Suspicious.MH690.A

Résolu
Bonjour,

depuis hier soir norton me detecte Suspicious.MH690.A il me propose aucune action est des fois il me le bloque d'autres fois il me le met en quarantaine.
J ai deja passe ccleaner mais rien n'y fait .
Que puis je faire?

merci pour votre aide

ps: je suis sous firefox , windows xp et utilise norton 360
Configuration: Windows XP
Firefox 2.0.0.20

28 réponses

Résumé de la discussion

Norton détecte Suspicious.MH690.A sur un PC Windows XP utilisant Firefox, et les actions proposées varient entre blocage et quarantaine sans que l'utilisateur sache quelle étape suivre. La meilleure réponse recommande une mise à jour du système vers Windows XP SP3 et l'application des correctifs Microsoft pour améliorer la sécurité. D'autres conseils évoquent l'utilisation d'outils supplémentaires comme USBFix et l'analyse de rapports avec HijackThis, tout en insistant sur des précautions et des vérifications des données externes. Le fil présente également des extraits techniques (logs et rapports) et des liens vers des outils, illustrant une approche multi-outils sans conclure à une résolution immédiate.

Bobot (l’IA à votre service)
  1. super un grand merci a toi pour ton aide

    bonne soiree et bonne continuation
    0
    1. tout est réglé
      si tu rencontres des soucis, n'hesite pas à revenir
      n'oublie pas de cocher ton poste comme résolu :-)
      il ne me reste plus qu'à te souhaiter bon surf et bonne nuit ;-)
      0
      1. voila le premier logiciel a termine voici le rapport ,maintenant je fais ccleaner

        Malwarebytes' Anti-Malware 1.41
        Version de la base de données: 2945
        Windows 5.1.2600 Service Pack 3

        12/10/2009 18:59:30
        mbam-log-2009-10-12 (18-59-30).txt

        Type de recherche: Examen complet (C:\|)
        Eléments examinés: 153313
        Temps écoulé: 2 hour(s), 23 minute(s), 32 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)
        0
        1. re,
          on va faire un controle complet et un nettoyage de fond avec ceux là, toujours dans l'ordre ,

          /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
          Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

          Télécharge Malwarebytes' Anti-Malware:
          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

          ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

          . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
          . enregistres le sur le bureau
          /!\Utilisateur de Vista : Clique droit sur le logo de smithfarudfix, « exécuter en tant qu’Administrateur »

          . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
          . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
          . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
          . Une fois la mise à jour terminé
          . rend-toi dans l'onglet, Recherche
          . Sélectionnes Exécuter un examen complet
          . Cliques sur Rechercher
          . Le scan démarre.
          . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
          . Cliques sur Ok pour poursuivre.
          . Si des malwares ont été détectés, cliques sur Afficher les résultats
          . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
          . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
          . rends toi dans l'onglet rapport/log
          . tu cliques dessus pour l'afficher une fois affiché
          . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
          . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
          . tu cliques droit dans le cadre de la reponse et coller

          Si tu as besoin d'aide regarde ce tutoriel :
          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

          télécharges Ccleaner à partir de cette adresses (si tu l'as sur ton pc, pas besoin de le retélécharger )
          https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

          .enregistres le sur le bureau
          .double-cliques sur le fichier pour lancer l'installation
          /!\Utilisateur de Vista : Clique droit sur le logo de smithfarudfix, « exécuter en tant qu’Administrateur »

          .sur la fenêtre de l'installation langage bien choisir français et OK
          .cliques sur suivant
          .lis la licence et j'accepte
          .cliques sur suivant
          .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
          .cliques sur intaller
          .cliques sur fermer
          .double-cliques sur l'icône de Ccleaner pour l'ouvrir
          .une fois ouvert tu cliques sur option et puis avancé
          .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
          .cliques sur nettoyeur
          .cliques sur windows et dans la colonne avancé
          .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
          .cliques sur analyse une fois l'analyse terminé
          .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
          .cliques maintenant sur registre et puis sur rechercher les erreurs
          .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
          .il te demande de sauvegarder OUI
          .tu lui donnes un nom pour pouvoir la retrouver et enregistre
          .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
          .il supprime et fermer tu vériffis en relancant rechercher les erreurs
          .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
          .tu peux fermer Ccleaner

          pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

          ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96
          0
          1. zut j avais modifier pour te remettre mon bonjour egalement mais j ai du mal faire lol
            0
            1. Logfile of random's system information tool 1.06 (written by random/random)
              Run by STEPHANE at 2009-10-12 09:56:22
              Microsoft Windows XP Édition familiale Service Pack 3
              System drive C: has 134 GB (88%) free of 153 GB
              Total RAM: 893 MB (43% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 09:56:37, on 12/10/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir Desktop\sched.exe
              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\Program Files\Belgacom\bin\sprtsvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\Belgacom\bin\sprtcmd.exe
              C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
              C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Hercules\WiFi Station N\WiFiN.exe
              C:\Program Files\Microsoft Office\Office\OSA.EXE
              C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
              C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
              C:\Documents and Settings\STEPHANE\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Documents and Settings\STEPHANE\Bureau\RSIT.exe
              C:\Program Files\Trend Micro\HijackThis\STEPHANE.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
              O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
              O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [Belgacom] "C:\Program Files\Belgacom\bin\sprtcmd.exe" /P Belgacom
              O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
              O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [YSearchProtection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
              O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
              O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
              O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
              O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
              O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\STEPHANE\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: WiFi Station N.lnk = C:\Program Files\Hercules\WiFi Station N\WiFiN.exe
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
              O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
              O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
              O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
              O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
              O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
              O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
              O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
              O16 - DPF: {A9F8D9EC-3D0A-4A60-BD82-FBD64BAD370D} (DDRevision Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsxp2k.cab
              O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game13.zylom.com/activex/zylomgamesplayer.cab
              O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
              O23 - Service: HerculesWiFi - Unknown owner - C:\WINDOWS\system32\HerculesWiFiService.exe (file missing)
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: SupportSoft Sprocket Service (belgacom) (sprtsvc_belgacom) - SupportSoft, Inc. - C:\Program Files\Belgacom\bin\sprtsvc.exe
              O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Program Files\Fichiers communs\Supportsoft\bin\ssrc.exe
              O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
              0
              1. bonjour,
                reposte un autre rapport rsit (un seul rapport est gérégé :-) )
                0
                1. mise a de xp sp2 a xp sp3 faite
                  0
                  1. oui, c'est bien ça, mais si tu active la mise à jour auto, il va le faire tout seul
                    0
                    1. peux tu me confirmer que c est bien ca que je dois telecharger parceque je t avoue que je suis totalement perdu

                      http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=85AF7BFD-6F69-4289-8BD1-EB966BCDFB5E
                      0
                      1. fais une mise à jour de ton pc depuis le site de microsoft, tu es en xp sp2, passe à sp3
                        0
                        1. voila le rapport

                          ############################## | UsbFix V6.040 |

                          User : STEPHANE (Administrateurs) # ALINE
                          Update on 10/10/2009 by Chiquitine29, C_XX & Chimay8
                          Start at: 18:13:53 | 11/10/2009
                          Website : http://pagesperso-orange.fr/NosTools/index.html

                          Processeur Intel Pentium III Xeon
                          Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
                          Internet Explorer 8.0.6001.18702
                          Windows Firewall Status : Enabled
                          AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

                          A:\ -> Lecteur de disquettes 5 ¼ pouces
                          C:\ -> Disque fixe local # 149,05 Go (132,29 Go free) # NTFS
                          D:\ -> Disque amovible
                          E:\ -> Disque amovible
                          F:\ -> Disque amovible
                          G:\ -> Disque amovible
                          H:\ -> Disque amovible
                          I:\ -> Disque amovible # 55,67 Go (55,1 Go free) [ARCHOS5] # FAT32

                          ############################## | Processus actifs |

                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\system32\HPZipm12.exe
                          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                          C:\Program Files\Belgacom\bin\sprtsvc.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Fichiers communs\Supportsoft\bin\ssrc.exe
                          C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                          C:\WINDOWS\system32\wbem\wmiprvse.exe

                          ################## | Fichiers # Dossiers infectieux |

                          Supprimé ! I:\INFO

                          ################## | Registre # Clés Run infectieuses |

                          ################## | Registre # Mountpoints2 |

                          Supprimé ! HKCU\...\Explorer\MountPoints2\{9759762f-77ea-11de-8202-00e04d861d40}\Shell\AutoRun\Command

                          ################## | Listing des fichiers présent |

                          [11/10/2009 18:12|--a------|1788] C:\aaw7boot.log
                          [14/02/2009 11:18|--a------|0] C:\AUTOEXEC.BAT
                          [14/02/2009 11:09|---hs----|216] C:\boot.ini
                          [05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
                          [14/02/2009 11:18|--a------|0] C:\CONFIG.SYS
                          [11/10/2009 18:06|--ah-----|5459] C:\ffastun.ffa
                          [11/10/2009 18:06|--ah-----|1015808] C:\ffastun.ffl
                          [11/10/2009 18:06|--ah-----|126976] C:\ffastun.ffo
                          [11/10/2009 18:06|--ah-----|1601536] C:\ffastun0.ffx
                          [14/02/2009 11:18|-rahs----|0] C:\IO.SYS
                          [14/02/2009 11:18|-rahs----|0] C:\MSDOS.SYS
                          [14/02/2009 12:04|--a------|206] C:\mylog.log
                          [05/08/2004 14:00|-rahs----|47564] C:\NTDETECT.COM
                          [11/10/2009 00:25|-rahs----|251712] C:\ntldr
                          [?|?|?] C:\pagefile.sys
                          [14/02/2009 12:04|--a------|573] C:\RHDSetup.log
                          [11/10/2009 18:11|--a------|534] C:\RTHDCPL_Dump.txt
                          [11/10/2009 18:18|--a------|2986] C:\UsbFix.txt
                          [10/09/2009 20:22|--a------|81235] I:\DevIcon.fil
                          [10/09/2009 20:22|--a------|7560] I:\DevLogo.fil
                          [10/09/2009 20:32|--a------|10256384] I:\core-time_1252614758.399
                          [12/09/2009 20:27|--a------|30228480] I:\core-time_1252787234.399
                          [17/09/2009 20:49|--a------|43868160] I:\core-time_1253220567.586
                          [20/09/2009 19:35|--a------|9842688] I:\core-time_1253475313.399
                          [23/09/2009 19:43|--a------|41537536] I:\core-time_1253735022.662
                          [10/10/2009 05:55|--a------|23252992] I:\core-time_1255154145.399

                          ################## | Vaccination |

                          # C:\autorun.inf -> Folder created by UsbFix.
                          # I:\autorun.inf -> Folder created by UsbFix.

                          ################## | Upload |

                          Veuillez envoyer le fichier : C:\DOCUME~1\STEPHANE\Bureau\UsbFix_Upload_Me_ALINE.zip : https://www.androidworld.fr/
                          Merci pour votre contribution .

                          ################## | ! Fin du rapport # UsbFix V6.040 ! |
                          0
                          1. relance usbfix en option 2, poste son rapport STP
                            merci
                            0
                            1. ############################## | UsbFix V6.040 |

                              User : STEPHANE (Administrateurs) # ALINE
                              Update on 10/10/2009 by Chiquitine29, C_XX & Chimay8
                              Start at: 18:03:13 | 11/10/2009
                              Website : http://pagesperso-orange.fr/NosTools/index.html

                              Processeur Intel Pentium III Xeon
                              Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
                              Internet Explorer 8.0.6001.18702
                              Windows Firewall Status : Disabled
                              AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

                              C:\ -> Disque fixe local # 149,05 Go (132,21 Go free) # NTFS
                              D:\ -> Disque amovible
                              E:\ -> Disque amovible
                              F:\ -> Disque amovible
                              G:\ -> Disque amovible
                              H:\ -> Disque amovible
                              I:\ -> Disque amovible # 55,67 Go (55,1 Go free) [ARCHOS5] # FAT32

                              ############################## | Processus actifs |

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                              C:\Program Files\Belgacom\bin\sprtsvc.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\wbem\unsecapp.exe
                              C:\WINDOWS\System32\alg.exe
                              C:\WINDOWS\system32\wbem\wmiapsrv.exe
                              C:\WINDOWS\system32\wscntfy.exe
                              C:\WINDOWS\system32\wbem\wmiprvse.exe
                              C:\Program Files\Java\jre6\bin\jusched.exe
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
                              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
                              C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
                              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                              C:\Program Files\Hercules\WiFi Station N\WiFiN.exe
                              C:\Program Files\Microsoft Office\Office\OSA.EXE
                              C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                              C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
                              C:\Documents and Settings\STEPHANE\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                              C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
                              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                              C:\WINDOWS\system32\wbem\wmiprvse.exe

                              ################## | Fichiers # Dossiers infectieux |

                              I:\INFO

                              ################## | Registre # Clés Run infectieuses |

                              ################## | Registre # Mountpoints2 |

                              HKCU\..\..\Explorer\MountPoints2\{9759762f-77ea-11de-8202-00e04d861d40}
                              Shell\AutoRun\command =I:\InstallTomTomHOME.exe

                              ################## | ! Fin du rapport # UsbFix V6.040 ! |
                              0
                              1. /!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                                https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                                Télécharge USBFIX de Chiquitine29, C_xx et Chimay8

                                http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

                                /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                                • Double clic sur le raccourci UsbFix présent sur ton bureau .
                                /!\Utilisateur de Vista : Clique droit sur le logo de smithfarudfix, « exécuter en tant qu’Administrateur »

                                • Choisis l'option 1 (Recherche)

                                • Laisse travailler l'outil.

                                • Ensuite post le rapport UsbFix.txt qui apparaîtra.

                                • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                                ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                                • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                                • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
                                0
                                1. voici, en effet il n y en a qu'un

                                  Logfile of random's system information tool 1.06 (written by random/random)
                                  Run by STEPHANE at 2009-10-11 17:43:59
                                  Microsoft Windows XP Édition familiale Service Pack 2
                                  System drive C: has 135 GB (89%) free of 153 GB
                                  Total RAM: 893 MB (34% free)

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 17:44:23, on 11/10/2009
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Java\jre6\bin\jqs.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                  C:\Program Files\Belgacom\bin\sprtsvc.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                  C:\WINDOWS\system32\wscntfy.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\Program Files\Belgacom\bin\sprtcmd.exe
                                  C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
                                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
                                  C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
                                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                                  C:\Program Files\Hercules\WiFi Station N\WiFiN.exe
                                  C:\Program Files\Microsoft Office\Office\OSA.EXE
                                  C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                                  C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
                                  C:\Documents and Settings\STEPHANE\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Program Files\Messenger\msmsgs.exe
                                  C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                                  C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
                                  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                  C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                  C:\Documents and Settings\STEPHANE\Bureau\RSIT.exe
                                  C:\Program Files\Trend Micro\HijackThis\STEPHANE.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                  O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                  O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
                                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                  O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
                                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                  O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                  O4 - HKLM\..\Run: [Belgacom] "C:\Program Files\Belgacom\bin\sprtcmd.exe" /P Belgacom
                                  O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                                  O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
                                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [YSearchProtection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
                                  O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
                                  O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
                                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                                  O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                                  O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
                                  O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\STEPHANE\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                                  O4 - Global Startup: WiFi Station N.lnk = C:\Program Files\Hercules\WiFi Station N\WiFiN.exe
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                                  O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                                  O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                                  O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                                  O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                                  O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                                  O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
                                  O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                                  O16 - DPF: {A9F8D9EC-3D0A-4A60-BD82-FBD64BAD370D} (DDRevision Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsxp2k.cab
                                  O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game13.zylom.com/activex/zylomgamesplayer.cab
                                  O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                  O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                                  O23 - Service: HerculesWiFi - Unknown owner - C:\WINDOWS\system32\HerculesWiFiService.exe (file missing)
                                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                  O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  O23 - Service: SupportSoft Sprocket Service (belgacom) (sprtsvc_belgacom) - SupportSoft, Inc. - C:\Program Files\Belgacom\bin\sprtsvc.exe
                                  O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Program Files\Fichiers communs\Supportsoft\bin\ssrc.exe
                                  O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                                  0
                                  1. bien,
                                    fais un autre RSIT,
                                    il se peut que tu ais un seul rapport, ne t'inquiettes pas:-)
                                    poste son rapport en copier/coller sur ton prochain message
                                    merci
                                    0
                                    1. voila c est fait

                                      Avira AntiVir Personal
                                      Date de création du fichier de rapport : dimanche 11 octobre 2009 16:31

                                      La recherche porte sur 1787120 souches de virus.

                                      Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                                      Numéro de série : 0000149996-ADJIE-0000001
                                      Plateforme : Windows XP
                                      Version de Windows : (Service Pack 2) [5.1.2600]
                                      Mode Boot : Démarré normalement
                                      Identifiant : SYSTEM
                                      Nom de l'ordinateur : ALINE

                                      Informations de version :
                                      BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
                                      AVSCAN.EXE : 9.0.3.7 466689 Bytes 21/07/2009 12:35:43
                                      AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                                      LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                                      LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                                      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                                      ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 08:21:42
                                      ANTIVIR2.VDF : 7.1.6.50 4333568 Bytes 29/09/2009 14:17:18
                                      ANTIVIR3.VDF : 7.1.6.95 404480 Bytes 09/10/2009 14:17:19
                                      Version du moteur : 8.2.1.35
                                      AEVDF.DLL : 8.1.1.2 106867 Bytes 11/10/2009 14:17:22
                                      AESCRIPT.DLL : 8.1.2.35 483707 Bytes 11/10/2009 14:17:22
                                      AESCN.DLL : 8.1.2.5 127346 Bytes 11/10/2009 14:17:22
                                      AERDL.DLL : 8.1.3.2 479604 Bytes 11/10/2009 14:17:21
                                      AEPACK.DLL : 8.2.0.0 422261 Bytes 11/10/2009 14:17:21
                                      AEOFFICE.DLL : 8.1.0.38 196987 Bytes 23/07/2009 08:59:39
                                      AEHEUR.DLL : 8.1.0.167 2011511 Bytes 11/10/2009 14:17:21
                                      AEHELP.DLL : 8.1.7.0 237940 Bytes 11/10/2009 14:17:20
                                      AEGEN.DLL : 8.1.1.67 364916 Bytes 11/10/2009 14:17:20
                                      AEEMU.DLL : 8.1.1.0 393587 Bytes 11/10/2009 14:17:19
                                      AECORE.DLL : 8.1.8.1 184693 Bytes 11/10/2009 14:17:19
                                      AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                                      AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                                      AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                                      AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                                      AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                                      AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                                      AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                                      SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                                      SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                                      NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                                      RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
                                      RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                                      Configuration pour la recherche actuelle :
                                      Nom de la tâche...............................: Contrôle intégral du système
                                      Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                                      Documentation.................................: bas
                                      Action principale.............................: interactif
                                      Action secondaire.............................: ignorer
                                      Recherche sur les secteurs d'amorçage maître..: marche
                                      Recherche sur les secteurs d'amorçage.........: marche
                                      Secteurs d'amorçage...........................: C:,
                                      Recherche dans les programmes actifs..........: marche
                                      Recherche en cours sur l'enregistrement.......: marche
                                      Recherche de Rootkits.........................: marche
                                      Contrôle d'intégrité de fichiers système......: arrêt
                                      Recherche optimisée...........................: marche
                                      Fichier mode de recherche.....................: Tous les fichiers
                                      Recherche sur les archives....................: marche
                                      Limiter la profondeur de récursivité..........: 20
                                      Archive Smart Extensions......................: marche
                                      Heuristique de macrovirus.....................: marche
                                      Heuristique fichier...........................: moyen
                                      Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

                                      Début de la recherche : dimanche 11 octobre 2009 16:31

                                      La recherche d'objets cachés commence.
                                      '36542' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                                      La recherche sur les processus démarrés commence :
                                      Processus de recherche 'vlc.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'avnotify.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'hprblog.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'lsnfier.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'MSN Pictures Displayer.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'FINDFAST.EXE' - '1' module(s) sont contrôlés
                                      Processus de recherche 'OSA.EXE' - '1' module(s) sont contrôlés
                                      Processus de recherche 'WiFiN.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'robotaskbaricon.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'TomTomHOMERunner.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'AAWTray.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'SearchProtection.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'sprtcmd.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'TomTomHOMEService.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'sprtsvc.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'AAWService.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                                      '56' processus ont été contrôlés avec '56' modules

                                      La recherche sur les secteurs d'amorçage maître commence :
                                      Secteur d'amorçage maître HD0
                                      [INFO] Aucun virus trouvé !
                                      Secteur d'amorçage maître HD1
                                      [INFO] Aucun virus trouvé !
                                      Secteur d'amorçage maître HD2
                                      [INFO] Aucun virus trouvé !
                                      Secteur d'amorçage maître HD3
                                      [INFO] Aucun virus trouvé !
                                      Secteur d'amorçage maître HD4
                                      [INFO] Aucun virus trouvé !
                                      Secteur d'amorçage maître HD5
                                      [INFO] Aucun virus trouvé !

                                      La recherche sur les secteurs d'amorçage commence :
                                      Secteur d'amorçage 'C:\'
                                      [INFO] Aucun virus trouvé !

                                      La recherche sur les renvois aux fichiers exécutables (registre) commence :
                                      Le registre a été contrôlé ( '62' fichiers).

                                      La recherche sur les fichiers sélectionnés commence :

                                      Recherche débutant dans 'C:\'
                                      C:\pagefile.sys
                                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                      [REMARQUE] Ce fichier est un fichier système Windows.
                                      [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                                      C:\Documents and Settings\STEPHANE\Bureau\Trojan.Remover.v6.7.5.+crack-.rar
                                      [0] Type d'archive: RAR
                                      --> Trojan.Remover.v6.7.5.+crack-\Keygen\Patch.exe
                                      [RESULTAT] Contient le cheval de Troie TR/Spy.45056.82

                                      Début de la désinfection :
                                      C:\Documents and Settings\STEPHANE\Bureau\Trojan.Remover.v6.7.5.+crack-.rar
                                      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b40fb95.qua' !

                                      Fin de la recherche : dimanche 11 octobre 2009 17:35
                                      Temps nécessaire: 1:03:17 Heure(s)

                                      La recherche a été interrompue !

                                      5516 Les répertoires ont été contrôlés
                                      238299 Des fichiers ont été contrôlés
                                      1 Des virus ou programmes indésirables ont été trouvés
                                      0 Des fichiers ont été classés comme suspects
                                      0 Des fichiers ont été supprimés
                                      0 Des virus ou programmes indésirables ont été réparés
                                      1 Les fichiers ont été déplacés dans la quarantaine
                                      0 Les fichiers ont été renommés
                                      1 Impossible de contrôler des fichiers
                                      238297 Fichiers non infectés
                                      3819 Les archives ont été contrôlées
                                      1 Avertissements
                                      2 Consignes
                                      36542 Des objets ont été contrôlés lors du Rootkitscan
                                      0 Des objets cachés ont été trouvés
                                      0
                                      • 1
                                      • 2