Internet rame + analyse

Résolu
Salut
j'aimerai le coup de main de personnes plus expérimenté que moi pour voir si quelque chose cloche dans mon pc
L'ouverture des pages internet est vraiment longue ( 30 seconde pour affiché google )

que doi-je faire?

-j'ai bitdefender internet security 2009 ( aucune menaces mise a part des cookies que l'anti virus supprime direct )
-FAI : ORANGE : 8méga , telephone ( activé ) + télé ( désactivé en permanence )
-un second pc sur lequelle je ne remarque aucun probleme
- les deux pc portable etant tous les deux connecté en " wifi "

ps : de temps en temps des pop ups

merci pour l'aide ,

Kalof
Configuration: Windows Vista
Firefox 3.0.10

52 réponses

Résumé de la discussion

Lenteur d’ouverture des pages internet, jusqu’à 30 secondes pour afficher Google, soulève une suspicion d’infection ou de problème réseau sur un ordinateur sous Windows Vista utilisant Firefox et une connexion Wi‑Fi. Plusieurs outils recommandés dans le fil permettent d’identifier et d’éliminer les infections, notamment UsbFix et Ad-Remover, complétés par RSIT et HijackThis pour générer des rapports détaillés. D'autres notes mentionnent des faux positifs (Steam, toolbar) et des éléments comme Daemon Tools, l'accent étant mis sur l'exécution des outils en mode administrateur et le partage des rapports. En parallèle, des indications récentes signalent que certains outils ou avertissements, comme la détection de Process.exe par des antivirus, nécessitent une interprétation prudente et une vérification manuelle des rapports pour éviter de désactiver la protection.

Bobot (l’IA à votre service)
  1. Avant de cocher, fais ceci :

    Nettoyage des outils:

    ▶ Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau:

    Toolscleaner

    ▶ Clique sur Recherche et laisse le scan se terminer.

    ▶ Clique sur Suppression pour finaliser.

    ▶ Clique sur Quitter, pour que le rapport puisse se créer.

    ▶ Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\)

    =============================

    ▶ Télécharge CCleaner, version Slim, sans toolbar:

    CCLEANER

    ▶ Va dans "Options">>"Avancé". Décoche la première ligne.

    ▶ Va dans la section "Nettoyeur". Lance l'analyse. La liste créée, lance le nettoyage deux fois de suite afin d'obtenir 0bytes supprimé!

    ▶ Ensuite dans "Registre", lance une recherche des erreurs. La liste créée, fais-les réparer.

    ▶ Recommence ensuite le cycle Recherche/Réparation des erreurs jusqu'à n'en trouver aucune lors de la recherche.

    ==============================

    !! TRES IMPORTANT !!:


    Supprimer les anciens points de restauration:

    ▶ Procédure sous Vista: /!\Désactive la restauration puis réactive-la /!\ Cela purgera la restauration du système.
    https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

    Les points sont supprimés.

    Création d'un nouveau point:


    ▶ Procédure de création d'un point de restauration "sain" sous Vista: https://forums.cnetfrance.fr

    Nomme-le par exemple: "Après désinfection ..." pour te rappeler.

    ========================

    Pour une navigation plus sûre :


    Addon à ajouter à firefox pour le sécuriser:

    ▶ Ici : WOT : https://addons.mozilla.org/en-US/firefox/addon/wot-safe-browsing-tool/
    ▶ Explications/Demo ici : http://www.mywot.com/fr/demo

    + ceux-ci: https://www.malekal.com/securiser-le-navigateur-web-firefox-2/

    ========================

    Utile, à lire absolument, quelques minutes de prévention : https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf


    Si tu n'as plus de soucis et/ou question, pour moi, c'est ok.

    ++
    0
    1. je n'arrive pas a le faire analyser ya beaucoup de dossier mais comme c'est un jeu en reseau super connu , je pense pas qu'il y ai de probleme

      confirme moi si je coche ou pas resolu

      merci

      Kalof
      0
      1. je coche " resolu " les problèmes semble l'être

        ++ et vraiment merci

        Kalof
        0
        1. RE,
          je vais faire l'analyse, site internet>> "NeXon.Eu" , c'est une inscription a un jeu en réseau " combatArms " je ne c'est pas si tu connais?!
          mais de ce pas , je go le faire analyser

          concernant les ralentissements , je n'ai plus ce probleme , les pages s'affiche très rapidement

          si tout est OK , en un mot " merci "

          Kalof
          0
          1. Re,

            Ok. Apparemment, bien supprimé. Comment va ton pc ? Tes scans ont l'air clean. Peux-tu juste vérifier ceci :

            Rends-toi ici: https://www.virustotal.com/gui/

            Fais analyser ce fichier, en gras, et poste le résultat : C:\ProgramData\NexonEU

            ++
            0
            1. Salut,
              j'ai supprimer toolbar S&D puis réinstaller, désactiver L'UAC et mes défenses comme ultérieurement j'avais fais,
              maintenant tous ce que je trouve c'est le rapport TB.txt mais qui a cause du message d'erreur ne peut finaliser ,
              comme je l'ai expliquer a " Lainvi ", entre chaques nouvelles recherches d'infections, le message d'erreur s'affiche , quand je clique sur fermer programme , il ne ce ferme pas mais passe a une autre recherches d'infections et cela continuellement ( sur une durée + q'indéterminé )
              il tourne en rond si tu préfère et n'aboutit pas ( 5 heures mon record !)

              le voila ce fameu rapport TB.txt

              -----------\\ ToolBar S&D 1.2.9 XP/Vista

              Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
              X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz )
              BIOS : ZD1 v1.3809 3H09
              USER : RuDy ( Administrator )
              BOOT : Normal boot
              Antivirus : Antivirus BitDefender 12.0 (Activated)
              Firewall : Pare-feu BitDefender 12.0 (Activated)
              C:\ (Local Disk) - NTFS - Total:219 Go (Free:101 Go)
              D:\ (CD or DVD)

              "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
              Option : [1] ( 2009-08-28|20:52 )

              [ UAC => 0 ]

              -----------\\ Recherche de Fichiers / Dossiers ...

              -----------\\ [..\Internet Explorer\Main]

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
              "SEARCH PAGE"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
              "Local Page"="C:\\Windows\\system32\\blank.htm"
              "SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
              "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
              "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
              "Url"="https://www.msn.com/fr-fr/actualite/"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
              "Start Page"="https://www.msn.com/fr-fr/"
              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Search bar"="http://www.bing.com/spresults.aspx"

              --------------------\\ Recherche d'autres infections
              0
              1. Est-ce que l'UAC est bien désactivé ? Et tes protections également ?

                Supprime ToolbarSD et télécharge-le à nouveau puis retente :

                ▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau

                ▶ Lance l'installation du programme en exécutant le fichier téléchargé.

                Sous Vista : Fais un clic droit sur ToolbarSD et sélectionne "Exécuter en tant qu'administrateur".

                ▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

                ▶ Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

                ▶ Poste le rapport généré. (C:\TB.txt)

                ++
                0
                1. Salut,
                  Concernant le message d'erreur qui d'ailleurs ce génère avec l'option 1 comme la 2
                  le voici >>> http://img132.imageshack.us/img132/3576/toolbard.jpg
                  ps: aucun rapport ne ce crée car le programme ne finalise pas si tu veut :/ je n'ai donc aucune notification qui me précise que des éléments infecté ont bien été supprimé :/

                  voici le rapport RSIT ( Log.txt)

                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by RuDy at 2009-08-28 20:22:42
                  Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                  System drive C: has 104 GB (46%) free of 225 GB
                  Total RAM: 3070 MB (57% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 20:23, on 2009-08-28
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v7.00 (7.00.6001.18294)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\Explorer.EXE
                  C:\Windows\system32\taskeng.exe
                  C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                  C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Windows\System32\mobsync.exe
                  C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
                  C:\Program Files\Steam\Steam.exe
                  c:\program files\steam\steamapps\darkangel965\counter-strike source\hl2.exe
                  C:\Program Files\Steam\GameOverlayUI.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Users\RuDy\Desktop\RSIT.exe
                  C:\Program Files\Trend Micro\HijackThis\RuDy.exe

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                  O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
                  O3 - Toolbar: Deenero - {66886C4D-B307-4ECA-A228-52CA9B9851A4} - C:\Program Files\Deenero\deenero_1,0,1,4.dll
                  O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
                  O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
                  O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                  O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - (no file)
                  O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
                  O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                  O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
                  O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
                  O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
                  O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                  O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
                  O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                  O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                  O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                  O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
                  O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
                  O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
                  O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                  O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                  0
                  1. Ok. Est-ce que toolbar supprime bien les infections ? rappelle-moi le contenu du message d'erreur stp ?

                    Relance ensuite RSIT et poste le rapport log.txt.

                    ++

                    0
                    1. re salut !

                      concernant l'option 2 avec toolbar S&D , il n'a généré aucun rapport , ( toujours ce foutu message qui apparait et l'empêche donc de finaliser l'opération !

                      maintenant je te post le rapport clennavi.txt

                      Fix Navipromo version 4.0.2 commencé le 2009-08-28 18:30:04.80

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!

                      Outil exécuté depuis C:\Program Files\navilog1

                      Mise à jour le 27.08.2009 à 11h00 par IL-MAFIOSO

                      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                      X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz )
                      BIOS : ZD1 v1.3809 3H09
                      USER : RuDy ( Administrator )
                      BOOT : Normal boot

                      Antivirus : Antivirus BitDefender 12.0 (Activated)
                      Firewall : Pare-feu BitDefender 12.0 (Activated)

                      C:\ (Local Disk) - NTFS - Total:219 Go (Free:102 Go)
                      D:\ (CD or DVD)

                      Recherche executée en mode normal

                      Nettoyage exécuté au redémarrage de l'ordinateur

                      C:\Windows\prefetch\GAMEOVERLAYUI.EXE-82DD85B2.pf supprimé !
                      C:\Users\RuDy\AppData\Local\asmqy.bat supprimé !

                      Nettoyage contenu C:\Windows\Temp effectué !
                      Nettoyage contenu C:\Users\RuDy\AppData\Local\Temp effectué !

                      *** Sauvegarde du Registre vers dossier Safebackup ***

                      sauvegarde du Registre réalisée avec succès !

                      *** Nettoyage Registre ***

                      Nettoyage Registre Ok

                      *** Scan terminé 2009-08-28 19:28:07.70 ***
                      0
                      1. Salut.

                        Pour tous les outils, lance-les par clic-droit puis "Exécuter en tant qu'administrateur". Également, désactive l'UAC :

                        Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                        ▶ Clique sur Démarrer puis sur panneau de configuration
                        ▶ Double Clique sur l'icône "Comptes d'utilisateurs"
                        ▶ Clique ensuite sur désactiver et valide.
                        ▶ Redémarre le PC.

                        ===================================

                        Passe Toolbar, option 2. Poste le rapport.

                        ===========Puis :=====================

                        Navilog 1 :

                        ▶ Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.

                        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                        ▶ Double-clique sur Navilog1.exe.
                        (Si Vista, clique-droit >> Exécuter en tant qu'administrateur)

                        ▶ Appuie sur F puis valide par Entrée.
                        ▶ Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
                        ▶ Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
                        ▶ Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
                        ▶ Patiente jusqu'au message : "" Scan terminé le ..... ""
                        ▶ Le rapport apparaît, poste-le dans ta prochaine réponse.

                        A noter : Le rapport se trouve également ici : C:\cleannavi.txt

                        ++
                        0
                        1. Salut,

                          L'analyse avec lopR me met les même message d'erreur qu'avec ToolBar S&D , je patiente et te post le contenu du rapport très vite ( je pense qu'il sera " incomplet " )

                          EDIT: voila la recherches d'autres infections n'a pas aboutit !

                          Kalof

                          Rapport :

                          --------------------\\ Lop S&D 4.2.5-0 XP/Vista

                          Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                          X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz )
                          BIOS : ZD1 v1.3809 3H09
                          USER : RuDy ( Administrator )
                          BOOT : Normal boot
                          Antivirus : Antivirus BitDefender 12.0 (Activated)
                          Firewall : Pare-feu BitDefender 12.0 (Activated)
                          C:\ (Local Disk) - NTFS - Total:219 Go (Free:102 Go)
                          D:\ (CD or DVD)

                          "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
                          Option : [1] ( 2009-08-28|16:46 )

                          [ UAC => 0 ]

                          --------------------\\ Listing des dossiers dans Local

                          [2009-03-05|22:09] C:\Users\RuDy\AppData\Local\acer eNM
                          [2009-06-06|22:53] C:\Users\RuDy\AppData\Local\Adobe
                          [2009-07-15|01:48] C:\Users\RuDy\AppData\Local\aedgency
                          [2009-05-31|02:25] C:\Users\RuDy\AppData\Local\Apple
                          [2009-03-05|22:07] C:\Users\RuDy\AppData\Local\Application Data
                          [2009-07-14|22:44] C:\Users\RuDy\AppData\Local\asmqy.bat
                          [2009-08-27|20:41] C:\Users\RuDy\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
                          [2009-08-11|02:23] C:\Users\RuDy\AppData\Local\DMV Technologies
                          [2009-04-12|20:13] C:\Users\RuDy\AppData\Local\eMule
                          [2009-03-12|22:02] C:\Users\RuDy\AppData\Local\Eraser
                          [2009-07-15|17:23] C:\Users\RuDy\AppData\Local\GDIPFONTCACHEV1.DAT
                          [2009-03-05|22:07] C:\Users\RuDy\AppData\Local\Historique
                          [2009-08-28|16:34] C:\Users\RuDy\AppData\Local\IconCache.db
                          [2009-08-02|16:53] C:\Users\RuDy\AppData\Local\Microsoft
                          [2009-03-06|17:09] C:\Users\RuDy\AppData\Local\Mozilla
                          [2009-03-09|21:42] C:\Users\RuDy\AppData\Local\NeoSmart_Technologies
                          [2009-08-21|00:30] C:\Users\RuDy\AppData\Local\Ph03nixNewMedia
                          [2009-03-06|16:23] C:\Users\RuDy\AppData\Local\PlayMovie
                          [2009-03-06|17:31] C:\Users\RuDy\AppData\Local\PowerCinema
                          [2009-05-31|19:52] C:\Users\RuDy\AppData\Local\PunkBuster
                          [2009-03-09|22:54] C:\Users\RuDy\AppData\Local\Seven Zip
                          [2009-03-25|14:50] C:\Users\RuDy\AppData\Local\Sony
                          [2009-03-19|18:48] C:\Users\RuDy\AppData\Local\SRS Labs
                          [2009-08-28|16:46] C:\Users\RuDy\AppData\Local\temp
                          [2009-03-05|22:07] C:\Users\RuDy\AppData\Local\Temporary Internet Files
                          [2009-03-10|02:00] C:\Users\RuDy\AppData\Local\VirtualStore
                          [2009-08-24|22:44] C:\Users\RuDy\AppData\Local\VirtuaTennis2009
                          [2009-03-20|16:04] C:\Users\RuDy\AppData\Local\Yahoo
                          [2009-07-15|01:39] C:\Users\RuDy\AppData\Local\Zattoo
                          [2009-03-19|23:57] C:\Users\RuDy\AppData\Local\ZattooPlayer

                          --------------------\\ Tâches planifiées dans C:\Windows\tasks

                          [2009-08-28 16:35][--a------] C:\Windows\tasks\Maintenance en 1 clic.job
                          [2009-08-28 16:35][--ah-----] C:\Windows\tasks\SA.DAT
                          [2009-08-28 16:34][--a------] C:\Windows\tasks\SCHEDLGU.TXT

                          --------------------\\ Listing des dossiers dans C:\ProgramData

                          [2009-03-06|16:39] C:\ProgramData\{55A29068-F2CE-456C-9148-C869879E2357}
                          [2009-06-06|22:49] C:\ProgramData\Adobe
                          [2009-05-31|02:25] C:\ProgramData\Apple
                          [2006-11-02|15:02] C:\ProgramData\Application Data
                          [2009-03-09|23:55] C:\ProgramData\BitDefender
                          [2009-03-05|22:03] C:\ProgramData\Bureau
                          [2009-03-06|16:23] C:\ProgramData\CyberLink
                          [2009-08-15|19:54] C:\ProgramData\DAEMON Tools Lite
                          [2009-04-03|14:23] C:\ProgramData\DAEMON Tools Pro
                          [2006-11-02|15:02] C:\ProgramData\Desktop
                          [2006-11-02|15:02] C:\ProgramData\Documents
                          [2009-04-12|20:13] C:\ProgramData\eMule
                          [2009-03-05|22:03] C:\ProgramData\Favoris
                          [2006-11-02|15:02] C:\ProgramData\Favorites
                          [2009-06-09|21:05] C:\ProgramData\HP
                          [2009-06-09|21:45] C:\ProgramData\HP Product Assistant
                          [2009-06-09|21:03] C:\ProgramData\HPSSUPPLY
                          [2009-06-09|21:50] C:\ProgramData\hpzinstall.log
                          [2009-04-16|17:18] C:\ProgramData\LauncherAccess.dt
                          [2009-03-30|16:11] C:\ProgramData\ma-config.com
                          [2009-04-05|13:24] C:\ProgramData\Malwarebytes
                          [2009-03-05|22:03] C:\ProgramData\Menu Démarrer
                          [2009-03-18|01:26] C:\ProgramData\MGS
                          [2009-06-07|15:28] C:\ProgramData\Micro Application
                          [2009-03-09|22:48] C:\ProgramData\Microsoft
                          [2009-03-09|22:48] C:\ProgramData\Microsoft Help
                          [2009-03-05|22:03] C:\ProgramData\Modèles
                          [2009-08-25|00:52] C:\ProgramData\NexonEU
                          [2009-08-27|00:16] C:\ProgramData\ntuser.pol
                          [2009-04-05|21:56] C:\ProgramData\NVIDIA
                          [2009-08-28|16:35] C:\ProgramData\nvModes.001
                          [2009-08-28|16:35] C:\ProgramData\nvModes.dat
                          [2009-03-28|20:22] C:\ProgramData\Sony
                          [2009-04-07|00:18] C:\ProgramData\Spybot - Search & Destroy
                          [2009-03-19|18:46] C:\ProgramData\SRS Labs
                          [2006-11-02|15:02] C:\ProgramData\Start Menu
                          [2009-03-06|16:47] C:\ProgramData\Symantec
                          [2009-08-28|15:51] C:\ProgramData\TEMP
                          [2006-11-02|15:02] C:\ProgramData\Templates
                          [2009-03-06|16:39] C:\ProgramData\TuneUp Software
                          [2009-08-14|18:28] C:\ProgramData\Ubisoft

                          --------------------\\ Listing des dossiers dans C:\Program Files

                          [2009-03-10|19:10] C:\Program Files\AC3Filter
                          [2009-03-05|22:20] C:\Program Files\ACER CrystalEye webcam
                          [2009-03-12|21:11] C:\Program Files\Acer GameZone
                          [2009-03-11|16:45] C:\Program Files\Acer Inc
                          [2009-06-06|22:49] C:\Program Files\Adobe
                          [2009-08-26|23:08] C:\Program Files\Ad-remover
                          [2009-04-05|21:54] C:\Program Files\AGEIA Technologies
                          [2009-05-31|02:25] C:\Program Files\Apple Software Update
                          [2009-03-09|23:52] C:\Program Files\BitDefender
                          [2009-03-28|22:05] C:\Program Files\Blender Foundation
                          [2007-12-21|05:58] C:\Program Files\Broadcom
                          [2009-03-09|22:12] C:\Program Files\CCleaner
                          [2009-04-06|21:25] C:\Program Files\CDBurnerXP
                          [2009-07-10|03:58] C:\Program Files\cFosSpeed
                          [2009-08-23|02:36] C:\Program Files\Cluedo
                          [2009-08-26|23:52] C:\Program Files\Common Files
                          [2007-12-21|05:43] C:\Program Files\CONEXANT
                          [2009-06-05|12:52] C:\Program Files\CV Expert 3
                          [2009-06-05|11:47] C:\Program Files\CVitae
                          [2007-12-21|07:19] C:\Program Files\CyberLink
                          [2009-08-15|19:54] C:\Program Files\DAEMON Tools Lite
                          [2009-07-15|01:48] C:\Program Files\Deenero
                          [2009-07-13|02:29] C:\Program Files\DivX
                          [2009-08-11|02:22] C:\Program Files\DMV
                          [2009-03-05|22:03] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
                          [2009-04-06|21:19] C:\Program Files\filehippo.com
                          [2009-06-23|12:34] C:\Program Files\FileZilla FTP Client
                          [2009-06-09|21:00] C:\Program Files\Hewlett-Packard
                          [2009-06-09|21:03] C:\Program Files\HP
                          [2009-08-22|05:15] C:\Program Files\InstallShield Installation Information
                          [2009-07-30|03:01] C:\Program Files\Internet Explorer
                          [2009-04-06|21:35] C:\Program Files\Java
                          [2009-06-05|13:05] C:\Program Files\JRE
                          [2009-03-05|22:10] C:\Program Files\Launch Manager
                          [2009-03-30|16:11] C:\Program Files\ma-config.com
                          [2009-08-26|12:09] C:\Program Files\Malwarebytes' Anti-Malware
                          [2009-06-07|15:21] C:\Program Files\Micro Application
                          [2009-03-08|20:24] C:\Program Files\Microsoft
                          [2009-03-09|23:29] C:\Program Files\Microsoft CAPICOM 2.1.0.2
                          [2006-11-02|14:37] C:\Program Files\Microsoft Games
                          [2009-03-08|02:08] C:\Program Files\Microsoft LifeChat
                          [2009-06-05|12:36] C:\Program Files\Microsoft Office
                          [2009-08-03|12:13] C:\Program Files\Microsoft Silverlight
                          [2009-03-25|14:47] C:\Program Files\Microsoft SQL Server
                          [2009-08-15|20:28] C:\Program Files\Microsoft WSE
                          [2009-03-06|19:56] C:\Program Files\Movie Maker
                          [2009-08-28|16:42] C:\Program Files\Mozilla Firefox
                          [2006-11-02|14:37] C:\Program Files\MSBuild
                          [2007-12-21|06:29] C:\Program Files\MSXML 4.0
                          [2009-03-12|21:11] C:\Program Files\NeoSmart Technologies
                          [2007-12-21|07:09] C:\Program Files\NewTech Infosystems
                          [2009-03-12|21:03] C:\Program Files\Notepad++
                          [2009-06-05|13:05] C:\Program Files\OpenOffice.org 3
                          [2009-08-23|02:46] C:\Program Files\Petank Party
                          [2009-04-26|17:38] C:\Program Files\Real Desktop
                          [2009-03-05|21:59] C:\Program Files\Realtek
                          [2006-11-02|14:37] C:\Program Files\Reference Assemblies
                          [2009-03-20|20:18] C:\Program Files\RocketDock
                          [2009-03-14|19:56] C:\Program Files\Samsung
                          [2009-08-22|05:15] C:\Program Files\SEGA
                          [2009-08-23|23:26] C:\Program Files\Sierra
                          [2009-03-28|20:22] C:\Program Files\Sony
                          [2009-03-25|14:43] C:\Program Files\Sony Setup
                          [2009-08-27|22:43] C:\Program Files\Steam
                          [2009-03-05|22:20] C:\Program Files\SUYIN
                          [2007-12-21|06:01] C:\Program Files\Synaptics
                          [2009-04-11|13:34] C:\Program Files\SystemRequirementsLab
                          [2009-06-18|23:31] C:\Program Files\TeamSpeak 3
                          [2009-03-09|20:25] C:\Program Files\TeamViewer
                          [2009-08-25|21:32] C:\Program Files\trend micro
                          [2009-03-22|20:27] C:\Program Files\TuneUp Utilities 2009
                          [2009-03-25|14:47] C:\Program Files\Uninstall Information
                          [2009-06-21|21:45] C:\Program Files\Valve
                          [2009-03-17|23:13] C:\Program Files\VideoLAN
                          [2009-03-28|20:23] C:\Program Files\Vstplugins
                          [2007-12-21|06:04] C:\Program Files\Winbond Electronics
                          [2009-03-06|19:56] C:\Program Files\Windows Calendar
                          [2009-03-06|19:56] C:\Program Files\Windows Collaboration
                          [2009-03-06|19:56] C:\Program Files\Windows Defender
                          [2009-03-06|19:56] C:\Program Files\Windows Journal
                          [2009-03-08|20:24] C:\Program Files\Windows Live
                          [2009-06-05|20:44] C:\Program Files\Windows Live Safety Center
                          [2009-08-12|15:11] C:\Program Files\Windows Mail
                          [2009-08-12|15:11] C:\Program Files\Windows Media Player
                          [2009-03-05|22:03] C:\Program Files\Windows NT
                          [2009-03-06|19:56] C:\Program Files\Windows Photo Gallery
                          [2009-03-06|19:56] C:\Program Files\Windows Sidebar
                          [2009-03-08|02:18] C:\Program Files\WinRAR
                          [2009-03-20|16:12] C:\Program Files\Yahoo!
                          [2009-07-15|01:41] C:\Program Files\Zattoo

                          --------------------\\ Listing des dossiers dans C:\Program Files\Common Files

                          [2009-06-06|22:49] C:\Program Files\Common Files\Adobe
                          [2009-03-23|18:38] C:\Program Files\Common Files\Adobe-BackupByPhotoshopPortable
                          [2009-03-09|23:52] C:\Program Files\Common Files\BitDefender
                          [2009-06-05|10:16] C:\Program Files\Common Files\Borland Shared
                          [2009-03-29|00:12] C:\Program Files\Common Files\DivX Shared
                          [2009-06-09|21:00] C:\Program Files\Common Files\Hewlett-Packard
                          [2009-06-09|21:03] C:\Program Files\Common Files\HP
                          [2007-12-21|07:16] C:\Program Files\Common Files\InstallShield
                          [2007-12-21|07:08] C:\Program Files\Common Files\LightScribe
                          [2009-08-23|02:46] C:\Program Files\Common Files\microsoft shared
                          [2007-12-21|07:08] C:\Program Files\Common Files\muvee Technologies
                          [2007-12-21|07:09] C:\Program Files\Common Files\NewTech Infosystems
                          [2009-03-29|00:12] C:\Program Files\Common Files\PX Storage Engine
                          [2006-11-02|13:18] C:\Program Files\Common Files\Services
                          [2009-03-05|22:18] C:\Program Files\Common Files\snp2uvc
                          [2006-11-02|13:18] C:\Program Files\Common Files\SpeechEngines
                          [2009-08-15|01:12] C:\Program Files\Common Files\Steam
                          [2009-03-06|16:50] C:\Program Files\Common Files\Symantec Shared
                          [2009-03-06|19:56] C:\Program Files\Common Files\System
                          [2009-03-08|20:17] C:\Program Files\Common Files\Windows Live
                          [2009-04-05|21:54] C:\Program Files\Common Files\Wise Installation Wizard

                          --------------------\\ Process

                          ( 60 Processes )

                          ... OK !

                          --------------------\\ Recherche avec S_Lop

                          Aucun fichier / dossier Lop trouvé !

                          --------------------\\ Recherche de Fichiers / Dossiers Lop

                          Aucun fichier / dossier Lop trouvé !

                          --------------------\\ Verification du Registre

                          ..... OK !

                          --------------------\\ Verification du fichier Hosts

                          Fichier Hosts PROPRE

                          --------------------\\ Recherche de fichiers avec Catchme

                          catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2009-08-28 17:00:57
                          Windows 6.0.6001 Service Pack 1 NTFS
                          scanning hidden processes ...
                          scanning hidden files ...
                          scan completed successfully
                          hidden processes: 0
                          hidden files: 0

                          --------------------\\ Recherche d'autres infections

                          0
                          1. Salut Kalofdu47 !

                            Lainvi s'étant absenté, il m'a demandé de voir un peu la suite avec toi. Ce n'est pas facile de prendre un sujet en route ! :)

                            Peux-tu faire ceci stp :

                            LopSD : Recherche :

                            ▶ Télécharge et enregistre lopSD sur le Bureau

                            ▶ Double-clique sur Lop S&D

                            ▶ Fais l'installation

                            ▶ Ferme toutes les applications

                            Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur

                            ▶ Tape F pour français , puis presse entrée

                            ▶ Tape 1

                            ▶ Presse Entrée

                            ▶ Le PC va redémarrer

                            * Note : si l'antivirus annonce une infection dans TEMP , l'ignorer

                            ▶ Attend l'apparition du rapport

                            ▶ Copie le rapport et colle-le dans la réponse

                            * le rapport se trouve aussi à C:\lopR

                            ++
                            0
                            1. j'up ce sujet car je n'ai plus de nouvelle de mon helpeur qui ma grandement aider , si quelqu'un pourrait venir vérifier ce que les rapports du dessus on donner ça serai cool

                              Kalof
                              0
                              1. voila le Log COMBOfix.txt

                                ComboFix 09-08-26.05 - RuDy 2009-08-26 23:49.4.2 - NTFSx86
                                Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.3070.2158 [GMT 2:00]
                                Running from: c:\users\RuDy\Desktop\C-Fix.exe
                                AV: Antivirus BitDefender *On-access scanning enabled* (Updated) {6C4BB89C-B0ED-4F41-A29C-4373888923BB}
                                FW: Pare-feu BitDefender *enabled* {4055920F-2E99-48A8-A270-4243D2B8F242}
                                SP: BitDefender AntiSpam *disabled* (Updated) {8B2012EC-32D4-494F-BC03-832DB3BDF911}
                                SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
                                .

                                ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
                                .

                                .
                                ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                                .

                                -------\Service_BRCBQFRGG
                                -------\Service_JAXK
                                -------\Service_KOOZ
                                -------\Service_NNQ
                                -------\Service_RNYMCOQLD
                                -------\Service_ZATTID

                                ((((((((((((((((((((((((( Files Created from 2009-07-26 to 2009-08-26 )))))))))))))))))))))))))))))))
                                .

                                2009-08-26 21:56 . 2009-08-26 21:59 -------- d-----w- c:\users\RuDy\AppData\Local\temp
                                2009-08-26 21:56 . 2009-08-26 21:56 -------- d-----w- c:\users\Default\AppData\Local\temp
                                2009-08-26 20:53 . 2009-08-26 21:08 -------- d-----w- c:\program files\Ad-remover
                                2009-08-26 20:15 . 2009-08-26 20:16 -------- d-----w- C:\Kill'em
                                2009-08-26 17:35 . 2009-06-22 10:22 2048 ----a-w- c:\windows\system32\tzres.dll
                                2009-08-26 12:31 . 2009-08-26 12:56 -------- d-----w- C:\UsbFix
                                2009-08-26 12:08 . 2009-08-26 20:37 -------- d-----w- C:\rsit
                                2009-08-26 10:09 . 2009-08-03 11:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
                                2009-08-26 10:09 . 2009-08-26 10:09 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
                                2009-08-26 10:09 . 2009-08-03 11:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
                                2009-08-26 09:41 . 2009-08-26 09:54 -------- d-----w- C:\FindyKill
                                2009-08-26 08:45 . 2009-06-05 12:34 28672 ----a-w- c:\windows\system32\Apphlpdm.dll
                                2009-08-26 08:45 . 2009-06-05 10:08 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll
                                2009-08-25 19:56 . 2009-08-26 21:19 -------- d-----w- C:\ToolBar SD
                                2009-08-24 22:48 . 2009-08-24 22:48 81920 ----a-w- c:\programdata\NexonEU\NGM\npNxGameeu.dll
                                2009-08-24 22:48 . 2009-08-24 22:52 -------- d-----w- c:\programdata\NexonEU
                                2009-08-24 22:48 . 2009-08-24 22:48 98304 ----a-w- c:\programdata\NexonEU\NGM\nxgameeu.dll
                                2009-08-24 22:48 . 2009-08-24 22:48 532480 ----a-w- c:\programdata\NexonEU\NGM\NGMDll.dll
                                2009-08-24 22:48 . 2009-08-24 22:48 331776 ----a-w- c:\programdata\NexonEU\NGM\NGMResource.dll
                                2009-08-24 22:48 . 2009-08-24 22:48 258352 ----a-w- c:\programdata\NexonEU\NGM\unicows.dll
                                2009-08-24 22:48 . 2009-08-24 22:48 155648 ----a-w- c:\programdata\NexonEU\NGM\NGM.exe
                                2009-08-23 22:47 . 2009-08-23 22:47 -------- d-----w- C:\SIERRA
                                2009-08-23 21:40 . 2009-08-23 21:40 -------- d-----w- C:\jeuxdos
                                2009-08-23 21:26 . 2009-08-23 21:26 -------- d-----w- c:\program files\Sierra
                                2009-08-23 00:46 . 2009-08-23 00:46 -------- d-----w- c:\program files\Petank Party
                                2009-08-23 00:36 . 2009-08-23 00:36 -------- d-----w- c:\users\RuDy\AppData\Roaming\GamesCafe
                                2009-08-23 00:36 . 2009-08-23 00:36 4096 ----a-w- c:\windows\d3dx.dat
                                2009-08-23 00:36 . 2009-08-23 00:36 -------- d-----w- c:\program files\Cluedo
                                2009-08-22 18:45 . 2009-06-15 15:21 499712 ----a-w- c:\windows\system32\kerberos.dll
                                2009-08-22 18:45 . 2009-06-15 15:24 175104 ----a-w- c:\windows\system32\wdigest.dll
                                2009-08-22 18:45 . 2009-06-15 15:24 270848 ----a-w- c:\windows\system32\schannel.dll
                                2009-08-22 18:45 . 2009-06-15 15:23 1256448 ----a-w- c:\windows\system32\lsasrv.dll
                                2009-08-22 18:45 . 2009-06-15 15:22 213504 ----a-w- c:\windows\system32\msv1_0.dll
                                2009-08-22 18:45 . 2009-06-15 18:20 439896 ----a-w- c:\windows\system32\drivers\ksecdd.sys
                                2009-08-22 18:45 . 2009-06-15 12:57 9728 ----a-w- c:\windows\system32\lsass.exe
                                2009-08-22 18:45 . 2009-06-15 15:24 72704 ----a-w- c:\windows\system32\secur32.dll
                                2009-08-22 18:16 . 2009-08-22 18:16 165232 ---ha-w- c:\users\RuDy\AppData\Roaming\Microsoft\Virtual PC\VPCKeyboard.dll
                                2009-08-22 03:26 . 2009-08-24 20:44 -------- d-----w- c:\users\RuDy\AppData\Local\VirtuaTennis2009
                                2009-08-22 03:24 . 2008-10-15 04:22 452440 ----a-w- c:\windows\system32\d3dx10_40.dll
                                2009-08-22 03:24 . 2008-10-15 04:22 2036576 ----a-w- c:\windows\system32\D3DCompiler_40.dll
                                2009-08-22 03:24 . 2008-10-15 04:22 4379984 ----a-w- c:\windows\system32\D3DX9_40.dll
                                2009-08-22 03:15 . 2009-08-22 03:15 -------- d-----w- c:\program files\SEGA
                                2009-08-20 22:30 . 2009-08-20 22:30 -------- d-----w- c:\users\RuDy\AppData\Local\Ph03nixNewMedia
                                2009-08-20 01:19 . 2009-08-20 01:20 -------- d--h--w- c:\windows\msdownld.tmp
                                2009-08-17 01:45 . 2009-08-17 01:45 -------- d-----w- c:\users\RuDy\AppData\Roaming\ValuSoft
                                2009-08-15 18:28 . 2009-08-15 18:28 10134 ----a-r- c:\users\RuDy\AppData\Roaming\Microsoft\Installer\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}\ARPPRODUCTICON.exe
                                2009-08-15 18:28 . 2008-09-04 18:17 447752 ----a-w- c:\windows\system32\vp6vfw.dll
                                2009-08-15 18:28 . 2009-08-15 18:28 -------- d-----w- c:\program files\Microsoft WSE
                                2009-08-15 17:54 . 2009-08-15 17:54 -------- d-----w- c:\programdata\DAEMON Tools Lite
                                2009-08-15 17:54 . 2009-08-15 17:54 -------- d-----w- c:\program files\DAEMON Tools Lite
                                2009-08-15 17:47 . 2009-08-15 20:48 -------- d-----w- c:\users\RuDy\AppData\Roaming\DAEMON Tools Lite
                                2009-08-14 16:28 . 2009-08-14 16:28 -------- d-----w- c:\programdata\Ubisoft
                                2009-08-14 16:27 . 2007-10-22 01:39 267272 ----a-w- c:\windows\system32\xactengine2_10.dll
                                2009-08-14 16:27 . 2007-10-12 13:14 3734536 ----a-w- c:\windows\system32\d3dx9_36.dll
                                2009-08-14 16:27 . 2007-10-12 13:14 1374232 ----a-w- c:\windows\system32\D3DCompiler_36.dll
                                2009-08-14 16:27 . 2007-10-02 07:56 444776 ----a-w- c:\windows\system32\d3dx10_36.dll
                                2009-08-14 16:27 . 2007-07-19 22:57 267112 ----a-w- c:\windows\system32\xactengine2_9.dll
                                2009-08-14 16:27 . 2007-07-19 16:14 444776 ----a-w- c:\windows\system32\d3dx10_35.dll
                                2009-08-14 16:27 . 2007-07-19 16:14 3727720 ----a-w- c:\windows\system32\d3dx9_35.dll
                                2009-08-14 16:27 . 2007-07-19 16:14 1358192 ----a-w- c:\windows\system32\D3DCompiler_35.dll
                                2009-08-14 16:27 . 2007-10-22 01:37 17928 ----a-w- c:\windows\system32\X3DAudio1_2.dll
                                2009-08-14 16:27 . 2007-06-20 18:46 266088 ----a-w- c:\windows\system32\xactengine2_8.dll
                                2009-08-11 18:24 . 2009-07-17 14:35 71680 ----a-w- c:\windows\system32\atl.dll
                                2009-08-11 18:24 . 2009-06-10 12:12 160256 ----a-w- c:\windows\system32\wkssvc.dll
                                2009-08-11 18:24 . 2009-06-04 12:34 2066432 ----a-w- c:\windows\system32\mstscax.dll
                                2009-08-11 18:24 . 2009-06-10 12:07 91136 ----a-w- c:\windows\system32\avifil32.dll
                                2009-08-11 18:24 . 2009-07-14 13:00 313344 ----a-w- c:\windows\system32\wmpdxm.dll
                                2009-08-11 18:24 . 2009-07-14 12:58 7680 ----a-w- c:\windows\system32\spwmp.dll
                                2009-08-11 18:24 . 2009-07-14 12:59 4096 ----a-w- c:\windows\system32\dxmasf.dll
                                2009-08-11 18:24 . 2009-07-14 10:59 8147456 ----a-w- c:\windows\system32\wmploc.DLL
                                2009-08-11 00:23 . 2009-08-11 00:23 -------- d-----w- c:\users\RuDy\AppData\Roaming\DMV Technologies
                                2009-08-11 00:23 . 2009-08-11 00:23 -------- d-----w- c:\users\RuDy\AppData\Local\DMV Technologies
                                2009-08-11 00:22 . 2009-08-11 00:22 -------- d-----w- c:\windows\MaxTV
                                2009-08-11 00:22 . 2009-08-11 00:22 -------- d-----w- c:\program files\DMV
                                2009-08-09 15:08 . 2009-08-09 15:08 -------- d-----w- C:\Download
                                2009-08-09 15:07 . 2009-08-24 22:48 -------- d-----w- C:\Nexon
                                2009-08-09 15:07 . 2009-08-09 15:07 421888 ----a-w- c:\windows\NEXON_EU_DownloaderUpdater.exe
                                2009-08-06 18:41 . 2009-08-06 18:41 -------- d-----w- C:\sound

                                .
                                (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
                                .
                                2009-08-26 21:56 . 2009-03-09 22:01 81984 ----a-w- c:\windows\system32\bdod.bin
                                2009-08-26 21:25 . 2006-11-02 15:48 690868 ----a-w- c:\windows\system32\perfh00C.dat
                                2009-08-26 21:25 . 2006-11-02 15:48 134270 ----a-w- c:\windows\system32\perfc00C.dat
                                2009-08-26 21:18 . 2009-04-05 19:54 31776 ----a-w- c:\programdata\nvModes.dat
                                2009-08-26 10:21 . 2009-04-10 19:45 -------- d-----w- c:\program files\Steam
                                2009-08-25 19:32 . 2009-04-05 13:27 -------- d-----w- c:\program files\trend micro
                                2009-08-23 19:25 . 2009-06-11 19:55 -------- d-----w- c:\users\RuDy\AppData\Roaming\U3
                                2009-08-22 03:15 . 2007-12-21 04:01 -------- d--h--w- c:\program files\InstallShield Installation Information
                                2009-08-21 14:29 . 2009-02-03 16:03 104456 ----a-w- c:\windows\system32\drivers\bdfndisf.sys
                                2009-08-15 17:48 . 2009-04-03 11:57 721904 ----a-w- c:\windows\system32\drivers\sptd.sys
                                2009-08-14 23:12 . 2009-04-10 19:45 -------- d-----w- c:\program files\Common Files\Steam
                                2009-08-14 16:27 . 2009-05-31 17:02 22328 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
                                2009-08-14 16:27 . 2009-05-31 17:02 22328 ----a-w- c:\users\RuDy\AppData\Roaming\PnkBstrK.sys
                                2009-08-14 16:27 . 2009-05-31 17:02 22328 ----a-w- c:\users\RuDy\AppData\Roaming\PnkBstrK.sys
                                2009-08-14 16:27 . 2009-05-31 17:02 107832 ----a-w- c:\windows\system32\PnkBstrB.exe
                                2009-08-14 16:27 . 2009-05-31 17:02 66872 ----a-w- c:\windows\system32\PnkBstrA.exe
                                2009-08-14 16:27 . 2009-05-31 17:02 2337865 ----a-w- c:\windows\system32\pbsvc.exe
                                2009-08-13 18:24 . 2009-04-15 18:23 -------- d-----w- c:\users\RuDy\AppData\Roaming\DMCache
                                2009-08-12 13:11 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
                                2009-08-03 10:13 . 2009-05-06 16:38 -------- d-----w- c:\program files\Microsoft Silverlight
                                2009-07-18 16:06 . 2009-07-29 11:26 827904 ----a-w- c:\windows\system32\wininet.dll
                                2009-07-18 16:01 . 2009-07-29 11:26 78336 ----a-w- c:\windows\system32\ieencode.dll
                                2009-07-18 09:46 . 2009-07-29 11:26 26624 ----a-w- c:\windows\system32\ieUnatt.exe
                                2009-07-15 15:23 . 2009-03-05 20:09 75912 ----a-w- c:\users\RuDy\AppData\Local\GDIPFONTCACHEV1.DAT
                                2009-07-14 23:51 . 2009-07-14 23:49 -------- d-----w- c:\users\RuDy\AppData\Roaming\Python-Eggs
                                2009-07-14 23:48 . 2009-07-14 23:48 -------- d-----w- c:\program files\Deenero
                                2009-07-14 23:41 . 2009-03-19 21:53 -------- d-----w- c:\program files\Zattoo
                                2009-07-14 20:44 . 2009-07-10 00:18 87 ----a-w- c:\users\RuDy\AppData\Local\asmqy.bat
                                2009-07-13 00:29 . 2009-03-28 22:08 -------- d-----w- c:\program files\DivX
                                2009-07-12 14:32 . 2009-06-23 10:34 -------- d-----w- c:\users\RuDy\AppData\Roaming\FileZilla
                                2009-07-10 01:58 . 2009-07-10 01:41 -------- d-----w- c:\program files\cFosSpeed
                                2009-07-09 14:50 . 2009-07-09 14:47 122 ----a-w- c:\windows\tmp.tmp.tmp
                                2009-06-15 18:41 . 2009-06-05 11:08 1 ----a-w- c:\users\RuDy\AppData\Roaming\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
                                2009-06-15 15:24 . 2009-07-15 15:31 156672 ----a-w- c:\windows\system32\t2embed.dll
                                2009-06-15 15:20 . 2009-07-15 15:31 72704 ----a-w- c:\windows\system32\fontsub.dll
                                2009-06-15 15:20 . 2009-07-15 15:31 10240 ----a-w- c:\windows\system32\dciman32.dll
                                2009-06-15 12:52 . 2009-07-15 15:31 289792 ----a-w- c:\windows\system32\atmfd.dll
                                2009-06-11 14:52 . 2009-07-14 23:49 123904 ----a-w- c:\users\RuDy\AppData\Roaming\Python-Eggs\elisa_plugin_codecs-0.1.101-py2.5.egg-tmp\elisa\plugins\codecs\gstreamer\libgstflumpegdemux.dll
                                2009-06-11 14:52 . 2009-07-14 23:49 128000 ----a-w- c:\users\RuDy\AppData\Roaming\Python-Eggs\elisa_plugin_codecs-0.1.101-py2.5.egg-tmp\elisa\plugins\codecs\gstreamer\libgstfluasfdemux.dll
                                2009-06-09 19:50 . 2009-06-09 19:49 119518 ----a-w- c:\windows\hpqins00.dat
                                2009-06-09 19:04 . 2009-06-09 18:57 164353 ----a-w- c:\windows\hpoins19.dat
                                2009-06-05 18:41 . 2009-06-05 18:41 53760 ----a-w- c:\users\RuDy\AppData\Roaming\Thinstall\WORD 2007\1000000600002h\verclsid.exe
                                2009-06-05 18:41 . 2009-06-05 18:41 53760 ----a-w- c:\users\RuDy\AppData\Roaming\Thinstall\WORD 2007\300000005700002h\WINWORD.EXE
                                2009-06-05 11:06 . 2009-06-05 11:06 7424000 ----a-r- c:\users\RuDy\AppData\Roaming\Microsoft\Installer\{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}\soffice.exe
                                2009-04-06 18:02 . 2008-10-30 16:34 49664 ----a-w- c:\program files\mozilla firefox\components\FFComm.dll
                                2009-05-01 21:02 . 2009-05-01 21:02 1044480 ----a-w- c:\program files\mozilla firefox\plugins\libdivx.dll
                                2009-05-01 21:02 . 2009-05-01 21:02 200704 ----a-w- c:\program files\mozilla firefox\plugins\ssldivx.dll
                                .

                                ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
                                .
                                .
                                *Note* empty entries & legit default entries are not shown
                                REGEDIT4

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                                "{66886C4D-B307-4ECA-A228-52CA9B9851A4}"= "c:\program files\Deenero\deenero_1,0,1,4.dll" [2009-07-01 484032]

                                [HKEY_CLASSES_ROOT\clsid\{66886c4d-b307-4eca-a228-52ca9b9851a4}]

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "BitDefender Antiphishing Helper"="c:\program files\BitDefender\BitDefender 2009\IEShow.exe" [2009-04-06 69632]
                                "BDAgent"="c:\program files\BitDefender\BitDefender 2009\bdagent.exe" [2009-08-21 782336]
                                "SynTPStart"="c:\program files\Synaptics\SynTP\SynTPStart.exe" [2007-12-14 102400]
                                "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-01-30 13605408]

                                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                                "EnableLUA"= 0 (0x0)
                                "EnableUIADesktopToggle"= 0 (0x0)
                                "UacDisableNotify"= 0 (0x0)

                                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
                                @="Service"

                                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
                                "Sidebar"=c:\program files\Windows Sidebar\sidebar.exe /autoRun
                                "WindowsWelcomeCenter"=rundll32.exe oobefldr.dll,ShowWelcomeCenter
                                "WMPNSCFG"=c:\program files\Windows Media Player\WMPNSCFG.exe
                                "filehippo.com"="c:\program files\filehippo.com\UpdateChecker.exe" /background
                                "Steam"="c:\program files\Steam\Steam.exe" -silent
                                "DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" -autorun

                                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
                                "LManager"=c:\progra~1\LAUNCH~1\QtZgAcer.EXE
                                "NvMediaCenter"=RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
                                "WarReg_PopUp"=c:\acer\WR_PopUp\WarReg_PopUp.exe
                                "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe"
                                "eDataSecurity Loader"=c:\acer\Empowering Technology\eDataSecurity\eDSloader.exe

                                [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
                                "DisableMonitoring"=dword:00000001

                                [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
                                "DisableMonitoring"=dword:00000001

                                [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                                "DisableMonitoring"=dword:00000001

                                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
                                "{AEAE4C8A-FFF1-4985-8302-8CEA7B757B6A}"= c:\program files\Acer\Acer VCM\VC.exe:Acer VCM
                                "{9F32C73A-2D16-4E13-A4AC-0D05AA29A9D2}"= UDP:4661:port
                                "TCP Query User{420D1477-8DB5-4044-90F2-A19DC5E10FF0}c:\\program files\\mozilla firefox\\firefox.exe"= UDP:c:\program files\mozilla firefox\firefox.exe:Firefox
                                "UDP Query User{9678EF5E-FFA4-49BC-8610-EC5F7054E732}c:\\program files\\mozilla firefox\\firefox.exe"= TCP:c:\program files\mozilla firefox\firefox.exe:Firefox
                                "TCP Query User{CBB2D9ED-6D1A-4829-BEA1-CCC2BE493953}c:\\program files\\teamviewer\\version4\\teamviewer.exe"= UDP:c:\program files\teamviewer\version4\teamviewer.exe:TeamViewer Remote Control Application
                                "UDP Query User{14E4BDED-62A8-4E72-A1C1-87DF559856CE}c:\\program files\\teamviewer\\version4\\teamviewer.exe"= TCP:c:\program files\teamviewer\version4\teamviewer.exe:TeamViewer Remote Control Application
                                "TCP Query User{0FE697BD-0EFF-421A-BC75-B8A342CD51EE}c:\\program files\\zattoo\\zattood.exe"= UDP:c:\program files\zattoo\zattood.exe:zattood
                                "UDP Query User{B7E847EC-E629-48B7-8309-8B71F6D666BB}c:\\program files\\zattoo\\zattood.exe"= TCP:c:\program files\zattoo\zattood.exe:zattood
                                "TCP Query User{47487EA0-06BD-418A-908E-F96072B4A697}c:\\program files\\zattoo\\zattoo.exe"= UDP:c:\program files\zattoo\zattoo.exe:
                                "UDP Query User{769DAED8-0A63-430F-99AE-F7130A1C71CD}c:\\program files\\zattoo\\zattoo.exe"= TCP:c:\program files\zattoo\zattoo.exe:
                                "{6EE13C76-7B6F-4C8A-9C70-5AD3B716184D}"= UDP:48113:LocalSubnet:LocalSubnet:maconfig_tcp
                                "{383247A1-715A-487C-9EEE-68689843CE27}"= TCP:48113:LocalSubnet:LocalSubnet:maconfig_udp
                                "{E058F5E4-FB8D-4FD4-A898-004F8D0AA5CC}"= UDP:c:\program files\ma-config.com\maconfservice.exe:maconfservice
                                "{222318F5-4EC9-4766-ABAD-2323ABC6752D}"= TCP:c:\program files\ma-config.com\maconfservice.exe:maconfservice
                                "TCP Query User{A704C760-6CF7-460F-B515-0E42F4B8D8F1}c:\\program files\\java\\jre6\\bin\\java.exe"= UDP:c:\program files\java\jre6\bin\java.exe:Java(TM) Platform SE binary
                                "UDP Query User{767DF03D-65A2-4119-863D-D592A52A1F52}c:\\program files\\java\\jre6\\bin\\java.exe"= TCP:c:\program files\java\jre6\bin\java.exe:Java(TM) Platform SE binary
                                "TCP Query User{5C95AAE8-5965-4D4D-8BAB-57EF785A8747}c:\\program files\\steam\\steamapps\\darkangel965\\counter-strike source\\hl2.exe"= UDP:c:\program files\steam\steamapps\darkangel965\counter-strike source\hl2.exe:hl2
                                "UDP Query User{CFDAAAF3-E7FD-4FB4-A474-C62F7E38F68A}c:\\program files\\steam\\steamapps\\darkangel965\\counter-strike source\\hl2.exe"= TCP:c:\program files\steam\steamapps\darkangel965\counter-strike source\hl2.exe:hl2
                                "{4247B3B7-4161-4DA3-A1AC-095F97C0CA9C}"= UDP:c:\windows\System32\PnkBstrA.exe:PnkBstrA
                                "{C82C3ECF-E846-4CBF-A4D0-0CA6C1EAD771}"= TCP:c:\windows\System32\PnkBstrA.exe:PnkBstrA
                                "{47DAB0E2-7743-4DE1-9207-DBB26615E4DF}"= UDP:c:\windows\System32\PnkBstrB.exe:PnkBstrB
                                "{8A250227-36F2-496B-BE60-84CBD92A6FB8}"= TCP:c:\windows\System32\PnkBstrB.exe:PnkBstrB
                                "TCP Query User{A0B1E56B-4716-448A-8F1D-EFA9EC9EA72D}c:\\program files\\steam\\steamapps\\darkangel965\\counter-strike source\\hl2.exe"= UDP:c:\program files\steam\steamapps\darkangel965\counter-strike source\hl2.exe:hl2
                                "UDP Query User{7EA34D7C-F536-464A-ABFE-B38939E032A8}c:\\program files\\steam\\steamapps\\darkangel965\\counter-strike source\\hl2.exe"= TCP:c:\program files\steam\steamapps\darkangel965\counter-strike source\hl2.exe:hl2
                                "TCP Query User{FE24DF1A-BBD4-43F6-BA58-9735023FD5F1}c:\\program files\\java\\jre6\\bin\\java.exe"= UDP:c:\program files\java\jre6\bin\java.exe:Java(TM) Platform SE binary
                                "UDP Query User{FB7C1628-4C2A-4997-BB9B-6FC57A9A163F}c:\\program files\\java\\jre6\\bin\\java.exe"= TCP:c:\program files\java\jre6\bin\java.exe:Java(TM) Platform SE binary
                                "{FA20A470-F6FA-4361-921D-B4F9BFF722A5}"= UDP:c:\program files\Steam\steamapps\common\call of duty 4\iw3sp.exe:Call of Duty 4: Modern Warfare
                                "{F742F20F-A4B3-457B-8399-71008218CBF6}"= TCP:c:\program files\Steam\steamapps\common\call of duty 4\iw3sp.exe:Call of Duty 4: Modern Warfare
                                "{B6D3D1E7-FB3E-44DD-8275-25C36EC8E6AF}"= UDP:c:\program files\Steam\steamapps\common\call of duty 4\iw3mp.exe:Call of Duty 4: Modern Warfare
                                "{DE2DB93A-6A19-46F3-A02F-F9F551ACE417}"= TCP:c:\program files\Steam\steamapps\common\call of duty 4\iw3mp.exe:Call of Duty 4: Modern Warfare
                                "TCP Query User{3AFCBDC4-A324-48D4-A1EE-44C4A09A9F4A}c:\\nexon\\nexon_eu_downloader\\nexon_eu_downloader_engine.exe"= UDP:c:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe:NEXON_EU_Downloader_Engine
                                "UDP Query User{1AB8A302-21DA-4059-AF20-A3B6CC376227}c:\\nexon\\nexon_eu_downloader\\nexon_eu_downloader_engine.exe"= TCP:c:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe:NEXON_EU_Downloader_Engine
                                "TCP Query User{A2BC10B5-96C5-4B9A-A830-46BCD419AB21}c:\\program files\\dmv\\maxtv4\\maxtv.exe"= UDP:c:\program files\dmv\maxtv4\maxtv.exe:maxtv
                                "UDP Query User{EF58F0CD-E8A5-4788-9F8B-BED9EFD084B1}c:\\program files\\dmv\\maxtv4\\maxtv.exe"= TCP:c:\program files\dmv\maxtv4\maxtv.exe:maxtv
                                "TCP Query User{7EE2A314-5813-46C5-86C6-A29E19778675}c:\\users\\rudy\\desktop\\left 4 dead\\left 4 dead\\left4dead.exe"= UDP:c:\users\rudy\desktop\left 4 dead\left 4 dead\left4dead.exe:left4dead.exe
                                "UDP Query User{126E7399-A413-44BE-B594-AA0D04CBCF1E}c:\\users\\rudy\\desktop\\left 4 dead\\left 4 dead\\left4dead.exe"= TCP:c:\users\rudy\desktop\left 4 dead\left 4 dead\left4dead.exe:left4dead.exe
                                "TCP Query User{DD8B496B-6821-49D1-9B7C-A690D70824D2}c:\\windows\\system32\\dplaysvr.exe"= UDP:c:\windows\system32\dplaysvr.exe:Application d'assistance Microsoft DirectPlay
                                "UDP Query User{4017453F-0A31-465D-9FFC-8F9469C96FD8}c:\\windows\\system32\\dplaysvr.exe"= TCP:c:\windows\system32\dplaysvr.exe:Application d'assistance Microsoft DirectPlay
                                "TCP Query User{7E6153A9-A08D-4870-9643-CA06A5328B10}c:\\users\\rudy\\desktop\\volley\\volley\\volley.exe"= UDP:c:\users\rudy\desktop\volley\volley\volley.exe:volley.exe
                                "UDP Query User{F6C4BD58-D359-4EB9-9E56-32A9810AC285}c:\\users\\rudy\\desktop\\volley\\volley\\volley.exe"= TCP:c:\users\rudy\desktop\volley\volley\volley.exe:volley.exe
                                "{87975934-9B36-4152-B1C8-BD8BD6B829AC}"= UDP:c:\programdata\NexonEU\NGM\NGM.exe:Nexon Game Manager
                                "{F8B3736C-4EE6-4482-A5E2-F84E1B9210CE}"= TCP:c:\programdata\NexonEU\NGM\NGM.exe:Nexon Game Manager
                                "{2C4A275A-5D8C-4EED-8304-3A45CDDF4EE4}"= UDP:c:\nexon\Combat Arms EU\NMService.exe:Nexon Messenger Core
                                "{E22EC8F3-39AF-4831-80AE-52D98645DF5B}"= TCP:c:\nexon\Combat Arms EU\NMService.exe:Nexon Messenger Core

                                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]
                                "c:\\Nexon\\Combat Arms EU\\CombatArms.exe"= c:\nexon\Combat Arms EU\CombatArms.exe:*Enabled:CombatArms.exe
                                "c:\\Nexon\\Combat Arms EU\\Engine.exe"= c:\nexon\Combat Arms EU\Engine.exe:*Enabled:Engine.exe

                                R2 Arrakis3;BitDefender Arrakis Server;c:\program files\Common Files\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe [2008-07-17 118784]
                                R2 BDVEDISK;BDVEDISK;c:\program files\BitDefender\BitDefender 2009\BDVEDISK.sys [2008-10-06 82696]
                                R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\System32\drivers\b57nd60x.sys [2007-12-21 179712]
                                R3 bdfm;BDFM;c:\windows\System32\drivers\bdfm.sys [2008-09-18 111112]
                                R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;c:\windows\System32\drivers\bdfndisf.sys [2009-02-03 104456]
                                R3 winbondcir;Winbond IR Transceiver;c:\windows\System32\drivers\winbondcir.sys [2007-12-21 43008]
                                S3 A310;AVerMedia A310 DVB-T;c:\windows\System32\drivers\AVerA310USB.sys [2007-12-21 26368]
                                S3 BDASwCap;AVerMedia A310 BDA DVBT Capture Device;c:\windows\System32\drivers\AVerA310Cap.sys [2007-12-21 42240]
                                S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2009-03-15 216232]
                                S4 TeamViewer4;TeamViewer 4;c:\program files\TeamViewer\Version4\TeamViewer_Service.exe [2009-02-27 185640]

                                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                                bdx REG_MULTI_SZ scan
                                HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
                                hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
                                .
                                Contents of the 'Scheduled Tasks' folder

                                2009-08-26 c:\windows\Tasks\Maintenance en 1 clic.job
                                - c:\program files\TuneUp Utilities 2009\OneClickStarter.exe [2008-11-21 11:14]

                                2009-08-26 c:\windows\Tasks\User_Feed_Synchronization-{D7AC5AE7-FBC9-4B52-94A2-5FBF7C03F9A3}.job
                                - c:\windows\system32\msfeedssync.exe [2009-03-06 22:33]
                                .
                                - - - - ORPHANS REMOVED - - - -

                                WebBrowser-{00000000-EED4-02DF-5CEB-60757F723501} - (no file)
                                WebBrowser-{0000041C-0000-0000-B0EE-10041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-B8E9-6B041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-18EB-6B041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-40EC-57041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-04EC-360F1C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-A0F0-2F041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-F0ED-41041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-D4EB-CB0C1C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-9CEF-D9041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-3CEE-3F041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-ECEB-C6041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-20EF-530D1C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-88E9-B8041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-74EC-B1041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-04EF-B5041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-BCEA-1B041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-04F0-D0041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-88E9-CB041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-3CEF-A2041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-04EA-560D1C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-04ED-8F161C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-84F0-56151C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-80E9-9A041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-ACED-43041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-14EE-37041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-6CED-8E121C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-90EE-1C041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-48ED-C1041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-28EC-D5041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-00EC-23041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-08EF-060D1C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-44EB-520E1C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-90EB-C6041C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-84E9-FF031C040000} - (no file)
                                WebBrowser-{0000041C-0000-0000-08EC-46041C040000} - (no file)
                                WebBrowser-{755744FB-0000-0000-E4EE-B8038CEFB803} - (no file)
                                WebBrowser-{122E32F0-FFFE-FFFF-ABF7-767517087775} - (no file)
                                WebBrowser-{F39375ED-0258-0018-38BD-C50200000000} - (no file)

                                .
                                ------- Supplementary Scan -------
                                .
                                uSearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
                                uSearchURL,(Default) = hxxp://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
                                FF - ProfilePath - c:\users\RuDy\AppData\Roaming\Mozilla\Firefox\Profiles\o0cma8cp.default\
                                FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2046620&SearchSource=3&q=
                                FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2046620&SearchSource=2&q=
                                FF - component: c:\program files\Mozilla Firefox\components\FFComm.dll
                                FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
                                FF - plugin: c:\program files\Mozilla Firefox\plugins\npyaxmpb.dll
                                FF - plugin: c:\programdata\NexonEU\NGM\npNxGameeu.dll

                                ---- FIREFOX POLICIES ----
                                FF - user.js: network.http.max-persistent-connections-per-server - 4
                                FF - user.js: nglayout.initialpaint.delay - 600
                                FF - user.js: content.notify.interval - 600000
                                FF - user.js: content.max.tokenizing.time - 1800000
                                FF - user.js: content.switch.threshold - 600000
                                FF - user.js: yahoo.homepage.dontask - true.

                                **************************************************************************

                                catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                Rootkit scan 2009-08-26 23:59
                                Windows 6.0.6001 Service Pack 1 NTFS

                                scanning hidden processes ...

                                scanning hidden autostart entries ...

                                scanning hidden files ...

                                scan completed successfully
                                hidden files: 0

                                **************************************************************************
                                .
                                --------------------- LOCKED REGISTRY KEYS ---------------------

                                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
                                @Denied: (A) (Users)
                                @Denied: (A) (Everyone)
                                @Allowed: (B 1 2 3 4 5) (S-1-5-20)
                                "BlindDial"=dword:00000000

                                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
                                @Denied: (A) (Users)
                                @Denied: (A) (Everyone)
                                @Allowed: (B 1 2 3 4 5) (S-1-5-20)
                                "BlindDial"=dword:00000000
                                .
                                ------------------------ Other Running Processes ------------------------
                                .
                                c:\windows\System32\nvvsvc.exe
                                c:\program files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
                                c:\program files\BitDefender\BitDefender 2009\vsserv.exe
                                c:\windows\System32\audiodg.exe
                                c:\windows\System32\rundll32.exe
                                c:\windows\System32\dllhost.exe
                                c:\acer\Empowering Technology\eDataSecurity\eDSService.exe
                                c:\acer\Empowering Technology\eLock\Service\eLockServ.exe
                                c:\acer\Empowering Technology\eNet\eNet Service.exe
                                c:\acer\Mobility Center\MobilityService.exe
                                c:\program files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
                                c:\program files\CDBurnerXP\NMSAccessU.exe
                                c:\windows\System32\PnkBstrA.exe
                                c:\windows\System32\PnkBstrB.exe
                                c:\windows\System32\drivers\XAudio.exe
                                c:\acer\Empowering Technology\eSettings\Service\capuserv.exe
                                c:\program files\Synaptics\SynTP\SynTPEnh.exe
                                c:\program files\BitDefender\BitDefender 2009\seccenter.exe
                                c:\windows\System32\msiexec.exe
                                c:\windows\System32\wbem\WMIADAP.exe
                                c:\program files\Common Files\LightScribe\LSSrvc.exe
                                c:\windows\servicing\TrustedInstaller.exe
                                .
                                **************************************************************************
                                .
                                Completion time: 2009-08-26 0:05 - machine was rebooted
                                ComboFix-quarantined-files.txt 2009-08-26 22:05
                                ComboFix2.txt 2009-04-06 10:10
                                ComboFix3.txt 2009-04-05 15:31

                                Pre-Run: 111,820,013,568 octets libres
                                Post-Run: 111,394,729,984 octets libres

                                372 --- E O F --- 2009-08-26 17:36

                                bonne nuit et merci , a demain ;)
                                0
                                1. Salut , il est tard mais je te post le rapport de Toolbar S&D qui n'a toujours pas finalisé , je ne pense pas que cela t aidera d'avantage

                                  -----------\\ ToolBar S&D 1.2.9 XP/Vista

                                  Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                                  X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz )
                                  BIOS : ZD1 v1.3809 3H09
                                  USER : RuDy ( Administrator )
                                  BOOT : Normal boot
                                  Antivirus : Antivirus BitDefender 12.0 (Activated)
                                  Firewall : Pare-feu BitDefender 12.0 (Activated)
                                  C:\ (Local Disk) - NTFS - Total:219 Go (Free:104 Go)
                                  D:\ (CD or DVD)

                                  "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                                  Option : [1] ( 2009-08-26|23:19 )

                                  [ UAC => 0 ]

                                  -----------\\ Recherche de Fichiers / Dossiers ...

                                  -----------\\ [..\Internet Explorer\Main]

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                  "SEARCH PAGE"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                  "Local Page"="C:\\Windows\\system32\\blank.htm"
                                  "SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
                                  "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                  "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                  "Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                  "Search bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                  "Url"="https://www.msn.com/fr-fr/actualite/"

                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                  "Start Page"="https://www.msn.com/fr-fr"
                                  "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                  "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                  "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                  "Search bar"="http://www.bing.com/spresults.aspx"

                                  --------------------\\ Recherche d'autres infections
                                  0
                                  1. on verra demain pour la suite, postes le rapport tout de même ;)

                                    Bonne nuit !
                                    0
                                    1. Ok , concernant le crack , je l'ai supprimé ( logiciel pour création de CV :/ ) que j'ai DL sur une plateforme megaupload (crack inclu dans le .exe !)

                                      pour Toolbar s&d , toujours ce même message d'erreur :/

                                      que faire?!!

                                      un grand merci pour toute l'aide que tu as pu aujourd'hui hui m'apportai

                                      Kalof
                                      0
                                      1. pour ton programme de CV : https://www.01net.com/telecharger/windows/Bureautique/organiseurs/fiches/31521.html

                                        C'est bien plus simple de taper dans le gratuit en faisant attention où tu télécharges et comment tu installes et dans l'open source tu as de quoi faire.

                                        Fais ceci :

                                        /!\ Le logiciel qui suit n'est pas à utiliser à la légère ! Ne le faites que si un helpeur vous l'a recommandé. /!\

                                        Ce logiciel est très puissant et une mauvaise utilisation peut faire des dégâts... Suis exactement cette procédure :

                                        Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !). Pour cela, fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " et tape C-Fix dans la fenêtre qui s'ouvre et valide.

                                        Déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES, antivirus...
                                        (qui pourraient gêner fortement l'outil...Tu les réactiveras donc après ! )
                                        0
                                    2. Rapport Ad-Remover

                                      .
                                      ======= RAPPORT D'AD-REMOVER 1.1.4.5_Q | UNIQUEMENT XP/VISTA/SEVEN =======
                                      .
                                      Mit à jour par C_XX le 26/08/2009 à 6:37 PM
                                      Contact: AdRemover.contact@gmail.com
                                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                      .
                                      Lancé à: 22:54:22, 2009-08-26 | Mode Normal | Option: CLEAN
                                      Exécuté de: C:\Program Files\Ad-remover\
                                      Système d'exploitation: Microsoft® Windows Vista™ v6.0.6001
                                      Nom du PC: PC-DE-RUDY | Utilisateur actuel: RuDy
                                      .
                                      .
                                      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                                      .
                                      .
                                      HKCU\Software\EoRezo
                                      .

                                      (!) -- Fichiers temporaires supprimés.

                                      .
                                      ============== Scan additionnel ==============
                                      .
                                      .
                                      * Mozilla FireFox Version 3.0.13 *
                                      .
                                      Nom du profil: o0cma8cp.default (RuDy)
                                      .
                                      (Prefs.js) user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2046620&SearchSource=3&q=");
                                      (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.13");
                                      (Invalidprefs.js) user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2046620&SearchSource=3&q=");
                                      (Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.7");
                                      (Invalidprefs.js) user_pref("webdeveloper.r\user_pref("browser.startup.homepage", "hxxp://y.lo.st");
                                      .
                                      (Invalidprefs.js) EFFACÉ: user_pref("webdeveloper.r\user_pref("browser.startup.homepage", "hxxp://y.lo.st");
                                      .
                                      .
                                      * Internet Explorer Version 7.0.6001.18000 *
                                      .
                                      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                                      .
                                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                      Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                      .
                                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                                      .
                                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                      Search bar: hxxp://search.msn.com/spbasic.htm
                                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                      Start Page: hxxp://fr.msn.com/
                                      .
                                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                                      .
                                      Tabs : res://ieframe.dll/tabswelcome.htm
                                      .
                                      .
                                      ============== Processus Cachés/Bloqués de l'API Windows ==============
                                      .
                                      [PID: 1064 ] - 'livesrv.exe'
                                      [PID: 1088 ] - 'vsserv.exe'
                                      [PID: 1380 ] - 'audiodg.exe'
                                      [PID: 1012 ] - 'bdagent.exe'
                                      [PID: 3564 ] - 'seccenter.exe'
                                      .
                                      .
                                      ============== Suspect (Cracks, Serials ... ) ==============
                                      .
                                      C:\Users\RuDy\Desktop\Mes fichiers re‡us\PERSO\CVitae 3.1.1+Patch.rar
                                      .
                                      .
                                      ===================================
                                      .
                                      2775 Octet(s) - C:\Ad-Report-CLEAN.log
                                      .
                                      2 Fichier(s) - C:\Users\RuDy\AppData\Local\Temp
                                      1 Fichier(s) - C:\Windows\Temp
                                      .
                                      22 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                                      0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                                      .
                                      Fin à: 23:08:13 | 2009-08-26
                                      .
                                      ============== E.O.F ==============
                                      .
                                      0
                                      1. ok, tu aimes bien le P2P et les cracks, fais gaffe c'est dangereux ces trucs là.
                                        Dans les cracks il y a souvent des infections, comme virut par exemple qui traine pas mal sur les réseaux P2P, si tu le chope, tu es mal !!

                                        Renouvelle l'option 1 de toolbar S&D, on va voir si ça passe maintenant, n'oublies pas de désactiver l'UAC
                                        0
                                    3. voila le second info.txt

                                      info.txt logfile of random's system information tool 1.06 2009-08-26 22:37:58

                                      ======Uninstall list======

                                      -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                                      -->MsiExec /X{8AAB4176-A747-493A-A42C-B63CFADFD8E3}
                                      32 Bit HP CIO Components Installer-->MsiExec.exe /I{2614F54E-A828-49FA-93BA-45A3F756BFAA}
                                      AC3Filter (remove only)-->C:\Program Files\AC3Filter\uninstall.exe
                                      Acer Crystal Eye webcam-->C:\Program Files\InstallShield Installation Information\{399C37FB-08AF-493B-BFED-20FBD85EDF7F}\setup.exe -runfromtemp -l0x040c -removeonly -u
                                      Acer Crystal Eye webcam-->C:\Program Files\InstallShield Installation Information\{AA047D7C-5E7C-4878-B75C-77589151B563}\setup.exe -runfromtemp -l0x0009 -removeonly
                                      Acer eDataSecurity Management-->C:\Acer\Empowering Technology\eDataSecurity\eDSnstHelper.exe -Operation UNINSTALL
                                      Acer eLock Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{116FF17B-1A30-4FC2-9B01-5BC5BD46B0B3}\setup.exe" -l0x40c -removeonly
                                      Acer Empowering Technology-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB6097D9-D722-4987-BD9E-A076E2848EE2}\setup.exe" -l0x40c -removeonly
                                      Acer eNet Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C06554A1-2C1E-4D20-B613-EE62C79927CC}\setup.exe" -l0x40c -removeonly
                                      Acer ePresentation Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BF839132-BD43-4056-ACBF-4377F4A88E2A}\setup.exe" -l0x40c -removeonly
                                      Acer eSettings Management-->"C:\Program Files\InstallShield Installation Information\{CE65A9A0-9686-45C6-9098-3C9543A412F0}\setup.exe" -runfromtemp -l0x040c -removeonly
                                      Acer Mobility Center Plug-In-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{11316260-6666-467B-AC34-183FCB5D4335}\setup.exe" -l0x40c -removeonly
                                      Acer ScreenSaver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}\setup.exe" -l0x9 -removeonly
                                      Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                                      Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                                      Adobe Reader 9.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                                      Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                                      Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                                      BitDefender Internet Security 2009-->MsiExec.exe /X{C85FDDDE-B087-48FB-B0B2-52ABB465C304}
                                      Broadcom Gigabit Integrated Controller-->MsiExec.exe /X{D3B3B9B2-FE73-44CB-8C0A-F737D92F991B}
                                      Call of Duty 4: Modern Warfare-->"C:\Program Files\Steam\steam.exe" steam://uninstall/7940
                                      CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                                      CDBurnerXP-->"C:\Program Files\CDBurnerXP\unins000.exe"
                                      Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                                      Combat Arms EU-->"C:\ProgramData\NexonEU\NGM\NGM.exe" -mode:uninstall -dll:ngm.nexoneu.com/cbangm/NGM/Bin/NGMDll.dll -game:50340359 -locale:EU
                                      Counter-Strike: Source-->"C:\Program Files\Steam\steam.exe" steam://uninstall/240
                                      CV et Lettres de Motivation - 9078-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{86764E89-55E0-4C0B-860B-4DC051743B30}
                                      CVitae 3.1.1-->"C:\Program Files\CVitae\uninstall.exe"
                                      DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                                      Deenero-->"C:\Program Files\Deenero\deenerosvr_1,0,1,4.exe" -ShowLightboxPage=uninstall
                                      DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                                      DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                                      DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                                      DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
                                      DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                                      Favorit-->c:\users\rudy\appdata\local\asmqy.bat
                                      filehippo.com Update Checker-->"C:\Program Files\filehippo.com\uninstall.exe"
                                      FileZilla Client 3.2.5-->C:\Program Files\FileZilla FTP Client\uninstall.exe
                                      FindyKill-->C:\FindyKill\Uninstal.exe
                                      Half-Life Dedicated Server Update Tool-->C:\PROGRA~1\Valve\HLServer\UNWISE.EXE C:\PROGRA~1\Valve\HLServer\INSTALL.LOG
                                      HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFAOR2C06_118\UIU32m.exe -U -IAcrZUn32z.inf
                                      HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                                      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                                      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                                      HP Customer Participation Program 8.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
                                      HP Imaging Device Functions 8.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
                                      HP OCR Software 8.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
                                      HP Photosmart Essential-->MsiExec.exe /X{EB21A812-671B-4D08-B974-2A347F0D8F70}
                                      HP Photosmart, Officejet, PSC and Deskjet All-In-One Driver Software 8.0.B-->C:\Program Files\HP\Digital Imaging\{C916D86C-AB76-49c7-B0E4-A946E0FD9BC2}\setup\hpzscr01.exe -datfile hposcr19.dat -onestop -showdisconnect -forcereboot
                                      HP Product Assistant-->MsiExec.exe /I{36FDBE6E-6684-462B-AE98-9A39A1B200CC}
                                      HP Solution Center 8.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
                                      HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
                                      HPSSupply-->MsiExec.exe /X{EB75DE50-5754-4F6F-875D-126EDF8E4CB3}
                                      Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                                      Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                                      Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
                                      Launch Manager-->C:\Windows\UnInst32.exe QtZgAcer.UNI
                                      Les Sims™ 3-->"C:\Program Files\InstallShield Installation Information\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}\Sims3Setup.exe" -runfromtemp -l0x040c -removeonly
                                      Ma-Config.com-->MsiExec.exe /X{560BD6E0-0BA6-43AF-B423-E1DF4D2EB3C3}
                                      Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                                      MaxTV-->"C:\Windows\MaxTV\uninstall_maxtv.exe" "/U:C:\Program Files\DMV\MaxTV4\Uninstall\MaxTV\uninstall_maxtv.xml"
                                      Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                                      Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                                      Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                                      Microsoft LifeChat-->MsiExec.exe /X{66039B36-96AE-40D1-8A32-071F7A61B738}
                                      Microsoft Office Word Viewer 2003-->MsiExec.exe /I{9085040C-6000-11D3-8CFE-0150048383C9}
                                      Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                                      Microsoft SQL Server Desktop Engine (SONY_MEDIAMGR)-->MsiExec.exe /X{E09B48B5-E141-427A-AB0C-D3605127224A}
                                      Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                                      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                                      Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                                      Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                                      Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
                                      Microsoft XNA Framework Redistributable 2.0-->MsiExec.exe /I{245F6C7A-0C22-4DE0-8202-2AAA620A1D3A}
                                      Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                                      Mozilla Firefox (3.0.13)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                                      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                                      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                                      NTI Backup NOW! 4.7-->"C:\Program Files\InstallShield Installation Information\{67ADE9AF-5CD9-4089-8825-55DE4B366799}\setup.exe" -removeonly
                                      NTI CD & DVD-Maker-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2} /l1036 CDM7
                                      NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                                      NVIDIA PhysX-->MsiExec.exe /X{8AAB4176-A747-493A-A42C-B63CFADFD8E3}
                                      OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
                                      Petank Party 1.0.0-->"C:\Program Files\Petank Party\unins000.exe"
                                      Phantasmagoria 2-->MsiExec.exe /I{46569CD0-7378-48EC-BE10-AAFFEFEA82BC}
                                      PowerProducer 3.72-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\Setup.exe" -uninstall
                                      PunkBuster Services-->C:\Windows\system32\pbsvc.exe -u
                                      Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
                                      RICOH R5C83x/84x Flash Media Controller Driver Ver.3.52.02-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\Setup.exe" -l0x40c anything
                                      RocketDock 1.3.5-->"C:\Program Files\RocketDock\unins000.exe"
                                      SAMSUNG Mobile Modem Driver Set-->C:\Windows\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                                      Samsung Mobile phone USB driver Software-->C:\Windows\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
                                      SAMSUNG Mobile USB Modem 1.0 Software-->C:\Windows\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
                                      SAMSUNG Mobile USB Modem Software-->C:\Windows\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                                      Samsung PC Studio 3 USB Driver Installer-->"C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -runfromtemp -l0x040c -removeonly
                                      Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
                                      Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                                      Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                                      Sony Media Manager 2.2-->MsiExec.exe /X{38E1CA6C-2121-4B5C-A3A5-0B0003794EFF}
                                      Sony Vegas 7.0-->MsiExec.exe /X{8411FA28-D32D-4518-92F0-3FBD80A702BC}
                                      Source SDK-->"C:\Program Files\Steam\steam.exe" steam://uninstall/211
                                      Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
                                      Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                                      System Requirements Lab-->C:\Program Files\SystemRequirementsLab\Uninstall.exe
                                      TeamSpeak 3-->C:\Program Files\TeamSpeak 3\uninstall.exe
                                      TeamViewer 4-->C:\Program Files\TeamViewer\Version4\uninstall.exe
                                      TuneUp Utilities 2009-->MsiExec.exe /I{55A29068-F2CE-456C-9148-C869879E2357}
                                      UsbFix-->C:\UsbFix\Uninstal.exe
                                      VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
                                      Virtua Tennis(TM) 2009-->"C:\Program Files\InstallShield Installation Information\{9B63540D-D942-4C38-B42E-A48AE0145970}\setup.exe" -runfromtemp -l0x040c -removeonly
                                      VLC media player 0.9.9-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                                      Winbond CIR Drivers-->MsiExec.exe /X{427967BF-09F8-46D5-9275-37001CCBBA5D}
                                      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                                      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                                      Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                                      Windows Live OneCare safety scanner-->"C:\Program Files\Windows Live Safety Center\UnInstall.exe"
                                      Windows Live OneCare safety scanner-->MsiExec.exe /X{FE0646A7-19D0-41B4-A2BB-2C35D644270D}
                                      Zombie Panic! Source Dedicated Server-->"C:\Program Files\Steam\steam.exe" steam://uninstall/17505
                                      Zuma Deluxe-->"C:\Program Files\Acer GameZone\Zuma Deluxe\Uninstall.exe" "C:\Program Files\Acer GameZone\Zuma Deluxe\install.log"

                                      ======Hosts File======

                                      127.0.0.1 www.007guard.com
                                      127.0.0.1 007guard.com
                                      127.0.0.1 008i.com
                                      127.0.0.1 www.008k.com
                                      127.0.0.1 008k.com
                                      127.0.0.1 www.00hq.com
                                      127.0.0.1 00hq.com
                                      127.0.0.1 010402.com
                                      127.0.0.1 www.032439.com
                                      127.0.0.1 032439.com

                                      ======Security center information======

                                      AV: Antivirus BitDefender
                                      FW: Pare-feu BitDefender
                                      AS: BitDefender AntiSpam (disabled)
                                      AS: Windows Defender

                                      ======System event log======

                                      Computer Name: PC-de-RuDy
                                      Event Code: 4
                                      Message: Broadcom NetLink (TM) Gigabit Ethernet: The network link is down. Check to make sure the network cable is properly connected.
                                      Record Number: 166005
                                      Source Name: b57nd60x
                                      Time Written: 20090715152133.376121-000
                                      Event Type: Avertissement
                                      User:

                                      Computer Name: PC-de-RuDy
                                      Event Code: 4
                                      Message: Broadcom NetLink (TM) Gigabit Ethernet: The network link is down. Check to make sure the network cable is properly connected.
                                      Record Number: 166007
                                      Source Name: b57nd60x
                                      Time Written: 20090716010356.256101-000
                                      Event Type: Avertissement
                                      User:

                                      Computer Name: PC-de-RuDy
                                      Event Code: 4
                                      Message: Broadcom NetLink (TM) Gigabit Ethernet: The network link is down. Check to make sure the network cable is properly connected.
                                      Record Number: 166009
                                      Source Name: b57nd60x
                                      Time Written: 20090716142444.018912-000
                                      Event Type: Avertissement
                                      User:

                                      Computer Name: PC-de-RuDy
                                      Event Code: 4
                                      Message: Broadcom NetLink (TM) Gigabit Ethernet: The network link is down. Check to make sure the network cable is properly connected.
                                      Record Number: 166011
                                      Source Name: b57nd60x
                                      Time Written: 20090717122301.424514-000
                                      Event Type: Avertissement
                                      User:

                                      Computer Name: PC-de-RuDy
                                      Event Code: 4
                                      Message: Broadcom NetLink (TM) Gigabit Ethernet: The network link is down. Check to make sure the network cable is properly connected.
                                      Record Number: 166013
                                      Source Name: b57nd60x
                                      Time Written: 20090718092458.488508-000
                                      Event Type: Avertissement
                                      User:

                                      =====Application event log=====

                                      Computer Name: PC-de-RuDy
                                      Event Code: 1000
                                      Message: Application défaillante findstr.exe, version 6.0.6001.18000, horodatage 0x47918ac0, module défaillant findstr.exe, version 6.0.6001.18000, horodatage 0x47918ac0, code d’exception 0xc0000005, décalage d’erreur 0x0000465d, ID du processus 0xeac, heure de début de l’application 0x01ca26574da4826f.
                                      Record Number: 50316
                                      Source Name: Application Error
                                      Time Written: 20090826141650.000000-000
                                      Event Type: Erreur
                                      User:

                                      Computer Name: PC-de-RuDy
                                      Event Code: 1000
                                      Message: Application défaillante findstr.exe, version 6.0.6001.18000, horodatage 0x47918ac0, module défaillant findstr.exe, version 6.0.6001.18000, horodatage 0x47918ac0, code d’exception 0xc0000005, décalage d’erreur 0x0000465d, ID du processus 0xfbc, heure de début de l’application 0x01ca2657de264c97.
                                      Record Number: 50318
                                      Source Name: Application Error
                                      Time Written: 20090826142045.000000-000
                                      Event Type: Erreur
                                      User:

                                      Computer Name: PC-de-RuDy
                                      Event Code: 1000
                                      Message: Application défaillante findstr.exe, version 6.0.6001.18000, horodatage 0x47918ac0, module défaillant findstr.exe, version 6.0.6001.18000, horodatage 0x47918ac0, code d’exception 0xc0000005, décalage d’erreur 0x0000465d, ID du processus 0x890, heure de début de l’application 0x01ca26586984626f.
                                      Record Number: 50320
                                      Source Name: Application Error
                                      Time Written: 20090826142432.000000-000
                                      Event Type: Erreur
                                      User:

                                      Computer Name: PC-de-RuDy
                                      Event Code: 1000
                                      Message: Application défaillante findstr.exe, version 6.0.6001.18000, horodatage 0x47918ac0, module défaillant findstr.exe, version 6.0.6001.18000, horodatage 0x47918ac0, code d’exception 0xc0000005, décalage d’erreur 0x0000465d, ID du processus 0xd08, heure de début de l’application 0x01ca2658f124d7ef.
                                      Record Number: 50322
                                      Source Name: Application Error
                                      Time Written: 20090826142821.000000-000
                                      Event Type: Erreur
                                      User:

                                      Computer Name: PC-de-RuDy
                                      Event Code: 19011
                                      Message:
                                      Record Number: 50348
                                      Source Name: MSSQL$SONY_MEDIAMGR
                                      Time Written: 20090826173852.000000-000
                                      Event Type: Avertissement
                                      User:

                                      =====Security event log=====

                                      Computer Name: PC-de-RuDy
                                      Event Code: 4672
                                      Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                                      Sujet :
                                      ID de sécurité : S-1-5-18
                                      Nom du compte : SYSTEM
                                      Domaine du compte : AUTORITE NT
                                      ID d’ouverture de session : 0x3e7

                                      Privilèges : SeAssignPrimaryTokenPrivilege
                                      SeTcbPrivilege
                                      SeSecurityPrivilege
                                      SeTakeOwnershipPrivilege
                                      SeLoadDriverPrivilege
                                      SeBackupPrivilege
                                      SeRestorePrivilege
                                      SeDebugPrivilege
                                      SeAuditPrivilege
                                      SeSystemEnvironmentPrivilege
                                      SeImpersonatePrivilege
                                      Record Number: 21048
                                      Source Name: Microsoft-Windows-Security-Auditing
                                      Time Written: 20090819120557.464061-000
                                      Event Type: Succès de l'audit
                                      User:

                                      Computer Name: PC-de-RuDy
                                      Event Code: 4904
                                      Message: Une tentative d’inscription de la source d’un événement de sécurité a été effectuée.

                                      Sujet :
                                      ID de sécurité : S-1-5-18
                                      Nom du compte : PC-DE-RUDY$
                                      Domaine du compte : WORKGROUP
                                      ID d’ouverture de session : 0x3e7

                                      Processus :
                                      ID du processus : 0x2e0
                                      Nom du processus : C:\Windows\System32\VSSVC.exe

                                      Source de l’événement :
                                      Nom de la source : VSSAudit
                                      ID de la source de l’événement : 0x42f7e9
                                      Record Number: 21049
                                      Source Name: Microsoft-Windows-Security-Auditing
                                      Time Written: 20090819120753.184861-000
                                      Event Type: Succès de l'audit
                                      User:

                                      Computer Name: PC-de-RuDy
                                      Event Code: 4905
                                      Message: Une tentative d’annulation d’inscription de la source d’un événement de sécurité a été effectuée.

                                      Sujet :
                                      ID de sécurité : S-1-5-18
                                      Nom du compte : PC-DE-RUDY$
                                      Domaine du compte : WORKGROUP
                                      ID d’ouverture de session : 0x3e7

                                      Processus :
                                      ID du processus : 0x2e0
                                      Nom du processus : C:\Windows\System32\VSSVC.exe

                                      Source de l’événement :
                                      Nom de la source : VSSAudit
                                      ID de la source de l’événement : 0x42f7e9
                                      Record Number: 21050
                                      Source Name: Microsoft-Windows-Security-Auditing
                                      Time Written: 20090819120753.184861-000
                                      Event Type: Succès de l'audit
                                      User:

                                      Computer Name: PC-de-RuDy
                                      Event Code: 5032
                                      Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.

                                      Code d’erreur : 2
                                      Record Number: 21051
                                      Source Name: Microsoft-Windows-Security-Auditing
                                      Time Written: 20090819145041.031261-000
                                      Event Type: Échec de l'audit
                                      User:

                                      Computer Name: PC-de-RuDy
                                      Event Code: 5032
                                      Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.

                                      Code d’erreur : 2
                                      Record Number: 21052
                                      Source Name: Microsoft-Windows-Security-Auditing
                                      Time Written: 20090819145043.090461-000
                                      Event Type: Échec de l'audit
                                      User:

                                      ======Environment variables======

                                      "ComSpec"=%SystemRoot%\system32\cmd.exe
                                      "FP_NO_HOST_CHECK"=NO
                                      "OS"=Windows_NT
                                      "Path"=C:\Windows\system32;C:\Windows;C:\Windows\system32\wbem;C:\Program Files\Samsung\Samsung PC Studio 3;C:\Program Files\Microsoft SQL Server\80\Tools\Binn;C:\Program Files\Common Files\DivX Shared;C:\PROGRA~1\DISKEE~1\DISKEE~1C:\Program Files\DMV\MaxTV4\plugins;
                                      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                                      "PROCESSOR_ARCHITECTURE"=x86
                                      "TEMP"=%SystemRoot%\TEMP
                                      "TMP"=%SystemRoot%\TEMP
                                      "USERNAME"=SYSTEM
                                      "windir"=%SystemRoot%
                                      "PROCESSOR_LEVEL"=6
                                      "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
                                      "PROCESSOR_REVISION"=0f0d
                                      "NUMBER_OF_PROCESSORS"=2

                                      -----------------EOF-----------------
                                      0
                                      1. Bon on va passer un autre outils :

                                        * Télécharge et enregistre le fichier d installation d'Ad-Remover sur ton bureau
                                        * tutoriel installation
                                        * Double clique sur le programme d'installation , et installe le dans son emplacement par défaut.
                                        * Double clique sur Ad-remover.exe présent sur ton bureau.

                                        * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
                                        * Au menu principal choisi l'option "L" et tape sur [entrée] .
                                        * Laisse travailler l'outil et ne touche à rien ...
                                        * Poste le rapport qui apparait à la fin.

                                        ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                                        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                        Note :

                                        Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                                        0
                                    • 1
                                    • 2
                                    • 3