ROOTKIT!!!

Résolu
Salut à tous!!

J'ai un gros problème de Rootkit en ce moment!
un rootkit est arrivé sur mon pc à cause d'une clé usb contenant des fichiers infectés.
J'ai téléchargé à peu près tout ce qui doit ce faire dans le logiciel de détection.
Aucun n'a marché, à part, Sophos anti Rootkit!!
Je suis bien heureuse de savoir où se cache les fichiers infectés, il reste cependant quelques problèmes...

Le virus se déplace librement sur mon pc et visite tout mes dossiers. il créé constamment des fichiers "cachés".
je les supprimes lorsque je suis à la maison mais pas moyen de le stopper.

J'ai cependant eu un message différent des autres sur Sophos , le fichiers infectés part du repertoir HKEY:

-\HKEY_USERS\S-1-5-21-3066103045-3451191616-2320063761-1005\Software\Microsoft\MediaPlayer\UIPlugins\{FB97BA27-E971-4bf9-A1F1-5F6A86166C6E} etc.

J'ai supprimé tout dossiers que je jugeaient inutile et où il aurait pu se cacher.

De même, je ne peux plus ouvrir msn ( windows platform erreur) j'ai deja essayé de modifier les paramètres du fichier dans software je-sais-plus-quoi... RIEN NE MARCHE! le fichier install n'est plus (apparemment) et je ne peux plus désinstaller msn depuis le menu de suppression des programmes puisqu'il n'apparait pas dans la listeuuuu!!!

J'aimerais savoir ce qu'est ce HKEY (équivalent de administrateur?) et comment régler mon problème sivouplait :) ( un reformatage total du pc ne serait pas idéal...)

(en espérant ne pas avoir fait trop de fautes d' AURTAUGRAFE :) )

MERKI DE M AIDER !!!
(les informaticiens de ma région prennent trop cher T.T)
Configuration: Windows XP
Firefox 3.0.14

37 réponses

Résumé de la discussion

Un rootkit s'est installé après une infection par clé USB sur Windows XP, se déplaçant librement dans le système et générant des fichiers cachés tout en altérant le registre. Des problèmes annexes apparaissent, notamment la difficulté à supprimer l'infection, des perturbations avec MSN et des messages d'erreur, ainsi que des éléments dans HKCU et des chemins HKEY. Plusieurs solutions ont été proposées pour diagnostiquer et nettoyer: RSIT et HijackThis pour le diagnostic, UsbFix et OTM pour supprimer les éléments tenaces, puis Ad-Remover pour les restes. En cas de doute, il est conseillé d'utiliser les rapports et de réaliser les opérations en plusieurs passes et redémarrages, sans conclure sur l'état final et sans réinstallation précipitée.

Bobot (l’IA à votre service)
  1. Salut ,

    Commence par ceci , pour faire un etat des lieux ::

    ▶ Télécharge random's system information tool (RSIT) et sauvegarde-le sur le Bureau.

    • Double-clique sur RSIT.exe afin de lancer RSIT.

    • Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

    • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    • Poste le contenu de log.txt .

    • Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
    2
    1. De rien bonne soiréé &: week end avec ce pc propre
      0
      1. roooh guénial!! merki beaucoup de ton aide :D!!! c'est magnifique j'ai enfin un pc propre!!!
        0
        1. voila j'ai activé la restauration! c'est bientôt fini :)?
          0
          1. pas de fichier Tcleaner txt apparut x) je te post le resultat dans la fenêtre de de Toolscleaner

            :

            [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

            --> Recherche:

            C:\cleannavi.txt: trouvé !
            C:\_OTM: trouvé !
            C:\Rsit: trouvé !
            C:\Documents and Settings\Alloin\Bureau\OTM.exe: trouvé !
            C:\Documents and Settings\Alloin\Bureau\Navilog1.exe: trouvé !
            C:\Documents and Settings\Alloin\Bureau\Ad-R.exe: trouvé !
            C:\Documents and Settings\Alloin\Bureau\lopxpsetup.exe: trouvé !
            C:\Documents and Settings\Alloin\Bureau\lopxp.lnk: trouvé !
            C:\Documents and Settings\Alloin\Bureau\UsbFix.exe: trouvé !
            C:\Documents and Settings\Alloin\Bureau\Rsit.exe: trouvé !
            C:\Documents and Settings\Alloin\Bureau\Application\MsnFix: trouvé !
            C:\Documents and Settings\Alloin\Bureau\Application\MSNFix\incl\catchme.exe: trouvé !
            C:\Program Files\Navilog1: trouvé !
            C:\Program Files\lopxp: trouvé !
            C:\Program Files\Ad-remover: trouvé !
            C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
            C:\Program Files\Navilog1\Navilog1.bat: trouvé !
            C:\Program Files\trend micro\HijackThis.exe: trouvé !
            C:\Program Files\trend micro\hijackthis.log: trouvé !
            C:\WINDOWS\system32\*.msnfix: trouvé !
            C:\_OTM\MovedFiles\10302009_224455\UsbFix.txt: trouvé !
            C:\_OTM\MovedFiles\10302009_224455\UsbFix: trouvé !

            ---------------------------------
            --> Suppression:

            C:\Documents and Settings\Alloin\Bureau\OTM.exe: supprimé !
            C:\Documents and Settings\Alloin\Bureau\Navilog1.exe: supprimé !
            C:\Documents and Settings\Alloin\Bureau\Ad-R.exe: supprimé !
            C:\Documents and Settings\Alloin\Bureau\Application\MSNFix\incl\catchme.exe: supprimé !
            C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
            C:\Program Files\Navilog1\Navilog1.bat: supprimé !
            C:\Program Files\trend micro\HijackThis.exe: supprimé !
            C:\cleannavi.txt: supprimé !
            C:\Documents and Settings\Alloin\Bureau\lopxpsetup.exe: supprimé !
            C:\Documents and Settings\Alloin\Bureau\lopxp.lnk: supprimé !
            C:\Documents and Settings\Alloin\Bureau\UsbFix.exe: supprimé !
            C:\Documents and Settings\Alloin\Bureau\Rsit.exe: supprimé !
            C:\Program Files\trend micro\hijackthis.log: supprimé !
            C:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!
            C:\_OTM\MovedFiles\10302009_224455\UsbFix.txt: supprimé !
            C:\_OTM: supprimé !
            C:\Rsit: supprimé !
            C:\Documents and Settings\Alloin\Bureau\Application\MsnFix: supprimé !
            C:\Program Files\Navilog1: supprimé !
            C:\Program Files\lopxp: supprimé !
            C:\Program Files\Ad-remover: supprimé !
            0
            1. BAH OUI :)

              Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
              En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
              De plus ils sont mis régulièrement à jours.

              → Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

              → Double clique sur ToolsCleaner2.exe
              → Clique sur .Recherche
              → puis sur Suppression quand la liste est trouvée.
              → Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

              (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

              Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

              CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
              Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

              Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

              #################

              *Désactive ta restauration :
              Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
              ---> Redémarre ton PC ...

              *Réactive ta restauration :
              Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
              --->Redémarre ton PC ...

              ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

              Tuto xp : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
              0
              1. ah bon?
                Logfile of random's system information tool 1.06 (written by random/random)
                Run by Alloin at 2009-10-31 18:54:24
                Microsoft Windows XP Professionnel Service Pack 2
                System drive C: has 110 GB (47%) free of 234 GB
                Total RAM: 1022 MB (39% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 18:54:25, on 31/10/2009
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\ehome\ehtray.exe
                C:\WINDOWS\stsystra.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Orange\Systray\SystrayApp.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                C:\Program Files\Windows Live\MessengerSearchAddon\msgrsrch.exe
                C:\Documents and Settings\Alloin\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                C:\Program Files\OpenOffice.org 3\program\soffice.exe
                C:\Program Files\OpenOffice.org 3\program\soffice.bin
                C:\WINDOWS\eHome\ehRecvr.exe
                C:\WINDOWS\eHome\ehSched.exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\dllhost.exe
                C:\WINDOWS\eHome\ehmsas.exe
                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\WINDOWS\system32\NOTEPAD.EXE
                C:\Documents and Settings\Alloin\Bureau\RSIT.exe
                C:\Program Files\trend micro\Alloin.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5070530
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_SBB.tmp" /EF "HKCU"
                O4 - HKCU\..\Run: [msnlivesearch] C:\Program Files\Windows Live\MessengerSearchAddon\msgrsrch.exe /Run
                O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Alloin\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                0
                1. Cooll , c est un ancien rapport RSIT , il faut que tu refasse le scan et poster le nouveau rapport log.txt
                  0
                  1. Le pc à l'air d'aller plutôt bien :)

                    voila le rapport:

                    Logfile of random's system information tool 1.06 (written by random/random)
                    Run by Alloin at 2009-10-31 18:39:46
                    Microsoft Windows XP Professionnel Service Pack 2
                    System drive C: has 110 GB (47%) free of 234 GB
                    Total RAM: 1022 MB (40% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 13:41:37, on 31/10/2009
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\eHome\ehRecvr.exe
                    C:\WINDOWS\eHome\ehSched.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\system32\dllhost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\ehome\ehtray.exe
                    C:\WINDOWS\stsystra.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                    C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                    C:\WINDOWS\eHome\ehmsas.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Orange\Systray\SystrayApp.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Windows Live\MessengerSearchAddon\msgrsrch.exe
                    C:\Documents and Settings\Alloin\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                    C:\Program Files\OpenOffice.org 3\program\soffice.exe
                    C:\Program Files\OpenOffice.org 3\program\soffice.bin
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                    C:\Documents and Settings\Alloin\Bureau\RSIT.exe
                    C:\Program Files\trend micro\Alloin.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5070530
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                    O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                    O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                    O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                    O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                    O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                    O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_SBB.tmp" /EF "HKCU"
                    O4 - HKCU\..\Run: [msnlivesearch] C:\Program Files\Windows Live\MessengerSearchAddon\msgrsrch.exe /Run
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Alloin\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                    O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                    O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                    O16 - DPF: {18871EA7-1B30-46DE-9283-E96E707492BA} (Playcom_ATL_Object Class) - http://www.netbabyworld.com/media/playcom/Playcom.cab
                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                    O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
                    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                    0
                    1. re ,

                      va à ce fichier : C:\Program Files\trend micro\Alloin.exe

                      c est hijackthis , double clic dessus , choisi do a system scan only ::

                      dans la liste coches ces lignes ::

                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

                      O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
                      O16 - DPF: {18871EA7-1B30-46DE-9283-E96E707492BA} (Playcom_ATL_Object Class) - http://www.netbabyworld.com/media/playcom/Playcom.cab
                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                      O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
                      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab

                      tu les coches et tu clic sur fix checked

                      ensuite dis moi comment va le pc accompagné d un nouveau rapport RSIT log.txt
                      0
                      1. oKay! merci encore!

                        à ce soir! et désolée d'occuper ton temps comme ça :S !
                        0
                        1. OK , on finira ce soir , j ai des RDV à pas manquer

                          @ ce soir .
                          0
                          1. pas de changement au niveau du lecteur cd ...

                            JavaRa 1.15 Removal Log.

                            Report follows after line.

                            ------------------------------------

                            The JavaRa removal process was started on Sat Oct 31 14:15:38 2009

                            Found and removed: C:\Program Files\Java\jre1.5.0_06

                            Found and removed: C:\Program Files\Java\jre1.6.0_03

                            Found and removed: Software\JavaSoft\Java2D\1.5.0_06

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D510006

                            Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D510006

                            Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D510006

                            Found and removed: SOFTWARE\Classes\JavaPlugin.150_06

                            Found and removed: SOFTWARE\Classes\JavaWebStart.isInstalled.1.5.0.0

                            Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.5.0_06

                            Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5

                            Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5.0_06

                            Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D510006

                            Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D510006

                            Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150060}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

                            Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610003

                            Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610003

                            Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610003

                            Found and removed: SOFTWARE\Classes\JavaPlugin.160_03

                            Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_03

                            Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_03

                            Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610003

                            Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610003

                            Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610003

                            Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160030}

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.5.0_06

                            Found and removed: Software\Classes\JavaPlugin.160_03

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_03

                            Found and removed: Software\JavaSoft\Java2D\1.6.0_03

                            Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_03

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

                            Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_06\

                            Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_03\

                            Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_03\bin\

                            ------------------------------------

                            Finished reporting.
                            0
                            1. telecharge ce fichier

                              dezippe le et double clic sur CD.reg et accepte la fusion avec le regsiitre . Ensuire redémarre la machine et test ton lecteur .

                              #############

                              Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
                              Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
                              Double-clique sur le répertoire JavaRa obtenu.
                              Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
                              Clique sur Search For Updates.
                              Sélectionne Update Using jucheck.exe puis clique sur Search.
                              Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
                              Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
                              Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
                              Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
                              Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
                              (c:\JavaRa.log)
                              Ferme l'application.
                              --
                              Hi ah , Viva España ;) 

                              @+
                              0
                              1. "This type of drive does not support Autoplay settings" T.T'

                                Je le redémarre quand même?

                                pour RSIt

                                Logfile of random's system information tool 1.06 (written by random/random)
                                Run by Alloin at 2009-10-31 13:41:31
                                Microsoft Windows XP Professionnel Service Pack 2
                                System drive C: has 110 GB (47%) free of 234 GB
                                Total RAM: 1022 MB (44% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 13:41:37, on 31/10/2009
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\eHome\ehRecvr.exe
                                C:\WINDOWS\eHome\ehSched.exe
                                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\system32\dllhost.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\ehome\ehtray.exe
                                C:\WINDOWS\stsystra.exe
                                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                                C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                C:\WINDOWS\eHome\ehmsas.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\Orange\Systray\SystrayApp.exe
                                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Windows Live\MessengerSearchAddon\msgrsrch.exe
                                C:\Documents and Settings\Alloin\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                                C:\Program Files\OpenOffice.org 3\program\soffice.exe
                                C:\Program Files\OpenOffice.org 3\program\soffice.bin
                                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                C:\Documents and Settings\Alloin\Bureau\RSIT.exe
                                C:\Program Files\trend micro\Alloin.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5070530
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                                O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
                                O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                                O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                                O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                                O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                                O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_SBB.tmp" /EF "HKCU"
                                O4 - HKCU\..\Run: [msnlivesearch] C:\Program Files\Windows Live\MessengerSearchAddon\msgrsrch.exe /Run
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Alloin\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                                O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                                O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                                O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                O16 - DPF: {18871EA7-1B30-46DE-9283-E96E707492BA} (Playcom_ATL_Object Class) - http://www.netbabyworld.com/media/playcom/Playcom.cab
                                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
                                O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                                0
                                1. Télécharge AutoFix , execute le et suis les indication , ensuite redémarre le pc et test ton lecteur cd .

                                  Refais un scan RSIT et post log.txt stp .
                                  0
                                  1. J'ai eu 4 fichiers à supprimer

                                    # Rapport Lopxp fait le 31/10/2009 à 13:10:56
                                    # Exécuté dans : C:\Program Files\Lopxp
                                    # Version 3.10 - Maj du 11/04/2008

                                    ========== FixLog ==========

                                    +- C:\Documents and Settings\All Users\Application Data\third lies itch ford
                                    Choix utilisateur : Suppression acceptée.
                                    Déplacé avec succès.

                                    +- C:\Documents and Settings\Alloin\Application Data\third bleh bend
                                    Choix utilisateur : Suppression acceptée.
                                    Déplacé avec succès.

                                    +- C:\Program Files\Softwin
                                    Choix utilisateur : Suppression acceptée.
                                    Déplacé avec succès.

                                    +- C:\Program Files\third bleh bend
                                    Choix utilisateur : Suppression acceptée.
                                    Déplacé avec succès.

                                    +- Registre :
                                    Nettoyage effectué.

                                    +- Fichiers temporaires :
                                    Nettoyage effectué.

                                    ========== Listing des dossiers Application Data

                                    +- C:\Documents and Settings\Administrateur\Application Data

                                    2007-05-30 à 17:48:51 - ATI
                                    2007-05-30 à 17:46:14 - GTek
                                    2005-09-01 à 05:25:26 - Identities
                                    2009-10-24 à 16:18:11 - Microsoft
                                    2007-05-30 à 17:44:50 - Symantec

                                    +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

                                    2005-09-01 à 05:27:58 - ApplicationHistory
                                    2007-05-30 à 17:48:51 - ATI
                                    2007-05-30 à 17:45:48 - Google
                                    2009-10-24 à 16:18:12 - Microsoft
                                    2007-05-30 à 17:33:08 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

                                    +- C:\Documents and Settings\All Users\Application Data

                                    2007-05-30 à 17:39:47 - Adobe
                                    2007-09-09 à 23:04:41 - Apple
                                    2007-09-09 à 23:05:03 - Apple Computer
                                    2007-08-17 à 12:54:43 - Avg7
                                    2009-01-18 à 20:08:47 - Azureus
                                    2007-05-30 à 17:40:44 - Corel
                                    2008-02-05 à 18:55:26 - Dell
                                    2008-08-07 à 20:16:56 - EPSON
                                    2009-10-30 à 13:48:11 - Google Updater
                                    2007-05-30 à 17:46:14 - GTek
                                    2007-05-30 à 17:44:20 - InstallShield
                                    2009-10-31 à 09:38:34 - Malwarebytes
                                    2007-06-16 à 06:30:47 - McAfee
                                    2009-10-30 à 15:25:33 - Microsoft
                                    2009-02-10 à 06:27:02 - NOS
                                    2007-08-02 à 13:08:07 - PlayFirst
                                    2008-09-09 à 11:51:14 - Skype
                                    2007-05-30 à 17:43:55 - Sonic
                                    2007-06-05 à 20:58:53 - Symantec
                                    2007-09-02 à 15:17:12 - TEMP
                                    2007-06-05 à 23:13:42 - Trymedia
                                    2008-08-07 à 20:20:33 - UDL
                                    2007-08-31 à 21:28:59 - Ulead Systems
                                    2007-08-19 à 17:20:57 - Windows Genuine Advantage
                                    2008-07-29 à 10:12:05 - WLInstaller

                                    +- C:\Documents and Settings\Alloin\Application Data

                                    2007-12-12 à 00:45:45 - .BitTornado
                                    2008-01-02 à 21:49:05 - AccurateRip
                                    2008-09-18 à 13:02:44 - Adobe
                                    2007-06-19 à 19:27:43 - AdobeUM
                                    2007-10-09 à 12:26:18 - Apple Computer
                                    2007-05-30 à 17:48:51 - ATI
                                    2009-03-16 à 06:28:09 - Azureus
                                    2007-09-02 à 15:19:32 - Corel
                                    2009-01-01 à 10:59:53 - CoSoSys
                                    2008-01-02 à 21:49:50 - dBpoweramp
                                    2008-08-05 à 14:51:03 - dvdcss
                                    2009-06-09 à 15:38:05 - EPSON
                                    2007-08-18 à 11:06:29 - Google
                                    2007-05-30 à 17:46:14 - Gtek
                                    2007-06-07 à 08:05:47 - Help
                                    2005-09-01 à 05:25:26 - Identities
                                    2007-06-05 à 16:13:48 - Leadertech
                                    2007-09-26 à 00:10:41 - Macromedia
                                    2009-10-31 à 09:38:40 - Malwarebytes
                                    2009-10-23 à 11:15:16 - Microsoft
                                    2008-08-07 à 20:54:15 - Mozilla
                                    2007-12-08 à 14:07:19 - Netbaby
                                    2009-03-01 à 18:46:43 - OpenOffice.org
                                    2007-08-02 à 13:08:07 - PlayFirst
                                    2007-09-06 à 12:28:15 - SecondLife
                                    2007-06-09 à 06:49:47 - Sonic
                                    2007-08-12 à 13:49:48 - Sun
                                    2007-05-30 à 17:44:50 - Symantec
                                    2009-01-11 à 12:46:55 - U3
                                    2009-10-30 à 20:14:26 - vlc

                                    +- C:\Documents and Settings\Alloin\Local Settings\Application Data

                                    2009-02-10 à 03:31:10 - Adobe
                                    2007-09-09 à 23:04:52 - Apple
                                    2007-09-09 à 23:04:27 - Apple Computer
                                    2009-10-30 à 15:15:50 - ApplicationHistory
                                    2007-05-30 à 17:48:51 - ATI
                                    2007-08-18 à 11:06:29 - Google
                                    2007-06-07 à 08:05:47 - Help
                                    2007-08-12 à 12:40:21 - Identities
                                    2009-10-30 à 21:28:04 - Microsoft
                                    2008-08-07 à 20:54:13 - Mozilla
                                    2008-07-29 à 10:14:42 - PCHealth
                                    2008-03-01 à 16:43:01 - WMTools Downloaded Files
                                    2007-05-30 à 17:33:08 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

                                    ========== Listing du dossier Program Files

                                    +- C:\Program Files

                                    2009-09-02 à 14:56:56 - 7-Zip
                                    2008-04-09 à 22:50:44 - Abra Academy
                                    2008-11-05 à 15:30:03 - Activision Value
                                    2009-10-30 à 22:00:09 - Ad-Remover
                                    2007-09-15 à 20:23:02 - Adobe
                                    2007-08-23 à 00:20:36 - adslTV
                                    2007-08-17 à 13:00:01 - Alwil Software
                                    2008-11-30 à 15:44:28 - American Conquest
                                    2007-09-09 à 23:04:42 - Apple Software Update
                                    2007-05-30 à 17:38:57 - ATI Technologies
                                    2007-05-30 à 17:45:46 - BAE
                                    2008-09-01 à 13:31:06 - BearShare
                                    2007-08-21 à 09:57:24 - BearShare Applications
                                    2007-11-30 à 22:43:34 - BFG
                                    2009-01-18 à 17:57:17 - CCleaner
                                    2005-09-01 à 05:13:22 - ComPlus Applications
                                    2008-01-11 à 12:35:43 - Dell
                                    2007-05-30 à 17:46:01 - Dell Support
                                    2007-08-02 à 13:09:36 - Diner Dash Flo on the Go
                                    2007-06-10 à 16:14:16 - directx
                                    2008-11-05 à 21:24:28 - DivX
                                    2009-10-30 à 20:07:36 - DMV
                                    2007-06-07 à 08:45:49 - Eidos Interactive
                                    2007-08-08 à 18:26:02 - Electrotank
                                    2008-08-07 à 20:19:44 - epson
                                    2009-09-23 à 06:40:35 - Fichiers communs
                                    2008-09-09 à 11:48:13 - Flower Shop Big City Break
                                    2005-09-01 à 05:27:52 - FrenchOtto
                                    2007-09-02 à 13:22:51 - GemMasterFrench
                                    2007-11-30 à 23:00:48 - GoldLeo Auido Converter
                                    2008-11-05 à 15:25:04 - Google
                                    2009-06-24 à 12:17:13 - Hachette Multimedia
                                    2007-11-30 à 23:05:58 - Illustrate
                                    2008-09-09 à 11:55:19 - Image-Line
                                    2009-06-24 à 12:17:14 - InstallShield Installation Information
                                    2007-05-30 à 17:38:37 - Intel
                                    2007-05-30 à 17:39:32 - InterActual
                                    2009-10-30 à 15:40:49 - Internet Explorer
                                    2007-07-25 à 20:31:44 - iWin
                                    2007-10-27 à 19:37:22 - Java
                                    2007-06-06 à 17:29:48 - Lionhead Studios Ltd
                                    2009-10-31 à 12:11:29 - Lopxp
                                    2007-05-30 à 17:47:06 - MAKEMSI Package Documentation
                                    2009-10-31 à 09:38:39 - Malwarebytes' Anti-Malware
                                    2009-07-25 à 18:19:00 - Maxis
                                    2008-09-01 à 14:56:50 - Messenger
                                    2009-09-23 à 06:55:16 - Microsoft
                                    2008-08-08 à 11:35:01 - Microsoft ActiveSync
                                    2008-02-20 à 02:01:06 - Microsoft CAPICOM 2.1.0.2
                                    2005-09-01 à 05:18:40 - microsoft frontpage
                                    2008-08-08 à 11:34:39 - Microsoft Office
                                    2009-09-25 à 06:30:32 - Microsoft Silverlight
                                    2009-09-23 à 06:51:28 - Microsoft SQL Server Compact Edition
                                    2009-09-23 à 06:52:09 - Microsoft Sync Framework
                                    2009-10-16 à 06:50:53 - Microsoft Works
                                    2005-09-01 à 05:12:36 - Movie Maker
                                    2009-10-31 à 11:53:53 - Mozilla Firefox
                                    2009-09-25 à 20:42:31 - MSBuild
                                    2005-09-01 à 05:12:10 - MSN
                                    2005-09-01 à 05:12:18 - MSN Gaming Zone
                                    2007-08-12 à 14:55:32 - MSXML 4.0
                                    2009-09-25 à 20:39:41 - MSXML 6.0
                                    2008-09-09 à 11:52:58 - Nanny Mania
                                    2009-10-31 à 11:44:10 - Navilog1
                                    2007-09-07 à 19:45:34 - NetMeeting
                                    2008-09-01 à 06:16:54 - Neuf
                                    2009-02-10 à 06:27:02 - NOS
                                    2005-09-01 à 05:13:10 - Online Services
                                    2009-03-01 à 18:44:41 - OpenOffice.org 3
                                    2008-07-29 à 08:55:40 - Orange
                                    2009-08-12 à 01:00:49 - Outlook Express
                                    2007-06-05 à 23:13:33 - PopCap Games
                                    2007-09-09 à 23:05:27 - QuickTime
                                    2009-09-25 à 20:42:23 - Reference Assemblies
                                    2007-07-22 à 19:55:20 - ReflexiveArcade
                                    2008-09-09 à 11:50:32 - Rockstar Games
                                    2007-05-30 à 17:43:23 - Roxio
                                    2005-09-01 à 05:15:30 - Services en ligne
                                    2007-05-30 à 17:35:52 - Sigmatel
                                    2008-09-09 à 11:51:14 - Skype
                                    2007-06-05 à 16:25:57 - SLD Codec Pack
                                    2007-05-30 à 17:44:20 - Sonic
                                    2009-10-24 à 13:09:29 - Sophos
                                    2007-11-30 à 23:12:12 - TallStick
                                    2009-10-30 à 20:34:33 - trend micro
                                    2007-07-23 à 19:12:26 - Ubi Soft
                                    2007-08-27 à 09:19:50 - Ulead Systems
                                    2005-09-01 à 05:25:22 - Uninstall Information
                                    2007-09-24 à 18:21:03 - VideoLAN
                                    2008-09-09 à 11:52:29 - VirtualDJ
                                    2008-09-09 à 11:42:22 - VstPlugins
                                    2009-03-16 à 06:29:01 - Vuze
                                    2007-12-03 à 17:57:57 - Windows Journal Viewer
                                    2009-10-23 à 11:21:01 - Windows Live
                                    2009-09-23 à 06:49:58 - Windows Live SkyDrive
                                    2009-10-30 à 20:22:27 - Windows Media Connect 2
                                    2009-10-30 à 20:22:27 - Windows Media Player
                                    2005-09-01 à 05:12:08 - Windows NT
                                    2005-09-01 à 05:12:42 - Windows Plus
                                    2005-09-01 à 05:15:34 - WindowsUpdate
                                    2008-08-11 à 19:07:03 - WMV9_VCM
                                    2005-09-01 à 05:18:42 - xerox

                                    ========== Tâches planifiées

                                    Google Software Updater.job: C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe scheduled_start

                                    ========== Clés registre

                                    ========== Bloqueur popups Internet Explorer

                                    sco-web.unice.fr
                                    iutmrs.univ-cezanne.fr
                                    *.orion.education.fr
                                    www1.euro.dell.com
                                    support.euro.dell.com

                                    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                                    +- Dossiers\Fichiers : Aucune suggestion.

                                    +- Registre : Aucune suggestion.

                                    - Fin du rapport -

                                    en espérant qu'il n y ai rien de compromettant dans tout ça ^^'
                                    0
                                    1. on verra a la fin , pour ton lecteur dvd ..

                                      • Ouvre la commande executer :

                                      • Menu demarrer executer | ou touche windows + r

                                      • ensuite copie/colle ce texte avec les guillemets c est important :

                                      "%programfiles%\Lopxp\Lopxp.bat" /Fixme

                                      • clic sur ok

                                      • Répond oui si on te demande la confirmation de la suppression d'un fichier.

                                      • Poste le rapport qui appaitra + un nouveau rapport RSIT (log.txt)
                                      0
                                      • 1
                                      • 2