Rootkit Wi????????????????????e

Résolu
Bonjour,
à chaque fois que j'allume mon ordi, j'ai un message d'alerte d'avast m'informant qu'il y a le rootkit C:\recycled\info.exe, nom du malware: Wi????????????????????e sur mon ordinateur. avast me propose de le supprimer, ce que je fais. Seulement à chaque fois il revient.
que faire pour le supprimer définitivement?

merci de votre aide.
Configuration: Windows XP
Internet Explorer 7.0

36 réponses

Résumé de la discussion

Un utilisateur signale sous Windows XP qu'Avast détecte à chaque démarrage un rootkit associé au chemin C:\recycled\info.exe, nommé Wi... et cherche une suppression définitive. La discussion rassemble des rapports techniques (log HijackThis, listes de services et de démarrage, fichiers et registres modifiés) destinés à diagnostiquer l’origine et les mécanismes de l’infection. Des pistes évoquées incluent l’analyse et le nettoyage via des outils comme Malwarebytes et la vérification des éléments de démarrage et des extensions du navigateur pour isoler les composants malveillants. D'autres éléments notent des entrées Run et des modules suspects dans les journaux, ce qui suggère de privilégier un nettoyage complet hors ligne et une réévaluation des outils de sécurité.

Bobot (l’IA à votre service)
  1. voilà tout est fait!

    je vais bien lire les liens que tu m'as donné. merci pour ton aide et ton temps.
    0
    1. [ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

      --> Recherche:

      C:\UsbFix.txt: trouvé !
      C:\_OtMoveIt: trouvé !
      C:\UsbFix: trouvé !
      C:\Rsit: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
      C:\Documents and Settings\Moi\Bureau\HijackThis.lnk: trouvé !
      C:\Documents and Settings\Moi\Bureau\fsbl.exe: trouvé !
      C:\Documents and Settings\Moi\Bureau\OAD.exe: trouvé !
      C:\Documents and Settings\Moi\Bureau\UsbFix.exe: trouvé !
      C:\Documents and Settings\Moi\Bureau\UsbFix.lnk: trouvé !
      C:\Documents and Settings\Moi\Bureau\Rsit.exe: trouvé !
      C:\Documents and Settings\Moi\Menu Démarrer\Programmes\UsbFix: trouvé !
      C:\Documents and Settings\Moi\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
      C:\Program Files\Trend Micro\HijackThis: trouvé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

      ---------------------------------
      --> Suppression:

      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
      C:\Documents and Settings\Moi\Bureau\HijackThis.lnk: supprimé !
      C:\Documents and Settings\Moi\Bureau\fsbl.exe: supprimé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
      C:\UsbFix.txt: supprimé !
      C:\Documents and Settings\Moi\Bureau\OAD.exe: supprimé !
      C:\Documents and Settings\Moi\Bureau\UsbFix.exe: supprimé !
      C:\Documents and Settings\Moi\Bureau\UsbFix.lnk: supprimé !
      C:\Documents and Settings\Moi\Bureau\Rsit.exe: supprimé !
      C:\Documents and Settings\Moi\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
      C:\_OtMoveIt: supprimé !
      C:\UsbFix: supprimé !
      C:\Rsit: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
      C:\Documents and Settings\Moi\Menu Démarrer\Programmes\UsbFix: supprimé !
      C:\Program Files\Trend Micro\HijackThis: supprimé !
      0
      1. JavaRa 1.13 Removal Log.

        Report follows after line.

        ------------------------------------

        The JavaRa removal process was started on Sat Apr 18 12:52:41 2009

        JavaRa 1.13 Removal Log.

        Report follows after line.

        ------------------------------------

        The JavaRa removal process was started on Sat Apr 18 12:53:35 2009

        Found and removed: C:\Program Files\Java\jre1.5.0_06

        Found and removed: Software\JavaSoft\Java2D\1.5.0_06

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D510006

        Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D510006

        Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D510006

        Found and removed: SOFTWARE\Classes\JavaPlugin.150_06

        Found and removed: SOFTWARE\Classes\JavaWebStart.isInstalled.1.5.0.0

        Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.5.0_06

        Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5

        Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5.0_06

        Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D510006

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D510006

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150060}

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.5.0_06

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_06\

        ------------------------------------

        Finished reporting.
        0
        1. Contributeur sécurité
          de rien...dodo aussi!
          @+
          0
          1. ok je te poste ça demain.

            merci bcp pour ton aide précieuse!!
            0
            1. Contributeur sécurité
              ouais,tracasse pas c'est bon

              juste un dernier truc à faire et c'est fini

              java n'est pas à jour(grosse faille de sécurité!!)

              ---> Télécharge JavaRa.zip (de Paul 'Prm753' McLain et Fred de Vries) sur ton Bureau.
              * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
              * Double-clique sur le répertoire JavaRa.
              * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
              * Choisis Français puis clique sur Select.
              * Clique sur Recherche de mises à jour.
              * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
              * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
              * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
              * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
              * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
              * Ferme l'application.

              Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

              si cela ne fonctionne pas
              https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

              ensuite

              Télécharge ToolsCleaner sur ton bureau. (ca retire tout les fix utilisé)
              -->
              http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

              # Clique sur "Recherche" et laisse le scan agir ...
              # Clique sur "Suppression" pour finaliser.
              # Tu peux, si tu le souhaites, te servir des Options facultatives.
              # Clique sur Quitter pour obtenir le rapport.
              # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

              ensuite

              repasse un coup de ccleaner

              ensuite

              ***très important***

              Suppression des points de restauration :
              1.Ouvre le Menu Démarrer
              2.Clique-droit sur Poste de travail
              3.Clique sur Propriétés
              4.Positionne-toi dans l'onglet Restauration du système
              5.Coche "Désactiver la restauration système"
              6.Valide par Ok
              7.Redémarre ton pc
              8.Reproduis les manipulations 1 à 3
              9.Décoche "Désactiver la restauration système"
              10.Valide par Ok

              Ne pas oublier de créer un nouveau point de restauration en procédant comme indiqué sur le lien ci-dessous

              https://www.vulgarisation-informatique.com/creer-point-restauration.php

              si tu n as pas d autres soucis change le statut du sujet en resolu stp

              je ne peux que vous inciter à lire les liens ci-dessous

              Prévention & Sécurité sur le net(Format pdf)
              comment sécuriser son pc
              pourquoi je suis infecté
              0
              1. ça y est c'est fait!

                alors c'est bon je suis clean??
                0
                1. Contributeur sécurité
                  nickel

                  faut un zeste nettoyer

                  Télécharges : - CCleaner (n'installe pas la barre d'outil Yahoo)
                  https://www.pcastuces.com/logitheque/ccleaner.htm
                  Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
                  Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

                  Un tuto ( aide ):
                  http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                  ---> Utilisation:
                  ! déconnectes toi et fermes toutes les applications en cours !
                  * vas dans "nettoyeur" : fait analyse puis nettoyage
                  * vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y ai plus d'erreur ) .

                  ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
                  0
                  1. ========== PROCESSES ==========
                    Process explorer.exe killed successfully.
                    ========== REGISTRY ==========
                    Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{92aa58fa-a434-11dd-943d-00a0d15408b1}\\ deleted successfully.
                    ========== FILES ==========
                    c:\Documents and Settings\Moi\Local Settings\Temp\BSUWFU.exe moved successfully.
                    C:\WINDOWS\0.log moved successfully.
                    C:\WINDOWS\system32\UPDLWU moved successfully.
                    C:\WINDOWS\system32\VRD moved successfully.
                    c:\Documents and Settings\Moi\Local Settings\Temp\YYHKNMYKQ.exe moved successfully.
                    ========== SERVICES/DRIVERS ==========

                    Service\Driver YYHKNMYKQ deleted successfully.

                    Service\Driver BSUWFU deleted successfully.
                    ========== COMMANDS ==========
                    File delete failed. C:\DOCUME~1\Moi\LOCALS~1\Temp\~DF1696.tmp scheduled to be deleted on reboot.
                    User's Temp folder emptied.
                    User's Internet Explorer cache folder emptied.
                    File delete failed. C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\WX9K5360\default[1].htm scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\WX9K5360\InboxLight[7].htm scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\WX9K5360\OTMoveIt3[1].exe scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\WX9K5360\ToastFull[1].htm scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\WX9K5360\ToastMini[1].htm scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\W0YAPWWH\ADSAdClient31CAHS9IB9.htm scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\W0YAPWWH\im[1].htm scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat scheduled to be deleted on reboot.
                    User's Temporary Internet Files folder emptied.
                    Local Service Temp folder emptied.
                    Local Service Temporary Internet Files folder emptied.
                    Network Service Temp folder emptied.
                    Network Service Temporary Internet Files folder emptied.
                    File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
                    File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_10c.dat scheduled to be deleted on reboot.
                    Windows Temp folder emptied.
                    Java cache emptied.
                    FireFox cache emptied.
                    Temp folders emptied.

                    OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 04182009_001252

                    Files moved on Reboot...
                    C:\DOCUME~1\Moi\LOCALS~1\Temp\~DF1696.tmp moved successfully.
                    C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\WX9K5360\default[1].htm moved successfully.
                    C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\WX9K5360\InboxLight[7].htm moved successfully.
                    C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\WX9K5360\OTMoveIt3[1].exe moved successfully.
                    C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\WX9K5360\ToastFull[1].htm moved successfully.
                    C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\WX9K5360\ToastMini[1].htm moved successfully.
                    C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\W0YAPWWH\ADSAdClient31CAHS9IB9.htm moved successfully.
                    C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\W0YAPWWH\im[1].htm moved successfully.
                    C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat moved successfully.
                    File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
                    File move failed. C:\WINDOWS\temp\Perflib_Perfdata_10c.dat scheduled to be moved on reboot.
                    0
                    1. Contributeur sécurité
                      bien,

                      on détruit

                      Télécharge OTMoveIt3( de Old Timer )
                      http://oldtimer.geekstogo.com/OTMoveIt3.exe
                      Une fois téléchargé double-clique sur OTMoveIt3.exe pour le lancer.
                      Assure toi que la case "Unregister Dll's and Ocx's" est cochée
                      Copie les lignes(qui sont en gras) qui se trouvent ci-dessous :

                      :Processes
                      explorer.exe
                      :Reg
                      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{92aa58fa-a434-11dd-943d-00a0d15408b1}]
                      :Files
                      c:\Documents and Settings\Moi\Local Settings\Temp\BSUWFU.exe
                      C:\WINDOWS\0.log
                      C:\WINDOWS\system32\UPDLWU
                      C:\WINDOWS\system32\VRD
                      c:\Documents and Settings\Moi\Local Settings\Temp\YYHKNMYKQ.exe
                      :Services
                      YYHKNMYKQ
                      BSUWFU
                      :Commands
                      [emptytemp]
                      [Reboot]


                      et colle-les dans le cadre de gauche de OTMoveIt : "Paste List Of Files/Folders to Move."
                      Clique sur "MoveIt!" pour lancer la suppression.
                      Le résultat apparaitra dans le cadre "Results".
                      Clique sur Exit pour fermer.
                      Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                      -Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )

                      /!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître, dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
                      Puis rends toi sur l'onglet "Processus". Clique en haut à gauche sur "Fichiers" et choisis "Exécuter"
                      Tape "explorer.exe"(sans les guillemèts) et valide. Cela fera réapparaître le Bureau.

                      *************************************
                      0
                      1. pour: C:\WINDOWS\system32\VRD

                        0 bytes size received / Se ha recibido un archivo vacio
                        0
                        1. pour : C:\WINDOWS\0.log

                          0 bytes size received / Se ha recibido un archivo vacio
                          0
                          1. Contributeur sécurité
                            bon,une chose est sur,
                            lui,
                            ini910p.sys, il est plus là(c'est bon pour lui)

                            C:\WINDOWS\system32\UPDLWU ca c'est néfaste

                            il reste deux truc dont je trouve rien de probant sur google

                            C:\WINDOWS\system32\VRD et C:\WINDOWS\0.log

                            fais ceci puis on passe a la partie désinfection

                            Rends toi sur ce site :
                            https://www.virustotal.com/gui/
                            où ici
                            https://virusscan.jotti.org/

                            Clique sur "parcourir" où "Choisir"(selon le site) et cherche ce fichier : C:\WINDOWS\system32\VRD
                            Clique sur "Send File" où "Submit"(selon le site).
                            Un rapport va s'élaborer ligne à ligne.
                            Attends la fin. Il doit comprendre la taille du fichier envoyé.
                            Sauvegarde le rapport avec le bloc-note.
                            Copie le dans ta réponse.

                            fais la même chose pour C:\WINDOWS\0.log

                            si tu ne trouves pas les fichiers,

                            "Démarrer" dans la Barre des tâches
                            Cliquer sur "Panneau de configuration"
                            Cliquer sur "Options des dossiers"
                            Cliquer sur l'onglet "Affichage"
                            **dans fichiers et dossiers cachés:
                            Cocher "Afficher les fichiers et dossiers cachés"
                            Décocher "Masquer les extensions des fichiers dont le type est connu"
                            Décocher "masquer les fichiers protégés du système d'exploitation(recommandé)"
                            **Note**il ne faut pas tenir compte de l'avertissement.==>Cliquer sur OUI
                            Cliquer sur "Appliquer à tous les dossiers"
                            Cliquer sur "Ok"

                            retente la recherche
                            0
                            1. 17/04/2009 ---- 23:35:42,57

                              ----------------------------------
                              §§§§§§ [ini910p.sys] §§§§§§
                              ----------------------------------
                              [X] Registre

                              -------------- [ ] rapide
                              -- Fichier --- [ ] disque systeme
                              ------------- [X] complete

                              ********************
                              [Registre]
                              ********************

                              Aucune entrée détectée

                              *******************
                              [Fichier]
                              *******************

                              *********************
                              [Même date]
                              *********************

                              Aucun fichier créé à la même date détecté

                              Outil Aide Diagnostic By !aur3n7 Version 1.1
                              ----------------------------------
                              §§§§§ Fin Rapport §§§§§
                              ----------------------------------
                              0
                              1. 17/04/2009 ---- 23:33:35,98

                                ----------------------------------
                                §§§§§§ [YYHKNMYKQ.exe] §§§§§§
                                ----------------------------------
                                [X] Registre

                                -------------- [ ] rapide
                                -- Fichier --- [ ] disque systeme
                                ------------- [X] complete

                                ********************
                                [Registre]
                                ********************

                                Aucune entrée détectée

                                *******************
                                [Fichier]
                                *******************

                                c:\Documents and Settings\Moi\Local Settings\Temp\YYHKNMYKQ.exe

                                *********************
                                [Même date]
                                *********************

                                [16/04/2009 ] --- REP ---> C:\Program Files\Microsoft Silverlight
                                [16/04/2009 ] ---> C:\WINDOWS\0.log
                                [16/04/2009 ] ---> C:\WINDOWS\system32\UPDLWU
                                [16/04/2009 ] ---> C:\WINDOWS\system32\VRD

                                Outil Aide Diagnostic By !aur3n7 Version 1.1
                                ----------------------------------
                                §§§§§ Fin Rapport §§§§§
                                ----------------------------------
                                0
                                1. 17/04/2009 ---- 23:31:29,51

                                  ----------------------------------
                                  §§§§§§ [BSUWFU.exe] §§§§§§
                                  ----------------------------------
                                  [X] Registre

                                  -------------- [ ] rapide
                                  -- Fichier --- [ ] disque systeme
                                  ------------- [X] complete

                                  ********************
                                  [Registre]
                                  ********************

                                  Aucune entrée détectée

                                  *******************
                                  [Fichier]
                                  *******************

                                  c:\Documents and Settings\Moi\Local Settings\Temp\BSUWFU.exe

                                  *********************
                                  [Même date]
                                  *********************

                                  [16/04/2009 ] --- REP ---> C:\Program Files\Microsoft Silverlight
                                  [16/04/2009 ] ---> C:\WINDOWS\0.log
                                  [16/04/2009 ] ---> C:\WINDOWS\system32\UPDLWU
                                  [16/04/2009 ] ---> C:\WINDOWS\system32\VRD

                                  Outil Aide Diagnostic By !aur3n7 Version 1.1
                                  ----------------------------------
                                  §§§§§ Fin Rapport §§§§§
                                  ----------------------------------
                                  0
                                  1. Contributeur sécurité
                                    bien,

                                    relance hijackthis(scan only) et coche ces lignes

                                    R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                                    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,System,
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

                                    clic sur fix checked

                                    ensuite,

                                    il reste deux trois crasses que malheureusement,MBAM a pas vu

                                    il y a ca
                                    BSUWFU.exe
                                    YYHKNMYKQ.exe

                                    et peut être celui-ci(mais pas sur!)
                                    ini910p.sys

                                    donc,on va faire une recherche dessus pour savoir ou il sont situé dans ton pc

                                    ==> Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
                                    - Enregistre le sur ton bureau

                                    Double clique sur OAD pour le lancer

                                    - nom de fichier à rechercher tape ou fais un copier/coller de : BSUWFU.exe
                                    - Type de recherche : sélectionne l'option 6 puis valide [entree]

                                    OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il ai terminé.
                                    Le rapport de recherche s'affichera automatiquement dès qu'il aura terminé.

                                    - Fais un copier / coller de ce rapport dans ton prochain poste.

                                    Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient

                                    fais la même chose avec les deux autres
                                    YYHKNMYKQ.exe
                                    ini910p.sys
                                    0
                                    1. Logfile of random's system information tool 1.06 (written by random/random)
                                      Run by Moi at 2009-04-17 22:44:28
                                      Microsoft Windows XP Professionnel Service Pack 3
                                      System drive C: has 35 GB (36%) free of 95 GB
                                      Total RAM: 1022 MB (47% free)

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 22:44:45, on 17/04/2009
                                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16827)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                                      C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                      C:\WINDOWS\system32\DVDRAMSV.exe
                                      C:\WINDOWS\eHome\ehRecvr.exe
                                      C:\WINDOWS\eHome\ehSched.exe
                                      C:\Program Files\Mediafour\MacDrive 7\MacDriveService.exe
                                      C:\Program Files\Maxtor\Sync\SyncServices.exe
                                      C:\WINDOWS\system32\nvsvc32.exe
                                      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                                      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\WINDOWS\system32\dllhost.exe
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                      C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                      C:\Program Files\Maxtor\Maxtor Backup\MaxBackServiceInt.exe
                                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                      C:\Documents and Settings\Moi\Bureau\RSIT.exe
                                      C:\Program Files\Trend Micro\HijackThis\Moi.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                                      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,System,
                                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                      O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
                                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [MDGetStarted.exe] "C:\Program Files\Mediafour\MacDrive 7\MDGetStarted.exe" /auto
                                      O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
                                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                      O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
                                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                                      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-f0ccb783f7016388.spaces.live.com/PhotoUpload/MsnPUpld.cab
                                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                      O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      O23 - Service: BSUWFU - Sysinternals - www.sysinternals.com - C:\DOCUME~1\Moi\LOCALS~1\Temp\BSUWFU.exe
                                      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                      O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
                                      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                      O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                      O23 - Service: MacDriveService - Mediafour Corporation - C:\Program Files\Mediafour\MacDrive 7\MacDriveService.exe
                                      O23 - Service: Maxtor Service (Maxtor Sync Service) - Seagate Technology LLC - C:\Program Files\Maxtor\Sync\SyncServices.exe
                                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                      O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                                      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                      O23 - Service: YYHKNMYKQ - Sysinternals - www.sysinternals.com - C:\DOCUME~1\Moi\LOCALS~1\Temp\YYHKNMYKQ.exe
                                      0
                                      1. Contributeur sécurité
                                        ah bin! on approche de la fin

                                        tu veux bien me refaire un rapport rsit stp
                                        0
                                        1. Malwarebytes' Anti-Malware 1.36
                                          Version de la base de données: 1994
                                          Windows 5.1.2600 Service Pack 3

                                          17/04/2009 21:23:12
                                          mbam-log-2009-04-17 (21-23-12).txt

                                          Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
                                          Eléments examinés: 314165
                                          Temps écoulé: 2 hour(s), 19 minute(s), 20 second(s)

                                          Processus mémoire infecté(s): 0
                                          Module(s) mémoire infecté(s): 0
                                          Clé(s) du Registre infectée(s): 0
                                          Valeur(s) du Registre infectée(s): 0
                                          Elément(s) de données du Registre infecté(s): 0
                                          Dossier(s) infecté(s): 0
                                          Fichier(s) infecté(s): 0

                                          Processus mémoire infecté(s):
                                          (Aucun élément nuisible détecté)

                                          Module(s) mémoire infecté(s):
                                          (Aucun élément nuisible détecté)

                                          Clé(s) du Registre infectée(s):
                                          (Aucun élément nuisible détecté)

                                          Valeur(s) du Registre infectée(s):
                                          (Aucun élément nuisible détecté)

                                          Elément(s) de données du Registre infecté(s):
                                          (Aucun élément nuisible détecté)

                                          Dossier(s) infecté(s):
                                          (Aucun élément nuisible détecté)

                                          Fichier(s) infecté(s):
                                          (Aucun élément nuisible détecté)
                                          0
                                          • 1
                                          • 2