Trojan.Win32.aa

Résolu
Bonjour, J'ai un petit probleme avec un certain trojan.Win32.aa , J'utilise en ce moment un ordi autre que celui infecté , et celui infecté a donc un Trojan.Win32.aa qui se trouve dans : lsass.exe , winlogon.exe , services.exe et peut-etre dans d'autre .
J'ai téléchargé un jour un kaspersky anti-virus , a la fin donc comme tout logiciel anti-virus demande de redémarré le systeme mais avant kaspersky ma fait part d'un message comme quoi il avait trouvé un trojan , donc je choisis de m'en occuper après avoir redémarrer . Une fois le système redémarrer , Paf ! Plus d'icones dans le bureau et la barre de démarrage disparu aussi , mon seul moyen et d'ouvrir le gestionaire des taches avec CTRL+ALT+SUPR , j'essaye d'éxécuter explorer.exe pour que mon bureau revient , résultat , message d'erreur : Explorer.exe n'est pas une appilication Win32 Valide , et sa fait sa pour presque tout . J'ai donc télécharger avast professionel , et quand je fait un scan , sa ne detecte aucun virus , de plus dans le gestionnaire de staches , quand je fait clique droit sur winlogon.exe , lsass.exe ou encore services.exe , je fait analiser winlogon(ou les autres ) donc avec avast , sa me fait ensuite : Examen terminé avec erreur , erreur : accès refusé . Or que je fait la meme chose avec d'autre fichier sa fonctionne correctement . j'ai fallit oublié j'ai un XP Professionel au cas ou cela peut servir .

Avez-vous une solution ?

Donc J'espere avoir un grand nombre de réponses , Je vous remercie d'avance !!

PS : Désolé si je repond pas au plus vite , c'est parce que ce n'est pas mon ordinateur .

31 réponses

Résumé de la discussion

Un utilisateur signale une infection par Trojan.Win32.aa sur un PC Windows XP Professionnel, le malware se cachant dans lsass.exe, winlogon.exe et services.exe et provoquant la disparition du bureau et l'erreur Explorer.exe n'est pas une application Win32 valide. Plusieurs antivirus ont été employés (Kaspersky puis Avast), mais la suppression échoue ou se heurte à des messages d'accès refusé lors de l'analyse de fichiers critiques. Des solutions alternatives sont proposées, notamment FindyKill et des scripts, l'usage du mode sans échec, puis OTMoveIt ou KillAll pour traiter les processus, fichiers et services nuisibles et rétablir le bureau. Des rapports FindyKill et des éléments détectés (par exemple wtnjleuwvlow.dll et tdisp.sys) apparaissent comme des composants d'un rootkit, apportant une information utile sur l'étendue de l'infection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    resolu si on veut ^^

    il faut signaler aux modos en clicant sur le triangle /!\
    0
    1. C'est pas vraiment ce que je voulais au départ , mais comme je perdais patience , il a fallu que je formate ..
      Vous pouvez me mettre le truc pour mettre en résolu S'il vous plait Merci ^^
      0
      1. Contributeur sécurité
        arffffffffff j'aime pas cette solution :((((((((

        si tu voulais formater, fallais prevenir, on aurait gagné du temps ^^

        bonne continuation
        0
        1. Bonne nouvelle mon problème est résolu, j'ai réussi à trouver quelqu'un pour formater mon ordinateur, je vous remercie beaucoup de m'avoir accordé du temps et votre aide, en espérant qu'elle servira à d'autres personnes dans mon cas.

          Merci encore et bonne soirée à vous.
          0
          1. Contributeur sécurité
            peux tu essayer de trouver le dernier rapport findykill stp qui doit etre la :
            C:\FindyKill.txt

            c'est tres bien d'avoir retrouvé le script mais il faut essayer de le glisser sur combofix sinon il ne sert a rien !

            si vraiment tu n'y arrives pas, fais ceci, le resultat devrait etre le meme :

            télécharge OTM
            http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.

            double-clique sur OTMoveIt.exe pour le lancer.
            copie la liste qui se trouve en citation ci-dessous sans les lignes !,
            et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.

            --------------------------------------------------------------------------
            :processes
            explorer.exe

            :files
            c:\windows\tmp12879515.bat
            c:\windows\system32\wtnjleuwvlow.dll
            c:\documents and settings\Administrateur\sav.exe
            c:\windows\system32\xoygnsh.exe
            c:\windows\system32\wtnjletwvl8w.exe
            c:\documents and settings\Administrateur\rthdcpl.exe
            c:\windows\system32\tdisp.sys

            :Services
            tdisp.sys

            :commands
            [emptytemp]
            [reboot]
            --------------------------------------------------------------------------

            :commands
            [emptytemp]
            [purity]
            [start explorer]
            [reboot]

            --------------------------------------------------------------------------

            clique sur MoveIt! pour lancer la suppression.
            le résultat apparaitra dans le cadre "Results".
            clique sur Exit pour fermer.
            poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

            il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
            0
            1. Tout compte fait , j'ai réussi a trouver le rapport du script que vous m'aviez donné , le voici :

              KillAll::

              File::
              c:\windows\tmp12879515.bat
              c:\windows\system32\wtnjleuwvlow.dll
              c:\documents and settings\Administrateur\sav.exe
              c:\windows\system32\xoygnsh.exe
              c:\windows\system32\wtnjletwvl8w.exe
              c:\documents and settings\Administrateur\rthdcpl.exe

              Rootkit::
              c:\windows\system32\tdisp.sys

              Driver::
              tdisp.sys
              0
              1. J'ai copié tout ce qu'il y avait dans le rapport #exe , puis j'ai déjà tenté via le gestionnaire des tâches d'éxécuter explorer.exe, seulement ça ne marche pas ("Explorer.exe n'est pas une application win32 valide") ... De plus je n'ai pas le cd de windows.
                0
                1. Contributeur sécurité
                  le mode sans echec est dangereux par une solution, il en existe d'autre ;)

                  ton rapport n'est pas complet !

                  pour recuperer ton bureau , as tu essayé ca :

                  Dans le gestionnaire de tâche : Nouvelle tâche --> explorer.exe --> OK pou recuperer ton bureau sinon as tu le cd windows ??
                  0
                  1. Pour Finfykill , après le rédammarge , il ne revient pas comme prévu mais laisse quand meme un fichier qui s'appelle #exe et il y a comme une sorte de rapport dedans :

                    C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\crashreporter.exe
                    C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\updater.exe
                    C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xpcshell.exe
                    C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xpicleanup.exe
                    C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xpidl.exe
                    C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xpt_dump.exe
                    C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xpt_link.exe
                    C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xulrunner-stub.exe
                    C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\xulrunner.exe
                    C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                    C:\Documents and Settings\Administrateur\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
                    C:\Documents and Settings\Administrateur\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
                    C:\Documents and Settings\Administrateur\Bureau\RegClean4x.exe
                    C:\Documents and Settings\Administrateur\Bureau\SP3.5.590.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\175.19_geforce_winxp_32bit_international_whql.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\INF_allOS_9.1.1.1015_PV.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\MaConfig_3_5_1_0.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Cardreader\Firmware\FW14A.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Cardreader\Make bootable flashcards\MkBootW.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Cardreader\Make bootable flashcards\MSCDEX.EXE
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Cardreader\Software\CICache.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Cardreader\Software\Setup.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Intel Chipset\inf_inst 6.1.0.1008.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Keyboard\KB0108.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\DIAG.EXE
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\winsetup.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\WinUinst.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\EEPROM\EEPROM.EXE
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\ETHERTOOL\LOADCEPC.EXE
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\FLASH\FLASH.EXE
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\NICSET\NICSET-2.04.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\WINSETUP\NTSetup.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\WINSETUP\w2ksetup.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\LAN\WINSETUP\W9XSETUP.EXE
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Modem\agrsmdel.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Modem\AGRSMMsg.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\Setup.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\ara\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\cs\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\da\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\el\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\es\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\fi\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\fr\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\ger\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\hu\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\it\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\nl\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\no\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\pl\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\pt\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\ru\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\sk\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\sl\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\sv\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\BusDriver\us\kb835221.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\Sound\Driver\CMIRMDRV.EXE
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\VGA\nvudisp.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\DRIVER\VGA\setup.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\PSP\COMMON\rp505fra.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\Memory Card\PSP\SDK\psp-packer\bin\psp-packer.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\PSX2PSPv13\PSX2PSP.exe
                    C:\Documents and Settings\Administrateur\Mes documents\ISO2\PSX2PSPv13\VirtualDub.exe
                    C:\Program Files\Ad-Aware\Ad-Aware.exe
                    C:\Program Files\Ad-Aware\Ad-Watch.exe
                    C:\Program Files\Adobe\acrotray .exe
                    C:\Program Files\Adobe\acrotray.exe
                    C:\Program Files\Adobe\Adobe Bridge CS3\Adobe DNG Converter.exe
                    C:\Program Files\Adobe\Adobe Bridge CS3\Bridge.exe
                    C:\Program Files\Adobe\Adobe Bridge CS3\bridgeproxy.exe
                    C:\Program Files\Adobe\Adobe Bridge CS3\Photodownloader.exe
                    C:\Program Files\Adobe\Adobe Device Central CS3\DeviceCentral.exe
                    C:\Program Files\Adobe\Adobe Help Viewer\1.1\ahv.exe
                    C:\Program Files\Adobe\Adobe Photoshop CS3\Photoshop.exe
                    C:\Program Files\Adobe\Adobe Photoshop CS3\Required\Droplet Template.exe
                    C:\Program Files\Adobe\Adobe Stock Photos CS3\Adobe Stock Photos CS3.exe
                    C:\Program Files\Adobe\Adobe Utilities\ExtendScript Toolkit 2\ExtendScript Toolkit 2.exe
                    C:\Program Files\Alcohol Soft\Alcohol 120\Alcohol.exe
                    C:\Program Files\Alcohol Soft\Alcohol 120\AxCmd.exe
                    C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                    C:\Program Files\Ask Search Assistant\uninst.exe
                    C:\Program Files\AusLogics Disk Defrag\diskdefrag.exe
                    C:\Program Files\AusLogics Registry Defrag\regdefrag.exe
                    C:\Program Files\AusLogics Registry Defrag\reginfo.exe
                    C:\Program Files\AusLogics System Information\systeminformation.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\Program Files\CCleaner\CCleaner.exe
                    C:\Program Files\Cpu-z\Cpu-z.exe
                    C:\Program Files\Cpu-z\Gpu-Z.exe
                    C:\Program Files\DAEMON Tools Lite\daemon.exe
                    C:\Program Files\DAEMON Tools Lite\uninst.exe
                    C:\Program Files\Doom 3\Doom3.exe
                    C:\Program Files\EasyRecovery\DC500.EXE
                    C:\Program Files\EasyRecovery\EasyRecovery.exe
                    C:\Program Files\EasyRecovery\ERDOSDSK.exe
                    C:\Program Files\EasyRecovery\ERDOSDSKFrench.exe
                    C:\Program Files\eMule\emule .exe
                    C:\Program Files\eMule\emule.exe
                    C:\Program Files\eMule\LinkCreator.exe
                    C:\Program Files\eMule\Uninstall.exe
                    C:\Program Files\Everest\everest.exe
                    C:\Program Files\Fichiers communs\Adobe\Adobe Asset Services CS3\AssetServicesCS3.exe
                    C:\Program Files\Fichiers communs\Adobe\Installers\32e9033392a51340b32fdc6ad893ab7\Setup.exe
                    C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
                    C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdaterInstallMgr.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileBackup.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceHelper.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileSync.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncUIHandler.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\defaults.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\distnoted.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\EventFixer.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\gconsync.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\IESyncClient.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\MDCrashReportTool.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\OutlookSyncClient.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\SafariSyncClient.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\SyncDiagnostics.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\syncli.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\SyncPlanObserver.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\SyncServer.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\upgradedb.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\WindowsContactsSync.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\WindowsMailSync.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\YahooSync.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\YahooSync.app\Contents\Resources\Formatter.bundle\Contents\Windows\Formatter.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\SyncServices\Schemas\Bookmarks.syncschema\Contents\Windows\Bookmarks.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\SyncServices\Schemas\Calendars.syncschema\Contents\Windows\Calendars.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\SyncServices\Schemas\Contacts.syncschema\Contents\Windows\Contacts.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\SyncServices\Schemas\Notes.syncschema\Contents\Windows\Notes.exe
                    C:\Program Files\Fichiers communs\InstallShield\Driver\9\Intel 32\IDriver.exe
                    C:\Program Files\Fichiers communs\InstallShield\Driver\9\Intel 32\IDriver2.exe
                    C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\DotNetInstaller.exe
                    C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\11\00\Intel32\DotNetInstaller.exe
                    C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\11\50\Intel32\DotNetInstaller.exe
                    C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\DW\DW20.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\DW\DWTRIG20.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\EQUATION\EQNEDT32.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\MSInfo\OINFOP12.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ACECNFLT.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSE7.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOICONS.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLED.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\OFFDIAG.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\OFFLB.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\ODEPLOY.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\SETUP.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\Smart Tag\SmartTagInstall.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\VSTA\8.0\x86\vsta_ep32.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Program Files\Fichiers communs\Nero\AdvrCntr4\NeroPatentActivation.exe
                    C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBCore.exe
                    C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                    C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBSFtp.exe
                    C:\Program Files\Fichiers communs\Nero\Nero ProductInstaller 4\ipclog.exe
                    C:\Program Files\Fichiers communs\Nero\Nero ProductInstaller 4\LSDriveDetect.exe
                    C:\Program Files\Fichiers communs\Nero\Nero ProductInstaller 4\SetupX.exe
                    C:\Program Files\Fichiers communs\Nero\Nero ProductInstaller 4\WindowsInstallerKB893803v2x86.exe
                    C:\Program Files\Fichiers communs\Nero\Nero Web\SetupX.exe
                    C:\Program Files\Foxit Reader\Foxit Reader.exe
                    C:\Program Files\InstallShield Installation Information\{0A755762-EED8-47AB-A446-505766F93D43}\setup.exe
                    C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe
                    C:\Program Files\Internet Explorer\iedw.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\Program Files\iTunes\iTunes.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\iTunes\iTunesPhotoProcessor.exe
                    C:\Program Files\Java\jre6\bin\java-rmi.exe
                    C:\Program Files\Java\jre6\bin\java.exe
                    C:\Program Files\Java\jre6\bin\javacpl.exe
                    C:\Program Files\Java\jre6\bin\javaw.exe
                    C:\Program Files\Java\jre6\bin\javaws.exe
                    C:\Program Files\Java\jre6\bin\jbroker.exe
                    C:\Program Files\Java\jre6\bin\jp2launcher.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\Java\jre6\bin\jqsnotify.exe
                    C:\Program Files\Java\jre6\bin\jucheck.exe
                    C:\Program Files\Java\jre6\bin\jureg.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\Program Files\Java\jre6\bin\keytool.exe
                    C:\Program Files\Java\jre6\bin\kinit.exe
                    C:\Program Files\Java\jre6\bin\klist.exe
                    C:\Program Files\Java\jre6\bin\ktab.exe
                    C:\Program Files\Java\jre6\bin\orbd.exe
                    C:\Program Files\Java\jre6\bin\pack200.exe
                    C:\Program Files\Java\jre6\bin\policytool.exe
                    C:\Program Files\Java\jre6\bin\rmid.exe
                    C:\Program Files\Java\jre6\bin\rmiregistry.exe
                    C:\Program Files\Java\jre6\bin\servertool.exe
                    C:\Program Files\Java\jre6\bin\ssvagent.exe
                    C:\Program Files\Java\jre6\bin\tnameserv.exe
                    C:\Program Files\Java\jre6\bin\unpack200.exe
                    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
                    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\rescue32.exe
                    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\KLIFX86\drvins32.exe
                    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\KLIMX86\netcfg.exe
                    C:\Program Files\LimeWire\LimeWire.exe
                    C:\Program Files\LimeWire\uninstall.exe
                    C:\Program Files\LimeWire\.NetworkShare\LimeWireWin5.2.13.exe
                    C:\Program Files\ma-config.com\maconfservice.exe
                    C:\Program Files\ma-config.com\mcsettings.exe
                    C:\Program Files\Messenger Plus! Live\Log Viewer.exe
                    C:\Program Files\Messenger Plus! Live\MPTools.exe
                    C:\Program Files\Messenger Plus! Live\Uninstall.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\Choice Guard\CGuard.exe
                    C:\Program Files\Microsoft Office\Office12\ACCICONS.EXE
                    C:\Program Files\Microsoft Office\Office12\CLVIEW.EXE
                    C:\Program Files\Microsoft Office\Office12\CNFNOT32.EXE
                    C:\Program Files\Microsoft Office\Office12\DSSM.EXE
                    C:\Program Files\Microsoft Office\Office12\EXCEL.EXE
                    C:\Program Files\Microsoft Office\Office12\excelcnv.exe
                    C:\Program Files\Microsoft Office\Office12\GRAPH.EXE
                    C:\Program Files\Microsoft Office\Office12\INFOPATH.EXE
                    C:\Program Files\Microsoft Office\Office12\MSACCESS.EXE
                    C:\Program Files\Microsoft Office\Office12\MSOHTMED.EXE
                    C:\Program Files\Microsoft Office\Office12\MSPUB.EXE
                    C:\Program Files\Microsoft Office\Office12\MSQRY32.EXE
                    C:\Program Files\Microsoft Office\Office12\MSTORDB.EXE
                    C:\Program Files\Microsoft Office\Office12\MSTORE.EXE
                    C:\Program Files\Microsoft Office\Office12\OIS.EXE
                    C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
                    C:\Program Files\Microsoft Office\Office12\POWERPNT.EXE
                    C:\Program Files\Microsoft Office\Office12\PPCNVCOM.EXE
                    C:\Program Files\Microsoft Office\Office12\PPTVIEW.EXE
                    C:\Program Files\Microsoft Office\Office12\REGFORM.EXE
                    C:\Program Files\Microsoft Office\Office12\SCANOST.EXE
                    C:\Program Files\Microsoft Office\Office12\SCANPST.EXE
                    C:\Program Files\Microsoft Office\Office12\SELFCERT.EXE
                    C:\Program Files\Microsoft Office\Office12\SETLANG.EXE
                    C:\Program Files\Microsoft Office\Office12\VPREVIEW.EXE
                    C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
                    C:\Program Files\Microsoft Office\Office12\Wordconv.exe
                    C:\Program Files\Movavi VideoSuite 7\AudioCaptureME.exe
                    C:\Program Files\Movavi VideoSuite 7\ChiliBurner.exe
                    C:\Program Files\Movavi VideoSuite 7\DevDiag.exe
                    C:\Program Files\Movavi VideoSuite 7\ExecUninstall.exe
                    C:\Program Files\Movavi VideoSuite 7\FlashConverter.exe
                    C:\Program Files\Movavi VideoSuite 7\FlashConverterME.exe
                    C:\Program Files\Movavi VideoSuite 7\MovieEditor.exe
                    C:\Program Files\Movavi VideoSuite 7\Octopus.exe
                    C:\Program Files\Movavi VideoSuite 7\PSPUploader.exe
                    C:\Program Files\Movavi VideoSuite 7\PSPUploaderde.exe
                    C:\Program Files\Movavi VideoSuite 7\PSPUploaderES.exe
                    C:\Program Files\Movavi VideoSuite 7\PSPUploaderFR.exe
                    C:\Program Files\Movavi VideoSuite 7\PSPUploaderIT.exe
                    C:\Program Files\Movavi VideoSuite 7\PSPUploaderJP.exe
                    C:\Program Files\Movavi VideoSuite 7\ReadServer.exe
                    C:\Program Files\Movavi VideoSuite 7\sched_converter.exe
                    C:\Program Files\Movavi VideoSuite 7\ScreenCaptureME.exe
                    C:\Program Files\Movavi VideoSuite 7\SplitMovie.exe
                    C:\Program Files\Movavi VideoSuite 7\Suite.exe
                    C:\Program Files\Movavi VideoSuite 7\VideoCapture.exe
                    C:\Program Files\Movavi VideoSuite 7\VideoCaptureME.exe
                    C:\Program Files\Movavi VideoSuite 7\VideoConverter.exe
                    C:\Program Files\Mozilla Firefox\crashreporter.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\Mozilla Firefox\updater.exe
                    C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                    C:\Program Files\Mozilla Thunderbird\thunderbird.exe
                    C:\Program Files\Mozilla Thunderbird\updater.exe
                    C:\Program Files\Mozilla Thunderbird\xpicleanup.exe
                    C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\components\talkback.exe
                    C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
                    C:\Program Files\Nero\unins000.exe
                    C:\Program Files\Nero\Nero 9\Nero Burning ROM\NeDwFileHelper.exe
                    C:\Program Files\Nero\Nero 9\Nero Burning ROM\Nero.exe
                    C:\Program Files\Nero\Nero 9\Nero Burning ROM\NeroAudioRip.exe
                    C:\Program Files\Nero\Nero 9\Nero Burning ROM\NeroCmd.exe
                    C:\Program Files\Nero\Nero 9\Nero Burning ROM\NMDllHost.exe
                    C:\Program Files\Nero\Nero 9\Nero Burning ROM\SecurDisc\discinfo.exe
                    C:\Program Files\Nero\Nero 9\Nero BurnRights\NeroBurnRights.exe
                    C:\Program Files\Nero\Nero 9\Nero CoverDesigner\CoverDes.exe
                    C:\Program Files\Nero\Nero 9\Nero DiscSpeed\DiscSpeed.exe
                    C:\Program Files\Nero\Nero 9\Nero DriveSpeed\DriveSpeed.exe
                    C:\Program Files\Nero\Nero 9\Nero Express\NeDwFileHelper.exe
                    C:\Program Files\Nero\Nero 9\Nero Express\NeroAudioRip.exe
                    C:\Program Files\Nero\Nero 9\Nero Express\NeroExpress.exe
                    C:\Program Files\Nero\Nero 9\Nero Express\NMDllHost.exe
                    C:\Program Files\Nero\Nero 9\Nero Express\SecurDisc\discinfo.exe
                    C:\Program Files\Nero\Nero 9\Nero InfoTool\InfoTool.exe
                    C:\Program Files\Nero\Nero 9\Nero Live\NeroLive.exe
                    C:\Program Files\Nero\Nero 9\Nero Live\NMDllHost.exe
                    C:\Program Files\Nero\Nero 9\Nero Live\NMTvWizard.exe
                    C:\Program Files\Nero\Nero 9\Nero PhotoSnap\PhotoSnap.exe
                    C:\Program Files\Nero\Nero 9\Nero PhotoSnap\PhotoSnapViewer.exe
                    C:\Program Files\Nero\Nero 9\Nero Recode\Recode.exe
                    C:\Program Files\Nero\Nero 9\Nero RescueAgent\NeroRescueAgent.exe
                    C:\Program Files\Nero\Nero 9\Nero ShowTime\NMDllHost.exe
                    C:\Program Files\Nero\Nero 9\Nero ShowTime\ShowTime.exe
                    C:\Program Files\Nero\Nero 9\Nero SoundTrax\NMDllHost.exe
                    C:\Program Files\Nero\Nero 9\Nero SoundTrax\SoundTrax.exe
                    C:\Program Files\Nero\Nero 9\Nero StartSmart\NeroStartSmart.exe
                    C:\Program Files\Nero\Nero 9\Nero StartSmart\NMDllHost.exe
                    C:\Program Files\Nero\Nero 9\Nero Vision\NeroVision.exe
                    C:\Program Files\Nero\Nero 9\Nero Vision\NMDllHost.exe
                    C:\Program Files\Nero\Nero 9\Nero Vision\NMTvWizard.exe
                    C:\Program Files\Nero\Nero 9\Nero Vision\SlideShw.exe
                    C:\Program Files\Nero\Nero 9\Nero WaveEditor\NMDllHost.exe
                    C:\Program Files\Nero\Nero 9\Nero WaveEditor\WaveEdit.exe
                    C:\Program Files\Nero\Nero 9\NeroDiscCopy9.Gadget\NeroGadgetCMServer.exe
                    C:\Program Files\Nero\Nero Burning ROM\NeDwFileHelper.exe
                    C:\Program Files\Nero\Nero Burning ROM\nero.exe
                    C:\Program Files\Nero\Nero ControlCenter 4\ncc.exe
                    C:\Program Files\Nero\Nero Toolkit\Nero DriveSpeed\DriveSpeed.exe
                    C:\Program Files\Nero\Nero Toolkit\Nero InfoTool\InfoTool.exe
                    C:\Program Files\Occtpt\OCCT.exe
                    C:\Program Files\Outlook Express\msimn.exe
                    C:\Program Files\Outlook Express\oemig50.exe
                    C:\Program Files\Outlook Express\setup50.exe
                    C:\Program Files\Outlook Express\wab.exe
                    C:\Program Files\Outlook Express\wabmig.exe
                    C:\Program Files\Paint.NET\PaintDotNet.exe
                    C:\Program Files\Paint.NET\PdnRepair.exe
                    C:\Program Files\Paint.NET\SetupNgen.exe
                    C:\Program Files\Paint.NET\UpdateMonitor.exe
                    C:\Program Files\Paint.NET\WiaProxy32.exe
                    C:\Program Files\QuickTime\PictureViewer.exe
                    C:\Program Files\QuickTime\QTInfo.exe
                    C:\Program Files\QuickTime\QTTask.exe
                    C:\Program Files\QuickTime\QuickTimePlayer.exe
                    C:\Program Files\QuickTime\QTSystem\ExportController.exe
                    C:\Program Files\QuickTime\QTSystem\QuickTimeUpdateHelper.exe
                    C:\Program Files\Realtek\Audio\Drivers\RtlUpd.exe
                    C:\Program Files\Realtek\Audio\Drivers\WDM\Alcmtr.exe
                    C:\Program Files\Realtek\Audio\Drivers\WDM\AlcWzrd.exe
                    C:\Program Files\Realtek\Audio\Drivers\WDM\CPLUtl64.exe
                    C:\Program Files\Realtek\Audio\Drivers\WDM\MicCal.exe
                    C:\Program Files\Realtek\Audio\Drivers\WDM\RTHDCPL.exe
                    C:\Program Files\Realtek\Audio\Drivers\WDM\RtkAudioService.exe
                    C:\Program Files\Realtek\Audio\Drivers\WDM\RtkAudioService64.exe
                    C:\Program Files\Realtek\Audio\Drivers\WDM\RTLCPL.exe
                    C:\Program Files\Realtek\Audio\Drivers\WDM\RtlUpd.exe
                    C:\Program Files\Realtek\Audio\Drivers\WDM\RtlUpd64.exe
                    C:\Program Files\Realtek\Audio\Drivers\WDM\SkyTel.exe
                    C:\Program Files\Realtek\Audio\Drivers\WDM\SoundMan.exe
                    C:\Program Files\Realtek\Audio\Drivers\WDM\vncutil.exe
                    C:\Program Files\Realtek\Audio\Drivers\WDM\vncutil64.exe
                    C:\Program Files\Recuva\recuva.exe
                    C:\Program Files\RocketDock\RocketDock.exe
                    C:\Program Files\RocketDock\unins000.exe
                    C:\Program Files\RocketDock\Tools\Debug.exe
                    C:\Program Files\RocketDock\Tools\LanguageID Finder.exe
                    C:\Program Files\Satsuki Decoder Pack\Uninstall.exe
                    C:\Program Files\Satsuki Decoder Pack\filtres\ac3config.exe
                    C:\Program Files\Satsuki Decoder Pack\filtres\dialog_patch.exe
                    C:\Program Files\Satsuki Decoder Pack\filtres\HFE.exe
                    C:\Program Files\Satsuki Decoder Pack\mpc\mplayerc.exe
                    C:\Program Files\StuffPlug3\Uninstall.exe
                    C:\Program Files\StuffPlug3\Languages\Translate\SPLngEncoder.exe
                    C:\Program Files\TaskSwitchXP\ConfigTsXP.exe
                    C:\Program Files\TaskSwitchXP\taskswitchxp .exe
                    C:\Program Files\TaskSwitchXP\taskswitchxp.exe
                    C:\Program Files\TaskSwitchXP\uninst.exe
                    C:\Program Files\Trend Micro\HijackThis\Administrateur.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                    C:\Program Files\Unlocker\eBay_shortcuts_1016.exe
                    C:\Program Files\Unlocker\uninst.exe
                    C:\Program Files\Unlocker\Unlocker.exe
                    C:\Program Files\Unlocker\UnlockerAssistant.exe
                    C:\Program Files\VideoLAN\VLC\uninstall.exe
                    C:\Program Files\VideoLAN\VLC\vlc.exe
                    C:\Program Files\Winamp\UninstWA.exe
                    C:\Program Files\Winamp\winamp.exe
                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                    C:\Program Files\Windows Live\Installer\wlarp.exe
                    C:\Program Files\Windows Live\Installer\wloobe.exe
                    C:\Program Files\Windows Live\Mail\wlmail.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\Windows Live\Messenger\msvs.exe
                    C:\Program Files\Windows Live\Messenger\wlcsdk.exe
                    C:\Program Files\Windows Live\Messenger\wlcstart.exe
                    C:\Program Files\Windows Media Connect 2\wmccds.exe
                    C:\Program Files\Windows Media Connect 2\wmccfg.exe
                    C:\Program Files\Windows Media Player\migrate.exe
                    C:\Program Files\Windows Media Player\mplayer2.exe
                    C:\Program Files\Windows Media Player\setup_wm.exe
                    C:\Program Files\Windows Media Player\wmdbexport.exe
                    C:\Program Files\Windows Media Player\wmlaunch.exe
                    C:\Program Files\Windows Media Player\wmpenc.exe
                    C:\Program Files\Windows Media Player\wmplayer.exe
                    C:\Program Files\Windows Media Player\wmpnetwk.exe
                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                    C:\Program Files\Windows Media Player\wmpshare.exe
                    C:\Program Files\Windows Media Player\wmsetsdk.exe
                    C:\Program Files\WinRAR\Rar.exe
                    C:\Program Files\WinRAR\RarExtLoader.exe
                    C:\Program Files\WinRAR\Uninstall.exe
                    C:\Program Files\WinRAR\UnRAR.exe
                    C:\Program Files\WinRAR\WinRAR.exe
                    C:\Program Files\WinZip\WINZIP32.EXE
                    C:\Program Files\WinZip\WZMSG.EXE
                    C:\Program Files\WinZip\WZQKPICK.EXE
                    C:\Program Files\WinZip\WZSEPE32.EXE
                    C:\Program Files\WinZip\WZSESS32.EXE
                    C:\Program Files\WinZip\WZSRVR32.EXE

                    Puis pour le script que vous m'avez donné , sur internet il dise comment faire pour aller en mode sans echec mais ils disent aussi que cela comporte un risque pour les ordinateurs infectés par un virus ou autres , j'ai vu cela sur ce site : https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/
                    0
                    1. Contributeur sécurité
                      il faut absolument passer le script que je t'ai donné, aucun outil ne pourra le remplacer !

                      as tu essayé le mode sans echec ?

                      en attendant :

                      ! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

                      • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

                      • Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                      • Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

                      • Le pc va redémarrer automatiquement ...

                      ▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

                      --> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

                      /!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

                      Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
                      0
                      1. J'ai fait ce que vous m'aviez demandé , d'un coté le fichier Combofix.txt je ne le trouve pas , il ne s'est pas crée mais d'un autre coté , j'ai réessayé Findykill et sa marche parfaitement voici le rapport :

                        ############################## | FindyKill V5.012 |

                        ############################## | Processus actifs |

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\WINDOWS\system32\nvsvc32.exe

                        ################## | C: |

                        ################## | C:\WINDOWS |

                        ################## | C:\WINDOWS\system32 |

                        ################## | C:\WINDOWS\system32\drivers |

                        ################## | C:\Documents and Settings\Administrateur\Application Data |

                        ################## | Temporary Internet Files |

                        ################## | Registre / Clés infectieuses |

                        Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
                        Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
                        Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
                        Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
                        Présent ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"

                        ################## | Etat / Services / Informations |

                        # Affichage des fichiers cachés : OK

                        # Mode sans echec : OK

                        # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                        # Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
                        # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                        # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                        # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                        ################## | Cracks / Keygens / Serials |

                        ################## | ! Fin du rapport # FindyKill V5.012 ! |
                        0
                        1. Contributeur sécurité
                          ^^ t'arrives pas a faire ca avec ta souris ?
                          http://img.photobucket.com/albums/v666/sUBs/CFScript.gif

                          si non, as tu essayé le mode sanns echec pour ton bureau ?
                          0
                          1. Comment pourrais-je glisser/déposer le fichier texte sur combofix.exe , car ne l'oubliez pas , depuis le début je suis vos consignes via le gestionnaire des taches vu que mon bureau ne s'affcihe plus et la barre demarrer aussi , or avec le gestionnaire des taches je peut depalcer des fichiers dans d'autres endroits mais pas un fichier sur un autre .

                            Qu'est ce que je dois faire ?? SVP Merci
                            0
                            1. Contributeur sécurité
                              /!\ Le script qui suit a été écrit spécialement pour nemesis,
                              il n'est pas transposable sur un autre ordinateur /!\


                              Toujours avec toutes les protections désactivées, fais ceci :

                              • Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt

                              CFScript

                              • Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) comme sur ce lien : comme ceci

                              • Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
                              • Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
                              • Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
                              0
                              1. Salut , Desolé pour le double topic , je ne savais pas que sa pourrait poser probleme
                                Voici le rapport de rthdcpl.exe :

                                Antivirus Version Dernière mise à jour Résultat
                                a-squared 4.5.0.24 2009.10.04 Riskware.Win32.Obfuscator!IK
                                AhnLab-V3 5.0.0.2 2009.10.03 -
                                AntiVir 7.9.1.27 2009.10.02 -
                                Antiy-AVL 2.0.3.7 2009.10.04 -
                                Authentium 5.1.2.4 2009.10.03 -
                                Avast 4.8.1351.0 2009.10.03 -
                                AVG 8.5.0.420 2009.10.04 Agent2.TRG
                                BitDefender 7.2 2009.10.04 -
                                CAT-QuickHeal 10.00 2009.10.03 -
                                ClamAV 0.94.1 2009.10.03 -
                                Comodo 2511 2009.10.04 -
                                DrWeb 5.0.0.12182 2009.10.04 -
                                eSafe 7.0.17.0 2009.10.01 -
                                eTrust-Vet 31.6.6774 2009.10.02 -
                                F-Prot 4.5.1.85 2009.10.03 -
                                F-Secure 8.0.14470.0 2009.10.03 Trojan:W32/Agent.LXZ
                                Fortinet 3.120.0.0 2009.10.04 PossibleThreat
                                GData 19 2009.10.04 -
                                Ikarus T3.1.1.72.0 2009.10.04 VirTool.Win32.Obfuscator
                                Jiangmin 11.0.800 2009.10.04 -
                                K7AntiVirus 7.10.861 2009.10.03 -
                                Kaspersky 7.0.0.125 2009.10.04 -
                                McAfee 5760 2009.10.03 -
                                McAfee+Artemis 5760 2009.10.03 Suspect-29!3EC4BBD7449A
                                McAfee-GW-Edition 6.8.5 2009.10.04 Heuristic.BehavesLike.Win32.PasswordStealer.H
                                Microsoft 1.5101 2009.10.04 TrojanDownloader:Win32/Unruy.C
                                NOD32 4478 2009.10.03 -
                                Norman 6.01.09 2009.10.04 -
                                nProtect 2009.1.8.0 2009.10.04 -
                                Panda 10.0.2.2 2009.10.04 -
                                PCTools 4.4.2.0 2009.10.04 -
                                Prevx 3.0 2009.10.04 -
                                Rising 21.49.22.00 2009.09.30 -
                                Sophos 4.45.0 2009.10.04 Mal/Generic-A
                                Sunbelt 3.2.1858.2 2009.10.03 -
                                Symantec 1.4.4.12 2009.10.04 -
                                TheHacker 6.5.0.2.028 2009.10.03 -
                                TrendMicro 8.950.0.1094 2009.10.04 -
                                VBA32 3.12.10.11 2009.10.03 -
                                ViRobot 2009.10.2.1968 2009.10.02 -
                                VirusBuster 4.6.5.0 2009.10.03 -
                                Information additionnelle
                                File size: 27136 bytes
                                MD5...: 3ec4bbd7449a0805e0a0f7857bc6ffc3
                                SHA1..: af5ae5e311314b8bcf23a5ce4400833cfc9b778e
                                SHA256: 8061da4a9f45a910d667fefb8e03b572090883a20010f7d5bdc3aba5a41669b6
                                ssdeep: 384:a4iBk9stiz7bVdD7/b7lxTWXKQEDGz0MKxMtwyyuEPwZMahhQ69Z:jiK9dbV
                                dH3lANES0R+Oslh267
                                PEiD..: -
                                PEInfo: PE Structure information

                                ( base data )
                                entrypointaddress.: 0x2fef
                                timedatestamp.....: 0x4abe6281 (Sat Sep 26 18:50:41 2009)
                                machinetype.......: 0x14c (I386)

                                ( 3 sections )
                                name viradd virsiz rawdsiz ntrpy md5
                                .text 0x1000 0x20ce 0x2200 5.86 307a8141ccb05349d05d03d10f952c02
                                .rdata 0x4000 0x2c6 0x400 3.67 198918d26216567707f552978e2d45d6
                                .data 0x5000 0x107e8 0x4000 6.78 b1b643218dd79b41dced79118889d8ab

                                ( 1 imports )
                                > KERNEL32.dll: GetFileAttributesExA, HeapDestroy, HeapFree, QueryPerformanceCounter, GetTickCount, HeapCreate, Sleep, HeapAlloc, GetProcessHeap, CloseHandle, ReadFile, SetFilePointer, CreateFileA, ExitProcess, GetModuleFileNameA, VirtualAlloc, VirtualProtect, VirtualFree, GetProcAddress, LoadLibraryA, IsBadReadPtr, lstrcmpiA, FreeLibrary, HeapReAlloc, GetModuleHandleA, GetStartupInfoA, GetCommandLineA

                                ( 0 exports )
                                RDS...: NSRL Reference Data Set
                                -
                                pdfid.: -
                                trid..: Win32 Executable Generic (42.3%)
                                Win32 Dynamic Link Library (generic) (37.6%)
                                Generic Win/DOS Executable (9.9%)
                                DOS Executable Generic (9.9%)
                                Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
                                ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=3ec4bbd7449a0805e0a0f7857bc6ffc3' target='_blank'>https://www.symantec.com?md5=3ec4bbd7449a0805e0a0f7857bc6ffc3</a>
                                sigcheck:
                                publisher....: n/a
                                copyright....: n/a
                                product......: n/a
                                description..: n/a
                                original name: n/a
                                internal name: n/a
                                file version.: n/a
                                comments.....: n/a
                                signers......: -
                                signing date.: -
                                verified.....: Unsigned
                                0
                                1. Contributeur sécurité
                                  slt ske :) et merci d'avoir prevenu ;)

                                  cas dfficile

                                  pas etonnant ^^

                                  Nemesis, continue sur 1 sujet stp, sinon non seulement les rapports vont etre faussés mais c'est aussi une perte de temps pour moi comme pour guillaume sur l'autre sujet !

                                  tu as Kaspersky et Norton, il est deconseillé d'avoir 2 antivirus, ils se genent entre eux et entrent en conflit : vires Norton avec ca :
                                  http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

                                  • Rends toi sur le site https://www.virustotal.com/gui/
                                  • Clique sur Parcourir, et navigue jusqu'au fichier suivant et valide :
                                  c:\documents and settings\Administrateur\rthdcpl.exe
                                  • Clique sur "Envoyer le fichier" : s'il a déjà été analysé, demande une nouvelle analyse.
                                  • Fais un copier/coller du rapport sur le forum

                                  PS : ce n'est pas étonnant que Combofix trouve plein de fichiers systèmes modifiés ou manquants ^^, en utilisant une version non-officielle de Windows...
                                  0
                                  1. Rapport de log.txt :

                                    ComboFix 09-10-01.05 - Administrateur 03/10/2009 23:57.2.2 - NTFSx86
                                    Lancé depuis: j:\logiciel\asdehi.exe

                                    AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
                                    .

                                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    .
                                    ---- Exécution préalable -------
                                    .
                                    c:\documents and settings\Administrateur\Application Data\Desktopicon
                                    c:\documents and settings\Administrateur\Application Data\Desktopicon\eBayShortcuts.exe
                                    c:\documents and settings\Administrateur\rthdcpl .exe
                                    c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
                                    c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
                                    c:\windows\system32\ctfmon .exe
                                    c:\windows\system32\kr_done1
                                    c:\windows\system32\msconfig.exe

                                    .
                                    ((((((((((((((((((((((((((((( Fichiers créés du 2009-09-03 au 2009-10-03 ))))))))))))))))))))))))))))))))))))
                                    .

                                    2009-10-03 17:24 . 2009-10-03 17:24 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
                                    2009-10-03 15:00 . 2009-10-03 18:07 -------- d-----w- C:\FindyKill
                                    2009-10-03 14:09 . 2009-10-03 19:37 -------- d-----w- C:\rsit
                                    2009-10-03 13:49 . 2008-07-08 12:54 148496 ----a-w- c:\windows\system32\drivers\29910015.sys
                                    2009-10-02 19:16 . 2009-10-02 19:16 -------- d-----w- c:\program files\NortonInstaller
                                    2009-10-02 18:51 . 2009-10-03 11:48 -------- d-----w- c:\program files\Fichiers communs\Symantec Shared
                                    2009-09-30 17:48 . 2009-09-30 17:48 -------- d-----w- c:\program files\Trend Micro
                                    2009-09-29 15:53 . 2009-09-29 15:53 -------- d--h--w- c:\windows\PIF
                                    2009-09-28 21:24 . 2009-09-28 21:24 7168 ----a-w- c:\windows\system32\drivers\utm0njk3.sys
                                    2009-09-28 17:15 . 2009-09-28 17:25 139 ----a-w- c:\windows\marke internet.reg
                                    2009-09-28 09:49 . 2009-09-28 09:49 -------- d-----w- c:\program files\Alwil Software
                                    2009-09-27 22:54 . 2009-09-27 23:07 95259 ----a-w- c:\windows\system32\drivers\klick.dat
                                    2009-09-27 22:54 . 2009-09-27 23:07 107547 ----a-w- c:\windows\system32\drivers\klin.dat
                                    2009-09-27 22:53 . 2009-10-03 21:46 32 --sha-w- c:\windows\system32\drivers\fidbox2.dat
                                    2009-09-27 22:53 . 2009-10-03 21:46 32 --sha-w- c:\windows\system32\drivers\fidbox.dat
                                    2009-09-27 22:53 . 2009-10-03 21:31 -------- d-----w- c:\documents and settings\All Users\Application Data\Kaspersky Lab
                                    2009-09-27 22:53 . 2009-09-27 22:53 -------- d-----w- c:\program files\Kaspersky Lab
                                    2009-09-27 22:49 . 2009-09-27 22:49 -------- d-----w- c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
                                    2009-09-27 21:42 . 2009-10-03 16:11 27136 ----a-w- c:\documents and settings\Administrateur\rthdcpl.exe
                                    2009-09-27 21:10 . 2009-09-27 21:10 245 ----a-w- c:\windows\tmp12879515.bat
                                    2009-09-27 21:10 . 2009-09-27 21:10 286720 --sha-r- c:\windows\system32\wtnjleuwvlow.dll
                                    2009-09-27 21:09 . 2009-09-27 21:09 27136 ---h--w- c:\documents and settings\Administrateur\sav.exe
                                    2009-09-27 21:09 . 2009-09-27 21:09 27136 ----a-w- c:\windows\system32\xoygnsh.exe
                                    2009-09-27 21:09 . 2009-09-27 21:10 27136 ----a-w- c:\windows\system32\wtnjletwvl8w.exe
                                    2009-09-27 18:45 . 2009-09-27 18:45 -------- d-----w- c:\documents and settings\All Users\Application Data\PCSettings
                                    2009-09-27 18:45 . 2009-09-27 18:45 -------- d-----w- c:\documents and settings\All Users\Application Data\Norton
                                    2009-09-27 18:44 . 2009-09-27 18:45 -------- d-----w- c:\documents and settings\All Users\Application Data\NortonInstaller
                                    2009-09-26 15:13 . 2009-09-26 15:37 -------- d-----w- C:\Fichiers Movavi
                                    2009-09-26 14:57 . 2009-09-26 15:12 -------- d-----w- c:\program files\Movavi VideoSuite 7
                                    2009-09-20 18:46 . 2009-09-26 14:55 -------- d-----w- c:\documents and settings\Administrateur\Local Settings\Application Data\Downloaded Installations
                                    2009-09-20 10:29 . 2009-09-20 10:29 -------- d-----w- c:\windows\system32\Lang
                                    2009-09-19 12:17 . 2001-08-23 13:04 12288 ----a-w- c:\windows\system32\drivers\mouhid.sys
                                    2009-09-19 12:17 . 2008-04-13 07:45 10368 ----a-w- c:\windows\system32\drivers\hidusb.sys
                                    2009-09-18 20:16 . 2009-09-19 20:43 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Apple Computer
                                    2009-09-18 20:15 . 2009-05-18 12:17 26600 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys
                                    2009-09-18 20:15 . 2008-04-17 11:12 107368 ----a-w- c:\windows\system32\GEARAspi.dll
                                    2009-09-18 20:14 . 2009-09-18 20:14 -------- d-----w- c:\program files\iPod
                                    2009-09-18 20:14 . 2009-09-18 20:15 -------- d-----w- c:\program files\iTunes
                                    2009-09-18 20:14 . 2009-09-18 20:15 -------- d-----w- c:\documents and settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
                                    2009-09-18 20:11 . 2009-09-18 20:12 -------- d-----w- c:\program files\QuickTime
                                    2009-09-18 20:11 . 2009-09-18 20:14 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple Computer
                                    2009-09-18 20:10 . 2009-09-18 20:10 -------- d-----w- c:\documents and settings\Administrateur\Local Settings\Application Data\Apple
                                    2009-09-18 20:10 . 2009-09-18 20:10 -------- d-----w- c:\program files\Apple Software Update
                                    2009-09-18 20:09 . 2009-09-18 20:09 -------- d-----w- c:\program files\Fichiers communs\Apple
                                    2009-09-18 20:09 . 2009-09-18 20:09 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple
                                    2009-09-18 20:08 . 2009-09-19 20:43 -------- d-----w- c:\documents and settings\Administrateur\Local Settings\Application Data\Apple Computer
                                    2009-09-17 20:37 . 2009-09-17 20:37 -------- d-----w- c:\windows\Sun
                                    2009-09-15 06:12 . 2009-09-15 06:12 -------- d-----w- c:\documents and settings\All Users\Application Data\Messenger Plus!
                                    2009-09-14 15:58 . 2009-10-03 13:11 -------- d-----w- c:\documents and settings\Administrateur\Application Data\LimeWire
                                    2009-09-14 15:55 . 2009-09-14 15:55 410984 ----a-w- c:\windows\system32\deploytk.dll
                                    2009-09-14 15:55 . 2009-09-14 15:55 -------- d-----w- c:\program files\Java
                                    2009-09-14 15:55 . 2009-09-14 15:56 -------- d-----w- c:\program files\LimeWire
                                    2009-09-14 15:13 . 2009-09-14 15:13 -------- d-----w- c:\program files\Ask Search Assistant
                                    2009-09-14 15:13 . 2009-09-14 15:13 -------- d-----w- c:\program files\Messenger Plus! Live
                                    2009-09-14 15:09 . 2009-10-03 13:34 -------- d-----w- c:\documents and settings\Administrateur\Tracing
                                    2009-09-14 15:06 . 2009-09-14 15:06 -------- d-----w- c:\program files\Microsoft
                                    2009-09-14 15:06 . 2009-09-14 15:06 -------- d-----w- c:\program files\Windows Live SkyDrive
                                    2009-09-14 15:01 . 2009-09-14 15:01 -------- d-----w- c:\program files\Fichiers communs\Windows Live
                                    2009-09-05 23:35 . 2009-09-05 23:47 -------- d-----w- c:\documents and settings\Administrateur\Local Settings\Application Data\Adobe
                                    2009-09-05 01:04 . 2009-09-05 01:04 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Symantec
                                    2009-09-05 01:04 . 2009-09-05 01:04 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Nero
                                    2009-09-05 01:04 . 2009-09-05 01:04 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Winamp
                                    2009-09-05 01:04 . 2009-09-05 01:04 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Xentient
                                    2009-09-05 00:52 . 2009-10-03 13:11 -------- d-----r- c:\documents and settings\Administrateur\Mes documents
                                    2009-09-05 00:52 . 2009-09-05 00:52 -------- d-----w- c:\documents and settings\Administrateur\nro.log
                                    2009-09-05 00:52 . 2009-09-05 00:52 -------- d-----r- c:\documents and settings\Administrateur\Favoris
                                    2009-09-05 00:52 . 2009-09-05 00:52 -------- d-----w- c:\documents and settings\Administrateur\Contacts
                                    2009-09-05 00:51 . 2009-10-03 21:37 -------- d-----w- c:\documents and settings\Administrateur\Bureau
                                    2009-09-05 00:17 . 2009-09-05 00:17 -------- d-----w- c:\documents and settings\Administrateur\Application Data\vlc

                                    .
                                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    2009-10-03 21:47 . 2009-10-03 21:47 -------- d-----w- c:\program files\microsoft frontpage
                                    2009-10-03 21:46 . 2009-09-27 22:53 32 --sha-w- c:\windows\system32\drivers\fidbox2.idx
                                    2009-10-03 21:46 . 2009-09-27 22:53 32 --sha-w- c:\windows\system32\drivers\fidbox.idx
                                    2009-10-03 18:03 . 2009-08-11 20:39 -------- d-----w- c:\program files\Unlocker
                                    2009-10-03 16:11 . 2009-08-11 20:32 -------- d-----w- c:\program files\eMule
                                    2009-10-03 16:11 . 2008-05-02 22:57 27136 ----a-w- c:\windows\system32\ctfmon.exe
                                    2009-10-03 16:11 . 2009-08-10 22:00 -------- d-----w- c:\program files\TaskSwitchXP
                                    2009-10-02 13:40 . 2009-08-12 21:18 -------- d-----w- c:\program files\Bonjour
                                    2009-09-28 16:59 . 2008-05-02 22:57 2013184 ----a-w- c:\windows\explorer.exe
                                    2009-09-27 23:07 . 2008-01-29 15:29 33808 ----a-w- c:\windows\system32\drivers\klbg.sys
                                    2009-09-27 22:50 . 2009-08-11 08:09 -------- d-----w- c:\documents and settings\All Users\Application Data\Symantec
                                    2009-09-18 18:01 . 2008-05-02 22:57 74448 ----a-w- c:\windows\system32\perfc00C.dat
                                    2009-09-18 18:01 . 2008-05-02 22:57 467962 ----a-w- c:\windows\system32\perfh00C.dat
                                    2009-09-14 15:08 . 2009-08-10 22:00 -------- d-----w- c:\program files\Windows Live
                                    2009-09-14 14:57 . 2009-08-14 19:56 -------- d-----w- c:\program files\StuffPlug3
                                    2009-09-02 05:54 . 2009-08-11 08:21 -------- d--h--w- c:\program files\InstallShield Installation Information
                                    2009-09-02 05:53 . 2009-09-02 05:44 -------- d-----w- c:\program files\Doom 3
                                    2009-09-02 05:42 . 2009-08-11 08:20 -------- d-----w- c:\program files\Fichiers communs\InstallShield
                                    2009-09-02 05:41 . 2009-08-30 18:39 -------- d-----w- c:\documents and settings\Administrateur\Application Data\DAEMON Tools Lite
                                    2009-09-01 22:48 . 2009-08-10 22:01 -------- d-----w- c:\program files\Nero
                                    2009-09-01 22:33 . 2009-08-10 22:01 -------- d-----w- c:\documents and settings\All Users\Application Data\Nero
                                    2009-09-01 17:21 . 2009-09-01 17:21 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Media Player Classic
                                    2009-09-01 00:48 . 2009-09-01 00:48 -------- d-----w- c:\documents and settings\Administrateur\Application Data\dvdcss
                                    2009-08-30 21:27 . 2009-08-30 18:42 -------- d-----w- c:\program files\DAEMON Tools Lite
                                    2009-08-12 21:07 . 2009-08-11 20:43 -------- d-----w- c:\program files\Fichiers communs\Adobe
                                    2009-08-12 21:03 . 2009-08-12 21:03 -------- d-----w- c:\program files\Fichiers communs\Macrovision Shared
                                    2009-08-11 22:01 . 2009-08-11 22:01 -------- d-----w- c:\program files\Alcohol Soft
                                    2009-08-11 20:49 . 2009-08-11 20:49 -------- d-----w- c:\program files\RocketDock
                                    2009-08-11 20:41 . 2009-08-11 20:41 -------- d-----w- c:\documents and settings\All Users\Application Data\WinZip
                                    2009-08-11 20:41 . 2009-08-11 20:40 -------- d-----w- c:\program files\Winamp
                                    2009-08-11 20:39 . 2009-08-11 20:39 -------- d-----w- c:\program files\VideoLAN
                                    2009-08-11 20:37 . 2009-08-11 20:37 -------- d-----w- c:\program files\Satsuki Decoder Pack
                                    2009-08-11 20:35 . 2009-08-11 20:35 -------- d-----w- c:\program files\MSECache
                                    2009-08-11 20:27 . 2009-08-11 20:27 -------- d-----w- c:\program files\Intel
                                    2009-08-11 09:19 . 2009-08-10 22:27 1100 ----a-w- c:\windows\system32\d3d8caps.dat
                                    2009-08-11 09:03 . 2009-08-11 09:03 -------- d-----w- c:\program files\ma-config.com
                                    2009-08-11 09:03 . 2009-08-11 09:03 -------- d-----w- c:\documents and settings\All Users\Application Data\ma-config.com
                                    2009-08-11 08:56 . 2009-08-11 08:56 0 ----a-w- c:\windows\nsreg.dat
                                    2009-08-11 08:25 . 2009-08-11 08:09 -------- d-----w- c:\program files\Symantec
                                    2009-08-11 08:10 . 2009-08-11 08:10 4608 ----a-w- c:\windows\system32\drivers\symlcbrd.sys
                                    2009-08-10 22:01 . 2009-08-10 22:01 -------- d-----w- c:\program files\Fichiers communs\Nero
                                    2009-08-10 22:01 . 2009-08-10 22:01 -------- d-----w- c:\program files\Mozilla Thunderbird
                                    2009-08-10 22:00 . 2009-08-10 22:00 -------- d-----w- c:\program files\Cpu-z
                                    2009-08-10 21:52 . 2009-08-10 21:52 21892 ----a-w- c:\windows\system32\emptyregdb.dat
                                    2009-08-10 21:51 . 2009-08-10 21:51 -------- d-----w- c:\program files\Windows Media Connect 2
                                    2009-08-05 14:10 . 2009-08-30 21:25 831488 ----a-w- c:\windows\RtlExUpd.dll
                                    2009-08-04 12:31 . 2009-08-30 21:25 2170880 ----a-w- c:\windows\MicCal.exe
                                    2009-07-26 14:44 . 2009-07-26 14:44 48448 ----a-w- c:\windows\system32\sirenacm.dll
                                    2009-07-21 14:40 . 2009-08-30 21:25 41472 ----a-w- c:\windows\system32\RtkCoInstXP.dll
                                    2009-07-19 16:59 . 2009-07-19 16:59 3597824 ----a-w- c:\windows\system32\SET44.tmp
                                    2009-07-19 13:29 . 2009-08-11 08:29 6067200 ----a-w- c:\windows\system32\SET4C.tmp
                                    2009-07-08 14:34 . 2009-08-11 20:27 53248 ----a-w- c:\windows\system32\CSVer.dll
                                    .

                                    ------- Sigcheck -------

                                    [-] 2008-05-02 . 06B54A7B1EF7CB16BFD0E208D343FA71 . 77824 . . [5.1.2600.5512] . . c:\windows\system32\browser.dll

                                    [-] 2008-05-02 . F92E6BEA9349D49341383F8403B4DFE5 . 1054208 . . [6.0] . . c:\windows\i386\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS\COMCTL32.DLL
                                    [-] 2008-05-02 . AEF3D788DBF40C7C4D204EA45EB0C505 . 921088 . . [6.0] . . c:\windows\i386\ASMS\6000\MSFT\WINDOWS\COMMON\CONTROLS\COMCTL32.DLL
                                    [-] 2008-05-02 . B4AA331468315B6A174C3F0D5B3BC135 . 617472 . . [5.82] . . c:\windows\system32\comctl32.dll
                                    [-] 2008-05-02 . AEF3D788DBF40C7C4D204EA45EB0C505 . 921088 . . [6.0] . . c:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a\comctl32.dll
                                    [-] 2008-05-02 . F92E6BEA9349D49341383F8403B4DFE5 . 1054208 . . [6.0] . . c:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll

                                    [-] 2008-05-02 . 7A6D0B71035E123FDDA2156A25578AD3 . 62464 . . [5.1.2600.5512] . . c:\windows\system32\cryptsvc.dll

                                    [-] 2008-05-02 . B153AFFAC761E7F5FCFA822B9C4E97BC . 14336 . . [5.1.2600.5512] . . c:\windows\system32\drivers\asyncmac.sys

                                    [-] 2008-05-02 . 16813155807C6881F4BFBF6657424659 . 25216 . . [5.1.2600.5512] . . c:\windows\system32\drivers\kbdclass.sys

                                    [-] 2008-05-02 . 1DF7F42665C94B825322FAE71721130D . 182656 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ndis.sys

                                    [-] 2008-05-02 . 78A08DD6A8D65E697C18E1DB01C5CDCA . 574976 . . [5.1.2600.5512] . . c:\windows\i386\NTFS.SYS
                                    [-] 2008-05-02 . 78A08DD6A8D65E697C18E1DB01C5CDCA . 574976 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ntfs.sys

                                    [-] 2008-05-02 . 73C1E1F395918BC2C6DD67AF7591A3AD . 2944 . . [5.1.2600.0] . . c:\windows\system32\drivers\null.sys

                                    [-] 2008-05-02 . ACCF5A9A1FFAA490F33DBA1C632B95E1 . 361344 . . [5.1.2600.5512] . . c:\windows\system32\drivers\tcpip.sys

                                    [-] 2008-07-07 20:31 . A5B1B7C76134329AA7547F6E6DA35410 . 253952 . . [2001.12.4414.320] . . c:\windows\SoftwareDistribution\Download\5e54181a2d7e767daf6e7f313d7dd20b\SP2GDR\es.dll
                                    [-] 2008-07-07 20:28 . EC16AE9B37EACF871629227A3F3913FD . 253952 . . [2001.12.4414.706] . . c:\windows\SoftwareDistribution\Download\5e54181a2d7e767daf6e7f313d7dd20b\SP3GDR\es.dll
                                    [-] 2008-07-07 20:24 . 157F9C595FD0D10502497DC4C1348D17 . 253952 . . [2001.12.4414.706] . . c:\windows\SoftwareDistribution\Download\5e54181a2d7e767daf6e7f313d7dd20b\SP3QFE\es.dll
                                    [-] 2008-07-07 20:18 . 74ECF4DDC685BD3249CAB323405FCC49 . 253952 . . [2001.12.4414.320] . . c:\windows\SoftwareDistribution\Download\5e54181a2d7e767daf6e7f313d7dd20b\SP2QFE\es.dll
                                    [-] 2008-05-02 22:57 . 9FD4A0615BF3E9388A46EDF8774C7294 . 246272 . . [2001.12.4414.701] . . c:\windows\system32\es.dll

                                    [-] 2008-05-02 . 0469B73DB32E5520F342C5E163AA3CCA . 110080 . . [5.1.2600.5512] . . c:\windows\system32\imm32.dll

                                    [-] 2009-03-21 . C3AF0EEE26B59484E674673E3016AAB7 . 1056768 . . [5.1.2600.5781] . . c:\windows\SoftwareDistribution\Download\149dffda614674463c33ccf79c4404f3\SP3QFE\kernel32.dll
                                    [-] 2009-03-21 . 534040750B9E70B156A98F5D0E8F6D2A . 1051136 . . [5.1.2600.3541] . . c:\windows\SoftwareDistribution\Download\149dffda614674463c33ccf79c4404f3\SP2GDR\kernel32.dll
                                    [-] 2009-03-21 . 98F08549604D090B6B2514AF845F329F . 1054720 . . [5.1.2600.5781] . . c:\windows\SoftwareDistribution\Download\149dffda614674463c33ccf79c4404f3\SP3GDR\kernel32.dll
                                    [-] 2009-03-21 . 2087E2764822A8D93A4CA7FA0FED35E8 . 1054208 . . [5.1.2600.3541] . . c:\windows\SoftwareDistribution\Download\149dffda614674463c33ccf79c4404f3\SP2QFE\kernel32.dll
                                    [-] 2008-05-02 . 3AC8886DFA5AB641417DF4D3B7F5512E . 1054720 . . [5.1.2600.5512] . . c:\windows\system32\kernel32.dll

                                    [-] 2008-05-02 . 5C64008E661307C4A3C3C25D9086CDE7 . 19968 . . [5.1.2600.5512] . . c:\windows\system32\linkinfo.dll

                                    [-] 2008-05-02 . 982B2C204337C3B12211E1E1D9BA8C9C . 22016 . . [5.1.2600.5512] . . c:\windows\system32\lpk.dll

                                    [-] 2008-05-02 . 15A8EC8EB2CB0AF246F3238E0321C2B9 . 14848 . . [5.1.2600.5512] . . c:\windows\system32\lsass.exe

                                    [-] 2009-07-19 . 0E396FC8AED9D3D550DB38152F6A4FC7 . 3597824 . . [7.00.6000.16890] . . c:\windows\SoftwareDistribution\Download\0be3474a722486e9050d650f16addaad\SP3GDR\mshtml.dll
                                    [-] 2009-07-19 . 0E396FC8AED9D3D550DB38152F6A4FC7 . 3597824 . . [7.00.6000.16890] . . c:\windows\system32\dllcache\mshtml.dll
                                    [-] 2009-07-19 . 73FFE289F14EDFBB22429E88ACF17016 . 3600384 . . [7.00.6000.21089] . . c:\windows\$hf_mig$\KB972260-IE7\SP3QFE\mshtml.dll
                                    [-] 2009-07-19 . 73FFE289F14EDFBB22429E88ACF17016 . 3600384 . . [7.00.6000.21089] . . c:\windows\SoftwareDistribution\Download\0be3474a722486e9050d650f16addaad\SP3QFE\mshtml.dll
                                    [-] 2008-05-02 . EBF0440323874DDF97EF0CEC2D6DC9F4 . 3593728 . . [7.00.6000.20815] . . c:\windows\ie7updates\KB972260-IE7\mshtml.dll
                                    [-] 2008-05-02 . EBF0440323874DDF97EF0CEC2D6DC9F4 . 3593728 . . [7.00.6000.20815] . . c:\windows\system32\mshtml.dll

                                    [-] 2008-05-02 . 196CCC3FDD21665DCAA9F83FFC03B41A . 247808 . . [5.1.2600.5512] . . c:\windows\system32\mswsock.dll

                                    [-] 2008-05-02 . 04821179C3171554C1BD1F9888A113E2 . 407040 . . [5.1.2600.5512] . . c:\windows\system32\netlogon.dll

                                    [-] 2008-05-02 . BE0CB143FA427D93440DED18DB8C918B . 198144 . . [5.1.2600.5512] . . c:\windows\system32\netman.dll

                                    [-] 2009-02-10 . BEF458B8424553279E95E250D1E0CE7E . 2191232 . . [5.1.2600.5755] . . c:\windows\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP3QFE\ntoskrnl.exe
                                    [-] 2009-02-09 . 4183ED119200F8520F5E834498AFB927 . 2182528 . . [5.1.2600.3520] . . c:\windows\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP2GDR\ntoskrnl.exe
                                    [-] 2009-02-09 . B55AA66BC9269BC5257B915FFDAA790B . 2188160 . . [5.1.2600.3520] . . c:\windows\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP2QFE\ntoskrnl.exe
                                    [-] 2009-02-09 . AB896577F35CF5FED7A9F87D3C3205ED . 2191104 . . [5.1.2600.5755] . . c:\windows\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP3GDR\ntoskrnl.exe
                                    [-] 2008-05-02 . 2E36C8BE37E4E86277E559462322375C . 2486272 . . [5.1.2600.5512] . . c:\windows\system32\ntoskrnl.exe

                                    [-] 2008-05-02 . 9F2C862E39BF8E8FC51C3F6A6BCEB415 . 17408 . . [6.00.2900.5512] . . c:\windows\system32\powrprof.dll

                                    [-] 2008-05-02 . BAA0B6E647C1AD593E9BAE5CC31BCFFB . 409088 . . [6.7.2600.5512] . . c:\windows\system32\qmgr.dll

                                    [-] 2009-02-09 . F83B964469D230F445613C44DF9FE25D . 401408 . . [5.1.2600.5755] . . c:\windows\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP3QFE\rpcss.dll
                                    [-] 2009-02-09 . 0203B1AAD358F206CB0A3C1F93CCE17A . 401408 . . [5.1.2600.5755] . . c:\windows\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP3GDR\rpcss.dll
                                    [-] 2009-02-09 . 5620353B93DD08016674E4FEE280190B . 399360 . . [5.1.2600.3520] . . c:\windows\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP2GDR\rpcss.dll
                                    [-] 2009-02-09 . BA1EF616F55210820F6462D033088497 . 401408 . . [5.1.2600.3520] . . c:\windows\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP2QFE\rpcss.dll
                                    [-] 2008-05-02 . 3D65EB82E1FA6DB15A33E024C9E03CAB . 399360 . . [5.1.2600.5512] . . c:\windows\system32\rpcss.dll

                                    [-] 2008-05-02 . 973B36634C544948C663E8269AA1B3A3 . 187392 . . [5.1.2600.5512] . . c:\windows\system32\scecli.dll

                                    [-] 2009-02-09 . C3FB1D70CB88722267949694BA51759E . 111104 . . [5.1.2600.5755] . . c:\windows\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP3GDR\services.exe
                                    [-] 2009-02-09 . 62789101F9C2401ED598AA2CDE7450C0 . 111104 . . [5.1.2600.5755] . . c:\windows\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP3QFE\services.exe
                                    [-] 2009-02-09 . 9D6BF82FE50D55F20F8E10E0F6653886 . 111104 . . [5.1.2600.3520] . . c:\windows\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP2GDR\services.exe
                                    [-] 2009-02-09 . 51A24094F076961A7FF73E5F7E991D68 . 111104 . . [5.1.2600.3520] . . c:\windows\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP2QFE\services.exe
                                    [-] 2008-05-02 . D40FA5D52A7211F09CB312A7E50191CA . 111104 . . [5.1.2600.5512] . . c:\windows\system32\services.exe

                                    [-] 2008-05-02 . 9A4E7ECBB5B7FB86F3B926AB039F4FEC . 5120 . . [5.1.2600.5512] . . c:\windows\system32\sfc.dll

                                    [-] 2008-05-02 . 8E5231171AD6595FF002E848CC54FCD7 . 249856 . . [5.1.2600.5512] . . c:\windows\system32\tapisrv.dll

                                    [-] 2008-05-02 . E853F84D3CE2FAA2A802E33CF89AC023 . 579584 . . [5.1.2600.5512] . . c:\windows\system32\user32.dll

                                    [-] 2008-05-02 . E74DDB12188C2FF57A78624DBF7332FC . 26624 . . [5.1.2600.5512] . . c:\windows\system32\userinit.exe

                                    [-] 2009-06-29 . 71333B8101B10CDEC4D58D949C97D3BA . 828928 . . [7.00.6000.21073] . . c:\windows\$hf_mig$\KB972260-IE7\SP3QFE\wininet.dll
                                    [-] 2009-06-29 . 71333B8101B10CDEC4D58D949C97D3BA . 828928 . . [7.00.6000.21073] . . c:\windows\SoftwareDistribution\Download\0be3474a722486e9050d650f16addaad\SP3QFE\wininet.dll
                                    [-] 2009-06-29 . 9620CC3780D7279A48D3556860813587 . 827392 . . [7.00.6000.16876] . . c:\windows\SoftwareDistribution\Download\0be3474a722486e9050d650f16addaad\SP3GDR\wininet.dll
                                    [-] 2009-06-29 . 9620CC3780D7279A48D3556860813587 . 827392 . . [7.00.6000.16876] . . c:\windows\system32\dllcache\wininet.dll
                                    [-] 2008-05-02 . 78D3D2B0BE6AD3E6D82CCB115CF74310 . 827392 . . [7.00.6000.20815] . . c:\windows\ie7updates\KB972260-IE7\wininet.dll
                                    [-] 2008-05-02 . 78D3D2B0BE6AD3E6D82CCB115CF74310 . 827392 . . [7.00.6000.20815] . . c:\windows\system32\wininet.dll

                                    [-] 2008-05-02 . 10CC430B4C85686F1E9D12F85B56C8C1 . 516096 . . [5.1.2600.5512] . . c:\windows\system32\winlogon.exe

                                    [-] 2008-05-02 . FB836F9E62D82904C983AD21296A5D9C . 82432 . . [5.1.2600.5512] . . c:\windows\system32\ws2_32.dll

                                    [-] 2009-09-28 . D9FB8495A219D6033E285593F623C49A . 2013184 . . [6.00.2900.5512] . . c:\windows\explorer.exe

                                    [-] 2008-05-02 . D33CD21D476C3A07DD88F83850A17432 . 343040 . . [7.0.2600.5512] . . c:\windows\i386\ASMS\70\MSFT\WINDOWS\MSWINCRT\MSVCRT.DLL
                                    [-] 2008-05-02 . 4200BE3808F6406DBE45A7B88DAE5035 . 322560 . . [7.0.2600.0] . . c:\windows\i386\ASMS\7000\MSFT\WINDOWS\MSWINCRT\MSVCRT.DLL
                                    [-] 2008-05-02 . 3891413139EAABFEFE9B0CA49B5CD395 . 343040 . . [7.0.2600.5512] . . c:\windows\system32\msvcrt.dll
                                    [-] 2008-05-02 . 4200BE3808F6406DBE45A7B88DAE5035 . 322560 . . [7.0.2600.0] . . c:\windows\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.0.0_x-ww_2726e76a\msvcrt.dll
                                    [-] 2008-05-02 . D33CD21D476C3A07DD88F83850A17432 . 343040 . . [7.0.2600.5512] . . c:\windows\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.5512_x-ww_3fd60d63\msvcrt.dll

                                    [-] 2008-05-02 . 6ED29124A1C83BD0CF6B26BD01CA6F6F . 171520 . . [5.1.2600.5512] . . c:\windows\system32\srsvc.dll

                                    [-] 2008-05-02 . 02DA31AB433A6C1110A736C85701DECA . 13824 . . [5.1.2600.5512] . . c:\windows\system32\wscntfy.exe

                                    [-] 2008-05-02 . F92A87FDDA0C11C8604FBC2B864FA726 . 129024 . . [5.1.2600.5512] . . c:\windows\system32\xmlprov.dll

                                    [-] 2008-05-02 . 4EC800BDF80521B0207BD2301DFC7D14 . 56320 . . [5.1.2600.5512] . . c:\windows\system32\eventlog.dll

                                    [-] 2008-05-02 . A9658459BB4F4EE00FA117C9382C0D3A . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll

                                    [-] 2009-10-03 16:11 . 3EC4BBD7449A0805E0A0F7857BC6FFC3 . 27136 . . [------] . . c:\windows\system32\ctfmon.exe

                                    [-] 2008-05-02 . 55F5C5C1BE1A78E285033E432BA01597 . 194560 . . [5.1.2600.5512] . . c:\windows\system32\schedsvc.dll

                                    [-] 2008-05-02 . B9F20D71E5B6CE89A7A94B38351FDBDC . 135680 . . [6.00.2900.5512] . . c:\windows\system32\shsvcs.dll

                                    [-] 2008-05-02 . EA9E0DB8684CEF2FD3BADD671DF5A112 . 71680 . . [5.1.2600.5512] . . c:\windows\system32\ssdpsrv.dll

                                    [-] 2008-05-02 . 710BC85A8C22626EE094439E3EA0D38C . 297984 . . [5.1.2600.5512] . . c:\windows\system32\termsrv.dll

                                    [-] 2008-05-02 . F36C9F78FC902C8DCE4D3B576BB0435A . 176640 . . [5.1.2600.5512] . . c:\windows\system32\appmgmts.dll

                                    [-] 2008-05-02 . E4ABC1212B70BB03D35E60681C447210 . 12032 . . [5.1.2600.0] . . c:\windows\system32\drivers\acpiec.sys

                                    [-] 2008-04-13 05:39 . 8BED39E3C35D6A489438B8141717A557 . 142592 . . [5.1.2601.3142] . . c:\windows\system32\drivers\aec.sys

                                    [-] 2008-05-02 . 3BB22519A194418D5FEC05D800A19AD0 . 36608 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ip6fw.sys

                                    [-] 2008-05-02 22:57 . CE21FE79AD3B913A79E0C742BED6BF85 . 927504 . . [4.1.0.61] . . c:\windows\system32\mfc40u.dll

                                    [-] 2008-05-02 22:57 . C51B4A5C05A5475708E3C81C7765B71D . 27136 . . [11.0.5721.5145] . . c:\windows\system32\mspmsnsv.dll

                                    [-] 2009-02-10 . F751E041E682F53EAF34F7FAEA78994D . 2068096 . . [5.1.2600.5755] . . c:\windows\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP3GDR\ntkrnlpa.exe
                                    [-] 2009-02-09 . 663D7167ED065786EC9DCFF2569A39F7 . 2059776 . . [5.1.2600.3520] . . c:\windows\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP2GDR\ntkrnlpa.exe
                                    [-] 2009-02-09 . 0150FE5C1E07F8AE422FEC6C8E8A0C98 . 2065024 . . [5.1.2600.3520] . . c:\windows\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP2QFE\ntkrnlpa.exe
                                    [-] 2009-02-09 . ED5E20AE4AC5A63A4FF43FFE704A5153 . 2068224 . . [5.1.2600.5755] . . c:\windows\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP3QFE\ntkrnlpa.exe
                                    [-] 2008-05-02 . 3391F4DDEA530297E720357F40AD06EB . 2364928 . . [5.1.2600.5512] . . c:\windows\system32\ntkrnlpa.exe

                                    [-] 2008-05-02 . BD8166A495B02308F364B36249475F22 . 186368 . . [5.1.2600.5512] . . c:\windows\system32\upnphost.dll

                                    c:\windows\system32\drivers\beep.sys ... manque !!
                                    c:\windows\system32\spoolsv.exe ... manque !!
                                    c:\windows\system32\svchost.exe ... manque !!
                                    c:\windows\system32\regsvc.dll ... manque !!
                                    .
                                    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    .
                                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                                    REGEDIT4

                                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "TaskSwitchXP"="c:\program files\TaskSwitchXP\TaskSwitchXP.exe" [2009-10-03 27136]
                                    "RocketDock"="c:\program files\RocketDock\RocketDock.exe" [2007-09-02 495616]
                                    "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
                                    "DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656]
                                    "eMuleAutoStart"="c:\program files\eMule\emule.exe" [2009-02-22 5668864]

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-16 13529088]
                                    "UnlockerAssistant"="c:\program files\Unlocker\UnlockerAssistant.exe" [2008-05-02 15872]
                                    "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-05-16 86016]
                                    "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-09-14 136600]
                                    "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-09-04 417792]
                                    "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-09-08 305440]
                                    "AVP"="c:\program files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" [2009-09-27 208616]
                                    "NAV"="c:\program files\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV\562C4DD5\16.5.0.134\InstStub.exe" [2009-10-03 983184]
                                    "nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2008-05-16 1630208]
                                    "RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.EXE [2009-08-14 18702336]

                                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                    "TaskSwitchXP"="c:\program files\TaskSwitchXP\TaskSwitchXP.exe" [2009-10-03 27136]

                                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
                                    "nltide_2"="shell32" [X]
                                    "nltide_3"="advpack.dll" - c:\windows\system32\advpack.dll [2008-05-02 124928]

                                    [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
                                    "NoSMHelp"= 1 (0x1)

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
                                    "AVP"=2 (0x2)

                                    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                                    "FirewallOverride"=dword:00000001
                                    "UpdatesDisableNotify"="1"

                                    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
                                    "DisableMonitoring"=dword:00000001

                                    R1 tdisp.sys;tdisp.sys;c:\windows\system32\tdisp.sys [x]
                                    R3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [2008-08-05 1684736]
                                    R3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2009-05-29 234864]
                                    R3 utm0njk3;AVZ Kernel Driver;c:\windows\system32\Drivers\utm0njk3.sys [2009-09-28 7168]
                                    S0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2009-09-27 33808]
                                    S0 Si3124;Si3124; [x]
                                    S0 Si3531;Si3531; [x]
                                    S1 is-KS1ESdrv;is-KS1ESdrv;c:\windows\system32\DRIVERS\29910015.sys [2008-07-08 148496]
                                    S3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\DRIVERS\klim5.sys [2008-04-30 24592]

                                    --- Autres Services/Pilotes en mémoire ---

                                    *NewlyCreated* - HELPSVC
                                    .
                                    Contenu du dossier 'Tâches planifiées'

                                    2009-09-23 c:\windows\Tasks\AppleSoftwareUpdate.job
                                    - c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
                                    .
                                    .
                                    ------- Examen supplémentaire -------
                                    .
                                    uStart Page = hxxp://www.plusnetwork.com
                                    uInternet Settings,ProxyOverride = *.local
                                    IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
                                    LSP: c:\windows\system32\wtnjleuwvlow.dll
                                    FF - ProfilePath - c:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\al1c9c9z.default\
                                    FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
                                    FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
                                    FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
                                    FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
                                    .
                                    - - - - ORPHELINS SUPPRIMES - - - -

                                    Toolbar-ITBar7Layout - (no file)
                                    Toolbar-ITBar7Position - (no file)
                                    HKLM-Run-ccApp - c:\program files\Fichiers communs\Symantec Shared\ccApp.exe
                                    HKLM-Run-WinampAgent - c:\program files\Winamp\winampa.exe
                                    HKLM-Run-MSConfig - c:\windows\system32\msconfig.exe
                                    AddRemove-DAEMON Tools Toolbar - c:\program files\DAEMON Tools Toolbar\uninst.exe

                                    **************************************************************************

                                    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                    Rootkit scan 2009-10-04 00:01
                                    Windows 5.1.2600 Service Pack 3 NTFS

                                    Recherche de processus cachés ...

                                    Recherche d'éléments en démarrage automatique cachés ...

                                    Recherche de fichiers cachés ...

                                    Scan terminé avec succès
                                    Fichiers cachés: 0

                                    **************************************************************************
                                    .
                                    --------------------- DLLs chargées dans les processus actifs ---------------------

                                    - - - - - - - > 'winlogon.exe'(224)
                                    c:\windows\system32\SETUPAPI.dll
                                    c:\windows\system32\COMRes.dll

                                    - - - - - - - > 'lsass.exe'(368)
                                    c:\windows\system32\setupapi.dll
                                    c:\windows\system32\scecli.dll
                                    .
                                    Heure de fin: 2009-10-03 0:05
                                    ComboFix-quarantined-files.txt 2009-10-03 22:05

                                    Avant-CF: 51 423 064 064 octets libres
                                    Après-CF: 51 412 631 552 octets libres

                                    341
                                    0
                                    1. Contributeur sécurité
                                      je sais pas si c'est celui la, toi seul peut le savoir, je ne vois pas tes fichiers ;)

                                      c'est le seul qui a un espace entre le nom et le .exe

                                      peuxtu re essayer findykill stp

                                      si tu n'y arrives pas (et seulement dans ce cas):


                                      /!\ Le logiciel qui suit n'est pas à utiliser à la légère ! Ne le faites que si un helpeur vous l'a recommandé. /!\

                                      Ce logiciel est très puissant et une mauvaise utilisation peut faire des dégâts... Suis exactement cette procedure :

                                      Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !). Pour cela, fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " et tape C-Fix dans la fenêtre qui s'ouvre et valide.

                                      Déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES, antivirus...
                                      (qui pourraient gêner fortement l'outil...Tu les réactiveras donc après ! )

                                      Tuto ici pour installer la Console de récupération (important en cas de problème) : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                                      postes le rapport stp

                                      (ne touche a rien pendant que l'outil travaille pour ne pas figer ton pc)

                                      note: je ne repondrai peut etre pas ce soir (invité^^) donc je continu demain sans faute :)

                                      bonne soiree
                                      0
                                      1. C'est celui-la ?

                                        Antivirus Version Dernière mise à jour Résultat
                                        a-squared 4.5.0.24 2009.10.03 Riskware.Win32.Obfuscator!IK
                                        AhnLab-V3 5.0.0.2 2009.10.03 -
                                        AntiVir 7.9.1.27 2009.10.02 -
                                        Antiy-AVL 2.0.3.7 2009.10.03 -
                                        Authentium 5.1.2.4 2009.10.03 -
                                        Avast 4.8.1351.0 2009.10.02 -
                                        AVG 8.5.0.420 2009.10.03 Agent2.TRG
                                        BitDefender 7.2 2009.10.03 -
                                        CAT-QuickHeal 10.00 2009.10.03 -
                                        ClamAV 0.94.1 2009.10.03 -
                                        Comodo 2503 2009.10.03 -
                                        DrWeb 5.0.0.12182 2009.10.03 -
                                        eSafe 7.0.17.0 2009.10.01 -
                                        eTrust-Vet 31.6.6774 2009.10.02 -
                                        F-Prot 4.5.1.85 2009.10.03 -
                                        F-Secure 8.0.14470.0 2009.10.03 Trojan:W32/Agent.LXZ
                                        Fortinet 3.120.0.0 2009.10.03 PossibleThreat
                                        GData 19 2009.10.03 -
                                        Ikarus T3.1.1.72.0 2009.10.03 VirTool.Win32.Obfuscator
                                        Jiangmin 11.0.800 2009.09.27 -
                                        K7AntiVirus 7.10.861 2009.10.03 -
                                        Kaspersky 7.0.0.125 2009.10.03 -
                                        McAfee 5760 2009.10.03 -
                                        McAfee+Artemis 5760 2009.10.03 Suspect-29!3EC4BBD7449A
                                        McAfee-GW-Edition 6.8.5 2009.10.03 Heuristic.BehavesLike.Win32.PasswordStealer.H
                                        Microsoft 1.5101 2009.10.03 TrojanDownloader:Win32/Unruy.C
                                        NOD32 4478 2009.10.03 -
                                        Norman 6.01.09 2009.10.03 -
                                        nProtect 2009.1.8.0 2009.10.03 -
                                        Panda 10.0.2.2 2009.10.03 -
                                        PCTools 4.4.2.0 2009.10.03 -
                                        Prevx 3.0 2009.10.03 -
                                        Rising 21.49.22.00 2009.09.30 -
                                        Sophos 4.45.0 2009.10.03 Mal/Generic-A
                                        Sunbelt 3.2.1858.2 2009.10.03 -
                                        Symantec 1.4.4.12 2009.10.03 -
                                        TheHacker 6.5.0.2.027 2009.10.02 -
                                        TrendMicro 8.950.0.1094 2009.10.03 -
                                        VBA32 3.12.10.11 2009.10.03 -
                                        ViRobot 2009.10.2.1968 2009.10.02 -
                                        VirusBuster 4.6.5.0 2009.10.03 -
                                        Information additionnelle
                                        File size: 27136 bytes
                                        MD5...: 3ec4bbd7449a0805e0a0f7857bc6ffc3
                                        SHA1..: af5ae5e311314b8bcf23a5ce4400833cfc9b778e
                                        SHA256: 8061da4a9f45a910d667fefb8e03b572090883a20010f7d5bdc3aba5a41669b6
                                        ssdeep: 384:a4iBk9stiz7bVdD7/b7lxTWXKQEDGz0MKxMtwyyuEPwZMahhQ69Z:jiK9dbV
                                        dH3lANES0R+Oslh267
                                        PEiD..: -
                                        PEInfo: PE Structure information

                                        ( base data )
                                        entrypointaddress.: 0x2fef
                                        timedatestamp.....: 0x4abe6281 (Sat Sep 26 18:50:41 2009)
                                        machinetype.......: 0x14c (I386)

                                        ( 3 sections )
                                        name viradd virsiz rawdsiz ntrpy md5
                                        .text 0x1000 0x20ce 0x2200 5.86 307a8141ccb05349d05d03d10f952c02
                                        .rdata 0x4000 0x2c6 0x400 3.67 198918d26216567707f552978e2d45d6
                                        .data 0x5000 0x107e8 0x4000 6.78 b1b643218dd79b41dced79118889d8ab

                                        ( 1 imports )
                                        > KERNEL32.dll: GetFileAttributesExA, HeapDestroy, HeapFree, QueryPerformanceCounter, GetTickCount, HeapCreate, Sleep, HeapAlloc, GetProcessHeap, CloseHandle, ReadFile, SetFilePointer, CreateFileA, ExitProcess, GetModuleFileNameA, VirtualAlloc, VirtualProtect, VirtualFree, GetProcAddress, LoadLibraryA, IsBadReadPtr, lstrcmpiA, FreeLibrary, HeapReAlloc, GetModuleHandleA, GetStartupInfoA, GetCommandLineA

                                        ( 0 exports )
                                        RDS...: NSRL Reference Data Set
                                        -
                                        pdfid.: -
                                        ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=3ec4bbd7449a0805e0a0f7857bc6ffc3' target='_blank'>https://www.symantec.com?md5=3ec4bbd7449a0805e0a0f7857bc6ffc3</a>
                                        sigcheck:
                                        publisher....: n/a
                                        copyright....: n/a
                                        product......: n/a
                                        description..: n/a
                                        original name: n/a
                                        internal name: n/a
                                        file version.: n/a
                                        comments.....: n/a
                                        signers......: -
                                        signing date.: -
                                        verified.....: Unsigned
                                        trid..: Win32 Executable Generic (42.3%)
                                        Win32 Dynamic Link Library (generic) (37.6%)
                                        Generic Win/DOS Executable (9.9%)
                                        DOS Executable Generic (9.9%)
                                        Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)

                                        Puis pour Spybot S&D , Je ne l'ai plus , pourtant il reste seulement teatimer.exe et teatimer.exe75 dans le dossier Spybot S&D , et quand j'essaye de supprimer teatimer il me mette : Impossible de supprimer teatimer : Accès refusé

                                        Vérifier que le disque n'est pas protégé en écriture et que le fichier n'est pas utilisé actuellement .

                                        Désolé de vous mener la vie dur ....
                                        0
                                        • 1
                                        • 2