS Server Search Order: 212.27.40.241
                            DNS Server Search Order: 212.27.40.240

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{553F900E-EEF4-46B7-88E2-A50D8B88D27A}: DhcpNameServer=212.27.40.241 212.27.40.240
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{553F900E-EEF4-46B7-88E2-A50D8B88D27A}: DhcpNameServer=193.50.151.50 193.50.151.51
                            HKLM\SYSTEM\CS3\Services\Tcpip\..\{553F900E-EEF4-46B7-88E2-A50D8B88D27A}: DhcpNameServer=212.27.40.241 212.27.40.240
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=193.50.151.50 193.50.151.51
                            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                            0
                        2. ...et le rapport info.txt:

                          info.txt logfile of random's system information tool 1.05 2009-03-09 15:32:17

                          ======Uninstall list======

                          -->"C:\Program Files\Creative Installation Information\CREATIVE_MEDIASOURCE_U\Setup.exe" /remove /l0x040c
                          -->"C:\Program Files\Creative Installation Information\E-CENTER_NET_CONTENT_U\Setup.exe" /remove /l0x040c
                          -->"C:\Program Files\Creative Installation Information\E-CENTER_PLUGIN_CDBURNER_U\Setup.exe" /remove /l0x040c
                          -->"C:\Program Files\Creative Installation Information\E-CENTER_PLUGIN_MTP_U\Setup.exe" /remove /l0x040c
                          -->"C:\Program Files\Creative Installation Information\E-CENTER_PLUGIN_ONLINESTORE_U\Setup.exe" /remove /l0x040c
                          -->"C:\Program Files\Creative Installation Information\MEDIASOURCE_PLAYER_SKINPACK_U\Setup.exe" /remove /l0x040c
                          -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                          -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                          -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {1206EF92-2E83-4859-ACCB-2048C3CB7DA6}
                          -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{19822917-61F6-4221-B1D0-1C3B8A06BE60}\setup.exe" -l0x40c
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{19822917-61F6-4221-B1D0-1C3B8A06BE60}\setup.exe" -l0x40c /remove
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{57FA4E0F-82C9-417D-87BC-0186D6CB7A44}\setup.exe" -l0x40c
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x40c
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x40c /remove
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7C9F6AF4-E9D9-47FE-BE4B-E637C2FCB410}\setup.exe" -l0x40c
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7C9F6AF4-E9D9-47FE-BE4B-E637C2FCB410}\setup.exe" -l0x40c /remove
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{98181885-5B28-4280-9B56-452FF877D5B9}\setup.exe" -l0x40c
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{98181885-5B28-4280-9B56-452FF877D5B9}\setup.exe" -l0x40c /remove
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9A0B5225-B59B-4D72-B3FE-71AAA693A8E2}\setup.exe" -l0x40c
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9A0B5225-B59B-4D72-B3FE-71AAA693A8E2}\setup.exe" -l0x40c /remove
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A9BB081B-C020-4D02-A763-D32204D2563D}\setup.exe" -l0x40c
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A9BB081B-C020-4D02-A763-D32204D2563D}\setup.exe" -l0x40c /remove
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C029DB0E-C59F-417A-90F8-88FD5B2C4AE7}\setup.exe" -l0x40c
                          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                          Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                          Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                          Adobe Reader 7.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A71000000002}
                          Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
                          Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                          Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                          Ares 2.1.0-->"C:\Program Files\Ares\uninstall.exe"
                          Assist TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{12B3A009-A080-4619-9A2A-C6DB151D8D67}\Setup.exe" -l0x40c
                          Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                          ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
                          ATI Catalyst Control Center-->MsiExec.exe /I{06C71F80-0E30-4E2C-878F-8502AB5AE3BE}
                          ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
                          AudibleManager-->C:\Program Files\Audible\Bin\Upgrade.exe /Uninstall
                          Avanquest update-->C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe -runfromtemp -l0x040c -removeonly
                          avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                          Bluetooth Stack for Windows by Toshiba-->MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
                          Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
                          CA Yahoo! Anti-Spy (remove only)-->"C:\Program Files\CA Yahoo! Anti-Spy\uninstall.exe"
                          Canon Inkjet Printer Driver Add-On Module-->C:\Program Files\Fichiers communs\Canon\IJ\InboxPrnV100\SETUP.EXE -R
                          CD-LabelPrint-->"C:\Program Files\CD-LabelPrint\Uninstal.exe" Canon.CDLabelPrint.Application
                          Client Windows Rights Management avec Service Pack 2-->MsiExec.exe /X{1D13221B-42DE-4B3C-A43F-0F6AF3CF3DA2}
                          Code de la Route-->MsiExec.exe /X{A37A26D5-8444-4862-933B-478371D0299D}
                          Commandes TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A6690C0E-B96E-4F0F-A8EB-D5B332454AC6}\Setup.exe" -l0x40c UNINSTALL
                          Correctif Lecteur Windows Media 10 - KB895316-->"C:\WINDOWS\$NtUninstallKB895316$\spuninst\spuninst.exe"
                          Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                          Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                          Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                          Creative MediaSource 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BEEFC4F8-2909-48B3-AFAA-55D3533FDEDD}\SETUP.EXE" -l0x40c /remove
                          Creative System Information-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c /remove
                          Creative ZEN V Series (R2)-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9862E0CB-4727-4FFC-963A-E22A9E9EC10C}\SETUP.EXE" -l0x40c /remove
                          DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                          eMule-->"C:\Program Files\eMule\Uninstall.exe"
                          eMusic - 50 Free MP3 offer-->"C:\Program Files\Winamp\eMusic\Uninst-eMusic-promotion.exe"
                          Favorit-->"c:\documents and settings\propriétaire\local settings\application data\eoiyg.exe" -uninstall
                          Formatage de carte mémoire SD TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{48CF9A66-5F03-4025-ABD0-B3A3FA095A59}\Setup.exe" -l0x40c
                          Galerie de photos Windows Live-->MsiExec.exe /X{A70FA218-6598-4AC9-813D-63597C5DD068}
                          Gestion d'énergie TOSHIBA-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\TOSHIBA\Power Saver\Uninst.isu" -c"C:\WINDOWS\system32\TPSDel.dll"
                          Gestionnaire de disques amovible Creative-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{57FA4E0F-82C9-417D-87BC-0186D6CB7A44}\setup.exe" -l0x40c /remove
                          Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
                          Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
                          High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
                          HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                          Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                          Intel(R) PRO Network Connections Drivers-->Prounstl.exe
                          InterVideo WinDVD Creator 2-->"C:\Program Files\InstallShield Installation Information\{2FCE4FC5-6930-40E7-A4F1-F862207424EF}\setup.exe" REMOVEALL
                          iTunes-->MsiExec.exe /I{318AB667-3230-41B5-A617-CB3BF748D371}
                          J2SE Runtime Environment 5.0 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150040}
                          Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                          Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                          Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                          Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                          Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                          Logiciel Intel(R) PROSet/Wireless-->C:\WINDOWS\Installer\iProInst.exe
                          Macromedia Flash Player-->MsiExec.exe /X{0456ebd7-5f67-4ab6-852e-63781e3f389c}
                          Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                          Manuels TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3EB6332B-AF02-457C-A31C-835458C5B48B}\setup.exe" -l0x40c -removeonly
                          mCore-->MsiExec.exe /I{E81667C6-2856-46D6-ABEA-6A2F42166779}
                          mDrWiFi-->MsiExec.exe /I{F6090A17-0967-4A8A-B3C3-422A1B514D49}
                          mHelp-->MsiExec.exe /I{8C6BB412-D3A8-4AAE-A01B-35B681789D68}
                          Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                          Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
                          Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                          Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                          Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
                          Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                          Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
                          Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                          Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                          Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                          Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                          Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                          Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                          Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
                          Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                          Microsoft Office OneNote 2003-->MsiExec.exe /I{91A1040C-6000-11D3-8CFE-0150048383C9}
                          Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                          Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                          Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                          Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                          mIWA-->MsiExec.exe /I{3E9D596A-61D4-4239-BD19-2DB984D2A16F}
                          mLogView-->MsiExec.exe /I{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}
                          mMHouse-->MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
                          MobileMe Control Panel-->MsiExec.exe /I{924EB80F-C2BB-4B9F-8412-88BBA937393F}
                          Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                          Motorola Phone Tools-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BAD8CA9C-77C0-4663-B00B-A8D3B13C341B}\setup.exe" -l0x40c -removeonly
                          Mozilla Firefox (3.0.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                          mPfMgr-->MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
                          mPfWiz-->MsiExec.exe /I{90B0D222-8C21-4B35-9262-53B042F18AF9}
                          mProSafe-->MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
                          MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
                          MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                          mWlsSafe-->MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
                          mXML-->MsiExec.exe /I{9CC89556-3578-48DD-8408-04E66EBEF401}
                          mZConfig-->MsiExec.exe /I{94658027-9F16-4509-BBD7-A59FE57C3023}
                          OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
                          Outil de diagnostic PC TOSHIBA-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\TOSHIBA\PCDiag\Uninst.isu"
                          QuickTime-->MsiExec.exe /I{8DC42D05-680B-41B0-8878-6C14D24602DB}
                          RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                          Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
                          Réducteur de bruit lect. CD/DVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}\Setup.exe" -l0x40c
                          Réussir son ASSR-->MsiExec.exe /I{534AC850-BF98-4D2C-902A-B17A37E42DA0}
                          Safari-->MsiExec.exe /I{C9D96682-5A4D-45FA-BA3E-DDCB2B0CB868}
                          Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                          Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                          Son virtuel TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8B12BA86-ADAC-4BA6-B441-FFC591087252}\Setup.exe" /uninstall
                          Sonic DLA-->MsiExec.exe /I{1206EF92-2E83-4859-ACCB-2048C3CB7DA6}
                          Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
                          SP2 de compatibilité descendante du client Windows Rights Management-->MsiExec.exe /X{EC905264-BCFE-423B-9C42-C3A106266790}
                          Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                          Texas Instruments PCIxx21/x515/xx12 drivers.-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{4497AFF6-98C4-4F49-B073-F48F42BCBF9E} /l1036
                          TOSHIBA ConfigFree-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BDD83DC9-BEE9-4654-A5DA-CC46C250088D}\setup.exe" -l0x40c UNINSTALL
                          TOSHIBA Hotkey Utility-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{64DD71BC-3109-4C88-9AD3-D5422644B722}\setup.exe" -l0x40c
                          TOSHIBA Software Modem-->Tosmreg -U
                          TOSHIBA TouchPad ON/Off Utility-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{69BE47C2-36FE-4397-8199-85D8EAE69982}\setup.exe" -l0x40c
                          TOSHIBA Utilities-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{78C68CB9-3DF5-44F3-AB9D-FA305C5EB85C}\setup.exe" -l0x40c
                          Update Service-->C:\Program Files\Sony Ericsson\Update Service\uninst.exe
                          Utilitaire de zoom TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{64212898-097F-4F3F-AECA-6D34A7EF82DF}\Setup.exe" -l0x40c
                          VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
                          VideoLAN VLC media player 0.8.6c-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                          Winamp (remove only)-->"C:\Program Files\Winamp\UninstWA.exe"
                          Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
                          Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
                          Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                          Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                          Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                          Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                          Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                          XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
                          ZENcast Organizer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C029DB0E-C59F-417A-90F8-88FD5B2C4AE7}\setup.exe" -l0x40c /remove

                          System event log

                          Computer Name: YOUR-01199F19B2
                          Event Code: 1003
                          Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir
                          du serveur DHCP) pour la carte réseau dont l'adresse réseau est 0013026803CA. Il s'est
                          produit l'erreur suivante :
                          L'opération a été annulée par l'utilisateur.
                          .
                          Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du
                          serveur d'adresse réseau (DHCP).

                          Record Number: 82421
                          Source Name: Dhcp
                          Time Written: 20090223005049.000000+060
                          Event Type: Avertissement
                          User:

                          Computer Name: YOUR-01199F19B2
                          Event Code: 4201
                          Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{553F900E-EEF4-46B7-88E2-A50D8B88D27A} était connectée au réseau,
                          et a lancé une opération normale sur la carte réseau.

                          Record Number: 82420
                          Source Name: Tcpip
                          Time Written: 20090223005049.000000+060
                          Event Type: Informations
                          User:

                          Computer Name: YOUR-01199F19B2
                          Event Code: 4201
                          Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{553F900E-EEF4-46B7-88E2-A50D8B88D27A} était connectée au réseau,
                          et a lancé une opération normale sur la carte réseau.

                          Record Number: 82419
                          Source Name: Tcpip
                          Time Written: 20090223005044.000000+060
                          Event Type: Informations
                          User:

                          Computer Name: YOUR-01199F19B2
                          Event Code: 4201
                          Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{553F900E-EEF4-46B7-88E2-A50D8B88D27A} était connectée au réseau,
                          et a lancé une opération normale sur la carte réseau.

                          Record Number: 82418
                          Source Name: Tcpip
                          Time Written: 20090223005039.000000+060
                          Event Type: Informations
                          User:

                          Computer Name: YOUR-01199F19B2
                          Event Code: 4201
                          Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{553F900E-EEF4-46B7-88E2-A50D8B88D27A} était connectée au réseau,
                          et a lancé une opération normale sur la carte réseau.

                          Record Number: 82417
                          Source Name: Tcpip
                          Time Written: 20090223001014.000000+060
                          Event Type: Informations
                          User:

                          Application event log

                          Computer Name: YOUR-01199F19B2
                          Event Code: 11728
                          Message: Product: Norton Internet Security -- Configuration completed successfully.

                          Record Number: 41939
                          Source Name: MsiInstaller
                          Time Written: 20081105004638.000000+060
                          Event Type: Informations
                          User: YOUR-01199F19B2\Propriétaire

                          Computer Name: YOUR-01199F19B2
                          Event Code: 4113
                          Message:
                          Record Number: 41938
                          Source Name: Avira AntiVir
                          Time Written: 20081105004538.000000+060
                          Event Type: Avertissement
                          User: AUTORITE NT\SYSTEM

                          Computer Name: YOUR-01199F19B2
                          Event Code: 1002
                          Message: Application bloquée rundll32.exe, version 5.1.2600.5512, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

                          Record Number: 41937
                          Source Name: Application Hang
                          Time Written: 20081105003908.000000+060
                          Event Type: erreur
                          User:

                          Computer Name: YOUR-01199F19B2
                          Event Code: 1002
                          Message: Application bloquée setup.exe, version 7.5.0.510, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

                          Record Number: 41936
                          Source Name: Application Hang
                          Time Written: 20081105003628.000000+060
                          Event Type: erreur
                          User:

                          Computer Name: YOUR-01199F19B2
                          Event Code: 1
                          Message:
                          Record Number: 41935
                          Source Name: Avg7UpdSvc
                          Time Written: 20081105003559.000000+060
                          Event Type: Informations
                          User:

                          ======Environment variables======

                          "ComSpec"=%SystemRoot%\system32\cmd.exe
                          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\;C:\Program Files\QuickTime\QTSystem\
                          "windir"=%SystemRoot%
                          "FP_NO_HOST_CHECK"=NO
                          "OS"=Windows_NT
                          "PROCESSOR_ARCHITECTURE"=x86
                          "PROCESSOR_LEVEL"=6
                          "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 14 Stepping 8, GenuineIntel
                          "PROCESSOR_REVISION"=0e08
                          "NUMBER_OF_PROCESSORS"=2
                          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                          "TEMP"=%SystemRoot%\TEMP
                          "TMP"=%SystemRoot%\TEMP
                          "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
                          "QTJAVA"=C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip

                          -----------------EOF-----------------
                          0
                          1. Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                            ! Déconnecte toi et ferme toutes tes applications en cours !

                            Double-clique sur " RSIT.exe " pour le lancer .

                            -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

                            * Devant l'option "List files/folders created ..." , tu choisis : 2 months

                            * clique ensuite sur " Continue " pour lancer l'analyse ...

                            -> laisse faire le scan et ne touche pas au PC ...

                            Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                            Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                            Important : poste un rapport, puis l'autre dans la réponse suivante
                            Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

                            ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
                            0
                            1. voici le rapport log.txt:

                              Logfile of random's system information tool 1.05 (written by random/random)
                              Run by Propriétaire at 2009-03-16 15:40:46
                              Microsoft Windows XP Édition familiale Service Pack 3
                              System drive C: has 30 GB (27%) free of 114 GB
                              Total RAM: 1022 MB (52% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 15:40:50, on 16/03/2009
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                              C:\WINDOWS\system32\CTsvcCDA.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                              C:\WINDOWS\system32\wbem\wmiapsrv.exe
                              C:\WINDOWS\notepad.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\Program Files\Synaptics\SynTP\Toshiba.exe
                              C:\Program Files\ltmoh\Ltmoh.exe
                              C:\WINDOWS\AGRSMMSG.exe
                              C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                              C:\WINDOWS\system32\TPSMain.exe
                              C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                              C:\WINDOWS\system32\TPSBattM.exe
                              C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                              C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                              C:\WINDOWS\system32\TDispVol.exe
                              C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                              C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                              C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                              C:\Program Files\Java\jre6\bin\jusched.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                              C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                              C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
                              C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                              C:\Program Files\Creative\MediaSource5\MtdAcqu.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                              C:\WINDOWS\system32\msiexec.exe
                              C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
                              C:\Program Files\Trend Micro\HijackThis\Propriétaire.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                              O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                              O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                              O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                              O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                              O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                              O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                              O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                              O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
                              O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                              O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                              O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                              O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                              O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                              O4 - HKCU\..\Run: [MtdAcqu] "C:\Program Files\Creative\MediaSource5\MtdAcqu.exe" /s
                              O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
                              O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                              O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                              O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                              O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                              O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                              O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                              0
                          2. le rapport antivir :

                            Avira AntiVir Personal
                            Date de création du fichier de rapport : lundi 16 mars 2009 13:32

                            La recherche porte sur 1299841 souches de virus.

                            Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                            Numéro de série : 0000149996-ADJIE-0001
                            Plateforme : Windows XP
                            Version de Windows :(Service Pack 3) [5.1.2600]
                            Mode Boot : Démarré normalement
                            Identifiant : Propriétaire
                            Nom de l'ordinateur :YOUR-01199F19B2

                            Informations de version :
                            BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
                            AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
                            AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
                            LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
                            LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
                            ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                            ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 12:28:09
                            ANTIVIR2.VDF : 7.1.2.152 749568 Bytes 11/03/2009 12:28:15
                            ANTIVIR3.VDF : 7.1.2.176 98304 Bytes 16/03/2009 12:28:16
                            Version du moteur: 8.2.0.114
                            AEVDF.DLL : 8.1.1.0 106868 Bytes 16/03/2009 12:28:30
                            AESCRIPT.DLL : 8.1.1.63 364923 Bytes 16/03/2009 12:28:29
                            AESCN.DLL : 8.1.1.8 127346 Bytes 16/03/2009 12:28:28
                            AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
                            AEPACK.DLL : 8.1.3.10 397686 Bytes 16/03/2009 12:28:27
                            AEOFFICE.DLL : 8.1.0.36 196987 Bytes 16/03/2009 12:28:26
                            AEHEUR.DLL : 8.1.0.104 1634679 Bytes 16/03/2009 12:28:25
                            AEHELP.DLL : 8.1.2.2 119158 Bytes 16/03/2009 12:28:20
                            AEGEN.DLL : 8.1.1.28 336244 Bytes 16/03/2009 12:28:19
                            AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
                            AECORE.DLL : 8.1.6.6 176501 Bytes 16/03/2009 12:28:17
                            AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
                            AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
                            AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
                            AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
                            AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
                            AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
                            AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
                            SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                            SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
                            NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
                            RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
                            RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

                            Configuration pour la recherche actuelle :
                            Nom de la tâche..................: Lecteurs locaux
                            Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\alldrives.avp
                            Documentation....................: bas
                            Action principale................: interactif
                            Action secondaire................: ignorer
                            Recherche sur les secteurs d'amorçage maître: marche
                            Recherche sur les secteurs d'amorçage: marche
                            Secteurs d'amorçage..............: C:, D:,
                            Recherche dans les programmes actifs: marche
                            Recherche en cours sur l'enregistrement: marche
                            Recherche de Rootkits............: arrêt
                            Fichier mode de recherche........: Sélection de fichiers intelligente
                            Recherche sur les archives.......: marche
                            Limiter la profondeur de récursivité: 20
                            Archive Smart Extensions.........: marche
                            Heuristique de macrovirus........: marche
                            Heuristique fichier..............: moyen

                            Début de la recherche : lundi 16 mars 2009 13:32

                            La recherche sur les processus démarrés commence :
                            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'Dot1XCfg.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'ONENOTEM.EXE' - '1' module(s) sont contrôlés
                            Processus de recherche 'Ares.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'MtdAcqu.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'CTSyncU.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'TOSCDSPD.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'TPSBattM.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'iFrmewrk.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'ZCfgSvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'DLACTRLW.EXE' - '1' module(s) sont contrôlés
                            Processus de recherche 'TDispVol.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'TFncKy.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'TvsTray.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'TPSMain.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'thotkey.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'agrsmmsg.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'Ltmoh.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'Toshiba.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'TAPPSRV.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'CTSVCCDA.EXE' - '1' module(s) sont contrôlés
                            Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'S24EvMon.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                            '61' processus ont été contrôlés avec '61' modules

                            La recherche sur les secteurs d'amorçage maître commence :
                            Secteur d'amorçage maître HD0
                            [INFO] Aucun virus trouvé !

                            La recherche sur les secteurs d'amorçage commence :
                            Secteur d'amorçage 'C:\'
                            [INFO] Aucun virus trouvé !

                            La recherche sur les renvois aux fichiers exécutables (registre) commence.
                            Le registre a été contrôlé ( '69' fichiers).

                            La recherche sur les fichiers sélectionnés commence :

                            Recherche débutant dans 'C:\'
                            C:\cb.exe
                            [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
                            [REMARQUE] Fichier supprimé.
                            C:\hiberfil.sys
                            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                            C:\pagefile.sys
                            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                            C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP236\A0121973.exe
                            [RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
                            [REMARQUE] Fichier supprimé.
                            C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP238\A0123024.exe
                            [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
                            [REMARQUE] Fichier supprimé.
                            C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP242\A0125379.cmd
                            [RESULTAT] Contient le cheval de Troie TR/PSW.Magania.avff
                            [REMARQUE] Fichier supprimé.
                            C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP242\A0125380.com
                            [RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
                            [REMARQUE] Fichier supprimé.
                            C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP242\A0125381.com
                            [RESULTAT] Contient le cheval de Troie TR/Drop.OnGa.AV
                            [REMARQUE] Fichier supprimé.
                            C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP245\A0126378.exe
                            [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
                            [REMARQUE] Fichier supprimé.
                            C:\_OTMoveIt\MovedFiles\03112009_140457\WINDOWS\system32\olhrwef.exe
                            [RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
                            [REMARQUE] Fichier supprimé.
                            Recherche débutant dans 'D:\'
                            Impossible d'ouvrir le chemin à contrôler D:\ !
                            Erreur système [21]: Le périphérique n'est pas prêt.

                            Fin de la recherche : lundi 16 mars 2009 14:39
                            Temps nécessaire: 1:07:15 Heure(s)

                            La recherche a été effectuée intégralement

                            10937 Les répertoires ont été contrôlés
                            398332 Des fichiers ont été contrôlés
                            8 Des virus ou programmes indésirables ont été trouvés
                            0 Des fichiers ont été classés comme suspects
                            8 Des fichiers ont été supprimés
                            0 Des virus ou programmes indésirables ont été réparés
                            0 Les fichiers ont été déplacés dans la quarantaine
                            0 Les fichiers ont été renommés
                            2 Impossible de contrôler des fichiers
                            398322 Fichiers non infectés
                            7518 Les archives ont été contrôlées
                            2 Avertissements
                            8 Consignes

                            j'ai eu 8 resultats positifs que j'ai supprimé s
                            0
                            1. ah ben oui il se laisse pas dérégler une fois le scan parti :)
                              0
                              1. les rootkits sont des logiciels malin qui viennent detraquer le pc :)
                                0
                                1. ok!
                                  je n'arrive a faire l'activation de recherche rootkits ... pourtant j'ai telechargé la version integrale !! j'attends la fin du scan !
                                  0
                              2. merci!
                                j'ai suivi toutes tes recommandations jusqu'à :

                                "* Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
                                * Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
                                * Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
                                * Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné. "

                                je compends pas ce qu'est le rootkits ; resultat j'ai cliqué directement sur la loupe et il effectue en ce moment un scan!
                                0
                                1. Passer de Avast à AntiVir :

                                  Désinstalle via Ajout/Suppression de Programmes (si présents) :

                                  * Avast!

                                  Télécharge et exécute le Désinstalleur d'Avast!.:

                                  Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.

                                  Télécharge Ccleaner sur ton Bureau. :

                                  * Clique sur "download the latest version"
                                  * Installe-le en laissant seulement les options suivantes cochées :

                                  - Ajouter un raccourci sur le Bureau
                                  - Contrôler automatiquement les mises à jour de CCleaner

                                  * Lance le Nettoyage
                                  * Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.

                                  plus de precision sur la configuration de ccleaner te seront donnees plus tard

                                  tuto : Comment utiliser CCleaner.
                                  ***************

                                  Télécharge Antivir en Francais ou :Antivir en Francais sur ton Bureau.:

                                  * Double clique sur l'exécutable téléchargé pour lancer l'installation.
                                  * À la fin de l'installation, clique sur Finish.
                                  * Ouvre Antivir, assure-toi qu’il soit bien à jour !
                                  * Dans l'onglet Protection Locale, choisis Contrôler.
                                  * Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
                                  * Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
                                  * Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
                                  * Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.

                                  Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

                                  Pourquoi changer ? :Avast Vs Antivir

                                  Tuto Antivir: Comment installer et utiliser AntiVir.

                                  Configuration de Antivir (Merci Nico) :

                                  clic droit sur son icone dans la barre des taches et séléctionner Configurer Antivir.

                                  cocher la case : Mode Expert.

                                  => Cliquer sur Scanner dans le volet de gauche :

                                  > Dans "Fichiers" séléctionner Tous les fichiers.

                                  > Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" séléctionner Elevé.

                                  > Dans "Autres réglages" cocher toutes les cases.

                                  NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

                                  => Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

                                  => Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

                                  > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification ELEVE !

                                  => Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

                                  > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !

                                  0
                                  • 1
                                  • 2