Ordinateur infecté

Bonjour,
mon ordinateur est infecté par des virus ! a priori total security m'en détecte 42 du genre trojan,win32,dialer,spyware.... et après avoir installé la dernière version d'avast celui ci ne m'en trouve que 10 et que des win32:Sality et un win32:Autorun.
Comment faire pour m'en débarassé ?
merci pour votre aide
Configuration: Windows Vista Internet Explorer 8.0

61 réponses

Résumé de la discussion

Une infection par un antivirus rogue, Total Security, affiche de fausses alertes et déforme les détections, rendant la désinfection plus complexe malgré des résultats initiaux très élevés. Dans les échanges, les solutions privilégient des outils indépendants comme RSIT et HijackThis pour générer des rapports et guider le nettoyage, puis des procédures en mode sans échec et des nettoyeurs complémentaires. Des options pratiques évoquées incluent la désinstallation d'antivirus concurrents, l'utilisation de Ad-Remover, ComboFix ou OTM selon le cas, ainsi que la sauvegarde et la présentation de rapports pour analyse. Une nuance utile est que plusieurs conseils insistent sur l'exécution en tant qu'administrateur et sur la désactivation temporaire de protections, puis sur la réactivation après le nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Total Security est un rogue : il affiche de fausses alertes pour te faire peur et te pousser à l'acheter...

    Peux-tu utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

    • Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
    • Double clique sur RSIT.exe pour lancer l'outil.
    • Clique sur ' continue ' à l'écran Disclaimer.
    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés

    Tutoriel illustré pour t'aider : https://www.androidworld.fr/

    2
    1. Contributeur sécurité
      Salut,

      Désolé pour l'absence , => Rentrée => et Programme chargé ^^ ;) ...

      Bon on peu finaliser :

      ► Nettoyage :

      • Passe une fois tout les deux jours un coup de nettoyage avec ATF-Cleaner , puis CCleaner .

      • Passe Une fois tous les 15 jours , une défragmentation .

      ► Logiciels de protection :

      ⇒ Antivirus:

      Tu peux garder AntiVir qui est un très très bon choix

      ⇒ Anti-spyware:
      Désactive Windows defander :
      https://www.microsoft.com/en-us/windows/

      • Télécharge et Installe Spyware-blaster,qui est léger en ressources, met le a jour régulièrement,et active toutes les protections (« Enable all protection »).
      • Télécharge et installe Spyware Guard et garde le sur ton PC.
      • Garde Malwarebytes en complément.

      ⇒ Firewall:

      • Désactive le firewall de windows , car il ne vaut rien :
      Sous XP
      Sous Vista

      • Je te conseille si tu n'as pas , afin d'installer un pare-feu pour mieux sécuriser ton PC , voici quelque uns que je trouve très bien :

      › Online Armor Personal Firewall (gratuit)
      › Kerio
      › PC Tools Firewall Plus (<= N'INSTALLE PAS SPYWARE DOCTOR !!!!)

      › Tutoriel Online Armor
      › Tutoriel Kerio
      › Tutoriel PC Tools

      ⇒ Navigateur:

      • Pour naviguer sur internet plus en sécurité , je te conseille vivement d’installer et utiliser le navigateur Firefox (MAIS GARDE INTERNET EXPLORER POUR LES MISES A JOURS). Une fois que c'est fait, lance le et installe les trois extensions de sécurité suivantes :
      › WOT : pour se protéger des sites malveillants.
      Tuto

      › No Script
      Tutoriel et test No Script

      › Adblock Plus , Pour bloquer les pubs.
      Tutoriel d'utilisation

      ► Maintenir son système a jour contre les failles de sécurité :

      ⇒ Windows :

      • Rends toi ICI (avec internet explorer !)

      ! Ferme tes applications en cours (seulement le navigateur) !
      • Installe TOUTES les mises a jours critiques (XP SP3 / Vista SP2, IE8 , M.A.J's de sécurité, etc...)

      • Laisse toi guider ...

      ⇒ Java :

      • Désinstalle tes versions de Java et installe la nouvelle version :

      • Télécharge JavaRa.zip

      • Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

      • Double-clique sur le répertoire JavaRa obtenu.

      • Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

      • Clique sur " Search For Updates ".

      • Sélectionne " Update Using jucheck.exe " puis clique sur Search.

      • Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

      • Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur " Remove Older Versions ".

      • Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

      - Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

      Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

      **Aide** : Comment Utiliser JavaRa ?

      ⇒ Adobe Reader :

      • Désinstalle Adobe Reader depuis le menu Ajout/ suppression des programmes (programmes et fonctionnalités pour vista) .

      • Installe cette version

      ⇒ Autres Mises a jours a effectuer :

      • Tu peux aussi mettre a jour tes logiciels grâce a Update Checker

      • Tutoriel

      ~~~~~~

      ~~> Je t'invite a lire ça: Pourquoi mettre a jour ces logiciels ? <~~

      ~~~~~~

      ► Surveillance :

      • Fais un scan avec ton antivirus a chaque fin de semaine (mets le a jour avant de lancer le scan)

      • Mets a jour régulièrement Malwarebyte's , fais un scan rapide a chaque semaine.

      • Mets a jour régulièrement Windows , vérifie que les mises a jours automatiques sont bien activés :
      › Démarrer > Panneau de configuration
      choisis l'icône Windows Update, coche la case Mise à jour automatique. Ainsi, Windows et les autres produits de Microsoft comme Internet Explorer, Windows Defender, Windows Media Player etc...

      • Mets a jour régulièrement Java , adobe reader , comme expliqué

      • Utilise régulièrement Update checker comme expliqué .

      • Fais régulièrement une sauvegarde de donnés , sur un support externe.

      ► Je t'invite a lire ces articles ( 30 Minutes de lecture très instructive) :

      Sécuriser son ordinateur et connaitre les menaces (Merci Malekal)

      Prévention & Protection sur internet (Grand merci aux auteurs de ce très bon PDF)

      Voila, bonne lecture et une fois tous ceci fait et lu tu peux mettre le topic comme résolu.

      Bon surf, et soit plus vigilent(e) a l'avenir ! ;)

      Cordialement , Fix :)
      0
      1. Slt fix,
        tout est ok, jsuis dispo pour la suite !
        0
        1. Contributeur sécurité
          Re

          ce que tu veux ^^
          0
          1. pour l'étape 6, je ne peu pas décocher Afficher les fichiers et dossiers cachés.
            est-ce important ?
            0
          2. @bambistar22c bon, pb de lecture ! pffff....
            0
          3. @bambistar22a présent, l'ordi à l'air pas mal, il ne rame plus autant qu'avant !
            près pour la dernière manip !
            P.S.:comment puis-je vérifier que toutes mais protections sont actives ?
            0
        2. Contributeur sécurité
          Re,

          Tu veux dire les partitions ? si oui ben coche les toutes ...
          0
          1. re
            lors du nettoyage des disques, que doi-je supprimé ?
            ex : fichiers programme téléchargés, Fichiers archivés de rapport d'erreur, fichiers en file d'attente de rapport d'erreur, pages web hors connexion etc..... Merci
            0
        3. Contributeur sécurité
          1: Fixer les lignes inutiles avec Hijackthis :

          ▶ Lance Hijackthis ( ou ce fichier : )
          ▶ Choisis " Do a system scan only "
          ▶ Coche ces lignes sur leurs gauche : (et uniquement celles ci !!)

          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
          O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
          O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
          O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
          O4 - Startup: Notification de cadeaux MSN.lnk = Julien\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
          O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
          O4 - Global Startup: Empowering Technology Launcher.lnk = ?
          O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: PCM Media Sharing.lnk = C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
          O15 - Trusted Zone: *.chat-land.org
          O16 - DPF: {0972B098-DEE9-4279-AC7E-4BAAA029102D} (PhotoboxPhotowaysUploader5 Control) - http://assets.photobox.com/assets/aurigma/ImageUploader5.cab?20090610021544
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
          O16 - DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} (Snapfish Activia2) - http://www3.snapfish.fr/SnapfishActivia2.cab

          ▶ Clique sur " FIX CHECKED " et valide au message d'avertissement.
          ▶ Redémarre ton PC .

          Aide : Comment Fixer les lignes avec Hijackthis ?.

          ______________________________________________________

          2: Pour supprimer les outils spécifiques utilisés lors la désinfection :

          Télécharge ToolsCleaner2 (de A.Rothstein) sur ton Bureau

          ▶ Sous XP : Double-clique sur ToolsCleaner2.exe
          ▶ Sous Vista : Fais un clic droit sur ToolsCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
          ▶ Clique sur Recherche et laisse le scan se terminer.
          ▶ Clique sur Suppression pour finaliser.
          ▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
          ▶ Clique sur Quitter (et pas sur la croix rouge!) , pour que le rapport puisse se créer.
          ▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\), colle le dans ta réponse.

          ______________________________________________________

          3: Nettoyage des fichiers temporaires :

          Télécharge ATF Cleaner par Atribune

          Sous XP : Double-clique ATF-Cleaner.exe afin de lancer le programme.
          Sous Vista : Fais un clic droit sur ATF-Cleaner.exe et choisis " Exécuter en tant qu'admin..."
          ▶ Dans l'onglet Main, coche simplement la case Select All (toutes les cases vont se cocher) puis sur le bouton Empty Selected.
          ▶ Si tu possèdes : Firefox ou Opera comme navigateur, pense à choisir ton navigateur en haut a gauche avant de sélectionner Select All puis Empty Selected.
          ▶ Puis réponds Non au message qui s'affiche, si tu ne souhaites pas perdre tes mots de passes .

          Aide : Comment utiliser ATF-Cleaner.

          Télécharge CCleaner sur ton bureau

          ▶ Installe le programme.
          ▶ Lance CCleaner puis Clique sur "Options" → "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
          ▶ Dans le menu " Nettoyeur " → "Analyse" .
          ▶ Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
          ▶ Maintenant dans l'onglet "Registre" → "Chercher des erreurs .
          ▶ Réponds a Oui a la question qui te sera posée.
          ▶ Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
          .

          * Note : Refais trois fois , une réparation du registre pour que cela soit efficace !

          Aide : Comment utiliser CCleaner ?

          ______________________________________________________

          4 : Purge de la restauration du système :

          ⇒ Sous XP :

          * Désactivation :

          ▶ Clic droit sur le Poste de travail → Propriétés → Onglet "Restauration du système" → coche la case "Désactiver la Restauration du système sur tous les lecteurs" → Appliquer.
          ▶ Patiente jusqu'à que cela soit marqué "désactivée" puis OK.
          ⇒ Redémarre le PC.

          * Activation :

          ▶ Suis le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs" > Appliquer.
          ▶ Attends que cela soit a nouveau sur "Surveillance" puis OK.
          ⇒ Redémarre le PC.

          ⇒ Sous Vista :

          * Désactivation:

          ▶ Clique droit sur " Ordinateur " → Propriétés → Paramètres système avancés → onglet Protection du Système.
          ▶ Décoche (une par une) tes partitions, un message de confirmation va apparaître, clique sur " Désactiver la protection du système " → Appliquer → OK.

          ⇒ Redémarre ton PC.

          * Activation :

          ▶ Suis le même chemin , décoche " Désactiver la protection du système " → Appliquer → OK.
          ⇒ Redémarre ton PC.

          ______________________________________________________

          5: Ménage & Optimisation :

          * Nettoyage de disque:

          ▶ Clic droit sur "Poste de travail" → "Ouvrir" > Clic droit sur le disque C → Propriétés → Onglet "Général"
          ▶ Clique sur le bouton "Nettoyage de disque" → OK
          ▶ Fais la même chose pour chacun de tes disques

          * Défragmentation:

          ● Menu "Démarrer" → "Tous les programmes" → Accessoires → Outils système → "Défragumenteur de disque"
          ▶ Clique sur Analyser, s'il te demande de défragmenter , tu Défragmentes.
          › › Fais le même chose pour chacun de tes disques.

          Note : si tu as un utilitaire pour défragmenter , utilise le à la place

          * Vérifications des erreurs :

          ▶ Clic droit sur "Poste de travail" / "Ordinateur" → "ouvrir" → clic droit sur le disque C → Propriétés → Onglet "Outil" → "Vérifier maintenant", une boîte s'ouvre, coche les cases :

          - Réparer automatiquement les erreurs...
          - Rechercher et tenter une récupération...

          ⇒ Démarrer, OK

          Note : s'il te dis de redémarrer ton PC pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal

          ______________________________________________________

          6: Remise en place des paramètres système par défaut :

          ▶ Démarrer → Panneau de configuration → Options des dossiers → onglet 'Affichage'
          - [Décoche] Afficher les fichiers et dossiers cachés
          - [Coche] Masquer les fichiers protégés du système d'exploitation (recommandé)
          - Clique sur Appliquer, puis OK.

          ▶ Tu peux maintenant à réactiver toutes tes protections résidentes (Antivirus, Antispyware, Firewall).

          ▶ Si tu as Vista : Tu peux réactiver l'UAC :

          - Menu Démarrer > Panneaux de configuration .
          - Clique sur l'icône " Comptes d'utilisateurs " puis sur " Activer ou désactiver le contrôle des comptes d'utilisateurs " .
          - Coche la case : " Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur "
          - Valide par OK , il sera demandé de redemarrer le PC , fais le ! .

          ▶ Tu peux vider la quarantaine de ton antivirus , ton anti-spyware , et celle de MalwareBytes' .

          ______________________________________________________

          ► Une fois tout cela fait, dis moi comment va le PC maintenant. ( C'EST PAS ENCORE TERMINE , il reste une dernière manip.)

          A+

          :]
          0
          1. Re:
            j'ai un doute sur l'étape 4, pour l'activation je doit cocher les 3 cases (PQSERVICE,ACER et DATA) une seule ou aucune ?
            0
        4. Contributeur sécurité
          Re,

          C'est pas termine ...

          Je reviens , patiente un peu ...

          @+
          0
          1. a priori non, tout est ok alors du coup ? si c le cas jte remercie pour ton aide ainsi que pour ta patience !
            pour le téléchargement de musique a part la mule tu conseil quoi (a éviter tout simplement ?) ?
            pour le pseudo, je n'arrive pas à supprimer l'adresse mail
            encore merci
            0
            1. Contributeur sécurité
              Re,

              Heu ... faut lire ;) ... ^^

              Encore des soucis ?? [C`EST PAS ENCORE TERMINE]

              [P.S] : Évite les musiques sur les réseaux peer-to-peer ...

              [P.S -2] Comme pseudo , ne le change pas et n'écris jamais ton adresse E-Mail comme pseudo ...
              0
              1. Contributeur sécurité
                Re,

                Heum faut lire ;)) .. ^^

                Encore des soucis ?? [C`EST PAS ENCORE TERMINE]

                [P.S] Évite le langage SMS.

                [P.S 1] : Évite les musiques sur les réseaux peer-to-peer ...

                [P.S -2] Comme pseudo , ne le change pas et n'écris jamais ton adresse E-Mail comme pseudo ...
                0
                1. Contributeur sécurité
                  Re,

                  Réponds aux questions !
                  0
                  1. kel kestion ?
                    0
                2. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 17:47:26, on 15/09/2009
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\Explorer.EXE
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Windows\RtHDVCpl.exe
                  C:\Acer\Empowering Technology\SysMonitor.exe
                  C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                  C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe
                  C:\Program Files\Windows Live\Family Safety\fsui.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                  C:\Program Files\Windows Sidebar\sidebar.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Windows\ehome\ehtray.exe
                  C:\Program Files\FinePixViewer\QuickDCF.exe
                  C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
                  C:\Users\Julien\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                  C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                  C:\Windows\ehome\ehmsas.exe
                  C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
                  C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                  C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                  C:\Windows\system32\SearchFilterHost.exe
                  C:\Program Files\Windows Media Player\wmplayer.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.cherche.us/keyword/%s
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://ww12.cherche.us
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                  O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                  O2 - BHO: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
                  O2 - BHO: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_P.dll
                  O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                  O3 - Toolbar: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_P.dll
                  O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                  O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
                  O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                  O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                  O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
                  O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                  O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
                  O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                  O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                  O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                  O4 - Startup: Notification de cadeaux MSN.lnk = Julien\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                  O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                  O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                  O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: PCM Media Sharing.lnk = C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                  O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                  O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O15 - Trusted Zone: *.chat-land.org
                  O16 - DPF: {0972B098-DEE9-4279-AC7E-4BAAA029102D} (PhotoboxPhotowaysUploader5 Control) - http://assets.photobox.com/assets/aurigma/ImageUploader5.cab?20090610021544
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
                  O16 - DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} (Snapfish Activia2) - http://www3.snapfish.fr/SnapfishActivia2.cab
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                  O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
                  O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                  O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                  O23 - Service: Service Google Update (gupdate1c9f17ec5c61a0) (gupdate1c9f17ec5c61a0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  0
                  1. Contributeur sécurité
                    Re`

                    OK c'est bien ... :)

                    Encore des soucis ?? [C`EST PAS ENCORE TERMINE]

                    ~~~~
                    [P.S] : Évite les musiques sur les réseaux peer-to-peer ...

                    [P.S -2] Comme pseudo , ne le change pas et n'écris jamais ton adresse E-Mail comme pseudo ...

                    Télécharge TrendMicro™ HijackThis™ sur ton bureau.

                    ▶ Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

                    ▶ Clique sur Install ensuite sur I Accept

                    ▶ Lance un scan en cliquant sur " do a system scan and save a logfile " .

                    ▶ Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

                    ▶ Copie-colle son contenu A ta prochaine réponse.


                    ⇒ Aide :
                    › Démonstration animée (Merci baltrap34)
                    › Tutoriel HijackThis
                    0
                    1. Contributeur sécurité
                      Vu.

                      Continue ...... ^^'
                      0
                      1. Avira AntiVir Personal
                        Date de création du fichier de rapport : mardi 15 septembre 2009 16:44

                        La recherche porte sur 1562564 souches de virus.

                        Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                        Numéro de série : 0000149996-ADJIE-0000001
                        Plateforme : Windows Vista
                        Version de Windows : (Service Pack 1) [6.0.6001]
                        Mode Boot : Mode sans échec
                        Identifiant : Julien
                        Nom de l'ordinateur : PC-DE-GWENN

                        Informations de version :
                        BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
                        AVSCAN.EXE : 9.0.3.7 466689 Bytes 21/07/2009 12:35:43
                        AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                        LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                        LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                        ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                        ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 08:21:42
                        ANTIVIR2.VDF : 7.1.4.253 1779200 Bytes 19/07/2009 21:08:01
                        ANTIVIR3.VDF : 7.1.5.19 139776 Bytes 23/07/2009 06:36:13
                        Version du moteur : 8.2.0.228
                        AEVDF.DLL : 8.1.1.1 106868 Bytes 28/07/2009 12:17:15
                        AESCRIPT.DLL : 8.1.2.18 442746 Bytes 23/07/2009 08:59:39
                        AESCN.DLL : 8.1.2.4 127348 Bytes 23/07/2009 08:59:39
                        AERDL.DLL : 8.1.2.4 430452 Bytes 23/07/2009 08:59:39
                        AEPACK.DLL : 8.1.3.18 401783 Bytes 28/07/2009 12:17:14
                        AEOFFICE.DLL : 8.1.0.38 196987 Bytes 23/07/2009 08:59:39
                        AEHEUR.DLL : 8.1.0.143 1864055 Bytes 23/07/2009 08:59:39
                        AEHELP.DLL : 8.1.5.3 233846 Bytes 23/07/2009 08:59:39
                        AEGEN.DLL : 8.1.1.50 352629 Bytes 23/07/2009 08:59:39
                        AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                        AECORE.DLL : 8.1.7.6 184694 Bytes 23/07/2009 08:59:39
                        AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                        AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                        AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                        AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                        AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                        AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                        AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                        SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                        SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                        NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                        RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
                        RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                        Configuration pour la recherche actuelle :
                        Nom de la tâche...............................: Contrôle intégral du système
                        Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                        Documentation.................................: bas
                        Action principale.............................: interactif
                        Action secondaire.............................: ignorer
                        Recherche sur les secteurs d'amorçage maître..: marche
                        Recherche sur les secteurs d'amorçage.........: marche
                        Secteurs d'amorçage...........................: C:, D:,
                        Recherche dans les programmes actifs..........: marche
                        Recherche en cours sur l'enregistrement.......: marche
                        Recherche de Rootkits.........................: marche
                        Contrôle d'intégrité de fichiers système......: arrêt
                        Fichier mode de recherche.....................: Tous les fichiers
                        Recherche sur les archives....................: marche
                        Limiter la profondeur de récursivité..........: 20
                        Archive Smart Extensions......................: marche
                        Heuristique de macrovirus.....................: marche
                        Heuristique fichier...........................: moyen
                        Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

                        Début de la recherche : mardi 15 septembre 2009 16:44

                        La recherche d'objets cachés commence.
                        Impossible d'initialiser le pilote.

                        La recherche sur les processus démarrés commence :
                        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                        '17' processus ont été contrôlés avec '17' modules

                        La recherche sur les secteurs d'amorçage maître commence :
                        Secteur d'amorçage maître HD0
                        [INFO] Aucun virus trouvé !
                        Secteur d'amorçage maître HD1
                        [INFO] Aucun virus trouvé !
                        [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                        Secteur d'amorçage maître HD2
                        [INFO] Aucun virus trouvé !
                        [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                        Secteur d'amorçage maître HD3
                        [INFO] Aucun virus trouvé !
                        [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                        Secteur d'amorçage maître HD4
                        [INFO] Aucun virus trouvé !
                        [INFO] Veuillez relancer la recherche avec les droits d'administrateur

                        La recherche sur les secteurs d'amorçage commence :
                        Secteur d'amorçage 'C:\'
                        [INFO] Aucun virus trouvé !
                        Secteur d'amorçage 'D:\'
                        [INFO] Aucun virus trouvé !

                        La recherche sur les renvois aux fichiers exécutables (registre) commence :
                        Le registre a été contrôlé ( '65' fichiers).

                        La recherche sur les fichiers sélectionnés commence :

                        Recherche débutant dans 'C:\' <ACER>
                        C:\pagefile.sys
                        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                        [REMARQUE] Ce fichier est un fichier système Windows.
                        [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                        C:\Users\Gwenn\Music\Sexy sushi\(ADDiCTiON) sexy sushi [release].mp3
                        [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                        C:\Users\Gwenn\Music\Sexy sushi\(Fairlight) sexy sushi _cracked_.mp3
                        [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                        C:\Users\Gwenn\Music\Sexy sushi\01 sexy sushi as i lay dead (256kbps).mp3
                        [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                        C:\Users\Gwenn\Music\Sexy sushi\[New Version] sexy sushi as i lay dead by XOR.mp3
                        [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                        C:\Users\Gwenn\Music\Sexy sushi\_PORNOLATION_ sexy sushi (final).mp3
                        [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                        Recherche débutant dans 'D:\' <DATA>

                        Début de la désinfection :
                        C:\Users\Gwenn\Music\Sexy sushi\(ADDiCTiON) sexy sushi [release].mp3
                        [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4af3b1da.qua' !
                        C:\Users\Gwenn\Music\Sexy sushi\(Fairlight) sexy sushi _cracked_.mp3
                        [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b10b1df.qua' !
                        C:\Users\Gwenn\Music\Sexy sushi\01 sexy sushi as i lay dead (256kbps).mp3
                        [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4acfb1ca.qua' !
                        C:\Users\Gwenn\Music\Sexy sushi\[New Version] sexy sushi as i lay dead by XOR.mp3
                        [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b14b1e7.qua' !
                        C:\Users\Gwenn\Music\Sexy sushi\_PORNOLATION_ sexy sushi (final).mp3
                        [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4afeb1e9.qua' !

                        Fin de la recherche : mardi 15 septembre 2009 17:24
                        Temps nécessaire: 38:23 Minute(s)

                        La recherche a été effectuée intégralement

                        22113 Les répertoires ont été contrôlés
                        303637 Des fichiers ont été contrôlés
                        5 Des virus ou programmes indésirables ont été trouvés
                        0 Des fichiers ont été classés comme suspects
                        0 Des fichiers ont été supprimés
                        0 Des virus ou programmes indésirables ont été réparés
                        5 Les fichiers ont été déplacés dans la quarantaine
                        0 Les fichiers ont été renommés
                        1 Impossible de contrôler des fichiers
                        303631 Fichiers non infectés
                        2254 Les archives ont été contrôlées
                        1 Avertissements
                        6 Consignes
                        0
                    2. Contributeur sécurité
                      Re,

                      * Sous Vista: fais un clic droit sur OTM et choisis "exécuter en tant qu'administrateur"
                      ▶ Copie (Ctrl+C) le texte suivant ci-dessous :

                      :Processes
                      explorer.exe
                      :Reg
                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                      "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=-
                      :Commands
                      [start explorer]
                      [emptytemp]
                      [purity]
                      [reboot]

                      ▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                      ▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM.

                      Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. => Accepte en cliquant sur YES.

                      ▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

                      * Note: Le nom du rapport correspond au moment de sa création : date_heure.log

                      ====

                      * Sous Vista: fais un clic droit sur OTM et choisis "exécuter en tant qu'administrateur"

                      * Clique sur le bouton "CleanUp!" et laisse toi guider ...

                      ====


                      Désinstaller Avast! pour antivir:


                      Pour quoi changer ? : Avast! VS Antivir

                      ==========================================================

                      ▶ Vas au menu "Ajouter ou supprimer des programmes" ( "Programmes et fonctionnalités" pour vista)

                      Cherche le nom : Avast! puis clique sur " Supprimer " et laisse toi guider ...

                      =========================================================

                      ▶ Lis ces instructions afin de supprimer les traces d'Avast .

                      =========================================================

                      Télécharge CCleaner sur ton bureau

                      ▶ Installe le programme.
                      ▶ Lance CCleaner puis Clique sur "Options" → "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                      ▶ Dans le menu " Nettoyeur " → "Analyse" .
                      ▶ Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
                      ▶ Maintenant dans l'onglet "Registre" → "Chercher des erreurs .
                      ▶ Réponds a Oui a la question qui te sera posée.
                      ▶ Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
                      .

                      * Note : Refais trois fois , une réparation du registre pour que cela soit efficace !

                      Aide : Comment utiliser CCleaner ?

                      =========================================================

                      Télécharge AntiVir Personal Version 9 sur ton bureau.

                      Ou ici : AntiVir Personal Version 9

                      ▶ Installe le. Tutoriel si besoin

                      ▶ Une fois installé , Lance AntiVir . (Tutoriel d'utilisation)

                      ▶ Fais la mise a jour du logiciel .

                      ▶ Configure AntiVir, choisis un des deux liens :

                      → Aide en images

                      → Tutoriel de configuration en video (Merci Nico)

                      ⇒ Redémarre en mode sans échec :

                      * Redémarre ton ordinateur

                      * Après le petit "bip" durant la phase de démarrage de Windows (avant la fenêtre de chargement), tapote la touche F8 jusqu'à à l'apparition du menu d'options avancées.

                      * choisis l'option "Démarrer Windows en mode sans échec" puis appuie sur [entré]

                      Tutoriel : Comment démarrer en mode sans échec

                      ▶ Lance antivir en mode sans échec, fais un scan complet : "Controller sys. maintenant"

                      ▶ Une fois terminé clique sur le bouton "Rapport" ,sauvegarde ce rapport sur ton bureau.

                      ▶ Redémarre en mode normal, et poste le rapport d'antivir que tu as sauvegardé, dans ta prochaine réponse.

                      A+
                      =)
                      0
                      1. All processes killed
                        ========== PROCESSES ==========
                        No active process named explorer.exe was found!
                        ========== REGISTRY ==========
                        Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\\{AEB6717E-7E19-11d0-97EE-00C04FD91972} deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AEB6717E-7E19-11d0-97EE-00C04FD91972}\ not found.
                        ========== COMMANDS ==========

                        [EMPTYTEMP]

                        User: All Users

                        User: Default
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 0 bytes

                        User: Default User
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 0 bytes

                        User: Gwenn
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 0 bytes
                        ->Google Chrome cache emptied: 0 bytes
                        ->Apple Safari cache emptied: 0 bytes

                        User: Invité
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 0 bytes

                        User: Julien
                        ->Temp folder emptied: 279660 bytes
                        ->Temporary Internet Files folder emptied: 19080662 bytes
                        ->Java cache emptied: 0 bytes

                        User: Public
                        ->Temp folder emptied: 0 bytes

                        %systemdrive% .tmp files removed: 0 bytes
                        %systemroot% .tmp files removed: 0 bytes
                        %systemroot%\System32 .tmp files removed: 0 bytes
                        0
                    3. info.txt logfile of random's system information tool 1.06 2009-09-12 16:00:28

                      ======Uninstall list======

                      -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
                      -->C:\Windows\system32\\MSIEXEC.EXE /x {637099FB-45FD-4BC7-9651-6FB540DBB749}
                      7-Zip 4.66 alpha-->"C:\Program Files\7-Zip\Uninstall.exe"
                      Acer Arcade Live Main Page-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFBDC2B0-FAA8-4B78-8DE1-AEBE7958FA37}\SETUP.EXE" -uninstall
                      Acer DV Magician-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F6EFFB76-4A07-11DA-9D78-000129760D75}\SETUP.EXE" -uninstall
                      Acer DVDivine-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B145EC69-66F5-11D8-9D75-000129760D75}\SETUP.EXE" -uninstall
                      Acer eDataSecurity Management-->C:\Acer\Empowering Technology\eDataSecurity\eDSnstHelper.exe -Operation UNINSTALL
                      Acer Empowering Technology-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB6097D9-D722-4987-BD9E-A076E2848EE2}\setup.exe" -l0x40c -removeonly
                      Acer ePerformance Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D462BF9E-0C35-4705-BF9B-3DF9F3816643}\setup.exe" -l0x40c -removeonly
                      Acer HomeMedia Connect-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{132888AE-EF67-41C5-BCA2-7D5D2488AB63}\SETUP.EXE" -uninstall
                      Acer HomeMedia-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AA4BF92B-2AAF-11DA-9D78-000129760D75}\SETUP.EXE" -uninstall
                      Acer ScreenSaver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}\setup.exe" -l0x9 -removeonly
                      Acer SlideShow DVD-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{41581EF5-45A7-11DA-9D78-000129760D75}\SETUP.EXE" -uninstall
                      Acer Tour-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{94389919-B0AA-4882-9BE8-9F0B004ECA35}\setup.exe" -l0x40c -removeonly
                      Acer VideoMagician-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F79A208D-D929-11D9-9D77-000129760D75}\SETUP.EXE" -uninstall
                      Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{623D32E9-0C62-4453-AD44-98B31F52A5E1}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                      Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Common Files\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Common Files\Adobe\Acrobat 5.0\NT\Uninst.dll"
                      Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                      Adobe Reader 7.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70000000000}
                      Adobe Shockwave Player-->C:\Windows\System32\Adobe\SHOCKW~1\UNWISE.EXE C:\Windows\System32\Adobe\SHOCKW~1\Install.log
                      Apple Mobile Device Support-->MsiExec.exe /I{AFA20D47-69C3-4030-8DF8-D37466E70F13}
                      Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                      avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                      AVS DVD Copy version 3.1-->"C:\Program Files\AVS4YOU\AVSDVDCopy\unins000.exe"
                      AVS Update Manager 1.0-->"C:\Program Files\AVS4YOU\AVSUpdateManger\unins000.exe"
                      AVS4YOU Software Navigator 1.3-->"C:\Program Files\AVS4YOU\AVSSoftwareNavigator\unins000.exe"
                      Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
                      BS.Player FREE-->"C:\Program Files\Webteh\BSplayer\uninstall.exe"
                      BS_Player Toolbar-->C:\PROGRA~1\BS_PLA~1\UNWISE.EXE /U C:\PROGRA~1\BS_PLA~1\INSTALL.LOG
                      Burn4Free CD and DVD-->"C:\Program Files\Burn4Free\uninstall.exe"
                      Canon MP Navigator 3.1-->"C:\Program Files\Canon\MP Navigator 3.1\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator 3.1\uninst.ini
                      Canon MP140 series-->"C:\Windows\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP140_series\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP140_series /L0x000c
                      Canon Utilities Easy-LayoutPrint-->C:\Program Files\Canon\Easy-LayoutPrint\uninst.exe uninst.ini
                      Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe uninst.ini
                      Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                      eMule-->"C:\Users\Gwenn\Desktop\eMule\Uninstall.exe"
                      Enregistrement utilisateur de Canon MP140 series-->C:\Program Files\Canon\IJEREG\MP140 series\UNINST.EXE
                      FinePixViewer Ver.3.2-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{24ED4D80-8294-11D5-96CD-0040266301AD} /l1036
                      Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
                      Google Chrome-->"C:\Program Files\Google\Chrome\Application\2.0.172.43\Installer\setup.exe" --uninstall --system-level
                      Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_E582EA556D8DE101.exe" /uninstall
                      Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                      Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                      HammerSnipe PowerTool-->"C:\Program Files\HammerSnipe PowerTool\unins000.exe"
                      HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                      ImageMixer VCD for FinePix-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D3AA158A-9421-4883-8767-E771B0964A1D}\setup.exe"
                      Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                      Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                      iTunes-->MsiExec.exe /I{5EFCBB42-36AB-4FF9-B90C-E78C7B9EE7B3}
                      Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
                      Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
                      LiveUpdate 3.2 (Symantec Corporation)-->"C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE" /U
                      LiveUpdate Notice (Symantec Corporation)-->MsiExec.exe /X{DBA4DB9D-EE51-4944-A419-98AB1F1249C8}
                      Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                      Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                      Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                      Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                      Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
                      Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
                      Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
                      Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                      Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                      Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                      Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                      Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                      Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                      Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                      Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                      Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
                      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
                      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
                      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
                      Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                      Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                      Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
                      Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                      Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                      Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                      Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                      Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}
                      Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
                      Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
                      Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
                      MobileMe Control Panel-->MsiExec.exe /I{44A91B04-3D0C-47F9-B644-7F682869AFF3}
                      Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                      myBabylon_English Toolbar-->C:\PROGRA~1\MYBABY~1\UNWISE.EXE /U C:\PROGRA~1\MYBABY~1\INSTALL.LOG
                      Nimo Codecs Pack v5.0 (Remove Only)-->"C:\Program Files\NimoCodec Pack\uninstall.exe"
                      Norton Internet Security-->C:\Program Files\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS\562C4DD5\16.2.0.7\InstStub.exe /X
                      NTI Backup NOW! 4.7-->"C:\Program Files\InstallShield Installation Information\{67ADE9AF-5CD9-4089-8825-55DE4B366799}\setup.exe" -removeonly
                      NTI CD & DVD-Maker-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2} /l1036 CDM7
                      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                      PokerStars-->"C:\Program Files\PokerStars\PokerStarsUninstall.exe" /u:PokerStars
                      QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
                      Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
                      Roxio Backup MyPC Deluxe-->MsiExec.exe /I{1E2F8094-9DCD-4B87-ADB3-25CC5A0442FF}
                      Safari-->MsiExec.exe /I{D90AFDE3-3E67-407A-ACA8-F0BAAD012F08}
                      SAMSUNG CDMA Modem Driver Set-->C:\Windows\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                      SAMSUNG Mobile USB Modem 1.0 Software-->C:\Windows\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
                      SAMSUNG Mobile USB Modem Software-->C:\Windows\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                      Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
                      Samsung PC Studio-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
                      ScanSoft OmniPage SE 4-->MsiExec.exe /X{DEE88727-779B-47A9-ACEF-F87CA5F92A65}
                      Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                      Security Update for 2007 Microsoft Office System (KB969679)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C66E4A6C-6E07-4C63-8CCD-2493B5087C73}
                      Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                      Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                      Security Update for Microsoft Office Excel 2007 (KB969682)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C03803BD-745A-46F8-8557-817DED578780}
                      Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                      Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                      Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
                      SFR - Kit de connexion-->C:\Program Files\SFR\Kit\uninstall.exe
                      Skype™ 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
                      SweetIM for Messenger 2.6-->MsiExec.exe /X{A1E4213E-06AD-4C58-8315-92F11531D960}
                      SweetIM Toolbar for Internet Explorer 3.3-->MsiExec.exe /X{266C7330-C0F4-49E5-8F20-A56F9F822875}
                      Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                      Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                      UseNeXT-->"C:\Program Files\UseNeXT\unins000.exe"
                      VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                      Vodafone WCDMA Composite Device Drive Software-->C:\Windows\system32\Samsung_USB_Drivers\4\SSVDUninstall.exe
                      Winamax Poker (remove only)-->"C:\Program Files\WinamaxPoker\uninst.exe"
                      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                      Windows Live Contrôle parental-->MsiExec.exe /X{D6A2DDE3-9D7C-412C-932A-756580D29919}
                      Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                      Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                      Windows Live Movie Maker Bêta-->MsiExec.exe /X{F874DF52-A31F-44C1-A606-EF40F1549261}
                      Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
                      Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
                      Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
                      Yahoo! Install Manager-->C:\Windows\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
                      Yahoo! Search Protection-->C:\PROGRA~1\Yahoo!\SEARCH~1\UNINST~1.EXE
                      Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

                      ======Security center information======

                      AS: Windows Defender

                      ======System event log======

                      Computer Name: PC-de-Gwenn
                      Event Code: 4376
                      Message: Servicing a requis un redémarrage pour terminer la définition du package KB972036(Update) à l’état Désinstallation demandée(Uninstall Requested)
                      Record Number: 126227
                      Source Name: Microsoft-Windows-Servicing
                      Time Written: 20090912010203.000000-000
                      Event Type: Avertissement
                      User: AUTORITE NT\SYSTEM

                      Computer Name: PC-de-Gwenn
                      Event Code: 15016
                      Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
                      Record Number: 126268
                      Source Name: Microsoft-Windows-HttpEvent
                      Time Written: 20090912013504.190359-000
                      Event Type: Erreur
                      User:

                      Computer Name: PC-de-Gwenn
                      Event Code: 6008
                      Message: L'arrêt système précédant à 15:00:28 le 12/09/2009 n'était pas prévu.
                      Record Number: 126422
                      Source Name: EventLog
                      Time Written: 20090912130250.000000-000
                      Event Type: Erreur
                      User:

                      Computer Name: PC-DE-GWENN
                      Event Code: 263
                      Message: Le service ‘TabletInputService’ n'a peut-être pas annulé son inscription aux notifications d’événements de périphériques avant d’être arrêté.
                      Record Number: 126426
                      Source Name: PlugPlayManager
                      Time Written: 20090912130251.000000-000
                      Event Type: Avertissement
                      User:

                      Computer Name: PC-de-Gwenn
                      Event Code: 15016
                      Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
                      Record Number: 126453
                      Source Name: Microsoft-Windows-HttpEvent
                      Time Written: 20090912130402.378754-000
                      Event Type: Erreur
                      User:

                      =====Application event log=====

                      Computer Name: PC-de-Gwenn
                      Event Code: 1000
                      Message: Application défaillante Reminder.exe, version 2.0.1001.0, horodatage 0x45d5194b, module défaillant ntdll.dll, version 6.0.6001.18000, horodatage 0x4791a7a6, code d’exception 0xc000007b, décalage d’erreur 0x00009cac, ID du processus 0x1100, heure de début de l’application 0x01ca3349595aa9ee.
                      Record Number: 35886
                      Source Name: Application Error
                      Time Written: 20090912013600.000000-000
                      Event Type: Erreur
                      User:

                      Computer Name: PC-de-Gwenn
                      Event Code: 1000
                      Message: Application défaillante DllHost.exe, version 6.0.6000.16386, horodatage 0x4549b14e, module défaillant fun_avcodec.dll, version 0.0.0.0, horodatage 0x441fa1ef, code d’exception 0xc0000005, décalage d’erreur 0x000a6462, ID du processus 0xc74, heure de début de l’application 0x01ca339a436e216e.
                      Record Number: 35917
                      Source Name: Application Error
                      Time Written: 20090912111503.000000-000
                      Event Type: Erreur
                      User:

                      Computer Name: PC-de-Gwenn
                      Event Code: 1000
                      Message: Application défaillante Explorer.EXE, version 6.0.6001.18164, horodatage 0x4907e242, module défaillant fun_avcodec.dll, version 0.0.0.0, horodatage 0x441fa1ef, code d’exception 0xc0000005, décalage d’erreur 0x000a6462, ID du processus 0x900, heure de début de l’application 0x01ca334955bd5eee.
                      Record Number: 35918
                      Source Name: Application Error
                      Time Written: 20090912111601.000000-000
                      Event Type: Erreur
                      User:

                      Computer Name: PC-de-Gwenn
                      Event Code: 1000
                      Message: Application défaillante iexplore.exe, version 8.0.6001.18813, horodatage 0x4a6621ae, module défaillant Flash10c.ocx, version 10.0.32.18, horodatage 0x4a613d79, code d’exception 0xc0000005, décalage d’erreur 0x00204711, ID du processus 0x838, heure de début de l’application 0x01ca3391c792384e.
                      Record Number: 35921
                      Source Name: Application Error
                      Time Written: 20090912113940.000000-000
                      Event Type: Erreur
                      User:

                      Computer Name: PC-de-Gwenn
                      Event Code: 1000
                      Message: Application défaillante iexplore.exe, version 8.0.6001.18813, horodatage 0x4a6621ae, module défaillant Flash10c.ocx, version 10.0.32.18, horodatage 0x4a613d79, code d’exception 0xc0000005, décalage d’erreur 0x0022e426, ID du processus 0x1e4c, heure de début de l’application 0x01ca339db979764e.
                      Record Number: 35922
                      Source Name: Application Error
                      Time Written: 20090912122153.000000-000
                      Event Type: Erreur
                      User:

                      =====Security event log=====

                      Computer Name: PC-de-Gwenn
                      Event Code: 4647
                      Message: Fermeture de session initiée par l’utilisateur :

                      Sujet :
                      ID de sécurité : S-1-5-21-1023516786-3270784253-2776940641-1000
                      Nom du compte : Gwenn
                      Domaine du compte : PC-de-Gwenn
                      ID d’ouverture de session : 0xf1e6ed

                      Cet événement est généré lorsqu’une fermeture de session est initiée, mais que le nombre de références du jeton n’étant pas zéro, la session ouverte ne peut pas être supprimée. Aucune autre activité initiée par l’utilisateur ne peut se produire. Cet événement peut être interprété comme un événement de fermeture de session.
                      Record Number: 22048
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 20090309231027.227200-000
                      Event Type: Succès de l'audit
                      User:

                      Computer Name: PC-de-Gwenn
                      Event Code: 4648
                      Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                      Sujet :
                      ID de sécurité : S-1-5-18
                      Nom du compte : PC-DE-GWENN$
                      Domaine du compte : WORKGROUP
                      ID d’ouverture de session : 0x3e7
                      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                      Compte dont les informations d’identification ont été utilisées :
                      Nom du compte : Julien
                      Domaine du compte : PC-de-Gwenn
                      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                      Serveur cible :
                      Nom du serveur cible : localhost
                      Informations supplémentaires : localhost

                      Informations sur le processus :
                      ID du processus : 0x5c0
                      Nom du processus : C:\Windows\System32\winlogon.exe

                      Informations sur le réseau :
                      Adresse du réseau : 127.0.0.1
                      Port : 0

                      Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                      Record Number: 22049
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 20090309231049.811000-000
                      Event Type: Succès de l'audit
                      User:

                      Computer Name: PC-de-Gwenn
                      Event Code: 4624
                      Message: L’ouverture de session d’un compte s’est correctement déroulée.

                      Sujet :
                      ID de sécurité : S-1-5-18
                      Nom du compte : PC-DE-GWENN$
                      Domaine du compte : WORKGROUP
                      ID d’ouverture de session : 0x3e7

                      Type d’ouverture de session : 2

                      Nouvelle ouverture de session :
                      ID de sécurité : S-1-5-21-1023516786-3270784253-2776940641-1001
                      Nom du compte : Julien
                      Domaine du compte : PC-de-Gwenn
                      ID d’ouverture de session : 0x54a9aa5
                      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                      Informations sur le processus :
                      ID du processus : 0x5c0
                      Nom du processus : C:\Windows\System32\winlogon.exe

                      Informations sur le réseau :
                      Nom de la station de travail : PC-DE-GWENN
                      Adresse du réseau source : 127.0.0.1
                      Port source : 0

                      Informations détaillées sur l’authentification :
                      Processus d’ouverture de session : User32
                      Package d’authentification : Negotiate
                      Services en transit : -
                      Nom du package (NTLM uniquement) : -
                      Longueur de la clé : 0

                      Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                      Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                      Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                      Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                      Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                      Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                      - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                      - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                      - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                      - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                      Record Number: 22050
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 20090309231049.811000-000
                      Event Type: Succès de l'audit
                      User:

                      Computer Name: PC-de-Gwenn
                      Event Code: 4672
                      Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                      Sujet :
                      ID de sécurité : S-1-5-21-1023516786-3270784253-2776940641-1001
                      Nom du compte : Julien
                      Domaine du compte : PC-de-Gwenn
                      ID d’ouverture de session : 0x54a9aa5

                      Privilèges : SeSecurityPrivilege
                      SeTakeOwnershipPrivilege
                      SeLoadDriverPrivilege
                      SeBackupPrivilege
                      SeRestorePrivilege
                      SeDebugPrivilege
                      SeSystemEnvironmentPrivilege
                      SeImpersonatePrivilege
                      Record Number: 22051
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 20090309231049.811000-000
                      Event Type: Succès de l'audit
                      User:

                      Computer Name: PC-de-Gwenn
                      Event Code: 4634
                      Message: Fermeture de session d’un compte.

                      Sujet :
                      ID de sécurité : S-1-5-21-1023516786-3270784253-2776940641-1001
                      Nom du compte : Julien
                      Domaine du compte : PC-de-Gwenn
                      ID du compte : 0x54a9aa5

                      Type d’ouverture de session : 2

                      Cet événement est généré lorsqu’une session ouverte est supprimée. Il peut être associé à un événement d’ouverture de session en utilisant la valeur ID d’ouverture de session. Les ID d’ouverture de session ne sont uniques qu’entre les redémarrages sur un même ordinateur.
                      Record Number: 22052
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 20090309231059.888000-000
                      Event Type: Succès de l'audit
                      User:

                      ======Environment variables======

                      "ComSpec"=%SystemRoot%\system32\cmd.exe
                      "FP_NO_HOST_CHECK"=NO
                      "OS"=Windows_NT
                      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Common Files\Roxio Shared\DLLShared\
                      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                      "PROCESSOR_ARCHITECTURE"=x86
                      "TEMP"=%SystemRoot%\TEMP
                      "TMP"=%SystemRoot%\TEMP
                      "USERNAME"=SYSTEM
                      "windir"=%SystemRoot%
                      "PROCESSOR_LEVEL"=6
                      "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
                      "PROCESSOR_REVISION"=0f0d
                      "NUMBER_OF_PROCESSORS"=2
                      "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
                      "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

                      -----------------EOF-----------------
                      0
                      1. Contributeur sécurité
                        Re,

                        Très bien ^^

                        Refais un RSIT stp.
                        0
                        1. Logfile of random's system information tool 1.06 (written by random/random)
                          Run by Julien at 2009-09-15 15:53:05
                          Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                          System drive C: has 33 GB (29%) free of 114 GB
                          Total RAM: 1790 MB (48% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 15:53:08, on 15/09/2009
                          Platform: Windows Vista SP1 (WinNT 6.00.1905)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                          Boot mode: Normal

                          Running processes:
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\Explorer.EXE
                          C:\Windows\system32\taskeng.exe
                          C:\Program Files\Windows Defender\MSASCui.exe
                          C:\Windows\RtHDVCpl.exe
                          C:\Acer\Empowering Technology\SysMonitor.exe
                          C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                          C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe
                          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                          C:\Program Files\Windows Live\Family Safety\fsui.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\Java\jre6\bin\jusched.exe
                          C:\Program Files\Windows Sidebar\sidebar.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Windows\ehome\ehtray.exe
                          C:\Program Files\FinePixViewer\QuickDCF.exe
                          C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
                          C:\Users\Julien\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                          C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                          C:\Windows\ehome\ehmsas.exe
                          C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
                          C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                          C:\Program Files\Windows Live\Toolbar\wltuser.exe
                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                          C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
                          C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
                          C:\Users\Julien\Desktop\RSIT.exe
                          C:\Program Files\trend micro\Julien.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.cherche.us/keyword/%s
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://ww12.cherche.us
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          O1 - Hosts: ::1 localhost
                          O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                          O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                          O2 - BHO: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                          O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
                          O2 - BHO: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_P.dll
                          O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                          O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                          O3 - Toolbar: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_P.dll
                          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                          O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
                          O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                          O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                          O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
                          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                          O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                          O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                          O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                          O4 - Startup: Notification de cadeaux MSN.lnk = Julien\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                          O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                          O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                          O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: PCM Media Sharing.lnk = C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                          O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                          O15 - Trusted Zone: *.chat-land.org
                          O16 - DPF: {0972B098-DEE9-4279-AC7E-4BAAA029102D} (PhotoboxPhotowaysUploader5 Control) - http://assets.photobox.com/assets/aurigma/ImageUploader5.cab?20090610021544
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
                          O16 - DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} (Snapfish Activia2) - http://www3.snapfish.fr/SnapfishActivia2.cab
                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                          O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
                          O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                          O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                          O23 - Service: Service Google Update (gupdate1c9f17ec5c61a0) (gupdate1c9f17ec5c61a0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                          0
                      2. Contributeur sécurité
                        Re,

                        ça peut etre normal ! ;)

                        Continue donc ... =)
                        0
                        1. Malwarebytes' Anti-Malware 1.41
                          Version de la base de données: 2803
                          Windows 6.0.6001 Service Pack 1

                          15/09/2009 15:42:31
                          mbam-log-2009-09-15 (15-42-31).txt

                          Type de recherche: Examen rapide
                          Eléments examinés: 101085
                          Temps écoulé: 3 minute(s), 59 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          voila le scan MalwareBytes :

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)
                          0
                      3. Contributeur sécurité
                        Re,

                        Désinstalle MalwareByte's anti-Malware .

                        =====

                        Télécharge CCleaner sur ton bureau

                        ▶ Installe le programme.
                        ▶ Lance CCleaner puis Clique sur "Options" → "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                        ▶ Dans le menu " Nettoyeur " → "Analyse" .
                        ▶ Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
                        ▶ Maintenant dans l'onglet "Registre" → "Chercher des erreurs .
                        ▶ Réponds a Oui a la question qui te sera posée.
                        ▶ Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
                        .

                        * Note : Refais trois fois , une réparation du registre pour que cela soit efficace !

                        Aide : Comment utiliser CCleaner ?

                        =====

                        Télécharge MalwareBytes' Anti-Malware (MBAM) .

                        ▶ Double clique sur le fichier téléchargé pour lancer le processus d’installation , choisis " Français" et accepte lorsqu’il te le sera demandé de le mettre a jour.

                        ▶ Regarde bien ce Tuto pour bien utiliser le programme.

                        ! Déconnecte toi ferme toutes applications en cours !

                        ⇒ Lance MBAM.

                        ▶ Sous l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression"

                        ▶ Clique maintenant sur l'onglet recherche et coche la case : "Exécuter un examen rapide".

                        ▶ Puis clique sur " Rechercher ".

                        ▶ Laisse le scanner le PC...

                        ▶ Une fois l'analyse terminée, clique sur "OK", Ensuite sur "Afficher les résultats"

                        ▶ Vérifie que tout est bien coché et clique sur " Supprimer la sélection.. "

                        ▶ Il se peut qu'il te demande de redémarrer pour finir la suppression des nuisibles, accepte en cliquant sur "Yes".

                        ▶ A la fin un rapport va s'ouvrir, sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

                        ▶ Reviens sur le forum et copie et colle le rapport dans ta prochaine réponse .

                        Note: les rapport sont aussi rangé dans l'onglet Rapport/Log

                        A+

                        :]
                        0
                        1. aucune erreur trouvé lors du nettoyage CCleaner ! est-ce normal ?
                          0
                      • 1
                      • 2
                      • 3
                      • 4