Virus suite au P2P

Résolu
Bonjour,

alors voila ce qui se passe depuis hier soir suite a un telechargement, (pas catholique) ,d un logiciel de nettoyage pc .vous allez me dire "bien fait pas bien "bon pardon.le virus est passé a travers kaspersky qui m avait mit en alerte et super antispyware aussi .les symptomes sont que, internet 8 est plein de spy (ouverture de pages web ayant rien a voir avec la demande), mais surtout qu il me rejette kaspersky et supe anti spyware. ce matin j ai desinstallé anti spy puis re telecharger je n ai pas pu allez jusqu au bout l ordi me l a rejetté.ensuite je l ai enregistré et lancer en mode sans echec .rien a faire "super spy a cesse de fonctionner windows recherche une solution a ce probleme .le message est le meme en lancant kaspersky antivirus 2009 !! voila merci pour vos reponses tres dur quand on peut plus faire de scan !!!
Configuration: windows vista // internet explorer 8 //

38 réponses

Résumé de la discussion

Suite à un téléchargement, l'ordinateur fonctionne mal avec des pages web qui s'ouvrent toutes seules et des rejets d'antivirus, montrant une infection après l'installation d'un logiciel de nettoyage douteux. Des réponses recommandent des manipulations et outils dédiés, notamment ComboFix, HijackThis et Navilog, et vérifier les éléments suspects retrouvés dans les dossiers et registres. Parmi les éléments évoqués, certains commentaires montrent que des fichiers illégaux et des crackés dans des répertoires temporaires et de navigateur ont été présents, suggérant une source de malware liée à des cracks. En pratique, l'échange met aussi en évidence une inquiétude sur la prudence d'utiliser des outils et des logiciels crackés, et l'importance de privilégier des solutions légitimes et des scans répétés.

Bobot (l’IA à votre service)
  1. Contributeur
    * Pour terminer, utilise ToolsCleaner! (de A.Rothstein et Dj Quiou) http://pc-system.fr/ pour nettoyer les utilitaires téléchargés,
    * Désactive la restauration système, redémarre l'ordinateur, puis réactive-la, en procédant comme indiqué ici http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

    * Lance le nettoyage avec CCleaner régulièrement
    * Visite régulièrement le site http://www.update.microsoft.com/windowsupdate/v6/default.aspx afin d'avoir un système toujours actualisé.
    * Utilise hebdomadairement ce petit programme http://alt-shift-return.org/Info/Update_Checker.html pour effectuer tes mises à jour logicielles.
    * N'installe jamais un programme sans avoir entièrement lu et compris les termes de son contrat d'utilisation, ou sans être définitivement certain qu'il n'installe pas discrètement un logiciel publicitaire (renseigne-toi sur Google ou sur les forums)
    * Préfère l'utilisation de logiciels libres https://fr.wikipedia.org/wiki/Logiciel_libre : ils sont transparents et plus sécurisés, à l'inverse des logiciels propriétaires https://fr.wikipedia.org/wiki/Logiciel_propri%C3%A9taire ; Firefox, Thunderbird, OpenOffice, VLC... en font partie.

    * A ce moment là, tu pourras marquer ton sujet "résolu" si tu estimes que c'est le cas
    * Note importante : il est fortement conseillé d'utiliser un compte limité pour une utilisation classique d'un ordinateur afin de minimiser très siginificativement les risques d'infection.
    Mode d'emploi : https://www.microsoft.com/de-ch

    à+
    0
    1. Contributeur
      Il reste ça :

      1. C:\sauvegardes du 24022009\Program Files\Imag...Toxic Biohazard\Toxic Biohazard.dll 
      2. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll] 
      3. C:\Program Files\Image-Line\FL Studio 8\Plugi...Toxic Biohazard\Toxic Biohazard.dll 
      4. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll] 
      
      Bck/Hupigon.AZ... Virus Latent(e) Afficher +Infos Non désinfectable 
      1. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll] 
      2. C:\Program Files\Image-Line\Toxic Biohazard\Toxic Biohazard.dll 
      3. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll] 
      C:\Users\alex\Downloads\VST & VSTi + DX plug-...backup mappe\FreeAlphaInstaller.exe 
      C:\Users\alex\Downloads\Fruityloops VST + FX....rar][Alpha 3\AlphaInstaller300.exe] 
      C:\sauvegardes du 24022009\Windows\System32\LineAudio.dll 


      c'est normal ?
      0
      1. mdr !!!! eh bien non ce n est ,du moins ca n etait pas normal a la lecture du dernier script j avais commencé de bosser dessus normalement tout est clear maintenant ... y a t il un dernier check a faire ??

        c est excelent de par vos instructions et votre facon d instruire les actions , et bien j ai bcp apprit sur l ordi merci encore !!!
        0
    2. Contributeur
      la même manip qu'ici http://www.commentcamarche.net/forum/affich 12635812 virus suite au p2p?page=2#42 mais avec le script que je viens de te donner
      0
      1. alors voila ,

        j ai donc relanvé avenger avec le script ,j ai executer et le message d avenger succesfuly remove etc and reboot the systeme et ok .a cette suite l ordi redemarre et passe par un chemin recommandé qui etait "reparation du demarrage l ordi a pas pu demarrer etc .. "j ai laissé travailler l ordi et cela c est finalisé par restau du system et l ordi a redemarrer correctement .ensuite il a fallut que j aille chercher le .txt de avenger dans l explorateur windows ,une fois arrivé,(pas de fichier .txt !!) et kaspersky c est tout de suite affolé a prit en compte 2, 3 dossiers (suite de lettres d une 20aines de caracteres ) kaspersky a fait son boulot mais les fichiers sont restés en etat sur avenger ..........
        je n ai donc pas de .txt a copier voila ceci dit le rapport nanoscan ,encore merci :
        0
      2. rapport nano scan
        Niveau de risque moyen (2)
        Bck/Hupigon.AZ... Virus Latent(e) Afficher +Infos Non désinfectable
        1. C:\sauvegardes du 24022009\Program Files\Imag...Toxic Biohazard\Toxic Biohazard.dll
        2. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll]
        3. C:\Program Files\Image-Line\FL Studio 8\Plugi...Toxic Biohazard\Toxic Biohazard.dll
        4. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll]

        Bck/Hupigon.AZ... Virus Latent(e) Afficher +Infos Non désinfectable
        1. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll]
        2. C:\Program Files\Image-Line\Toxic Biohazard\Toxic Biohazard.dll
        3. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll]

        Niveau de risque faible (3)
        Generic Malwar... Virus Latent(e) Afficher +Infos
        1. C:\WINDOWS\System32\404Fix.exe
        2. C:\Users\VISTA\Documents\prgme desinfection dos\SmitfraudFix\404Fix.exe

        Generic Malwar... Virus Latent(e) Afficher +Infos
        1. C:\Avenger\comver.dll

        Trj/Rebooter.J Virus Latent(e) Afficher +Infos
        1. C:\UTILITAIRES 2008\SmitfraudFix.exe

        Seulement pour les utilisateurs enregistrés.
        Enregistrez-moi gratuitement - Je suis enregistré
        Menaces désinfectées avec la version payante (11)
        Niveau de risque faible (11)
        Cookie/Xiti Cookie de surveillance Latent(e) Afficher +Infos
        1. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@xiti[1].txt

        Cookie/Serving... Cookie de surveillance Latent(e) Afficher +Infos
        1. C:\Users\francois.PC-de-VISTA\AppData\Roaming...\Low\francois@bs.serving-sys[2].txt

        Cookie/Statcou... Cookie de surveillance Latent(e) Afficher +Infos
        1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@statcounter[1].txt

        Cookie/Serving... Cookie de surveillance Latent(e) Afficher +Infos
        1. C:\Users\francois.PC-de-VISTA\AppData\Roaming...ies\Low\francois@serving-sys[2].txt

        Cookie/Weboram... Cookie de surveillance Latent(e) Afficher +Infos
        1. C:\Users\cristina\AppData\Roaming\Microsoft\W...ookies\Low\cristina@weborama[1].txt

        Cookie/Atlas D... Cookie de surveillance Latent(e) Afficher +Infos
        1. C:\Users\cristina\AppData\Roaming\Microsoft\W...s\Cookies\Low\cristina@atdmt[1].txt
        2. C:\Users\cristina\AppData\Roaming\Microsoft\W...ndows\Cookies\cristina@atdmt[1].txt

        Cookie/PointRo... Cookie de surveillance Latent(e) Afficher +Infos
        1. C:\Users\cristina\AppData\Roaming\Microsoft\W...s\Low\cristina@ads.pointroll[2].txt

        Cookie/Doublec... Cookie de surveillance Latent(e) Afficher +Infos
        1. C:\Users\cristina\AppData\Roaming\Microsoft\W...ies\Low\cristina@doubleclick[1].txt

        Cookie/Bluestr... Cookie de surveillance Latent(e) Afficher +Infos
        1. C:\Users\francois.PC-de-VISTA\AppData\Roaming...kies\Low\francois@bluestreak[2].txt

        Application/IE... Application de surveillance Latent(e) Afficher +Infos
        1. C:\Users\VISTA\Documents\prgme desinfection dos\SmitfraudFix\IEDFix.C.exe
        2. C:\WINDOWS\System32\IEDFix.C.exe

        Cookie/Go Cookie de surveillance Latent(e) Afficher +Infos
        1. C:\Users\francois.PC-de-VISTA\AppData\Roaming...dows\Cookies\Low\francois@go[1].txt
        2. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@go[1].txt

        Uniquement disponible en version payante.
        Acheter - Je suis un client
        Fichiers suspects (8)
        C:\Users\VISTA\Documents\prgme desinfection dos\SmitfraudFix.exe
        C:\Users\VISTA\Documents\prgme desinfection d...Fix.exe[32788R22FWJFW\NirCmd.cfexe]
        C:\Users\VISTA\Documents\prgme desinfection d...s\ComboFix.exe[32788R22FWJFW\n.com]
        C:\Users\alex\Downloads\VST & VSTi + DX plug-...backup mappe\FreeAlphaInstaller.exe
        C:\Users\alex\Downloads\Fruityloops VST + FX....rar][Alpha 3\AlphaInstaller300.exe]
        C:\sauvegardes du 24022009\Windows\System32\LineAudio.dll
        C:\FindyKill\Tools\7-zip32.dll
        C:\Avenger\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll
        0
    3. Contributeur
      Passe cet ultime script Avenger, par précaution :

      Begin copying here:
      
      Drivers to unload:
      gxvxcserv
      gxvxcpryxmyjymtatibuonkvsrrneptosxwnv
      
      Registry keys to delete:
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}
      
      Files to Delete:
      C:\Users\tina\AppData\Local\Temp\comver.dll
      C:\WINDOWS\System32\gxvxcserv.sys
      C:\WINDOWS\System32\drivers\gxvxcserv.sys
      C:\WINDOWS\System32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll
      C:\WINDOWS\System32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll
      C:\WINDOWS\System32\drivers\gxvxcpryxmyjymtatibuonkvsrrneptosxwnv.sys
      C:\WINDOWS\system32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll
      C:\WINDOWS\system32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll


      Poste le rapport Avenger, et également un nouveau rapport nanoscan stp
      0
      1. bonjour ,

        je fais juste un copier coller de ton texte sur avenger ,car hier ca m a fais un peut sauté l ordi avec en redemarage apres copie du texte a editer sur avenger l ordi est partit sur une reparation windows au demarage !!! ai je bien fait le resultat ceci dit est tres bon ..... aucun bug !!! juste par confirmation comme tu me le mettais donc juste un copier coller donc ????
        0
    4. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:55:58, on 03/06/2009
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\hp\KBD\kbd.exe
      C:\WINDOWS\RtHDVCpl.exe
      C:\WINDOWS\System32\rundll32.exe
      C:\WINDOWS\vVX3000.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Windows\system32\SearchProtocolHost.exe
      C:\Users\VISTA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RU486KV0\HiJackThis[1].exe
      C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - Default URLSearchHook is missing
      O1 - Hosts: ::1 localhost
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
      O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
      O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
      O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
      O13 - Gopher Prefix:
      O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
      O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
      O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
      O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
      O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
      O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
      O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
      0
      1. Contributeur
        HijackThis : possible ?
        0
        1. hijack this en mode sans echec !!!

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 21:02:13, on 03/06/2009
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Safe mode

          Running processes:
          C:\Windows\Explorer.EXE
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ig
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - Default URLSearchHook is missing
          O1 - Hosts: ::1 localhost
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
          O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
          O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
          O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
          O13 - Gopher Prefix:
          O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
          O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
          O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
          O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
          O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
          O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
          O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
          O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
          O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
          O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
          0
      2. Contributeur
        je trouve au contraire que tu es débrouillard, c'est la raison pour laquelle je ne détaille pas trop.
        Donc la référence est à ces fichiers

        Bck/Hupigon.AZ... Virus Latent(e) Afficher +Infos Non désinfectable
        1. C:\sauvegardes du 24022009\Program Files\Imag...Toxic Biohazard\Toxic Biohazard.dll
        2. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll]
        3. C:\Program Files\Image-Line\FL Studio 8\Plugi...Toxic Biohazard\Toxic Biohazard.dll
        4. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll]
        
        Bck/Hupigon.AZ... Virus Latent(e) Afficher +Infos Non désinfectable
        1. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll]
        2. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll]
        
        Generic Malwar... Virus Latent(e) Afficher +Infos Non désinfectable
        1. C:\Users\VISTA\Documents\programm\virtualdj.exe
        2. C:\Users\alex\Documents\Program Files\VIRTUAL... BY CRAZYBORIS\CRACK\virtualdj.exe]
        
        Generic Trojan Virus Latent(e) Afficher +Infos Non désinfectable
        1. C:\Users\alex\Downloads\VST & VSTi + DX plug-...ound.forge.9.0c.build.405-NoPE.exe] 


        certains chemins sont incomplets dans le rapport.
        0
        1. voila j ai supprimé les programmes cités ci dessus et voila le rapport (a savoir que mon antivirus kaspersky anti virus 2009 vient de se remettre en marche super tres content ...... par contre la page de demarage a du mal a arriver pas de barre de lancement rapide mais bon c etait pas le sujet ....

          Logfile of The Avenger Version 2.0, (c) by Swandog46
          http://swandog46.geekstogo.com

          Platform: Windows Vista

          *******************

          Script file opened successfully.
          Script file read successfully.

          Backups directory opened successfully at C:\Avenger

          *******************

          Beginning to process script file:

          Rootkit scan active.

          Hidden driver "gxvxcserv.sys" found!
          ImagePath: \systemroot\system32\drivers\gxvxcpryxmyjymtatibuonkvsrrneptosxwnv.sys
          Start Type: 1 (System)

          Rootkit scan completed.

          Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\gxvxcpryxmyjymtatibuonkvsrrneptosxwnv" not found!
          Deletion of driver "gxvxcpryxmyjymtatibuonkvsrrneptosxwnv" failed!
          Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
          --> the object does not exist

          File "C:\Users\tina\AppData\Local\Temp\comver.dll" deleted successfully.
          File "C:\WINDOWS\System32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll" deleted successfully.
          File "C:\WINDOWS\System32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll" deleted successfully.
          File "C:\WINDOWS\System32\drivers\gxvxcpryxmyjymtatibuonkvsrrneptosxwnv.sys" deleted successfully.

          Error: file "C:\WINDOWS\system32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll" not found!
          Deletion of file "C:\WINDOWS\system32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll" failed!
          Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
          --> the object does not exist
          0
      3. peux tu me dire ,car la depuis un petit moment je ne fais que suivre a la letter ce que tu me dis car mes connaissances sont depassees !! comment fait on pour supprimer les crack// keygen !!! merci
        0
        1. Contributeur
          Supprime tous les cracks, keygens et autre visibles à moitié dans le rapport nanoscan

          Télécharge ensuite The Avenger ici http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/ et dézippe-le sur ton bureau.
          Lance le fichier avenger.exe, valide le message d'accueil par OK et copie les lignes suivantes en italique, d'un trait, dans le cadre "input Script here" :

          Begin copying here:

          Drivers to unload:
          gxvxcpryxmyjymtatibuonkvsrrneptosxwnv

          Registry keys to delete:
          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}

          Files to Delete:
          C:\Users\tina\AppData\Local\Temp\comver.dll
          C:\WINDOWS\System32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll
          C:\WINDOWS\System32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll
          C:\WINDOWS\System32\drivers\gxvxcpryxmyjymtatibuonkvsrrneptosxwnv.sys
          C:\WINDOWS\system32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll
          C:\WINDOWS\system32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll


          --> Clique ensuite sur "Execute", puis accepte de redémarrer ton pc
          Après le redémarrage, un rapport devrait apparaitre (sinon ouvre le fichier C:\avenger.txt) et copie/colle son contenu ici, ainsi qu'un nouveau Log HijackThis si possible
          0
          1. Contributeur
            je repasse ce soir avec une manip, oubliez Navilog1 ce n'est pas la priorité
            1
            1. ok merci a ce soir
              0
          2. donc pour vista si infection.

            Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection: IMPORTANT A NE SURTOUT PAS OUBLIER):

            - Va dans démarrer puis panneau de configuration
            - Double Clique sur l'icône "Comptes d'utilisateurs"
            - Clique ensuite sur désactiver et valide.

            http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html

            ensuite lance navilog en option 1 et ensuite 2 (colle les rapports)

            apres lance combofix et colle le rapport.

            0
            1. bonjour, voici les reponses

              Search Navipromo version 3.7.7 commencé le 03/06/2009 à 9:03:54,91

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1

              Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

              Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
              X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
              BIOS : Phoenix - AwardBIOS v6.00PG
              USER : VISTA ( Administrator )
              BOOT : Normal boot

              Antivirus : Kaspersky Internet Security 8.0.0.506 (Activated)
              Firewall : Kaspersky Internet Security 8.0.0.506 (Activated)

              C:\ (Local Disk) - NTFS - Total:227 Go (Free:50 Go)
              D:\ (Local Disk) - NTFS - Total:5 Go (Free:0 Go)
              E:\ (CD or DVD)
              F:\ (USB)
              G:\ (USB)
              H:\ (USB)
              I:\ (USB)

              Recherche executé en mode normal

              *** Recherche dossiers dans "C:\Windows" ***

              *** Recherche dossiers dans "C:\Program Files" ***

              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

              *** Recherche dossiers dans "C:\ProgramData" ***

              *** Recherche dossiers dans "c:\users\vista\appdata\roaming\micros~1\windows\startm~1\programs" ***

              *** Recherche dossiers dans "C:\Users\VISTA\AppData\Local\virtualstore\Program Files" ***

              *** Recherche dossiers dans "C:\Users\alex\AppData\Local\virtualstore\Program Files" ***

              *** Recherche dossiers dans "C:\Users\cristina\AppData\Local\virtualstore\Program Files" ***

              *** Recherche dossiers dans "C:\Users\francois\AppData\Local\virtualstore\Program Files" ***

              *** Recherche dossiers dans "C:\Users\tina\AppData\Local\virtualstore\Program Files" ***

              *** Recherche dossiers dans "C:\Users\VISTA\AppData\Local" ***

              *** Recherche dossiers dans "C:\Users\alex\AppData\Local" ***

              *** Recherche dossiers dans "C:\Users\cristina\AppData\Local" ***

              *** Recherche dossiers dans "C:\Users\francois\AppData\Local" ***

              *** Recherche dossiers dans "C:\Users\IUSR_N~1\AppData\Local" ***

              *** Recherche dossiers dans "C:\Users\tina\AppData\Local" ***

              *** Recherche dossiers dans "C:\Users\VISTA\AppData\Roaming" ***

              *** Recherche dossiers dans "C:\Users\cristina\appdata\roaming" ***

              *** Recherche dossiers dans "C:\Users\francois\appdata\roaming" ***

              *** Recherche dossiers dans "C:\Users\IUSR_N~1\appdata\roaming" ***

              *** Recherche dossiers dans "C:\Users\tina\appdata\roaming" ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              Scan Catchme non réalisé.
              Droits limités sur la session actuelle.

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans "C:\Windows\system32" *

              * Recherche dans "C:\Users\VISTA\AppData\Local\Microsoft" *

              * Recherche dans "C:\Users\VISTA\AppData\Local" *

              * Recherche dans "C:\Users\alex\AppData\Local" *

              * Recherche dans "C:\Users\cristina\AppData\Local" *

              * Recherche dans "C:\Users\francois\AppData\Local" *

              * Recherche dans "C:\Users\IUSR_N~1\AppData\Local" *

              * Recherche dans "C:\Users\tina\AppData\Local" *

              *** Recherche fichiers ***

              *** Recherche clés spécifiques dans le Registre ***
              !! Les clés trouvées ne sont pas forcément infectées !!

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans "C:\Windows\system32" :

              * Dans "C:\Users\VISTA\AppData\Local\Microsoft" :

              * Dans "C:\Users\VISTA\AppData\Local" :

              * Dans "C:\Users\alex\AppData\Local" :

              * Dans "C:\Users\cristina\AppData\Local" :

              * Dans "C:\Users\francois\AppData\Local" :

              * Dans "C:\Users\IUSR_N~1\AppData\Local" :

              * Dans "C:\Users\tina\AppData\Local" :

              3)Recherche Certificats :

              Certificat Egroup absent !
              Certificat Electronic-Group absent !
              Certificat Montorgueil absent !
              Certificat OOO-Favorit absent !
              Certificat Sunny-Day-Design-Ltd absent !

              4)Recherche autres dossiers et fichiers connus :

              *** Analyse terminée le 03/06/2009 à 9:05:14,35 ***

              attention !!

              sur l etape 2 de navilog il me dit "nettoyage au redemarage du pc non possible, nettoyage en mode sans echec imperatif a effectue dans la meme session que l infection a ete trouvée transmettez au helper qui va vous .... l outil va etre interrompu ..........

              et la j essaie de lancer combofix pour le rapport et il me met que l outil a cesse de fonctionner windows recherche une solution au pbe .

              encore un grand merci d etre present avec moi
              0
          3. Salut à vous

            A tout hasard, regarde dans ...

            C:\Program files\... et dans Programmes et fonctionnalités du Panneau de configuration, si tu trouves

            Favorit

            Si c' est le cas, désinstalle-le/supprime-le !
            0
            1. Contributeur
              [*] Télécharge combofix (sUBs) http://download.bleepingcomputer.com/sUBs/ComboFix.exe sur ton Bureau
              [*] Double clique combofix.exe et suis les instructions.
              [*] Installe la console de récupération si proposé et continue.
              [*] Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

              NOTE : Le rapport se trouve également ici : C:\Combofix.txt
              1
              1. bonjour,

                alors voila que se soit navilog (ou il me dit que l acces est refusé ,et se stoppe direct, comme ci de rien etait), combofix,une fois telecharger sur le bureau, fait de meme il ne se lance pas ............
                0
            2. navilog est a utiliser en mode normal et pas en mode sans echec comme tu l as effectue.colle les 2 rapports . merci .
              0
              1. Contributeur
                Contente-toi de supprimer ce fichier c:\users\vista\appdata\local\aumuyom.bat s'il existe encore
                0
                1. Exporter vers :
                  Menaces avec désinfection gratuite (7)
                  Niveau de risque moyen (2)
                  Bck/Hupigon.AZ... Virus Latent(e) Afficher +Infos Non désinfectable
                  1. C:\sauvegardes du 24022009\Program Files\Imag...Toxic Biohazard\Toxic Biohazard.dll
                  2. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll]
                  3. C:\Program Files\Image-Line\FL Studio 8\Plugi...Toxic Biohazard\Toxic Biohazard.dll
                  4. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll]

                  Bck/Hupigon.AZ... Virus Latent(e) Afficher +Infos Non désinfectable
                  1. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll]
                  2. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll]

                  Niveau de risque faible (5)
                  Generic Malwar... Virus Latent(e) Afficher +Infos
                  1. C:\WINDOWS\System32\404Fix.exe
                  2. C:\Users\VISTA\Desktop\SmitfraudFix\404Fix.exe

                  Generic Malwar... Virus Latent(e) Afficher +Infos
                  1. C:\Users\tina\AppData\Local\Temp\comver.dll

                  Trj/Rebooter.J Virus Latent(e) Afficher +Infos
                  1. C:\UTILITAIRES 2008\SmitfraudFix.exe

                  Generic Malwar... Virus Latent(e) Afficher +Infos Non désinfectable
                  1. C:\Users\VISTA\Documents\programm\virtualdj.exe
                  2. C:\Users\alex\Documents\Program Files\VIRTUAL... BY CRAZYBORIS\CRACK\virtualdj.exe]

                  Generic Trojan Virus Latent(e) Afficher +Infos Non désinfectable
                  1. C:\Users\alex\Downloads\VST & VSTi + DX plug-...ound.forge.9.0c.build.405-NoPE.exe]

                  Seulement pour les utilisateurs enregistrés.
                  Enregistrez-moi gratuitement - Je suis enregistré
                  Menaces désinfectées avec la version payante (20)
                  Niveau de risque faible (20)
                  Cookie/Apmebf Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@apmebf[3].txt
                  2. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@apmebf[2].txt
                  3. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@apmebf[1].txt

                  Cookie/Xiti Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@xiti[4].txt
                  2. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@xiti[3].txt
                  3. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@xiti[2].txt
                  4. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@xiti[1].txt

                  Cookie/Webtren... Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...w\vista@statse.webtrendslive[4].txt
                  2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...w\vista@statse.webtrendslive[2].txt
                  3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...w\vista@statse.webtrendslive[1].txt

                  Cookie/Serving... Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\francois.PC-de-VISTA\AppData\Roaming...\Low\francois@bs.serving-sys[2].txt
                  2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ies\Low\vista@bs.serving-sys[4].txt
                  3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ies\Low\vista@bs.serving-sys[3].txt
                  4. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ies\Low\vista@bs.serving-sys[2].txt

                  Cookie/Mediapl... Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...\Cookies\Low\vista@mediaplex[1].txt
                  2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...\Cookies\Low\vista@mediaplex[3].txt
                  3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...\Cookies\Low\vista@mediaplex[2].txt

                  Cookie/Adtech Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@adtech[1].txt

                  Cookie/Smartad... Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...kies\Low\vista@smartadserver[5].txt
                  2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...kies\Low\vista@smartadserver[4].txt
                  3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...kies\Low\vista@smartadserver[3].txt
                  4. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...kies\Low\vista@smartadserver[2].txt

                  Cookie/Serving... Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@serving-sys[4].txt
                  2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@serving-sys[2].txt
                  3. C:\Users\francois.PC-de-VISTA\AppData\Roaming...ies\Low\francois@serving-sys[2].txt
                  4. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@serving-sys[1].txt

                  Cookie/YieldMa... Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...es\Low\vista@ad.yieldmanager[4].txt
                  2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...es\Low\vista@ad.yieldmanager[3].txt
                  3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...es\Low\vista@ad.yieldmanager[1].txt

                  Cookie/Weboram... Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...s\Cookies\Low\vista@weborama[2].txt
                  2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...s\Cookies\Low\vista@weborama[1].txt
                  3. C:\Users\cristina\AppData\Roaming\Microsoft\W...ookies\Low\cristina@weborama[1].txt
                  4. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...s\Cookies\Low\vista@weborama[3].txt

                  Cookie/Questio... Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ies\Low\vista@questionmarket[1].txt

                  Cookie/Adviva Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@adviva[2].txt

                  Cookie/Tradedo... Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...okies\Low\vista@tradedoubler[1].txt

                  Cookie/Adverti... Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@advertising[1].txt

                  Cookie/Atlas D... Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\cristina\AppData\Roaming\Microsoft\W...s\Cookies\Low\cristina@atdmt[1].txt
                  2. C:\Users\cristina\AppData\Roaming\Microsoft\W...ndows\Cookies\cristina@atdmt[1].txt
                  3. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@atdmt[4].txt
                  4. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@atdmt[3].txt
                  5. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@atdmt[1].txt

                  Cookie/PointRo... Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\cristina\AppData\Roaming\Microsoft\W...s\Low\cristina@ads.pointroll[2].txt
                  2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...kies\Low\vista@ads.pointroll[2].txt
                  3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...kies\Low\vista@ads.pointroll[1].txt

                  Cookie/Doublec... Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@doubleclick[1].txt
                  2. C:\Users\cristina\AppData\Roaming\Microsoft\W...ies\Low\cristina@doubleclick[1].txt
                  3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@doubleclick[4].txt
                  4. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@doubleclick[3].txt
                  5. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@doubleclick[2].txt

                  Cookie/Bluestr... Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...Cookies\Low\vista@bluestreak[5].txt
                  2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...Cookies\Low\vista@bluestreak[3].txt
                  3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...Cookies\Low\vista@bluestreak[2].txt
                  4. C:\Users\francois.PC-de-VISTA\AppData\Roaming...kies\Low\francois@bluestreak[2].txt
                  5. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...Cookies\Low\vista@bluestreak[1].txt

                  Application/IE... Application de surveillance Latent(e) Afficher +Infos
                  1. C:\WINDOWS\System32\IEDFix.C.exe
                  2. C:\Users\VISTA\Desktop\SmitfraudFix\IEDFix.C.exe

                  Cookie/Go Cookie de surveillance Latent(e) Afficher +Infos
                  1. C:\Users\francois.PC-de-VISTA\AppData\Roaming...dows\Cookies\Low\francois@go[1].txt

                  Uniquement disponible en version payante.
                  Acheter - Je suis un client
                  Fichiers suspects (10)
                  C:\WINDOWS\System32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll
                  C:\WINDOWS\System32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll
                  C:\WINDOWS\System32\drivers\gxvxcpryxmyjymtatibuonkvsrrneptosxwnv.sys
                  C:\Users\VISTA\Desktop\SmitfraudFix.exe
                  C:\Users\alex\Downloads\VST & VSTi + DX plug-...backup mappe\FreeAlphaInstaller.exe
                  C:\Users\alex\Downloads\Fruityloops VST + FX....rar][Alpha 3\AlphaInstaller300.exe]
                  C:\sauvegardes du 24022009\Windows\System32\LineAudio.dll
                  C:\FindyKill\Tools\7-zip32.dll
                  globalroot\systemroot\system32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll
                  globalroot\systemroot\system32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll

                  Vulnérabilités (0)

                  Conditions d'utilisation - © Panda Security 2009 En vous enregistrant, vous pourrez effectuer des analyses personnalisées et désinfecter les virus, vers et chevaux de Troie.
                  C'est gratuit !ActiveScan 2.0 vous offre beaucoup plus.
                  Gratuit
                  ActiveScan 2.0
                  (requiert enregistrement) A partir de 12,95 €
                  ActiveScan 2.0 A partir de 23,97 €
                  Protection complète
                  Analyse rapide
                  Analyse complète
                  Désinfection des virus, vers et chevaux de Troie.
                  Désinfecter les logiciels espions et les autres menaces
                  Protection permanente
                  (Protège votre ordinateur en permanence)

                  Entrez votre mot de passe
                  Utilisateur : lblErrorEmail
                  Mot de passe : lblPasswordError
                  Mémoriser sur cet ordinateurVous avez oublié votre mot de passe ? Entrez votre mot de passe
                  Merci de vous être enregistré !
                  Vous allez bientôt recevoir un message pour confirmer votre enregistrement, et vous pourrez alors accéder à ActiveScan 2.0.
                  Remarque : vérifiez votre dossier de spam (e-mail non sollicité), au cas où le message que nous avons envoyé aurait été déplacé dans ce dossier. Utilisateur :
                  Mot de passe :
                  Mémoriser sur cet ordinateur Vous avez oublié votre mot de passe ?Vous avez oublié votre mot de passe ?
                  Entrez votre adresse e-mail et nous vous enverrons votre mot de passe à l'adresse indiquée lors de l'enregistrement: E-mail :
                  «« Précédent Informations d’enregistrement
                  Utilisez votre adresse e-mail et votre mot de passe pour accéder à ActiveScan 2.0. Entrez une adresse e-mail valide, car vous recevrez un e-mail à cette adresse pour confirmer l’enregistrement.E-mail :
                  Mot de passe :
                  Confirmez le mot de passe :
                  Je souhaite recevoir toute l'actualité concernant ActiveScan 2.0. J'aimerais également recevoir des informations sur les promotions intéressantes de Panda Security et/ou de ses représentants internationaux.

                  * Panda Security enverra ces informations par e-mail ou tout autre moyen de communication équivalent (par ex., SMS).
                  Je ne souhaite pas recevoir d'informations quelles qu'elles soient. «« Précédent

                  Les informations sur la protection installée et son état sont collectées auprès du centre de sécurité Windows et peuvent contenir des erreurs.
                  0
              2. Contributeur
                Utilise l'utilitaire "Navilog1" (options 1 et ensuite 2) pour virer ces traces

                Favorit-->c:\users\vista\appdata\local\aumuyom.bat 
                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\aumuyom]
                c:\users\vista\appdata\local\aumuyom.exe aumuyom [] 


                rien de véritablement alarmant. Par contre fais ce scan en ligne https://www.micro-astuce.com/securite/NanoScan-Panda.php ce serait bien de voir le rapport final
                0
                1. je tenais a te mettre les rapports navilog que je n ai pas pu executer qu en mode sans echec !!! mode normal acces refuser .....
                  Search Navipromo version 3.7.7 commencé le 02/06/2009 à 20:08:47,35

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                  Outil exécuté depuis C:\Program Files\navilog1

                  Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

                  Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                  X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
                  BIOS : Phoenix - AwardBIOS v6.00PG
                  USER : VISTA ( Administrator )
                  BOOT : Fail-safe boot

                  Antivirus : Kaspersky Internet Security 8.0.0.506 (Activated)
                  Firewall : Kaspersky Internet Security 8.0.0.506 (Activated)

                  C:\ (Local Disk) - NTFS - Total:227 Go (Free:54 Go)
                  D:\ (Local Disk) - NTFS - Total:5 Go (Free:0 Go)
                  E:\ (CD or DVD)
                  F:\ (USB)
                  G:\ (USB)
                  H:\ (USB)
                  I:\ (USB)

                  Recherche executé en mode sans échec

                  *** Recherche dossiers dans "C:\Windows" ***

                  *** Recherche dossiers dans "C:\Program Files" ***

                  *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                  *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                  *** Recherche dossiers dans "C:\ProgramData" ***

                  *** Recherche dossiers dans "c:\users\vista\appdata\roaming\micros~1\windows\startm~1\programs" ***

                  *** Recherche dossiers dans "C:\Users\VISTA\AppData\Local\virtualstore\Program Files" ***

                  *** Recherche dossiers dans "C:\Users\alex\AppData\Local\virtualstore\Program Files" ***

                  *** Recherche dossiers dans "C:\Users\cristina\AppData\Local\virtualstore\Program Files" ***

                  *** Recherche dossiers dans "C:\Users\francois\AppData\Local\virtualstore\Program Files" ***

                  *** Recherche dossiers dans "C:\Users\tina\AppData\Local\virtualstore\Program Files" ***

                  *** Recherche dossiers dans "C:\Users\VISTA\AppData\Local" ***

                  *** Recherche dossiers dans "C:\Users\alex\AppData\Local" ***

                  *** Recherche dossiers dans "C:\Users\cristina\AppData\Local" ***

                  *** Recherche dossiers dans "C:\Users\francois\AppData\Local" ***

                  *** Recherche dossiers dans "C:\Users\IUSR_N~1\AppData\Local" ***

                  *** Recherche dossiers dans "C:\Users\tina\AppData\Local" ***

                  *** Recherche dossiers dans "C:\Users\VISTA\AppData\Roaming" ***

                  *** Recherche dossiers dans "C:\Users\cristina\appdata\roaming" ***

                  *** Recherche dossiers dans "C:\Users\francois\appdata\roaming" ***

                  *** Recherche dossiers dans "C:\Users\IUSR_N~1\appdata\roaming" ***

                  *** Recherche dossiers dans "C:\Users\tina\appdata\roaming" ***

                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                  pour + d'infos : http://www.gmer.net

                  Scan Catchme non réalisé.
                  Droits limités sur la session actuelle.

                  *** Recherche avec GenericNaviSearch ***
                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                  * Recherche dans "C:\Windows\system32" *

                  * Recherche dans "C:\Users\VISTA\AppData\Local\Microsoft" *

                  * Recherche dans "C:\Users\VISTA\AppData\Local" *

                  * Recherche dans "C:\Users\alex\AppData\Local" *

                  * Recherche dans "C:\Users\cristina\AppData\Local" *

                  * Recherche dans "C:\Users\francois\AppData\Local" *

                  * Recherche dans "C:\Users\IUSR_N~1\AppData\Local" *

                  * Recherche dans "C:\Users\tina\AppData\Local" *

                  *** Recherche fichiers ***

                  *** Recherche clés spécifiques dans le Registre ***
                  !! Les clés trouvées ne sont pas forcément infectées !!

                  *** Module de Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche nouveaux fichiers Instant Access :

                  2)Recherche Heuristique :

                  * Dans "C:\Windows\system32" :

                  * Dans "C:\Users\VISTA\AppData\Local\Microsoft" :

                  * Dans "C:\Users\VISTA\AppData\Local" :

                  * Dans "C:\Users\alex\AppData\Local" :

                  * Dans "C:\Users\cristina\AppData\Local" :

                  * Dans "C:\Users\francois\AppData\Local" :

                  * Dans "C:\Users\IUSR_N~1\AppData\Local" :

                  * Dans "C:\Users\tina\AppData\Local" :

                  3)Recherche Certificats :

                  Certificat Egroup absent !
                  Certificat Electronic-Group absent !
                  Certificat Montorgueil absent !
                  Certificat OOO-Favorit absent !
                  Certificat Sunny-Day-Design-Ltd absent !

                  4)Recherche autres dossiers et fichiers connus :

                  *** Analyse terminée le 02/06/2009 à 20:10:01,13 ***
                  Clean Navipromo version 3.7.7 commencé le 02/06/2009 à 20:11:34,83

                  Outil exécuté depuis C:\Program Files\navilog1

                  Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

                  Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                  X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
                  BIOS : Phoenix - AwardBIOS v6.00PG
                  USER : VISTA ( Administrator )
                  BOOT : Fail-safe boot

                  Antivirus : Kaspersky Internet Security 8.0.0.506 (Activated)
                  Firewall : Kaspersky Internet Security 8.0.0.506 (Activated)

                  C:\ (Local Disk) - NTFS - Total:227 Go (Free:54 Go)
                  D:\ (Local Disk) - NTFS - Total:5 Go (Free:0 Go)
                  E:\ (CD or DVD)
                  F:\ (USB)
                  G:\ (USB)
                  H:\ (USB)
                  I:\ (USB)

                  Mode suppression automatique
                  avec prise en charge résultats Catchme et GNS

                  Nettoyage executé en mode sans échec

                  *** fsbl1.txt non trouvé ***
                  (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                  * Suppression dans "C:\Windows\System32" *

                  * Suppression dans "C:\Users\VISTA\AppData\Local\Microsoft" *

                  * Suppression dans "C:\Users\VISTA\AppData\Local" *

                  * Suppression dans "C:\Users\alex\AppData\Local" *

                  * Suppression dans "C:\Users\cristina\AppData\Local" *

                  * Suppression dans "C:\Users\francois\AppData\Local" *

                  * Suppression dans "C:\Users\IUSR_N~1\AppData\Local" *

                  * Suppression dans "C:\Users\tina\AppData\Local" *

                  *** Suppression dossiers dans "C:\Windows" ***

                  *** Suppression dossiers dans "C:\Program Files" ***

                  *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                  *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                  *** Suppression dossiers dans "C:\ProgramData" ***

                  *** Suppression dossiers dans c:\users\vista\appdata\roaming\micros~1\windows\startm~1\programs ***

                  *** Suppression dossiers dans "C:\Users\cristina\appdata\roaming\micros~1\windows\startm~1\programs" ***

                  *** Suppression dossiers dans "C:\Users\francois\appdata\roaming\micros~1\windows\startm~1\programs" ***

                  *** Suppression dossiers dans "C:\Users\IUSR_N~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

                  *** Suppression dossiers dans "C:\Users\tina\appdata\roaming\micros~1\windows\startm~1\programs" ***

                  *** Suppression dossiers dans "C:\Users\VISTA\AppData\Local\virtualstore\Program Files" ***

                  *** Suppression dossiers dans "C:\Users\alex\AppData\Local\virtualstore\Program Files" ***

                  *** Suppression dossiers dans "C:\Users\cristina\AppData\Local\virtualstore\Program Files" ***

                  *** Suppression dossiers dans "C:\Users\francois\AppData\Local\virtualstore\Program Files" ***

                  *** Suppression dossiers dans "C:\Users\tina\AppData\Local\virtualstore\Program Files" ***

                  *** Suppression dossiers dans "C:\Users\VISTA\AppData\Local" ***

                  *** Suppression dossiers dans "C:\Users\alex\AppData\Local" ***

                  *** Suppression dossiers dans "C:\Users\cristina\AppData\Local" ***

                  *** Suppression dossiers dans "C:\Users\francois\AppData\Local" ***

                  *** Suppression dossiers dans "C:\Users\IUSR_N~1\AppData\Local" ***

                  *** Suppression dossiers dans "C:\Users\tina\AppData\Local" ***

                  *** Suppression dossiers dans "C:\Users\VISTA\AppData\Roaming" ***

                  *** Suppression dossiers dans "C:\Users\cristina\appdata\roaming" ***

                  *** Suppression dossiers dans "C:\Users\francois\appdata\roaming" ***

                  *** Suppression dossiers dans "C:\Users\IUSR_N~1\appdata\roaming" ***

                  *** Suppression dossiers dans "C:\Users\tina\appdata\roaming" ***

                  *** Suppression fichiers ***

                  *** Suppression fichiers temporaires ***

                  Nettoyage contenu C:\Windows\Temp effectué !
                  Nettoyage contenu C:\Users\VISTA\AppData\Local\Temp effectué !

                  *** Traitement Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                  2)Recherche, création sauvegardes et suppression Heuristique :

                  * Dans "C:\Windows\system32" *

                  * Dans "C:\Users\VISTA\AppData\Local\Microsoft" *

                  * Dans "C:\Users\VISTA\AppData\Local" *

                  * Dans "C:\Users\alex\AppData\Local" *

                  * Dans "C:\Users\cristina\AppData\Local" *

                  * Dans "C:\Users\francois\AppData\Local" *

                  * Dans "C:\Users\IUSR_N~1\AppData\Local" *

                  * Dans "C:\Users\tina\AppData\Local" *

                  *** Sauvegarde du Registre vers dossier Safebackup ***

                  sauvegarde du Registre réalisée avec succès !

                  *** Nettoyage Registre ***

                  Nettoyage Registre Ok

                  *** Certificats ***

                  Certificat Egroup absent !
                  Certificat Electronic-Group absent !
                  Certificat Montorgueil absent !
                  Certificat OOO-Favorit absent !
                  Certificat Sunny-Day-Design-Ltdt absent !

                  *** Recherche autres dossiers et fichiers connus ***

                  *** Nettoyage terminé le 02/06/2009 à 20:13:11,45 ***
                  0
              3. Contributeur
                aïe, ça a l'air d'être mauvais signe ça... As-tu essayé de renommer HijackThis en abcd.exe ? ou alors un autre utilitaire dans le genre RSIT, Silent runners qui génèrement également des logs ?
                0
                1. re...

                  je viens de telecharger rsti sur une clef usb et faire partir le programme il m a passe hijack et un autre tres certainement rsti .ils sont lourd les rapports j espere que cela va t aider merci encore ...
                  info.txt logfile of random's system information tool 1.06 2009-06-02 18:48:53

                  ======Uninstall list======

                  -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                  -->MsiExec.exe /I{3BF1390E-9EAE-4C2A-B30C-3992233FBCBA}
                  AcusticaAudio Nebula3cm-->c:\nebulatemprepository\Uninstall3cm.exe
                  Adobe Customization Wizard 8-->MsiExec.exe /I{AC76BA86-1033-0000-0000-000000000003}
                  Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                  Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                  Adobe Reader 8.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81000000003}
                  Angelina 1.3-->C:\Windows\iun6002.exe "C:\Program Files\VstPlugins\Angelina\irunin.ini"
                  Antares Autotune VST RTAS TDM v5.08-->"C:\Program Files\Antares Audio Technologies\unins000.exe"
                  Apple Mobile Device Support-->MsiExec.exe /I{AFA20D47-69C3-4030-8DF8-D37466E70F13}
                  Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                  Applied Acoustics Lounge Lizard EP VSTi DXi v3.0-->C:\PROGRA~1\AAS\LOUNGE~1.0\UNWISE.EXE C:\PROGRA~1\AAS\LOUNGE~1.0\INSTALL.LOG
                  Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                  Arturia Arp2600 V v1.0-->C:\PROGRA~1\Arturia\ARP260~1\UNWISE.EXE C:\PROGRA~1\Arturia\ARP260~1\INSTALL.LOG
                  Arturia CS-80V v1.5-->C:\PROGRA~1\Arturia\CS-80V\UNWISE.EXE C:\PROGRA~1\Arturia\CS-80V\INSTALL.LOG
                  ASIO4ALL-->C:\Program Files\ASIO4ALL v2\uninstall.exe
                  Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                  Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
                  CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                  Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                  Collab-->C:\Program Files\Image-Line\Collab\uninstall.exe
                  DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                  DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                  DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                  DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
                  DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                  eMule Plus 1.2d-->"C:\Program Files\eMule\unins000.exe"
                  Favorit-->c:\users\vista\appdata\local\aumuyom.bat
                  FindyKill-->C:\FindyKill\Uninstal.exe
                  FL Studio 8-->C:\Program Files\Image-Line\FL Studio 8\uninstall.exe
                  Futureaudioworkshop Circle VSTi RTAS v1.0.5-->"C:\Program Files\FAW\Circle\Uninstall\unins000.exe"
                  Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
                  Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
                  Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
                  G-Sonique Dubmaster Liquid Delay VST 1.0-->"C:\Program Files\G-Sonique\Uninstall\unins000.exe"
                  HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                  Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                  Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                  HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB5E289E-76BF-4251-9F3F-9B763F681AE0}\setup.exe" -l0x9 -removeonly
                  HP Easy Setup - Core-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F94234DB-FD06-42C3-B88D-6FC4DC9F988C}\setup.exe" -l0x9
                  HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40F7AED3-0C7D-4582-99F6-484A515C73F2}\setup.exe" -l0x9 -removeonly
                  HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
                  HP Update-->MsiExec.exe /X{8C6027FD-53DC-446D-BB75-CACD7028A134}
                  IL Download Manager-->C:\Program Files\Image-Line\Downloader\uninstall.exe
                  Image Line PoiZone v1.0 VSTi-->C:\PROGRA~1\PoiZone\UNWISE.EXE C:\PROGRA~1\PoiZone\INSTALL.LOG
                  Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                  Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                  Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe
                  iTunes-->MsiExec.exe /I{5EFCBB42-36AB-4FF9-B90C-E78C7B9EE7B3}
                  iZotope Vinyl for DirectX and ProTools-->"C:\Program Files\iZotope\Vinyl\unins000.exe"
                  Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
                  Kaspersky Internet Security 2009-->MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
                  Kaspersky Internet Security 2009-->MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
                  Korg Legacy Collection v1.1.10-->C:\PROGRA~1\KORGLE~1\UNWISE.EXE C:\PROGRA~1\KORGLE~1\INSTALL.LOG
                  Logiciel Intel® Viiv™-->MsiExec.exe /X{6E7BF6EC-C3E7-43A7-8A03-0D204E3EC01B} /qb!
                  Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                  Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                  Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                  Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                  Microsoft LifeCam-->MsiExec.exe /X{718263DE-E612-4653-BB7D-7154BA9E31AB}
                  Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
                  Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0120-040C-0000-0000000FF1CE}
                  Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                  Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                  Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                  Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                  Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                  Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}
                  Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                  Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                  MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                  MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                  Native Instruments Absynth 4-->C:\PROGRA~1\NATIVE~1\ABSYNT~2\UNWISE.EXE C:\PROGRA~1\NATIVE~1\ABSYNT~2\INSTALL.LOG
                  Native Instruments FM8 v1.0.1.002 VSTi DXi RTAS-->C:\PROGRA~1\NATIVE~1\FM8\UNWISE.EXE C:\PROGRA~1\NATIVE~1\FM8\INSTALL.LOG
                  Native Instruments Massive v1.0.1.008 VSTi DXi RTAS-->C:\PROGRA~1\NATIVE~1\Massive\UNWISE.EXE C:\PROGRA~1\NATIVE~1\Massive\INSTALL.LOG
                  Native Instruments Service Center-->C:\PROGRA~1\NATIVE~1\SERVIC~1\UNWISE.EXE C:\PROGRA~1\NATIVE~1\SERVIC~1\INSTALL.LOG
                  Native Instruments Vokator-->C:\PROGRA~1\NATIVE~1\Vokator\UNWISE.EXE C:\PROGRA~1\NATIVE~1\Vokator\INSTALL.LOG
                  NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                  Octopus-->C:\Program Files\VstPlugins\UninstalOctopus.exe
                  OcxSetup-->MsiExec.exe /I{C3DC29BC-A8CF-4578-9DFC-37F049C44771}
                  Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                  Outils de diagnostic du matériel-->C:\Program Files\PC-Doctor 5 for Windows\uninst.exe
                  Python 2.4.3-->MsiExec.exe /I{75E71ADD-042C-4F30-BFAC-A9EC42351313}
                  QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
                  Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
                  reFX quadraSID 1.6.0-->"C:\Program Files\VstPlugins\unins000.exe"
                  reFX Vanguard VSTi v1.6.1-->"C:\PROGRA~1\VSTPLU~1\Vanguard\Uninstall\unins000.exe"
                  RgcAudio z3ta Plus DXi VSTi v1.41-->C:\PROGRA~1\rgcaudio\Z3TA_~1\UNWISE.EXE C:\PROGRA~1\rgcaudio\Z3TA_~1\INSTALL.LOG
                  Rob Papen Albino 2-->C:\PROGRA~1\VSTPLU~1\ALBINO~1\ALBINO~1\UNWISE.EXE C:\PROGRA~1\VSTPLU~1\ALBINO~1\ALBINO~1\INSTALL.LOG
                  Rob Papen BLUE Version 1.6.1-->"C:\Program Files\steinberg\vstplugins\unins000.exe"
                  Roxio Creator Audio-->MsiExec.exe /X{83FFCFC7-88C6-41c6-8752-958A45325C82}
                  Roxio Creator Basic v9-->MsiExec.exe /X{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}
                  Roxio Creator Copy-->MsiExec.exe /X{619CDD8A-14B6-43a1-AB6C-0F4EE48CE048}
                  Roxio Creator Data-->MsiExec.exe /X{0D397393-9B50-4c52-84D5-77E344289F87}
                  Roxio Creator EasyArchive-->MsiExec.exe /X{11F93B4B-48F0-4A4E-AE77-DFA96A99664B}
                  Roxio Creator Tools-->MsiExec.exe /X{0394CDC8-FABD-4ed8-B104-03393876DFDF}
                  Roxio Express Labeler 3-->MsiExec.exe /X{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
                  Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                  Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                  Solution de clavier multimédia amélioré-->C:\HP\KBD\Install.exe /u
                  TeamViewer 4-->C:\Program Files\TeamViewer\Version4\uninstall.exe
                  UsbFix-->C:\UsbFix\Uninstal.exe
                  VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
                  Virtual DJ - Atomix Productions-->C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG
                  Vista Codec Package-->MsiExec.exe /I{F9FD80CE-0448-4D4F-8BCD-77FC514C3F99}
                  Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                  Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                  Windows Live Contrôle parental-->MsiExec.exe /X{D6A2DDE3-9D7C-412C-932A-756580D29919}
                  Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                  Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                  Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
                  Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}

                  ======Security center information======

                  AV: Kaspersky Internet Security
                  FW: Kaspersky Internet Security
                  AS: AVG Anti-Spyware (disabled) (outdated)
                  AS: Windows Defender
                  AS: Kaspersky Internet Security
                  AS: SUPERAntiSpyware (disabled)

                  ======System event log======

                  Computer Name: PC-de-VISTA
                  Event Code: 7001
                  Message: Le service Gestionnaire de connexions d'accès distant dépend du service Service SSTP (Secure Socket Tunneling Protocol) qui n'a pas pu démarrer en raison de l'erreur :
                  Le serveur RPC n'est pas disponible.
                  Record Number: 60197
                  Source Name: Service Control Manager
                  Time Written: 20090602164305.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: PC-de-VISTA
                  Event Code: 7000
                  Message: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur :
                  Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.
                  Record Number: 60226
                  Source Name: Service Control Manager
                  Time Written: 20090602164305.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: PC-de-VISTA
                  Event Code: 7009
                  Message: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Kaspersky Internet Security.
                  Record Number: 60229
                  Source Name: Service Control Manager
                  Time Written: 20090602164305.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: PC-de-VISTA
                  Event Code: 7000
                  Message: Le service Kaspersky Internet Security n'a pas pu démarrer en raison de l'erreur :
                  Le service n'a pas répondu assez vite à la demande de lancement ou de contrôle.
                  Record Number: 60230
                  Source Name: Service Control Manager
                  Time Written: 20090602164305.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: PC-de-VISTA
                  Event Code: 7026
                  Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
                  i8042prt
                  SASKUTIL
                  Record Number: 60260
                  Source Name: Service Control Manager
                  Time Written: 20090602164305.000000-000
                  Event Type: Erreur
                  User:

                  =====Application event log=====

                  Computer Name: PC-de-VISTA
                  Event Code: 8210
                  Message: Impossible de créer le point de restauration planifié. Informations supplémentaires : (0x800423f4).
                  Record Number: 9995
                  Source Name: System Restore
                  Time Written: 20090602154724.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: PC-de-VISTA
                  Event Code: 6000
                  Message: L’abonné aux notifications Winlogon <GPClient> n’était pas disponible pour traiter un événement de notification.
                  Record Number: 10000
                  Source Name: Microsoft-Windows-Winlogon
                  Time Written: 20090602163925.000000-000
                  Event Type: Avertissement
                  User:

                  Computer Name: PC-de-VISTA
                  Event Code: 4609
                  Message: Le système d'événements de COM+ a détecté un code de renvoi erroné lors de son traitement interne. Le HRESULT est 8007043c à partir de la ligne 45 de d:\vistasp1_gdr\com\complus\src\events\tier1\eventsystemobj.cpp. Contactez les services de support technique Microsoft pour signaler cette erreur.
                  Record Number: 10002
                  Source Name: Microsoft-Windows-EventSystem
                  Time Written: 20090602163937.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: PC-de-VISTA
                  Event Code: 6000
                  Message: L’abonné aux notifications Winlogon <GPClient> n’était pas disponible pour traiter un événement de notification.
                  Record Number: 10005
                  Source Name: Microsoft-Windows-Winlogon
                  Time Written: 20090602164034.000000-000
                  Event Type: Avertissement
                  User:

                  Computer Name: PC-de-VISTA
                  Event Code: 6000
                  Message: L’abonné aux notifications Winlogon <GPClient> n’était pas disponible pour traiter un événement de notification.
                  Record Number: 10008
                  Source Name: Microsoft-Windows-Winlogon
                  Time Written: 20090602164035.000000-000
                  Event Type: Avertissement
                  User:

                  =====Security event log=====

                  Computer Name: PC-de-VISTA
                  Event Code: 5038
                  Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                  Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
                  Record Number: 18619
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20090602164849.177341-000
                  Event Type: Échec de l'audit
                  User:

                  Computer Name: PC-de-VISTA
                  Event Code: 5038
                  Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                  Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
                  Record Number: 18620
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20090602164849.224141-000
                  Event Type: Échec de l'audit
                  User:

                  Computer Name: PC-de-VISTA
                  Event Code: 5038
                  Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                  Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
                  Record Number: 18621
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20090602164849.270941-000
                  Event Type: Échec de l'audit
                  User:

                  Computer Name: PC-de-VISTA
                  Event Code: 5038
                  Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                  Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
                  Record Number: 18622
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20090602164849.317741-000
                  Event Type: Échec de l'audit
                  User:

                  Computer Name: PC-de-VISTA
                  Event Code: 5038
                  Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                  Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
                  Record Number: 18623
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20090602164849.364541-000
                  Event Type: Échec de l'audit
                  User:

                  ======Environment variables======

                  "ComSpec"=%SystemRoot%\system32\cmd.exe
                  "FP_NO_HOST_CHECK"=NO
                  "OS"=Windows_NT
                  "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\hp\bin\Python;c:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\iZotope\Runtimes;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Common Files\DivX Shared\
                  "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                  "PROCESSOR_ARCHITECTURE"=x86
                  "TEMP"=%SystemRoot%\TEMP
                  "TMP"=%SystemRoot%\TEMP
                  "USERNAME"=SYSTEM
                  "windir"=%SystemRoot%
                  "PROCESSOR_LEVEL"=15
                  "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 6 Stepping 4, GenuineIntel
                  "PROCESSOR_REVISION"=0604
                  "NUMBER_OF_PROCESSORS"=2
                  "RoxioCentral"=c:\Program Files\Common Files\Roxio Shared\9.0\Roxio Central33\
                  "PLATFORM"=HPD
                  "PCBRAND"=Pavilion
                  "OnlineServices"=Services en ligne
                  "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
                  "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

                  -----------------EOF-----------------
                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by VISTA at 2009-06-02 18:48:31
                  Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                  System drive C: has 52 GB (22%) free of 233 GB
                  Total RAM: 3582 MB (76% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 18:48:49, on 02/06/2009
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\Explorer.EXE
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\hp\KBD\kbd.exe
                  C:\WINDOWS\RtHDVCpl.exe
                  C:\WINDOWS\vVX3000.exe
                  C:\WINDOWS\System32\rundll32.exe
                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
                  C:\Windows\system32\SearchFilterHost.exe
                  C:\Users\VISTA\Desktop\RSIT.exe
                  C:\Program Files\trend micro\VISTA.exe

                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - Default URLSearchHook is missing
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                  O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                  O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
                  O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                  O13 - Gopher Prefix:
                  O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
                  O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
                  O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                  O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                  O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
                  O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
                  O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
                  O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                  0
              4. meme en mode sans echec malheuresement !!!!
                0
                1. Contributeur
                  Même en mode sans échec ?
                  0
                  1. ca en revanche je ne peux pas te le donner il me refuse l entrée sur hi jack this ainsi que tout anti mal ware anti spyware !! je ne peux rien lancer
                    0
                    • 1
                    • 2