Test random's system information et ensuite

Résolu
Bonjour,

les pubs s'affichent tout le temps meme lorsque je joue à un jeu, c'est tres embetant et de plus se sont toujours des pubs pour des casinos ou du porno.. au choix!!
J'ai fait un test random's system information tool et voilà le résultat.
Merci de me renseigner..

Logfile of random's system information tool 1.06 (written by random/random)
Run by chrit at 2009-07-27 08:25:16
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 113 GB (74%) free of 153 GB
Total RAM: 1023 MB (44% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:26:18, on 27/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Steganos\INTERN~1\avgwdsvc.exe
C:\PROGRA~1\Steganos\INTERN~1\avgfws8.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Documents and Settings\chrit\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\PROGRA~1\Steganos\INTERN~1\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\Steganos\INTERN~1\avgemc.exe
C:\PROGRA~1\Steganos\INTERN~1\avgam.exe
C:\PROGRA~1\Steganos\INTERN~1\avgrsx.exe
C:\PROGRA~1\Steganos\INTERN~1\avgnsx.exe
C:\Program Files\Steganos\Internet Security 2009\avgcsrvx.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\chrit\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\chrit.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=cooxer&e=com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [TQ566808] "D:\setup.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\chrit\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\Steganos\INTERN~1\avgtray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [blue glue] C:\DOCUME~1\chrit\APPLIC~1\STARTF~1\fiveprogram.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Steganos I.S. E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\Steganos\INTERN~1\avgemc.exe
O23 - Service: Steganos I.S. WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\Steganos\INTERN~1\avgwdsvc.exe
O23 - Service: Steganos I.S. Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\Steganos\INTERN~1\avgfws8.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 6480 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
C:\WINDOWS\tasks\AEE5BE1C90463564.job
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\SLOW-PCfighter.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{E64EC27B-5161-4E3E-A764-1B1DB6DAE122}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2008-09-15 1562960]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-05-16 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-05-16 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"C-Media Mixer"=Mixer.exe /startup []
"TQ566808"=D:\setup.exe []
"Cmaudio"=RunDll32 cmicnfg.cpl,CMICtrlWnd []
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-05-16 148888]
"SoftwareHelper"=C:\Documents and Settings\chrit\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe [2008-12-09 368224]
"AVG8_TRAY"=C:\PROGRA~1\Steganos\INTERN~1\avgtray.exe [2009-06-03 1947928]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-01-05 413696]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"nwiz"=nwiz.exe /install []
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-06-10 13758464]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"blue glue"=C:\DOCUME~1\chrit\APPLIC~1\STARTF~1\fiveprogram.exe [2009-07-22 552960]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
C:\WINDOWS\system32\NvCpl.dll [2009-06-10 13758464]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter]
C:\WINDOWS\system32\avgrsstx.dll [2009-06-03 11952]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265088]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"E:\setup.exe"="E:\setup.exe:*:Enabled:Programme d'installation de Kaspersky Anti-Virus 2009"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Steganos\Internet Security 2009\avgemc.exe"="C:\Program Files\Steganos\Internet Security 2009\avgemc.exe:*:Enabled:avgemc.exe"
"C:\Program Files\Steganos\Internet Security 2009\avgupd.exe"="C:\Program Files\Steganos\Internet Security 2009\avgupd.exe:*:Enabled:avgupd.exe"
"C:\Program Files\Steganos\Internet Security 2009\avgnsx.exe"="C:\Program Files\Steganos\Internet Security 2009\avgnsx.exe:*:Enabled:avgnsx.exe"
"C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe"="C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil"
"C:\Documents and Settings\chrit\Bureau\microtorrent_torrent_1.8.2_build_15357_anglais_18245.exe"="C:\Documents and Settings\chrit\Bureau\microtorrent_torrent_1.8.2_build_15357_anglais_18245.exe:*:Enabled:µTorrent"
"C:\Documents and Settings\chrit\Bureau\utorrent.exe"="C:\Documents and Settings\chrit\Bureau\utorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
"C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

======List of files/folders created in the last 1 months======

2009-07-27 08:25:18 ----D---- C:\Program Files\trend micro
2009-07-27 08:25:16 ----D---- C:\rsit
2009-07-24 10:14:54 ----D---- C:\Program Files\CCleaner
2009-07-24 10:14:45 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-07-24 10:14:45 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-07-24 09:04:18 ----D---- C:\Program Files\Can You See What I See
2009-07-22 16:30:23 ----D---- C:\Documents and Settings\All Users\Application Data\platform dupe draw memo
2009-07-22 16:30:01 ----D---- C:\Program Files\START FORD NEW
2009-07-22 10:48:28 ----D---- C:\Documents and Settings\All Users\Application Data\HipSoft
2009-07-22 09:57:44 ----D---- C:\Program Files\Build-a-lot 3 - Passport to Europe
2009-07-20 09:25:12 ----D---- C:\Documents and Settings\chrit\Application Data\SunRay Games
2009-07-18 16:55:14 ----D---- C:\NVIDIA
2009-07-18 16:43:14 ----D---- C:\Program Files\ma-config.com
2009-07-18 16:43:14 ----D---- C:\Documents and Settings\All Users\Application Data\ma-config.com
2009-07-18 10:20:32 ----A---- C:\WINDOWS\system32\lsdelete.exe
2009-07-17 13:16:02 ----D---- C:\Documents and Settings\chrit\Application Data\Vogat Interactive
2009-07-17 10:41:38 ----D---- C:\Documents and Settings\chrit\Application Data\BigFishv1002
2009-07-17 09:27:50 ----D---- C:\Documents and Settings\chrit\Application Data\BrandX Games
2009-07-15 19:54:41 ----D---- C:\Program Files\Asami's Sushi Shop
2009-07-15 09:15:09 ----D---- C:\Program Files\City Interactive
2009-07-15 07:48:11 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$
2009-07-15 07:47:57 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
2009-07-15 07:41:09 ----HDC---- C:\WINDOWS\$NtUninstallKB961371$
2009-07-12 16:27:41 ----D---- C:\Program Files\The Secret of Margrave Manor
2009-07-10 17:37:57 ----D---- C:\Documents and Settings\All Users\Application Data\DAEMON Tools Lite
2009-07-10 17:37:52 ----D---- C:\Program Files\DAEMON Tools Toolbar
2009-07-10 17:37:41 ----D---- C:\Program Files\DAEMON Tools Lite
2009-07-10 17:32:08 ----D---- C:\Documents and Settings\chrit\Application Data\DAEMON Tools Lite
2009-07-10 17:24:24 ----A---- C:\WINDOWS\system32\XAudio2_2.dll
2009-07-10 17:24:24 ----A---- C:\WINDOWS\system32\XAPOFX1_1.dll
2009-07-10 17:24:23 ----A---- C:\WINDOWS\system32\xactengine3_2.dll
2009-07-10 17:24:21 ----A---- C:\WINDOWS\system32\d3dx10_39.dll
2009-07-10 17:24:21 ----A---- C:\WINDOWS\system32\D3DCompiler_39.dll
2009-07-10 17:24:15 ----A---- C:\WINDOWS\system32\D3DX9_39.dll
2009-07-10 17:24:13 ----A---- C:\WINDOWS\system32\XAudio2_1.dll
2009-07-10 17:24:13 ----A---- C:\WINDOWS\system32\XAPOFX1_0.dll
2009-07-10 17:24:10 ----A---- C:\WINDOWS\system32\xactengine3_1.dll
2009-07-10 17:24:10 ----A---- C:\WINDOWS\system32\X3DAudio1_4.dll
2009-07-10 17:24:08 ----A---- C:\WINDOWS\system32\d3dx10_38.dll
2009-07-10 17:24:08 ----A---- C:\WINDOWS\system32\D3DCompiler_38.dll
2009-07-10 17:24:06 ----A---- C:\WINDOWS\system32\D3DX9_38.dll
2009-07-10 17:24:05 ----A---- C:\WINDOWS\system32\XAudio2_0.dll
2009-07-10 17:24:04 ----A---- C:\WINDOWS\system32\xactengine3_0.dll
2009-07-10 17:24:03 ----A---- C:\WINDOWS\system32\X3DAudio1_3.dll
2009-07-10 17:24:01 ----A---- C:\WINDOWS\system32\d3dx10_37.dll
2009-07-10 17:24:01 ----A---- C:\WINDOWS\system32\D3DCompiler_37.dll
2009-07-10 17:24:00 ----A---- C:\WINDOWS\system32\D3DX9_37.dll
2009-07-10 17:23:59 ----A---- C:\WINDOWS\system32\xactengine2_10.dll
2009-07-10 17:23:57 ----A---- C:\WINDOWS\system32\d3dx10_36.dll
2009-07-10 17:23:56 ----A---- C:\WINDOWS\system32\D3DCompiler_36.dll
2009-07-10 17:23:55 ----A---- C:\WINDOWS\system32\d3dx9_36.dll
2009-07-10 17:23:54 ----A---- C:\WINDOWS\system32\xactengine2_9.dll
2009-07-10 17:23:52 ----A---- C:\WINDOWS\system32\d3dx10_35.dll
2009-07-10 17:23:52 ----A---- C:\WINDOWS\system32\D3DCompiler_35.dll
2009-07-10 17:23:51 ----A---- C:\WINDOWS\system32\d3dx9_35.dll
2009-07-10 17:23:49 ----A---- C:\WINDOWS\system32\xactengine2_8.dll
2009-07-10 17:23:49 ----A---- C:\WINDOWS\system32\X3DAudio1_2.dll
2009-07-10 17:23:48 ----A---- C:\WINDOWS\system32\d3dx10_34.dll
2009-07-10 17:23:48 ----A---- C:\WINDOWS\system32\D3DCompiler_34.dll
2009-07-10 17:23:47 ----A---- C:\WINDOWS\system32\d3dx9_34.dll
2009-07-10 17:23:46 ----A---- C:\WINDOWS\system32\xinput1_3.dll
2009-07-10 17:23:42 ----A---- C:\WINDOWS\system32\xactengine2_7.dll
2009-07-10 17:23:39 ----A---- C:\WINDOWS\system32\d3dx10_33.dll
2009-07-10 17:23:39 ----A---- C:\WINDOWS\system32\D3DCompiler_33.dll
2009-07-10 17:23:31 ----A---- C:\WINDOWS\system32\d3dx9_33.dll
2009-07-10 17:23:29 ----A---- C:\WINDOWS\system32\xactengine2_6.dll
2009-07-10 17:23:27 ----A---- C:\WINDOWS\system32\xactengine2_5.dll
2009-07-10 17:23:26 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-07-10 17:23:24 ----A---- C:\WINDOWS\system32\xactengine2_4.dll
2009-07-10 17:23:24 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll
2009-07-10 17:23:23 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
2009-07-10 17:23:22 ----A---- C:\WINDOWS\system32\xactengine2_3.dll
2009-07-10 17:23:21 ----A---- C:\WINDOWS\system32\xinput1_2.dll
2009-07-10 17:23:20 ----A---- C:\WINDOWS\system32\xactengine2_2.dll
2009-07-10 17:23:19 ----A---- C:\WINDOWS\system32\xinput1_1.dll
2009-07-10 17:23:18 ----A---- C:\WINDOWS\system32\xactengine2_1.dll
2009-07-10 17:23:16 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2009-07-10 17:23:14 ----A---- C:\WINDOWS\system32\xactengine2_0.dll
2009-07-10 17:23:14 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll
2009-07-10 17:23:13 ----A---- C:\WINDOWS\system32\d3dx9_29.dll
2009-07-10 17:23:12 ----A---- C:\WINDOWS\system32\d3dx9_28.dll
2009-07-10 17:23:11 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll
2009-07-10 17:23:10 ----A---- C:\WINDOWS\system32\d3dx9_27.dll
2009-07-10 17:23:08 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2009-07-10 17:23:07 ----A---- C:\WINDOWS\system32\d3dx9_25.dll
2009-07-10 17:23:02 ----A---- C:\WINDOWS\system32\d3dx9_24.dll
2009-07-10 17:22:19 ----D---- C:\WINDOWS\Logs
2009-07-10 17:03:12 ----D---- C:\Program Files\Micro Application
2009-07-06 16:04:30 ----D---- C:\Documents and Settings\All Users\Application Data\MSN6
2009-07-06 16:04:21 ----D---- C:\Documents and Settings\chrit\Application Data\MSN6
2009-07-05 11:53:44 ----D---- C:\Documents and Settings\All Users\Application Data\Escape From Paradise_11
2009-07-04 16:01:21 ----D---- C:\Program Files\Escape From Paradise
2009-07-04 15:55:16 ----D---- C:\Program Files\Romopolis
2009-07-04 15:52:34 ----D---- C:\Program Files\Les Secrets de la Famille Flux - L'effet vague
2009-07-02 10:55:05 ----D---- C:\Documents and Settings\All Users\Application Data\2DBoy
2009-06-29 14:30:01 ----D---- C:\Documents and Settings\chrit\Application Data\Skunk Studios
2009-06-29 13:34:12 ----D---- C:\Documents and Settings\All Users\Application Data\Big Fish
2009-06-29 13:28:21 ----D---- C:\Documents and Settings\chrit\Application Data\Big Fish
2009-06-29 13:27:52 ----D---- C:\Program Files\Fichiers communs\SWF Studio
2009-06-29 13:27:23 ----SHD---- C:\Documents and Settings\chrit\Application Data\.#
2009-06-29 10:56:04 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-06-29 10:51:03 ----HDC---- C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}
2009-06-29 10:50:33 ----D---- C:\Program Files\Lavasoft
2009-06-29 10:50:33 ----D---- C:\Documents and Settings\All Users\Application Data\Lavasoft

======List of files/folders modified in the last 1 months======

2009-07-27 08:26:03 ----D---- C:\WINDOWS\Temp
2009-07-27 08:25:18 ----RD---- C:\Program Files
2009-07-27 08:25:14 ----D---- C:\WINDOWS\Prefetch
2009-07-27 08:22:13 ----D---- C:\Program Files\Mozilla Firefox
2009-07-26 09:06:24 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-07-24 19:15:13 ----D---- C:\WINDOWS
2009-07-24 11:37:35 ----D---- C:\WINDOWS\Minidump
2009-07-24 11:37:35 ----D---- C:\WINDOWS\Debug
2009-07-24 10:07:18 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
2009-07-24 08:58:41 ----D---- C:\Documents and Settings\All Users\Application Data\BigFishGamesCache
2009-07-22 18:12:12 ----D---- C:\Documents and Settings\All Users\Application Data\avg8
2009-07-22 16:30:55 ----SD---- C:\WINDOWS\Tasks
2009-07-22 16:30:55 ----D---- C:\Documents and Settings\chrit\Application Data\START FORD NEW
2009-07-20 18:36:50 ----HD---- C:\$AVG8.VAULT$
2009-07-19 18:58:32 ----D---- C:\WINDOWS\system32\CatRoot2
2009-07-19 18:58:18 ----HD---- C:\WINDOWS\inf
2009-07-19 18:56:41 ----D---- C:\WINDOWS\system32
2009-07-19 18:56:41 ----D---- C:\Config.Msi
2009-07-18 23:11:01 ----D---- C:\WINDOWS\system32\DirectX
2009-07-18 17:10:52 ----SHD---- C:\WINDOWS\Installer
2009-07-18 17:07:55 ----D---- C:\WINDOWS\Help
2009-07-18 16:58:04 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-07-18 16:57:54 ----D---- C:\WINDOWS\system32\drivers
2009-07-18 16:57:28 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-07-15 07:49:03 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2009-07-15 07:48:10 ----HD---- C:\WINDOWS\$hf_mig$
2009-07-10 08:22:07 ----SD---- C:\Documents and Settings\chrit\Application Data\Microsoft
2009-07-07 17:10:56 ----A---- C:\WINDOWS\system32\MRT.exe
2009-07-06 19:14:23 ----D---- C:\Program Files\WinRAR
2009-07-02 10:39:47 ----D---- C:\WINDOWS\system32\wbem
2009-07-02 10:39:46 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-07-01 07:47:30 ----D---- C:\Documents and Settings\chrit\Application Data\Adobe
2009-06-30 12:51:22 ----D---- C:\Program Files\Les Chasseurs de Tresor II - Les Toiles Enchantees
2009-06-29 13:27:52 ----D---- C:\Program Files\Fichiers communs
2009-06-29 10:50:23 ----D---- C:\WINDOWS\WinSxS
2009-06-29 10:34:41 ----D---- C:\Documents and Settings\All Users\Application Data\Fighters

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK7;Pilote de processeur AMD K7; C:\WINDOWS\System32\DRIVERS\amdk7.sys [2008-04-14 41856]
R1 AvgLdx86;Steganos I.S. AVI Loader Driver x86; C:\WINDOWS\System32\Drivers\avgldx86.sys [2009-06-03 325896]
R1 AvgMfx86;Steganos I.S. On-access Scanner Minifilter Driver x86; C:\WINDOWS\System32\Drivers\avgmfx86.sys [2009-06-03 27784]
R1 AvgTdiX;Steganos I.S. Network Redirector; C:\WINDOWS\System32\Drivers\avgtdix.sys [2009-06-03 108552]
R3 Avgfwdx;Avgfwdx; C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2009-06-03 29208]
R3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys [2007-05-11 34704]
R3 BlueletSCOAudio;Bluetooth SCO Audio Service; C:\WINDOWS\system32\DRIVERS\BlueletSCOAudio.sys [2007-03-05 27792]
R3 cmpci;C-Media PCI Audio Driver (WDM); C:\WINDOWS\system32\drivers\cmaudio.sys [2002-11-18 377358]
R3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2006-06-09 1373120]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2009-06-10 8087712]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2002-08-30 5888]
R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [2004-08-04 20992]
R3 usbehci;Pilote miniport de contrôleur hôte amélioré USB 2.0 Microsoft; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbohci.sys [2008-04-13 17152]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2007-03-05 34448]
R3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2007-03-05 44304]
S3 acd9olyz;acd9olyz; C:\WINDOWS\system32\drivers\acd9olyz.sys []
S3 ATE_PROCMON;ATE_PROCMON; \??\C:\Program Files\Anti Trojan Elite\ATEPMon.sys []
S3 Avgfwfd;AVG network filter service; C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2009-06-03 29208]
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys [2007-03-05 18320]
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys [2007-05-09 36496]
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avg8emc;Steganos I.S. E-mail Scanner; C:\PROGRA~1\Steganos\INTERN~1\avgemc.exe [2009-06-03 908568]
R2 avg8wd;Steganos I.S. WatchDog; C:\PROGRA~1\Steganos\INTERN~1\avgwdsvc.exe [2009-06-03 298776]
R2 avgfws8;Steganos I.S. Firewall; C:\PROGRA~1\Steganos\INTERN~1\avgfws8.exe [2009-06-03 1366904]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-05-16 152984]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2009-06-10 168004]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [2009-06-29 1029456]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2009-05-29 234864]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]

-----------------EOF-----------------

info.txt logfile of random's system information tool 1.06 2009-07-27 08:26:26

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Ad-Aware-->"C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe" REMOVE=TRUE MODIFY=FALSE
Ad-Aware-->C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Art of Murder: La Traque du Marionnettiste-->"C:\Program Files\City Interactive\Art of Murder - La Traque du Marionnettiste\unins000.exe"
Asami's Sushi Shop-->"C:\Program Files\Asami's Sushi Shop\Uninstall.exe"
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Big Fish Games Client-->C:\Program Files\bfgclient\Uninstall.exe
Bluesoleil2.6.0.8 Release 070517-->MsiExec.exe /X{438BB9B4-65FE-4626-91D9-A8F57B18001D}
Build-a-lot 3: Passport to Europe-->"C:\Program Files\Build-a-lot 3 - Passport to Europe\Uninstall.exe"
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
C-Media WDM Audio Driver-->C:\WINDOWS\system32\cmirmdrv.exe
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
eMule-->"C:\Program Files\eMule\Uninstall.exe"
Escape From Paradise-->"C:\Program Files\Escape From Paradise\Uninstall.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Les Secrets de la Famille Flux: L'effet vague-->"C:\Program Files\Les Secrets de la Famille Flux - L'effet vague\Uninstall.exe"
Les Sims 2-->C:\Program Files\EA GAMES\Les Sims 2\EAUninstall.exe
Ma-Config.com-->MsiExec.exe /X{6C4D4FC0-467B-4BD7-8D11-50E49B2770D2}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
Microsoft Office Professional 2007-->MsiExec.exe /X{91120000-0014-0000-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB969497)-->"C:\WINDOWS\ie8updates\KB969497-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Mozilla Firefox (3.5.1)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
PCI Audio Driver-->cmuninst.exe
QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
Romopolis-->"C:\Program Files\Romopolis\Uninstall.exe"
Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB969679)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {C66E4A6C-6E07-4C63-8CCD-2493B5087C73}
Security Update for Microsoft Office Excel 2007 (KB969682)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {C03803BD-745A-46F8-8557-817DED578780}
Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
SoftwareUpdate 1.0-->"C:\Documents and Settings\chrit\Application Data\eoRezo\SoftwareUpdate\unins000.exe"
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Steganos Internet Security 2009-->C:\Program Files\Steganos\Internet Security 2009\setup.exe /UNINSTALL
Syberia-->"C:\Program Files\Syberia\Uninstall.exe"
The Secret of Margrave Manor-->"C:\Program Files\The Secret of Margrave Manor\Uninstall.exe"
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft Office Outlook 2007 (KB969907)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {74F98B24-AFBD-4800-9BD6-87D349B5C462}
Update for Outlook 2007 Junk Email Filter (kb971933)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {53C200F4-3B4B-49A5-8539-2C61F1A88CA2}
Version d'évaluation de Microsoft Office Professional 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROR /dll OSETUP.DLL
Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe

======Hosts File======

127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com

======Security center information======

AV: Steganos Internet Security
AV: Kaspersky Anti-Virus
FW: AVG Firewall

======System event log======

Computer Name: CASA-F4V80BA45C
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.

Record Number: 5589
Source Name: EventLog
Time Written: 20090624072448.000000+120
Event Type: Informations
User:

Computer Name: CASA-F4V80BA45C
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Uniprocessor Free.

Record Number: 5588
Source Name: EventLog
Time Written: 20090624072448.000000+120
Event Type: Informations
User:

Computer Name: CASA-F4V80BA45C
Event Code: 6006
Message: Le service d'Enregistrement d'événement a été arrêté.

Record Number: 5587
Source Name: EventLog
Time Written: 20090623201638.000000+120
Event Type: Informations
User:

Computer Name: CASA-F4V80BA45C
Event Code: 7036
Message: Le service Carte de performance WMI est entré dans l'état : arrêté.

Record Number: 5586
Source Name: Service Control Manager
Time Written: 20090623183122.000000+120
Event Type: Informations
User:

Computer Name: CASA-F4V80BA45C
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Carte de performance WMI.

Record Number: 5585
Source Name: Service Control Manager
Time Written: 20090623183122.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

=====Application event log=====

Computer Name: CASA-F4V80BA45C
Event Code: 1
Message:
Record Number: 184
Source Name: avg8emc
Time Written: 20090521093739.000000+120
Event Type: Informations
User:

Computer Name: CASA-F4V80BA45C
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.

Record Number: 183
Source Name: SecurityCenter
Time Written: 20090521093723.000000+120
Event Type: Informations
User:

Computer Name: CASA-F4V80BA45C
Event Code: 1
Message:
Record Number: 182
Source Name: avg8emc
Time Written: 20090521093533.000000+120
Event Type: Informations
User:

Computer Name: CASA-F4V80BA45C
Event Code: 1
Message:
Record Number: 181
Source Name: avg8emc
Time Written: 20090521092811.000000+120
Event Type: Informations
User:

Computer Name: CASA-F4V80BA45C
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.

Record Number: 180
Source Name: SecurityCenter
Time Written: 20090521092758.000000+120
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 7 Stepping 1, AuthenticAMD
"PROCESSOR_REVISION"=0701
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"FP_NO_HOST_CHECK"=NO
"CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

-----------------EOF-----------------

donc si vous pouviez m'aider et me décripter ce qui ne va pas, vraiment, ça serait tres sympa..
encore merci
Configuration: Windows XP
Firefox 3.5.1

28 réponses

Résumé de la discussion

Des publicités intrusives s'affichent en continu, y compris des promotions pour des casinos ou du porno, et ce problème persiste même pendant le jeu. Le message initial inclut un rapport système et un log HijackThis détaillé, montrant de multiples éléments au démarrage et des processus potentiellement indésirables. Les éléments de réponse suggèrent de supprimer les programmes indésirables, de vérifier les extensions et protections du navigateur, et de réaliser des analyses avec des outils anti-malware à jour. Des pistes complémentaires recommandent aussi de vérifier les tâches planifiées, les services et les clés de registre associées, puis de réaligner les paramètres réseau et le pare-feu pour éviter toute réinfection.

Bobot (l’IA à votre service)
  1. merci beaucoup pour cette aide, je pense que ça devrait aller maintenant..

    merci encore..

    ciao
    1. Contributeur sécurité
      bien ....

      il te faut un anti-spywarerésident pour épauler ton AV . Choisis l'un d'eux ( c'est du gratos ) :

      Télécharger Spyware Terminator :
      https://www.commentcamarche.net/telecharger/securite/20947-spyware-terminator/

      Mais en faisant attention ; lors de l'installation, tu dois décocher devant :
      "autoriser Web Security Guard"

      Ne pas accepter le 'Web Security Guard' !!

      Vérifie régulièrement la mise à jour.
      Active la protection en temps réel comme ceci : http://img220.imageshack.us/img220/1985/screenshot269jn3.png
      et comme ceci dans l'onglet "Avancé" http://img223.imageshack.us/img223/19/screenshot270fm3.png (HIPS activé).

      Note ==> Remarque la fonction 'LANGUE' ;) ==> elle est là : http://img146.imageshack.us/img146/8679/screenshot271db0.png

      Tuto Spyware Terminator :
      https://www.malekal.com/tutorial-et-guide-spywareterminator/

      Note : si tu n'as pas d'antivirus, Spyware Terminator contient un aussi.
      /!\ Si tu as déjà un antivirus, ne pas mettre en service "Clam Antivirus" (1 seul antivirus actif par PC) :
      ->http://img210.imageshack.us/img210/3191/screenshot272kq3.png )

      OU ************************************************

      SpywareBlaster + SpywareGuard:

      * SpywareBlaster :
      http://www.brightfort.com/spywareblaster.html

      c´est un resident uniquement ( pas de scan possible ) . Il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

      tuto : https://www.malekal.com/tutorial-spywareblaster/

      * SpywareGuard :
      SpywareGuard offre une protection en temps réel contre les tentatives d'installation des spywares.
      https://www.commentcamarche.net/download/telecharger-34055277-spywareguard
      Tuto : https://www.zebulon.fr/dossiers/securite/47-spywareguard.html

      ( controle les mises à jour / " live update " régulièrement )

      =================
      =================
      =================

      Content d'avoir pu te rendre service .... ^^

      Potasse ces quelques recommandations :

      => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
      et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

      => Surveillance :
      Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

      => Il faut absolument tenir à jour régulièrement Windows:

      Via Internet Explorer ( impératif ), rends toi sur Microsoft Update
      http://www.update.microsoft.com/windowsupdate/v6/default.aspx

      Effectue toutes les mise à jour critiques proposées.
      Tu seras obligé de faire redémarrer ton PC et de retourner à la fonction de mise à jour jusqu'à ce qu'il n'y ait plus rien de signalé.

      Par la suite, vérifie que les mises à jours de Windows soient bien en automatiques, pour cela :
      Démarrer / Panneau de configuration et dans Centre de sécurité, clique sur Mises à jour automatiques, puis coche Installation automatique (recommandé), en dessous indique une heure où tu es connecté habituellement, puis clique sur Appliquer puis sur OK

      =============================================================

      => Il faut mettre a jour la console Java régulièrement aussi :

      ( Pourquoi : http://www.secuser.com/vulnerabilite/2008/080305-java.htm )

      Donc pour se faire, rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
      Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
      via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
      Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
      Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

      Autre astuce : https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

      =============================================================

      => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

      Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
      - Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
      - Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

      -> autre très bon soft similaire dans cette astuce :
      https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour

      ===========================================================
      * le pare- feu de Xp vaut rien , je te conseille fortement dans installer un :
      ( Important > si votre antivirus fait aussi pare-feu , ne pas en installer un autre ! conflits et plantages assurés ! )

      Armor ou Comodo sont très bien ( en anglais mais gratuit )...Tu trouveras tout ce qu'il faut ici :
      https://www.commentcamarche.net/telecharger/securite/pare-feu/

      tutos :
      https://www.malekal.com/tutorial-online-armor-free/
      https://www.malekal.com/tutorial-comodo-firewall/

      ( Attention : pour Comodo 3 , choisir uniquement l'installation du pare-feu seul. Ne pas installer la barre d'outil pour les navigateurs ! )

      En deuxieme choix ( gratuit aussi ) :
      ->Comodo ancienne version 2.4 ( en francais ) :
      http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_French_2.4.16.174.exe
      tuto: https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389

      ->PC Tools Firewall Plus (en français) :
      https://fr.norton.com/
      Tuto : http://www.6ma.fr/tuto/utilisation-pc-tools-firewall-plus/

      (Note: pensez bien à désactiver le pare-feu de Windows avant de lancer l'installe de tout autre pare-feu !)

      * teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
      http://www.zebulon.fr/outils/scanports/test-securite.php

      * tests firewall: http://www.matousec.com/index.html

      => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

      ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

      -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

      ================================================================

      Pour une meilleur sécurité lorsque tu surfes :

      * Je te conseille d'utiliser le navigateur " FireFox " :
      télécharge le ici -> http://www.mozilla-europe.org/fr/
      ou -> https://www.commentcamarche.net/telecharger/web-internet/9879-firefox/

      ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

      -> Tutorial pour sécuriser Firefox :
      https://www.malekal.com/securiser-le-navigateur-web-firefox-2/
      https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

      * tu peux installer cet Add-ons : WOT ( gratuit / compatible IE et FireFox )
      -> Firefox https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp - IE https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
      -> Démo : http://www.mywot.com/fr/demo
      Très simple et léger , WOT permet d'avoir un aperçu sur la dangerosité et la fiabilité des sites donnés par les moteurs de recherche tel que Google ou Live Search .
      > https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

      * Noscript est un autre "Add-ons" ( pour Firefox ) qui empêche l'exécution de scripts en provenance des sites Web.
      Il stoppe l'installation de logiciels infectieux via flash, java, javascript et d'autres points d'entrée :
      http://www.geekstogo.com/forum/redirect.php?url=http%3A%2F%2Fwww.noscript.net

      =================================================================
      => Rappel sur les principales causes d'infection :

      A lire > https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf
      ( merci aux auteurs de ce pdf )

      * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

      Les dangers des cracks : http://forum.malekal.com/ftopic893.php

      -> Le crack dans toute sa splendeur, journal d'une infection attendue :
      https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

      -> Fléaux du moment par le biais de pseudo crack sur réseau P2P : Virut/Scrible !
      > https://www.futura-sciences.com/tech/actualites/informatique-virut-scribble-retour-infection-redoutable-18310/

      * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

      Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

      Pourquoi éviter le P2P (emule ,Shareaza, kazza ... ect):
      > http://www.libellules.ch/...
      > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
      > https://lexpansion.lexpress.fr/actualite-economique/

      * Faire attention avec les ActiveX :
      http://assiste.com.free.fr/p/abc/a/activex_dangers.html
      et comment :
      http://assiste.com.free.fr/p/abc/c/anti_activex.html

      * Prévention sur deux autres types d'infection d'actualité :

      MSN prévention :
      https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
      -> autre danger grandissant , le " phishing " (= hameçonnage ) :
      http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

      Infection par supports amovibles (clefs usb, flash, DD externes ..) :
      https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
      https://forum.malekal.com/viewtopic.php?f=45&t=5544

      * Rappel sur l'utilisation d'une version piratée de Windows :
      https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

      =================================================================

      Bon à savoir :

      * La "Console de récupération" ( XP ):
      face aux nouvelles menaces (attaque du secteur de boot par exemple), la Console de récupération peut être la seule solution pour pallier à un système très endomagé et particulièrement instable.
      tutoriels ici :
      https://www.pcastuces.com/pratique/windows/xp/console_recuperation/page1.htm .
      https://www.informatruc.com

      Equivalent Vista : http://www.forum-vista.net/forum/

      * Conserve une sauvegarde des fichiers importants ( Sur CD/DVD rom ,DD externe ,ect ...).

      * Ne pas telecharger n'importe quoi, éviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games, ...ect

      * Analyser les fichiers reçus/téléchargés :
      Pour les adeptes du Peer 2 Peer ( que je déconseille fortement ),toujours analyser les fichiers telechargés avec l'antivirus, l'anti-spyware/malaware du PC avant de les executer ... Cela minimise les risques ( mais ceux-ci restent tout de même présents ! )
      Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser avant de les ouvrir .
      Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus .

      * Idées reçus en sécurité informatique ( très instructif ) >
      http://www.libellules.ch/idees_recues_securite.php

      =================================================================
      ( merci le sioux )

      Voilou ...

      Bonne continuation à toi ... =)

      A+
      1. j'ai fait une anerie.. j'ai effacé le dernier rapport de toolscleaner..
        à part cette boulette, tout s'est bien passé, c'est la vérification des erreurs qui a pris quasi la matinee.
        plu de pub, les pages s'affichent assez rapidement.. je pense que le pc se sent déjà mieux..
        1. Contributeur sécurité
          impec...

          suite et fin dans l'ordre :

          1- Déconnecte toi et ferme bien toutes tes applications en cours .

          Lance Toolscleaner2 .
          *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
          *Clique sur Suppression pour finaliser.
          *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
          ---> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

          Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
          Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

          Puis enfin supprime Toolscleaner2 ...

          2- Refais un coup de CCleaner ( registre compris ) .

          3- Fais ce check-up pour finir :

          Attention : ne pas toucher au PC pendant qu'il travaille !

          A-Nettoyage et Défragmentation de tes Disques
          *Nettoyage :
          Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Général"
          Clique sur le bouton "nettoyage de disque", OK .
          tu le fais pour chacun de tes disques ...

          *Vérifications des erreurs :
          Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Outil"
          "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
          -réparer automatiquement les erreurs...
          -rechercher et tenter une récupération...
          --->Démarrer, ok
          Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
          tu le fais pour chacun de tes disques ...

          ensuite toujours dans le même onglet tu choisis :
          *Défragmentation :
          "défragmenter maintenant", OK
          une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" > OK .
          Tu le fais pour chacun de tes disques ...

          Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...
          ( attention , cela peut durer assez longtemps - plus de dix heures dans certains cas )

          B-Créer un point de restauration de ton PC :

          Aller dans le Menu Démarrer puis dans Programmes,
          - Ensuite dans Accessoires et enfin dans Outils système,
          - Choisir "Restauration du système",
          - Sélectionner "Créer un point de restauration",
          - Cliquer sur "Suivant",
          - Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
          << Point restauration sain >> .

          --> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

          ---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)

          1. dernier rapport /

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 09:35:58, on 31/07/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Mixer.exe
            C:\PROGRA~1\Steganos\INTERN~1\avgtray.exe
            C:\PROGRA~1\Steganos\INTERN~1\avgwdsvc.exe
            C:\PROGRA~1\Steganos\INTERN~1\avgfws8.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\PROGRA~1\Steganos\INTERN~1\avgemc.exe
            C:\PROGRA~1\Steganos\INTERN~1\avgam.exe
            C:\PROGRA~1\Steganos\INTERN~1\avgrsx.exe
            C:\PROGRA~1\Steganos\INTERN~1\avgnsx.exe
            C:\Program Files\Steganos\Internet Security 2009\avgcsrvx.exe
            C:\Program Files\trend micro\HijackThis\HijackThis.exe
            C:\Program Files\trend micro\chrit.exe
            C:\WINDOWS\system32\NOTEPAD.EXE

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
            O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\Steganos\INTERN~1\avgtray.exe
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
            O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
            O23 - Service: Steganos I.S. E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\Steganos\INTERN~1\avgemc.exe
            O23 - Service: Steganos I.S. WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\Steganos\INTERN~1\avgwdsvc.exe
            O23 - Service: Steganos I.S. Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\Steganos\INTERN~1\avgfws8.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            1. Contributeur sécurité
              Salut,

              la suite dans l'ordre :

              1- Supprime proprement Ad-Aware ( dépassé et lourd pour le systeme )

              ==============

              2- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .

              Relance Hijackthis mais click sur " Do a scan only "
              Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
              Tu vas cliquer sur les carrés des lignes suivantes :

              R3 - Default URLSearchHook is missing

              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')


              Tu cliques en bas sur le bouton FIX CHECKED et valides .

              3- Redémarre l'ordi .
              ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

              Puis teste ton PC ainsi que ta navigation sur internet ... Si tout est Ok pour toi , on peut passer à la dernière étape ....
              Poste aussi un dernier rapport Hijackthis de contrôle ...

              1. bonjour,

                rap hijack :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 08:07:32, on 31/07/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\Steganos\INTERN~1\avgwdsvc.exe
                C:\PROGRA~1\Steganos\INTERN~1\avgfws8.exe
                C:\PROGRA~1\Steganos\INTERN~1\avgemc.exe
                C:\PROGRA~1\Steganos\INTERN~1\avgam.exe
                C:\PROGRA~1\Steganos\INTERN~1\avgrsx.exe
                C:\PROGRA~1\Steganos\INTERN~1\avgnsx.exe
                C:\Program Files\Steganos\Internet Security 2009\avgcsrvx.exe
                C:\WINDOWS\Mixer.exe
                C:\PROGRA~1\Steganos\INTERN~1\avgtray.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\WINDOWS\System32\msiexec.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\trend micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - Default URLSearchHook is missing
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\Steganos\INTERN~1\avgtray.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                O23 - Service: Steganos I.S. E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\Steganos\INTERN~1\avgemc.exe
                O23 - Service: Steganos I.S. WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\Steganos\INTERN~1\avgwdsvc.exe
                O23 - Service: Steganos I.S. Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\Steganos\INTERN~1\avgfws8.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                1. Contributeur sécurité
                  re,

                  au démarage, j'ai remarqué qu'il était lent..

                  on réglera ça sous peut ... ^^

                  On finalise ... dans l'ordre :

                  1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :

                  Version Console Java à jour > 6 Update 14
                  Version Adobe Reader à jour > v 9.1.2

                  * pour la console Java :
                  -> désinstalle toutes les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
                  -> Puis télécharge et installe la dernière version ici :
                  https://www.commentcamarche.net/telecharger/developpement/12917-java-runtime-environment/
                  ou https://www.java.com/fr/

                  ( Autre astuce pour faire cette maj ainsi que la suppression des anciennes versions
                  avec l'outil Javara : https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara )

                  -> Enfin contrôle ceci :
                  Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".

                  * Adobe Reader :
                  -> désinstalle avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
                  -> Note : si tu as une imprimante ,éteinds la et débranche la du PC avant de faire la mise à jour.
                  -> télécharge et installe la dernière version ici :
                  https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

                  ====================

                  2- Une fois ceci fait , utilise Hijackthis :

                  tuto pour utilisation :
                  Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
                  http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
                  ( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

                  > !! Déconnecte toi et ferme toutes tes applications en cours !!

                  Clique sur le raccourci du bureau pour lancer le prg :
                  fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

                  ---> Poste le rapport généré pour analyse ...

                  1. Bonjour,

                    donc mon pc fonctionne mieux, pas de pub depuis quelques temps... en revanche, au démarage, j'ai remarqué qu'il était lent..

                    [ Rapport ToolsCleaner version 2.3.9 (par A.Rothstein & dj QUIOU) ]

                    --> Recherche:

                    C:\lopR.txt: trouvé !
                    C:\TB.txt: trouvé !
                    C:\UsbFix.txt: trouvé !
                    C:\avenger: trouvé !
                    C:\Lop SD: trouvé !
                    C:\GenProc: trouvé !
                    C:\_OTM: trouvé !
                    C:\Toolbar SD: trouvé !
                    C:\UsbFix: trouvé !
                    C:\Rsit: trouvé !
                    C:\Documents and Settings\chrit\Bureau\UsbFix.lnk: trouvé !
                    C:\Documents and Settings\chrit\Menu Démarrer\Programmes\UsbFix: trouvé !
                    C:\Documents and Settings\chrit\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
                    C:\Documents and Settings\chrit\Mes documents\Téléchargements\LopSD.exe: trouvé !
                    C:\Documents and Settings\chrit\Mes documents\Téléchargements\OTM.exe: trouvé !
                    C:\Documents and Settings\chrit\Mes documents\Téléchargements\Ad-R.exe: trouvé !
                    C:\Documents and Settings\chrit\Mes documents\Téléchargements\ToolBarSD.exe: trouvé !
                    C:\Documents and Settings\chrit\Mes documents\Téléchargements\UsbFix.exe: trouvé !
                    C:\Documents and Settings\chrit\Mes documents\Téléchargements\Rsit.exe: trouvé !
                    C:\Documents and Settings\chrit\Mes documents\Téléchargements\Genproc.exe: trouvé !
                    C:\GenProc\outil\hijackthis.log: trouvé !
                    C:\GenProc\outil\mbr.exe: trouvé !
                    C:\GenProc\Page\GenProc[*].html: trouvé !
                    C:\Lop SD\catchme.exe: trouvé !
                    C:\Lop SD\catchme.log: trouvé !
                    C:\Program Files\trend micro\HijackThis.exe: trouvé !
                    C:\Program Files\trend micro\hijackthis.log: trouvé !

                    ---------------------------------
                    --> Suppression:

                    C:\Documents and Settings\chrit\Mes documents\Téléchargements\LopSD.exe: supprimé !
                    C:\Documents and Settings\chrit\Mes documents\Téléchargements\OTM.exe: supprimé !
                    C:\Documents and Settings\chrit\Mes documents\Téléchargements\Ad-R.exe: supprimé !
                    C:\Documents and Settings\chrit\Mes documents\Téléchargements\ToolBarSD.exe: supprimé !
                    C:\Lop SD\catchme.exe: supprimé !
                    C:\Program Files\trend micro\HijackThis.exe: supprimé !
                    C:\lopR.txt: supprimé !
                    C:\TB.txt: supprimé !
                    C:\UsbFix.txt: supprimé !
                    C:\Documents and Settings\chrit\Bureau\UsbFix.lnk: supprimé !
                    C:\Documents and Settings\chrit\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
                    C:\Documents and Settings\chrit\Mes documents\Téléchargements\UsbFix.exe: supprimé !
                    C:\Documents and Settings\chrit\Mes documents\Téléchargements\Rsit.exe: supprimé !
                    C:\Documents and Settings\chrit\Mes documents\Téléchargements\Genproc.exe: supprimé !
                    C:\GenProc\outil\hijackthis.log: supprimé !
                    C:\GenProc\outil\mbr.exe: supprimé !
                    C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
                    C:\Lop SD\catchme.log: supprimé !
                    C:\Program Files\trend micro\hijackthis.log: supprimé !
                    C:\avenger: supprimé !
                    C:\Lop SD: supprimé !
                    C:\GenProc: supprimé !
                    C:\_OTM: supprimé !
                    C:\Toolbar SD: supprimé !
                    C:\UsbFix: supprimé !
                    C:\Rsit: supprimé !
                    C:\Documents and Settings\chrit\Menu Démarrer\Programmes\UsbFix: supprimé !

                    rapport kaspersky :

                    KASPERSKY ONLINE SCANNER 7.0: rapport d'analyse
                    mercredi 29 juillet 2009
                    Système d'exploitation : Microsoft Windows XP Professional Service Pack 3 (build 2600)
                    Version de Kaspersky Online Scanner : 7.0.26.13
                    Dernière mise à jour de la base : Wednesday, July 29, 2009 13:37:14
                    Enregistrements dans la base : 2560988
                    Paramètres d'analyse
                    analyser avec la base suivante étendue
                    Analyser les archives oui
                    Analyser les bases de messagerie oui
                    Zone d'analyse Poste de travail
                    A:\
                    C:\
                    D:\
                    E:\
                    F:\
                    Statistiques d'analyse
                    Objets analysés 49705
                    Menaces trouvées 0
                    Objets infectés trouvés 0
                    Objets suspects trouvés 0
                    Durée d'analyse 02:44:40

                    Aucune menace trouvée. La zone d'analyse est propre.
                    La zone sélectionnée a été analysée.
                    1. Contributeur sécurité
                      Salut,

                      dis moi comment va le PC maintenant ...du mieux ?... toujours des prb de pub et autre ?

                      puis fait ceci dans l'ordre :

                      ( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )

                      1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
                      http://pc-system.fr/

                      Déconnecte toi et ferme bien toutes tes applications en cours .

                      Lances le .
                      *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
                      *Clique sur Suppression pour finaliser.
                      *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
                      --> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

                      Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
                      Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

                      ( garde CCleaner et Malwarebytes : très utiles ! )

                      ======================================

                      2- Refais un coup de CCleaner ( registre compris ) .

                      ======================================

                      3- Retélécharge et réinstalle hijackthis ( car supprimé par Toolscleaner2 ) ,

                      Télécharge et installe le logiciel HijackThis :

                      ici https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
                      ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                      ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

                      -> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
                      A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
                      Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
                      "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

                      ( ne fais pas de scan pour le moment )

                      ======================================

                      4- Important :
                      Purge de la restauration système
                      *Désactive ta restauration :
                      Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                      ---> Redémarre ton PC ...

                      *Réactive ta restauration :
                      Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                      --->Redémarre ton PC ...

                      ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                      ======================================

                      5- Fais un scan en ligne avec Kaspersky :

                      Suis les indications de ce tuto > https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky

                      Fait un scan du "poste de travail" .
                      Sauvegarde bien le rapport en ".txt" et poste son contenu dans ta prochaine réponse ...

                      1. bonjour,

                        Rapport GenProc 2.606 [1] - 29/07/2009 à 7:45:43
                        @ Windows XP Service Pack 3 - Mode normal
                        @ Mozilla Firefox (3.5.1) [Navigateur par défaut]

                        GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                        Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                        - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                        - C:\Program Files\EsetOnlineScanner\log.txt

                        ~~~~ INFORMATION COMPLEMENTAIRE ~~~~

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 07:47:42, on 29/07/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Mixer.exe
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\PROGRA~1\Steganos\INTERN~1\avgtray.exe
                        C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\PROGRA~1\Steganos\INTERN~1\avgwdsvc.exe
                        C:\PROGRA~1\Steganos\INTERN~1\avgfws8.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\PROGRA~1\Steganos\INTERN~1\avgemc.exe
                        C:\PROGRA~1\Steganos\INTERN~1\avgam.exe
                        C:\PROGRA~1\Steganos\INTERN~1\avgrsx.exe
                        C:\PROGRA~1\Steganos\INTERN~1\avgnsx.exe
                        C:\Program Files\Steganos\Internet Security 2009\avgcsrvx.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\cmd.exe
                        C:\GenProc\outil\chrit_GenProc.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - Default URLSearchHook is missing
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\Steganos\INTERN~1\avgtray.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                        O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                        O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                        O23 - Service: Steganos I.S. E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\Steganos\INTERN~1\avgemc.exe
                        O23 - Service: Steganos I.S. WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\Steganos\INTERN~1\avgwdsvc.exe
                        O23 - Service: Steganos I.S. Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\Steganos\INTERN~1\avgfws8.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        1. Contributeur sécurité
                          bien .... c'est clean à ce niveau là ...

                          fais ceci :

                          Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
                          http://www.genproc.com/GenProc.exe

                          !!Déconnecte toi et ferme tes applications en cours !!

                          * double-clique sur GenProc.exe pour lancer le scan et laisse faire ...

                          * A la question "faites vous aidez sur un forum..." > clique sur " oui " .

                          -> poste le contenu du rapport qui s'ouvre ...

                          Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

                          IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .

                          1. rapport otm :

                            All processes killed
                            ========== SERVICES/DRIVERS ==========
                            Service\Driver ak8pekvx not found.
                            Service\Driver ak8pekvx not found.
                            ========== REGISTRY ==========
                            Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\TQ566808 deleted successfully.
                            ========== FILES ==========
                            C:\WINDOWS\tasks\SLOW-PCfighter.job moved successfully.
                            ========== COMMANDS ==========

                            [EMPTYTEMP]

                            User: All Users

                            User: chrit
                            ->Temp folder emptied: 112272 bytes
                            File delete failed. C:\Documents and Settings\chrit\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                            ->Temporary Internet Files folder emptied: 5570965 bytes
                            ->Java cache emptied: 0 bytes
                            ->FireFox cache emptied: 33311069 bytes

                            User: Default User
                            ->Temp folder emptied: 0 bytes
                            ->Temporary Internet Files folder emptied: 33728 bytes

                            User: LocalService
                            ->Temp folder emptied: 0 bytes
                            File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                            ->Temporary Internet Files folder emptied: 33170 bytes

                            User: NetworkService
                            ->Temp folder emptied: 0 bytes
                            ->Temporary Internet Files folder emptied: 33170 bytes

                            %systemdrive% .tmp files removed: 0 bytes
                            %systemroot% .tmp files removed: 1139202 bytes
                            %systemroot%\System32 .tmp files removed: 3590656 bytes
                            Windows Temp folder emptied: 483 bytes
                            RecycleBin emptied: 9964 bytes

                            Total Files Cleaned = 41,80 mb

                            OTM by OldTimer - Version 3.0.0.5 log created on 07282009_165504

                            Files moved on Reboot...

                            Registry entries deleted on Reboot...

                            rapport usbfix :

                            ############################## | UsbFix V6.011 |

                            User : chrit (Administrateurs) # CASA-F4V80BA45C
                            Update on 24/07/09 by Chiquitine29 & C_XX
                            Start at: 17:09:34 | 28/07/2009
                            Website : http://pagesperso-orange.fr/NosTools/index.html

                            AMD Duron(tm) Processor
                            Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                            Internet Explorer 8.0.6001.18702
                            Windows Firewall Status : Disabled
                            AV : Steganos Internet Security 8.5 [ Enabled | Updated ]
                            AV : Kaspersky Anti-Virus 8.0.0.357 [ Enabled | Updated ]
                            FW : AVG Firewall[ Enabled ]8.5

                            A:\ -> Lecteur de disquettes 3 ½ pouces
                            C:\ -> Disque fixe local # 149,04 Go (109,6 Go free) # NTFS
                            D:\ -> Disque CD-ROM
                            E:\ -> Disque CD-ROM # 219,35 Mo (0 Mo free) [Nouveau] # CDFS
                            F:\ -> Disque CD-ROM

                            ############################## | Processus actifs |

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\PROGRA~1\Steganos\INTERN~1\avgwdsvc.exe
                            C:\WINDOWS\notepad.exe
                            C:\PROGRA~1\Steganos\INTERN~1\avgfws8.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\WINDOWS\Mixer.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\PROGRA~1\Steganos\INTERN~1\avgtray.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\PROGRA~1\Steganos\INTERN~1\avgemc.exe
                            C:\PROGRA~1\Steganos\INTERN~1\avgam.exe
                            C:\PROGRA~1\Steganos\INTERN~1\avgrsx.exe
                            C:\PROGRA~1\Steganos\INTERN~1\avgnsx.exe
                            C:\Program Files\Steganos\Internet Security 2009\avgcsrvx.exe
                            C:\WINDOWS\System32\alg.exe
                            C:\WINDOWS\System32\wudfhost.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe

                            ################## | Fichiers # Dossiers infectieux |

                            ################## | Registre # Clés Run infectieuses |

                            ################## | Registre # Mountpoints2 |

                            ################## | Cracks / Keygens / Serials |

                            ################## | ! Fin du rapport # UsbFix V6.011 ! |
                            1. Contributeur sécurité
                              bien ....
                              on avance ...

                              dans l'ordre :

                              1- Supprime Ad-Remover ainsi :

                              * Relance l'outil , au menu principal choisis l'option D et valide ..
                              Lors de l'apparition du message d'avertissement , clique sur "Ok" .

                              * Supprime les fichiers : C:\Ad-Report-CLEAN.log et C:\Ad-Report-SCAN.log
                              Et supprime, au prochain démarrage du PC, le répertoire C:\Program Files\AD-Remover qui sera vide .

                              ==========================

                              2- Télécharge OTM (de Old_Timer) sur ton Bureau.

                              http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

                              ! Déconnecte toi et ferme toutes tes applications en cours !

                              Double clique sur "OTM.exe" pour ouvrir le prg .
                              Puis copie ce qui se trouve en citation ci-dessous,

                              :Services
                              ak8pekvx

                              :Reg
                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                              "TQ566808"=-

                              :Files
                              C:\WINDOWS\tasks\SLOW-PCfighter.job

                              :Commands
                              [purity]
                              [emptytemp]
                              [Reboot]

                              et colle le dans le cadre de gauche de OTM :
                              Paste Instructions for items to be moved.
                              (ne touche à rien d'autre !)

                              -> clique sur MoveIt! pour lancer la suppression.
                              -> laisse travailler l'outil ...

                              -> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .

                              Ton PC va redémarrer de lui même pour finir la suppression ...

                              Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).

                              -->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
                              ( " xxxx2009_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).

                              =======================

                              3- Télécharge UsbFix ( de C_XX, Chimay8 & Chiquitine29 ) sur ton bureau :

                              > http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

                              ! Déconnecte toi d'internet et ferme toutes applications en cours !

                              --> Double-clique sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installe ) .

                              Impératif :
                              Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .

                              # Double clique sur le raccourci UsbFix présent sur ton bureau pour lancer l'outil.

                              # Choisis l' option 1 ( Recherche )

                              # Laisse travailler l'outil et ne touche à rien pendant le scan .

                              # Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.

                              Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).

                              ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                              Note :
                              "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                              Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html

                              1. rapport avenger :

                                Logfile of The Avenger Version 2.0, (c) by Swandog46
                                http://swandog46.geekstogo.com

                                Platform: Windows XP

                                *******************

                                Script file opened successfully.
                                Script file read successfully.

                                Backups directory opened successfully at C:\Avenger

                                *******************

                                Beginning to process script file:

                                Error: file "C:\Documents and Settings\chrit\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe" not found!
                                Deletion of file "C:\Documents and Settings\chrit\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe" failed!
                                Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
                                --> the object does not exist

                                Error: file "C:\Documents and Settings\chrit\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe" not found!
                                Deletion of file "C:\Documents and Settings\chrit\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe" failed!
                                Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
                                --> the object does not exist

                                Error: registry key "HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo" not found!
                                Deletion of registry key "HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo" failed!
                                Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
                                --> the object does not exist

                                Completed script processing.

                                *******************

                                Finished! Terminate.

                                rapport ad report clean :

                                .
                                ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                                .
                                Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                                Contact: AdRemover.contact@gmail.com
                                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                .
                                Lancé à: 14:47:48, 28/07/2009 | Mode Normal | Option: CLEAN
                                Exécuté de: C:\Program Files\Ad-remover\
                                Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                                Nom du PC: CASA-F4V80BA45C | Utilisateur actuel: chrit
                                .
                                Administrateur: Administrateur
                                Administrateur: chrit
                                N'est pas administrateur: HelpAssistant *Desactive*
                                N'est pas administrateur: Invité *Desactive*
                                N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                                .
                                ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                                .
                                .
                                HKCU\Software\EoRezo
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                                .
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\cache
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\cmhost.cyp
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\ConfMedia.cyp
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\ConfMedia.cyp.old
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\db
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\eoDesktop
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\eoStats
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\host.cyp
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\SoftwareUpdate
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\user.cyp
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\eoDesktop\config.xml
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\eoDesktop\eoDesktop.html
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\eoDesktop\userConfig.xml
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\eoStats\eoStats.txt
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\SoftwareUpdate\Download
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\SoftwareUpdate\help_config.cyp
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\SoftwareUpdate\Software
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\SoftwareUpdate\SoftwareUpdate.exe
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\SoftwareUpdate\unins000.dat
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\SoftwareUpdate\unins000.exe
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\SoftwareUpdate\user_config.cyp
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\SoftwareUpdate\user_profil.cyp
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\SoftwareUpdate\Software\itsTV
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo\SoftwareUpdate\Software\itsTV\3.0.0.4
                                C:\DOCUME~1\chrit\APPLIC~1\EoRezo
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\chrome
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\chrome.manifest
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\chrome.manifest.dev
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\defaults
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\install.rdf
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\install.rdf.bak
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\META-INF
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\chrome\ajtoolbar.jar
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\defaults\preferences
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\defaults\preferences\ask.gif
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\defaults\preferences\config.dat
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\defaults\preferences\config.dat.bak
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\defaults\preferences\contents.rdf
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\defaults\preferences\snipit.js
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\META-INF\manifest.mf
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\META-INF\zigbert.rsa
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\META-INF\zigbert.sf
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
                                C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\searchplugins\ask.xml

                                (!) -- Fichiers temporaires supprimés.

                                .
                                ============== Scan additionnel ==============
                                .

                                * Mozilla FireFox Version 3.5.1 *

                                Nom du profil: arfxcv4i.default (chrit)
                                .
                                (Prefs.js) user_pref("browser.search.defaultenginename", "Ask");
                                (Prefs.js) user_pref("browser.search.selectedEngine", "Google");
                                (Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official");
                                (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.1");
                                .
                                .

                                * Internet Explorer Version 8.0.6001.18702 *

                                [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                                [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Search bar: hxxp://search.msn.com/spbasic.htm
                                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Start Page: hxxp://fr.msn.com/

                                [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                                Tabs: res://ieframe.dll/tabswelcome.htm

                                ============== Suspect (Cracks, Serials ... ) ==============

                                .
                                C:\Documents and Settings\chrit\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
                                .
                                ===================================
                                .
                                6565 Octet(s) - C:\Ad-Report-CLEAN.log
                                2830 Octet(s) - C:\Ad-Report-SCAN.log
                                .
                                15 Fichier(s) - C:\DOCUME~1\chrit\LOCALS~1\Temp
                                2 Fichier(s) - C:\WINDOWS\Temp
                                .
                                19 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                                25 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                                .
                                Fin à: 15:22:13 | 28/07/2009
                                .
                                ============== E.O.F ==============
                                .

                                rapport rsit :

                                Logfile of random's system information tool 1.06 (written by random/random)
                                Run by chrit at 2009-07-28 15:25:32
                                Microsoft Windows XP Professionnel Service Pack 3
                                System drive C: has 112 GB (73%) free of 153 GB
                                Total RAM: 1023 MB (58% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 15:26:12, on 28/07/2009
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\PROGRA~1\Steganos\INTERN~1\avgwdsvc.exe
                                C:\PROGRA~1\Steganos\INTERN~1\avgfws8.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\PROGRA~1\Steganos\INTERN~1\avgemc.exe
                                C:\PROGRA~1\Steganos\INTERN~1\avgam.exe
                                C:\WINDOWS\Mixer.exe
                                C:\Program Files\Java\jre6\bin\jusched.exe
                                C:\PROGRA~1\Steganos\INTERN~1\avgtray.exe
                                C:\PROGRA~1\Steganos\INTERN~1\avgrsx.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\PROGRA~1\Steganos\INTERN~1\avgnsx.exe
                                C:\Program Files\Steganos\Internet Security 2009\avgcsrvx.exe
                                C:\WINDOWS\explorer.exe
                                C:\Documents and Settings\chrit\Mes documents\Téléchargements\RSIT.exe
                                C:\Program Files\trend micro\chrit.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - Default URLSearchHook is missing
                                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                                O4 - HKLM\..\Run: [TQ566808] "D:\setup.exe"
                                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\Steganos\INTERN~1\avgtray.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                                O23 - Service: Steganos I.S. E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\Steganos\INTERN~1\avgemc.exe
                                O23 - Service: Steganos I.S. WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\Steganos\INTERN~1\avgwdsvc.exe
                                O23 - Service: Steganos I.S. Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\Steganos\INTERN~1\avgfws8.exe
                                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                1. Contributeur sécurité
                                  re,

                                  beaucoup de monde se sert de ce pc

                                  > donc plus personne ne touche au PC tant que ceui-ci n'est pas clean ... et que la personne qui utilise des fix tel que "avenger" ou Malwarebytes , qu'il arrête de suite si possible ...

                                  Il faut que je jete un cil sur le rapport Avenger
                                  poste le contenu de ce rapport donc > C:\avenger.txt

                                  puis fait ceci :

                                  ! Déconnecte toi et ferme toutes applications en cours (Navigateur compris) !

                                  • Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                                  • Au menu principal choisis cette fois l'option "L" et tape sur [entrée] .

                                  • Le nettoyage débute > Laisse travailler l'outil et ne touche à rien !...

                                  --> Poste le rapport qui apparait à la fin dans ta prochaine réponse accompagné d'un nouveau rapport RSIT ( log.txt ) pour analyse ...

                                  ( Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.log)
                                  ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                                  1. et oui, beaucoup de monde se sert de ce pc puisque oh quelle surprise.. j'ai une famille!!

                                    je n'aime pas du tout le ton que tu emploies avec moi, nous ne nous connaissons pas, je n'ai pas l'habitude qu'on me fasse passer pour une menteuse, si je te dis n'avoir rien fait sur mon pc depuis hier, c'est bien vrai..

                                    .
                                    ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                                    .
                                    Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                                    Contact: AdRemover.contact@gmail.com
                                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                    .
                                    Lancé à: 9:38:20, 28/07/2009 | Mode Normal | Option: SCAN
                                    Exécuté de: C:\Program Files\Ad-remover\
                                    Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                                    Nom du PC: CASA-F4V80BA45C | Utilisateur actuel: chrit
                                    .
                                    Administrateur: Administrateur
                                    Administrateur: chrit
                                    N'est pas administrateur: HelpAssistant *Desactive*
                                    N'est pas administrateur: Invité *Desactive*
                                    N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                                    .
                                    ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                                    .
                                    .
                                    HKCU\Software\EoRezo
                                    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                                    HKU\S-1-5-21-606747145-839522115-854245398-1003\Software\Eorezo
                                    .
                                    C:\DOCUME~1\chrit\APPLIC~1\EoRezo
                                    C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
                                    C:\DOCUME~1\chrit\APPLIC~1\Mozilla\Firefox\Profiles\arfxcv4i.default\searchplugins\ask.xml
                                    .
                                    ============== Scan additionnel ==============
                                    .

                                    * Mozilla FireFox Version 3.5.1 *

                                    Nom du profil: arfxcv4i.default (chrit)
                                    .
                                    (Prefs.js) user_pref("browser.search.defaultenginename", "Ask");
                                    (Prefs.js) user_pref("browser.search.selectedEngine", "Google");
                                    (Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official");
                                    (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.1");
                                    .
                                    .

                                    * Internet Explorer Version 8.0.6001.18702 *

                                    [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Start Page: hxxp:blank
                                    Start Page: hxxp://www.cooxer.com/
                                    Start Page Restore: hxxp://www.cooxer.com/

                                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                                    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                    Start Page: hxxp://www.msn.com/

                                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                                    Tabs: res://ieframe.dll/tabswelcome.htm

                                    ============== Suspect (Cracks, Serials ... ) ==============

                                    .
                                    C:\Documents and Settings\chrit\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
                                    .
                                    ===================================
                                    .
                                    2519 Octet(s) - C:\Ad-Report-SCAN.log
                                    .
                                    0 Fichier(s) - C:\DOCUME~1\chrit\LOCALS~1\Temp
                                    31 Fichier(s) - C:\WINDOWS\Temp
                                    .
                                    0 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                                    0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                                    .
                                    Fin à: 10:13:14 | 28/07/2009
                                    .
                                    ============== E.O.F ==============
                                    .
                                    1. Contributeur sécurité
                                      re,

                                      ne me prends pas pour un con !

                                      dans ton dernier rapport RSIT :

                                      2009-07-27 18:20:13 ----D---- C:\Avenger
                                      2009-07-27 18:20:13 ----A---- C:\avenger.txt


                                      alors ? ... Si c'est pas toi , c'est la Mère Denis ? ... Quelqu'un d'autre utilise ce PC ? Si c'est le cas , mettez vous d'accord ... ^^"

                                      Et si je me permet de gueuler , c'est pour toi ! ... Suivre deux désinfections c'est le meilleur moyen de se planter ... et on peut tourner en rond un moment ....

                                      Bref ,

                                      la suite ici > https://forums.commentcamarche.net/forum/affich-13566433-test-random-s-system-information-et-ensuite#9

                                      1. bon je veux bien qu'hier j'ai essayer seule de résoudre mon problème mais je n'ai absolument rien touché depuis que tu me la demandais, je viens juste de rallumer mon pc..
                                        je suis venue ici pour me faire aider et pas pour me faire engueuler comme une gamine.. alors si ça ne te derange pas evite de me parler aussi mal.
                                        en te remerciant!!
                                        1. Contributeur sécurité
                                          re,

                                          ce n'est pas moi non plus qui t'ai demandé d'utiliser "Avenger" !!! faut que tu arrètes tes conneries !...

                                          -_-

                                          la suite :

                                          Télécharge Ad-remover ( de C_XX ) sur ton bureau :

                                          http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

                                          ! Déconnecte toi et ferme toutes applications en cours (Navigateur compris) !

                                          • Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                                          • Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                                          • Au menu principal choisis l'option "S" et tape sur [entrée] .

                                          • le scan démarre , laisse travailler l'outil et ne touche à rien ...

                                          /!\ l'outil donne l'impression qu'il a planté et qu'il ne se passe rien , mais ce n'est pas le cas ! ( le scan est très discret et assez long , donc patience ... )

                                          --> Poste le rapport qui apparait à la fin dans ta prochaine pour analyse ...

                                          ( Le rapport est sauvegardé aussi sous C:\Ad-report-SCAN.log )
                                          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                                          Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus :
                                          (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                                          Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/tuto_ad_r1.html
                                          Aides en images (Recherche) : http://pagesperso-orange.fr/NosTools/tuto_ad_r2.html

                                          • 1
                                          • 2