Problème cheval de troie

Résolu
Bonjour,

Depuis déja quelques jours mon antivirus AVG 8.5 me signale quelques virus nommés "cheval de troie" dans plusieurs dossiers... Bien que je les mettes en quarantaine... de nouveaux virus du même type apparaissent au fil des jours !!!

Voici les deux noms et dossiers infectés d'apres AVG d'aujourd'hui et hier:

Cheval de Troie : Injector.EF
C:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP166\A0022525.dll

Cheval de Troie : Injector.EF
C:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP166\A0022468.exe

Il y aussi quelques jours d'autres "cheval de troie" qui sont apparus sous le même nom mais à des emplacements différents:

Cheval de Troie : Injector.EF
C:\WINDOWS\system32\nmdfgds0.dll

Cheval de Troie : Injector.EF
C:\WINDOWS\system32\olhrwef.exe

Cheval de Troie : Injector.EF
I\gclwpivc.cmd

C'est pourquoi je vous demande votre aide , et vos conseils pour me débarasser définitivement de ces virus !!

Merci !!
Configuration: Windows XP Internet Explorer 8.0

24 réponses

  1. Contributeur
    Bonsoir,

    Pour commencer je vais te faire lancer un sacn qui me permettra d'avoir plus d'éléments.

    Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
    http://images.malwareremoval.com/random/RSIT.exe
    * Double-clique sur RSIT.exe afin de lancer RSIT.
    * Clique sur Continue à l'écran Disclaimer.
    * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    --> Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    Note : Les deux rapports sont également sauvegardés C:\rsit

    @+
    3
    1. Je n'ai rien dans l'onglet éditeurs approuvés

      Merci

      ps: j'ai désormais mozilla firefox
      0
      1. Contributeur
        Pour la restauration oui redémarre

        Pour finir une dernière vérif

        * Clique sur menu Démarrer puis Panneau de configuration
        * Double-clicque sur Options Internet
        * Clique sur l'onglet Contenu puis sur Certificats, dans la colonne Editeurs approuvés, supprime si présent :
        * electronic-group
        * egroup
        * Montorgueil
        * VIP
        * "Sunny Day Design Ltd"

        Pour CCleaner j'explique à quoi il sert => http://www.swl1f.net/viewtopic.php?f=14&t=69

        Pour ton infection elles peut se faire de différentes façon, pour ta part par support amovibles, il faut faire attention aux périphéries que tu branches sur ton PC mais aussi aux P2P car c'est une source importante d'infection, et pour finir il te faut faire bien évidemment attention aux sites que tu visites.

        Pour moi si tu n'as plus de soucis ...

        @+ :)
        0
        1. Merci j'ai tout fait !!

          par contre j'ai pas trop compris le truc de restauration : j'ai cocher et apres j'ai mis appliquer et apres j'ai décocher et j'ai remi appliquer , c'était ca ? Ou il fallait peut etre redémarré le pc

          Euh juste petite question à propos de mes virus : sais tu comment je les ai pris ?

          Merci et peux tu juste me dire aussi à quoi sert ccleaner je n'ai pas trop trop compris car s'il est conseillé de l'utiliser régulièrement j'aimerai bien comprendre ?

          Est ce que j'ai tout fini maintenant ?

          Et bien sur un grand merci !!!
          0
          1. Contributeur
            Bonsoir,

            ce sont des fichiers temp

            pour cela

            Télécharge ATF Cleaner par Atribune. <== Tu pourras garder ce logiciel pour une utilisation régulière.
            http://www.atribune.org/ccount/click.php?id=1

            Double-clique ATF-Cleaner.exe afin de lancer le programme.
            Sous l'onglet Main, choisis : Select All
            Clique sur le bouton Empty Selected

            Si tu utilises le navigateur Firefox :

            Clique Firefox au haut et choisis : Select All
            Clique le bouton Empty Selected
            NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

            Si tu utilises le navigateur Opera :


            Clique Opera au haut et choisis : Select All
            Clique le bouton Empty Selected
            NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

            Clique Exit, du menu principal, afin de fermer le programme.
            Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

            ensuite ce logiciel va t'aider a supprimer les outils utiliser

            Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
            http://pc-system.fr/

            Double clique sur ToolsCleaner2.exe >
            puis Recherche
            et sur Suppression
            Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

            CTRL+ALT+SUPP
            pour ouvrir le Gestionnaire des tâches.
            Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

            Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

            ensuite fait ceci (IMPORTANT)

            * Désactivation :

            Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
            > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

            * Activation :
            Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
            > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

            Pense aussi à faire tes mises à jours régulièrement

            Windows update : ==> ici =>http://www.update.microsoft.com/windowsupdate/v6/default.aspx
            Java : ==> ici => https://www.java.com/fr/download/

            Ces mises à jours sont très importantes pour la sécurité de ton PC.

            N'installe qu'un seul parefeu !!
            et bien sur qu'un antivirus

            N'oublie pas de faire régulièrement les mises à jour de tes logiciels avant chaque scan.

            * Tu peux aussi utiliser ces logiciels de sécurité

            Malwarebytes => C'est un anti-malwares gratuit et en français, tu devras une fois installer le lancer périodiquement pour contrôler ton PC.
            Un tuto pour le télécharger et son installation => Ici => http://www.swl1f.net/viewtopic.php?f=14&t=68

            Spyware Terminator => C'est un anti-spyware gratuit et en français, Il travaillera automatiquement grâce à son module résident, tu pourras le programmer pour effectuer un scan journalier.
            Un tuto pour le télécharger et son installation => Ici => http://www.swl1f.net/viewtopic.php?f=14&t=66

            * Ensuite quelques conseils
            L'infection de ton pc peut se faire de différente façon, voici en quelques lignes plusieurs points à éviter. ==> ici =>http://www.swl1f.net/viewtopic.php?f=14&t=67

            * le navigateur

            Essaye le navigateur Firefox plus sur/securisé qu IE
            Firefox n'utilise pas le dangereux protocole ActiveX
            * Téléchargement: ==> Firefox => http://www.mozilla-europe.org/fr/products/firefox/
            * Tutorial pour le sécuriser: ==> ici =>https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

            Important
            Surfez avec les droits administrateurs sur le net te rend vulnérable, il faut donc utiliser un autre compte que celui de l'administrateur


            * Pour que ton pc retrouve un peu de jeunesse
            * Pense a lancer une petite défragmentation.
            * Utilise CCleaner régulièrement.
            * Gère tes services grâce a ces 2 liens
            ==> ici => http://speedweb1.free.fr/frames2.php?page=service3 et ==> ici => http://speedweb1.free.fr/frames2.php?page=service4
            * Utilise Zeb Utility
            une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
            Téléchargement : ==> ici ==> https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
            Tuto : ==> ici => https://www.zebulon.fr/dossiers/autres/58-zebutility.html

            Et pour finir

            Dénonce ton infection pour faire condamner les auteurs.

            Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection

            - Voir les règles du forum : ==> ici => https://malwarecomplaints.info/
            - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
            Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
            Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

            Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).

            * malwarecomplaints => https://malwarecomplaints.info/

            Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
            conforme au règle du forum (age, ville, département etc..)

            Indique aussi le nom du Forum qui t'a aidé

            * Tuto => http://www.malekal.com/malwarecomplaints.html

            @+

            0
            1. Maintenant que j'ai posté les deux rapport , je te donne quand même ce que ma repairé avg avec le bouclier résident !

              ce sont des fichers que je ne peux retrouver dans la quarantaine et que avg ne me propose aps de réparer ou supprimer Je peux juste "ignorer" ou "ajuster aux exceptions"

              Nom du ficher : C:\Documents and Settings\Dupin\Local Settings\Temp\tmp00006212\tmp000f852b
              Nom de la menace : Package d'execution fsg
              Détecté à l'ouverture

              Nom du processus : C:\Program Files\Internet Explorer\iexplore.exe
              ID du processus : 4008

              Voila ce que m'affichait le bouclier résident !!
              0
              1. Voici le rapport de rsit qui a duré seulement quelques secondes ( j'espère que c'est le bon rapport )

                Logfile of random's system information tool 1.06 (written by random/random)
                Run by Dupin at 2009-06-10 13:47:37
                Microsoft Windows XP Édition familiale Service Pack 3
                System drive C: has 57 GB (72%) free of 79 GB
                Total RAM: 1023 MB (44% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 13:47:47, on 10/06/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\PROGRA~1\AVG\AVG8\avgtray.exe
                C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                C:\WINDOWS\system32\svchost.exe
                C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\PROGRA~1\AVG\AVG8\avgemc.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
                C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                C:\WINDOWS\system32\SearchIndexer.exe
                C:\Program Files\AVG\AVG8\avgcsrvx.exe
                C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
                C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
                C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\system32\SearchProtocolHost.exe
                C:\Documents and Settings\Dupin\Bureau\RSIT.exe
                C:\Program Files\trend micro\Dupin.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\WINDOWS\TEMP\E_S1AC.tmp" /EF "HKCU"
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
                O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                0
                1. Bonjour,

                  Mahleuresement je n'ai pas de bonnes nouvelles tout d'abord bitdefender a trouvé des virus , et pendant le scan de bitdefender avg m'a aussi trouvé d'autres virus !!!


                  Voici le rapport de bitdefender :

                  BitDefender Online Scanner

                  Scan report generated at: Wed, Jun 10, 2009 - 13:32:10

                  Scan path: A:\;C:\;D:\;E:\;F:\;

                  Statistics

                  Time
                  01:04:32

                  Files
                  208742

                  Folders
                  5485

                  Boot Sectors
                  0

                  Archives
                  3177

                  Packed Files
                  14010

                  Results

                  Identified Viruses
                  5

                  Infected Files
                  5

                  Suspect Files
                  0

                  Warnings
                  0

                  Disinfected
                  0

                  Deleted Files
                  5

                  Engines Info

                  Virus Definitions
                  3347492

                  Engine build
                  AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

                  Scan plugins
                  17

                  Archive plugins
                  45

                  Unpack plugins
                  7

                  E-mail plugins
                  6

                  System plugins
                  4

                  Scan Settings

                  First Action
                  Disinfect

                  Second Action
                  Delete

                  Heuristics
                  Yes

                  Enable Warnings
                  Yes

                  Scanned Extensions
                  *;

                  Exclude Extensions

                  Scan Emails
                  Yes

                  Scan Archives
                  Yes

                  Scan Packed
                  Yes

                  Scan Files
                  Yes

                  Scan Boot
                  Yes

                  Scanned File
                  Status

                  C:\Documents and Settings\Dupin\Mes documents\Programmes limewire\musique\le blue du bissness man.mp3
                  Infected with: Trojan.Downloader.WMA.Wimad.N

                  C:\Documents and Settings\Dupin\Mes documents\Programmes limewire\musique\le blue du bissness man.mp3
                  Disinfection failed

                  C:\Documents and Settings\Dupin\Mes documents\Programmes limewire\musique\le blue du bissness man.mp3
                  Deleted

                  C:\Documents and Settings\Dupin\Mes documents\Simon\Divers\Fichiers installation\All_version.exe
                  Detected with: Application.Aseye.BEK

                  C:\Documents and Settings\Dupin\Mes documents\Simon\Divers\Fichiers installation\All_version.exe
                  Disinfection failed

                  C:\Documents and Settings\Dupin\Mes documents\Simon\Divers\Fichiers installation\All_version.exe
                  Deleted

                  C:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP165\A0022348.exe
                  Infected with: Gen:Trojan.Heur.GM.1004000822

                  C:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP165\A0022348.exe
                  Disinfection failed

                  C:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP165\A0022348.exe
                  Deleted

                  C:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP165\A0022349.sys
                  Infected with: Gen:Rootkit.Heur.10728DDCDC

                  C:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP165\A0022349.sys
                  Disinfection failed

                  C:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP165\A0022349.sys
                  Deleted

                  D:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP142\A0019749.exe
                  Infected with: Trojan.Generic.372257

                  D:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP142\A0019749.exe
                  Deleted
                  0
                  1. Contributeur
                    Ok pas de soucis à demain en soirée ;)

                    @+
                    0
                    1. Je ferais le scan demain en début d'après midi ou en début de matinée car le scan semble long et estimé a plusieurs heures !! Merci et j'espère à demain
                      0
                      1. j'ai lancé le scan internet et je tenvoie le rapport rsit comme prévu après
                        0
                        1. Contributeur
                          OK très bien, très bon boulot :)

                          Nous allons procéder à une nouvelle vérification.

                          fait un scan en ligne

                          avec bitdefender et colle le rapport

                          https://www.bitdefender.com/toolbox/

                          Scan à faire sous Internet Explorer

                          ensuite

                          relance rsit et poste le nouveau rapport stp

                          @+
                          0
                          1. Malwarebytes' Anti-Malware 1.37
                            Version de la base de données: 2255
                            Windows 5.1.2600 Service Pack 3

                            09/06/2009 22:31:57
                            mbam-log-2009-06-09 (22-31-57).txt

                            Type de recherche: Examen complet (C:\|D:\|)
                            Eléments examinés: 153071
                            Temps écoulé: 33 minute(s), 21 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 1

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            c:\system volume information\_restore{9ba180f6-e622-4907-bf93-2f5bee020e22}\RP143\A0020016.exe (Adware.Eurobarre) -> Quarantined and deleted successfully.
                            0
                            1. je suis en train de lancer l'examen complet !
                              0
                              1. ############################## [ UsbFix V3.029 | Cleaning ]

                                # User : Dupin (Administrateurs) # DUPAIN-1682A484
                                # Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
                                # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                                # Start at: 21:38:19 | 09/06/2009

                                # AMD Athlon(tm) XP 2400+
                                # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                                # Internet Explorer 8.0.6001.18702
                                # Windows Firewall Status : Enabled
                                # AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]

                                # A:\ # Lecteur de disquettes 3 ½ pouces
                                # C:\ # Disque fixe local # 77,15 Go (55,08 Go free) # NTFS
                                # D:\ # Disque fixe local # 71,89 Go (39,2 Go free) # NTFS
                                # E:\ # Disque CD-ROM
                                # F:\ # Disque CD-ROM

                                ############################## [ Processus actifs ]

                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\logonui.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\svchost.exe
                                C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                                C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                                C:\PROGRA~1\AVG\AVG8\avgemc.exe
                                C:\WINDOWS\system32\SearchIndexer.exe
                                C:\Program Files\AVG\AVG8\avgcsrvx.exe
                                C:\WINDOWS\System32\alg.exe
                                C:\WINDOWS\system32\wbem\wmiprvse.exe

                                ################## [ Fichiers # Dossiers infectieux ]

                                ################## [ Registre # Clés Run infectieuses ]

                                Deleted ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"

                                ################## [ Registre # Mountpoints2 ]

                                Deleted ! HKCU\...\Explorer\MountPoints2\{1e91ed62-fb7f-11dd-8d66-00e04c153758}\Shell\AutoRun\Command
                                Deleted ! HKCU\...\Explorer\MountPoints2\{1e91ed63-fb7f-11dd-8d66-00e04c153758}\Shell\AutoRun\Command
                                Deleted ! HKCU\...\Explorer\MountPoints2\{c2295c19-ef86-11dd-8d41-00e04c153758}\Shell\Auto\Command

                                ################## [ Listing des fichiers présent ]

                                [29/01/2009 18:59|--a------|0] - C:\AUTOEXEC.BAT
                                [29/04/2009 09:33|---hs----|216] - C:\boot.ini
                                [14/04/2008 14:00|-rahs----|4952] - C:\Bootfont.bin
                                [12/05/2009 22:26|--a------|3098] - C:\cleannavi nous.txt
                                [12/05/2009 22:26|--a------|3098] - C:\cleannavi.txt
                                [29/01/2009 18:59|--a------|0] - C:\CONFIG.SYS
                                [12/05/2009 22:22|--a------|2888] - C:\fixnavi nous.txt
                                [12/05/2009 22:21|--a------|2888] - C:\fixnavi.txt
                                [?|?|?] - C:\hiberfil.sys
                                [29/01/2009 18:59|-rahs----|0] - C:\IO.SYS
                                [29/01/2009 18:59|-rahs----|0] - C:\MSDOS.SYS
                                [14/04/2008 14:00|-rahs----|47564] - C:\NTDETECT.COM
                                [14/04/2008 14:00|-rahs----|252240] - C:\ntldr
                                [?|?|?] - C:\pagefile.sys
                                [31/01/2009 12:26|--ah-----|268] - C:\sqmdata00.sqm
                                [31/01/2009 12:26|--ah-----|244] - C:\sqmnoopt00.sqm
                                [13/04/2009 14:14|--a------|28] - C:\TwainPRO.log
                                [09/06/2009 21:39|--a------|3280] - C:\UsbFix.txt
                                [01/09/2007 22:09|--a------|732344320] - D:\Ne.Le.Dis.A.Personne.avi
                                [22/02/2009 12:11|--a------|724490240] - D:\Walkyrie.avi

                                ################## [ Vaccination ]

                                # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                                # D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

                                ################## [ ! Fin du rapport # UsbFix V3.029 ! ]
                                0
                                1. Contributeur
                                  Très bien

                                  fait ce qui suit stp

                                  (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
                                  • Double clic sur le raccourci UsbFix présent sur ton bureau
                                  • choisis l' option 2 ( Suppression )
                                  • Ton bureau disparaitra et le pc redémarrera .
                                  • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
                                  • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                                  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
                                  ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                  ensuite

                                  Télécharge CCleaner
                                  https://filehippo.com/download_ccleaner/
                                  => Aide toi de ce tuto pour l'utiliser
                                  http://www.swl1f.net/viewtopic.php?f=14&t=69

                                  Ensuite

                                  * Télécharge malwarebytes
                                  http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                                  Une aide pour l'installation
                                  http://www.swl1f.net/viewtopic.php?f=14&t=68

                                  => Installe le
                                  => Lance malwarebytes
                                  => Coche "Executer un examen complet"
                                  => Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
                                  => Clique sur Supprimer la sélection
                                  => Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
                                  => Fait copier coller et poste le rapport

                                  @+
                                  0
                                  1. Voici le rapport UsbFix.txt :

                                    ############################## [ UsbFix V3.029 | Scan ]

                                    # User : Dupin (Administrateurs) # DUPAIN-1682A484
                                    # Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
                                    # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                                    # Start at: 20:37:00 | 09/06/2009

                                    # AMD Athlon(tm) XP 2400+
                                    # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                                    # Internet Explorer 8.0.6001.18702
                                    # Windows Firewall Status : Enabled
                                    # AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]

                                    # A:\ # Lecteur de disquettes 3 ½ pouces
                                    # C:\ # Disque fixe local # 77,15 Go (55,08 Go free) # NTFS
                                    # D:\ # Disque fixe local # 71,89 Go (39,2 Go free) # NTFS
                                    # E:\ # Disque CD-ROM
                                    # F:\ # Disque CD-ROM

                                    ############################## [ Processus actifs ]

                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\csrss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                                    C:\Program Files\Java\jre6\bin\jqs.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\SearchIndexer.exe
                                    C:\PROGRA~1\AVG\AVG8\avgemc.exe
                                    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                                    C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                                    C:\Program Files\AVG\AVG8\avgcsrvx.exe
                                    C:\WINDOWS\System32\alg.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                                    C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                                    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\Program Files\Java\jre6\bin\jusched.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
                                    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                    C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
                                    C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
                                    C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\WINDOWS\system32\SearchProtocolHost.exe
                                    C:\WINDOWS\system32\SearchFilterHost.exe
                                    C:\WINDOWS\system32\wbem\wmiprvse.exe

                                    ################## [ Registre Startup ]

                                    HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                    HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                    HKCU_Main: "Start Page"="https://www.google.com/webhp?hl=fr&gws_rd=ssl"
                                    HKCU_Main: "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                                    HKCU_Main: "Start Page Redirect Cache_TIMESTAMP"=hex:72,bb,af,9e,8e,d4,c9,01
                                    HKCU_Main: "Start Page Redirect Cache AcceptLangs"="fr"
                                    HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,C:\\Documents and Settings\\Dupin\\rxh.exe \\s"
                                    HKLM_logon: "DefaultUserName"="Dupin"
                                    HKLM_logon: "AltDefaultUserName"="Dupin"
                                    HKLM_logon: "LegalNoticeCaption"=""
                                    HKLM_logon: "LegalNoticeText"=""
                                    HKLM_Run: Cmaudio=RunDll32 cmicnfg.cpl,CMICtrlWnd
                                    HKLM_Run: AVG8_TRAY=C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                    HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    HKLM_Run: nwiz=nwiz.exe /install
                                    HKLM_Run: NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                    HKLM_Run: NeroFilterCheck=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                    HKLM_Run: SecurDisc=C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                                    HKLM_Run: InCD=C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                                    HKLM_Run: RemoteControl="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                    HKLM_Run: LanguageShortcut="C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                                    HKLM_Run: Microsoft Works Update Detection=C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                                    HKLM_Run: BluetoothAuthenticationAgent=rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                    HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                    HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
                                    HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                                    HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
                                    HKCU_Run: EPSON Stylus DX8400 Series=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\WINDOWS\TEMP\E_S1AC.tmp" /EF "HKCU"
                                    HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    HKCU_Run: PC Suite Tray="C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
                                    HKCU_Run: cdoosoft=C:\WINDOWS\system32\olhrwef.exe

                                    ################## [ Fichiers # Dossiers infectieux ]

                                    ################## [ Registre # Clés Run infectieuses ]

                                    Found ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
                                    Found ! HKU\S-1-5-21-1417001333-1004336348-1177238915-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"

                                    ################## [ Registre # Mountpoints2 ]

                                    HKCU\...\Explorer\MountPoints2\{1e91ed62-fb7f-11dd-8d66-00e04c153758}\Shell\AutoRun\Command
                                    HKCU\...\Explorer\MountPoints2\{1e91ed63-fb7f-11dd-8d66-00e04c153758}\Shell\AutoRun\Command
                                    HKCU\...\Explorer\MountPoints2\{1e91ed63-fb7f-11dd-8d66-00e04c153758}\Shell\open\Command
                                    HKCU\...\Explorer\MountPoints2\{c2295c19-ef86-11dd-8d41-00e04c153758}\Shell\Auto\Command
                                    HKCU\...\Explorer\MountPoints2\{c2295c19-ef86-11dd-8d41-00e04c153758}\Shell\AutoRun\Command

                                    ################## [ ! Fin du rapport # UsbFix V3.029 ! ]
                                    0
                                    1. Voici le Report.txt de SDFix :

                                      [b]SDFix: Version 1.240 [/b]
                                      Run by Dupin on 09/06/2009 at 20:15

                                      Microsoft Windows XP [version 5.1.2600]
                                      Running From: C:\SDFix

                                      [b]Checking Services [/b]:

                                      Restoring Default Security Values
                                      Restoring Default Hosts File

                                      Rebooting

                                      [b]Checking Files [/b]:

                                      Trojan Files Found:

                                      C:\WINDOWS\system32\kr_done1 - Deleted

                                      Removing Temp Files

                                      [b]ADS Check [/b]:

                                      [b]Final Check [/b]:

                                      catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                      Rootkit scan 2009-06-09 20:26:05
                                      Windows 5.1.2600 Service Pack 3 NTFS

                                      scanning hidden processes ...

                                      scanning hidden services & system hive ...

                                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000b0d64c1a7]
                                      "001dfdc027cb"=hex:50,13,ad,42,a3,9b,b1,fb,16,d9,ff,0f,a2,52,83,cb
                                      "001ca4e50428"=hex:19,cc,1f,fe,2d,71,c4,3c,50,bf,c0,be,89,5d,b2,a2
                                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
                                      "s1"=dword:2df9c43f
                                      "s2"=dword:110480d0
                                      "h0"=dword:00000001

                                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                                      "h0"=dword:00000000
                                      "khjeh"=hex:6b,aa,ee,ab,1b,b2,c6,e6,65,6b,06,3d,69,fa,f4,f4,21,de,1e,95,3c,..
                                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\000b0d64c1a7]
                                      "001dfdc027cb"=hex:50,13,ad,42,a3,9b,b1,fb,16,d9,ff,0f,a2,52,83,cb
                                      "001ca4e50428"=hex:19,cc,1f,fe,2d,71,c4,3c,50,bf,c0,be,89,5d,b2,a2
                                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                                      "h0"=dword:00000000
                                      "khjeh"=hex:6b,aa,ee,ab,1b,b2,c6,e6,65,6b,06,3d,69,fa,f4,f4,21,de,1e,95,3c,..

                                      scanning hidden registry entries ...

                                      scanning hidden files ...

                                      scan completed successfully
                                      hidden processes: 0
                                      hidden services: 0
                                      hidden files: 0

                                      [b]Remaining Services [/b]:

                                      Authorized Application Key Export:

                                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                                      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                      "C:\\Program Files\\AVG\\AVG8\\avgemc.exe"="C:\\Program Files\\AVG\\AVG8\\avgemc.exe:*:Enabled:avgemc.exe"
                                      "C:\\Program Files\\AVG\\AVG8\\avgupd.exe"="C:\\Program Files\\AVG\\AVG8\\avgupd.exe:*:Enabled:avgupd.exe"
                                      "C:\\Program Files\\AVG\\AVG8\\avgnsx.exe"="C:\\Program Files\\AVG\\AVG8\\avgnsx.exe:*:Enabled:avgnsx.exe"
                                      "E:\\CDS\\Nero\\Installation\\SetupX.exe"="E:\\CDS\\Nero\\Installation\\SetupX.exe:*:Enabled:Nero ProductSetup"
                                      "C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
                                      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                                      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                                      "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
                                      "C:\\Program Files\\LimeWire\\Pro\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\Pro\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
                                      "C:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"="C:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe:*:Enabled:Nokia Software Updater"
                                      "C:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\A\\nsl_host_process.exe"="C:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\A\\nsl_host_process.exe:*:Enabled:Nokia Service Layer Host Process "
                                      "D:\\Program files 2\\EA GAMES\\Need for speed most wanted\\speed.exe"="D:\\Program files 2\\EA GAMES\\Need for speed most wanted\\speed.exe:*:Enabled:speed"
                                      "C:\\Program Files\\Valve\\Steam\\SteamApps\\falcon4292\\condition zero\\hl.exe"="C:\\Program Files\\Valve\\Steam\\SteamApps\\falcon4292\\condition zero\\hl.exe:*:Enabled:Half-Life Launcher"
                                      "C:\\WINDOWS\\system32\\exdwfo.exe"="C:\\WINDOWS\\system32\\exdwfo.exe:*:Enabled:ENABLE"
                                      "C:\\Documents and Settings\\Dupin\\rxh.exe"="C:\\Documents and Settings\\Dupin\\rxh.exe:*:Enabled:ENABLE"

                                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                                      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                      "C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
                                      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                                      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                                      [b]Remaining Files [/b]:

                                      File Backups: - C:\SDFix\backups\backups.zip

                                      [b]Files with Hidden Attributes [/b]:

                                      Fri 30 Jan 2009 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
                                      Thu 12 Feb 2009 856,520 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\6514ced6bb47deabde9a63a2e130e882\BIT2.tmp"
                                      Fri 22 May 2009 1,895,936 A..H. --- "C:\Documents and Settings\Dupin\Mes documents\Simon\TIPE\Nouveau Tipe Sp‚\~WRL0002.tmp"
                                      Sun 1 Jun 2008 39,424 A..H. --- "C:\Documents and Settings\Dupin\Mes documents\Simon\TIPE\Nouveau Tipe Sp‚\~WRL1422.tmp"
                                      Thu 21 May 2009 38,400 A..H. --- "C:\Documents and Settings\Dupin\Mes documents\Simon\TIPE\Nouveau Tipe Sp‚\~WRL1810.tmp"
                                      Mon 25 May 2009 1,900,032 A..H. --- "C:\Documents and Settings\Dupin\Mes documents\Simon\TIPE\Nouveau Tipe Sp‚\~WRL3770.tmp"
                                      Tue 2 Jun 2009 2,970,112 A..H. --- "C:\Documents and Settings\Dupin\Mes documents\Simon\TIPE\Nouveau Tipe Sp‚\Finaliste\~WRL1431.tmp"
                                      Thu 24 Apr 2008 3,515,904 A.SH. --- "C:\Documents and Settings\Dupin\Mes documents\Simon\TIPE\TIPE Sup\Documents finaux\~WRL3231.tmp"
                                      Mon 5 Mar 2007 1,815,552 A.SH. --- "C:\Documents and Settings\Dupin\Mes documents\Benoit\Ecole\CollŠge\History\Concours de la r‚sistance 2006 - 2007\~WRL0002.tmp"
                                      Tue 6 Mar 2007 28,160 A.SH. --- "C:\Documents and Settings\Dupin\Mes documents\Benoit\Ecole\CollŠge\History\Concours de la r‚sistance 2006 - 2007\~WRL3339.tmp"
                                      Mon 5 Mar 2007 400,896 A.SH. --- "C:\Documents and Settings\Dupin\Mes documents\Benoit\Ecole\CollŠge\History\Concours de la r‚sistance 2006 - 2007\~WRL4042.tmp"
                                      Thu 24 Apr 2008 3,515,904 A..H. --- "C:\Documents and Settings\Dupin\Mes documents\Simon\Etudes\Etudes Sup‚rieures\TIPE\Documents finaux\~WRL3231.tmp"
                                      Wed 21 Jun 2006 39,936 A.SH. --- "C:\Documents and Settings\Dupin\Mes documents\Simon\Etudes\Etudes Secondaires\Fran‡ais\Fiche oral bac\Les Confessions, Rousseau\~WRL0736.tmp"

                                      [b]Finished![/b]
                                      0
                                      1. j'étais parti excusez moi ! Je fais de suite vos recommandations
                                        0
                                        • 1
                                        • 2