Virus win.agent , chine09 , win32!!!

Bonjour,
Beaucoup de virus sont apparus sur mon ordinateur que j'avais confié à un ami!
Malware defenses m 'indique cette liste :

8 de types : Trojan-cookie.Win32.agent.qm
1 Trojan.Dropper
1 GayCodec.lookAlert
1 websearch.win32
1 PORN.perversion.RIO
1 Virus.Win32.Gpcode.ak
1 Email-Worm.Win32.NetSky.q
1 Net-Worm.Win32.Mytob.t
1 Net-Worm.Win32.DipNet.d
1 Trojan-Downoalder.JS.Multi.ca
1 Backdoor.win32.Agent.ich
1 rootkit.Win32.Agent.pp
1 Trojan.Win32.Agent.dcc
1 Backdoor.Win32.Kbot.al

Je vous supplie de m'aider !!
Merci d'avance...
Configuration: Windows XP Internet Explorer 7.0

19 réponses

  1. Contributeur sécurité
    riclerdem,

    Es-tu sur que tu fais correctement l'analyse ?
    Le rapport que tu as posté montre que :
    - Antivir n'a analysé que les secteurs d'amorçages.
    - antivir a analysé 471 fichiers. Cela se compte d'habitude en milliers de fichiers analysés.

    Vérifie que quand tu fais l'analyse, tu choisis bien disques durs locaux .

    A+
    0
    1. Voila le rapport :

      Avira AntiVir Personal
      Date de création du fichier de rapport : mercredi 23 décembre 2009 13:15

      La recherche porte sur 1284893 souches de virus.

      Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
      Numéro de série : 0000149996-ADJIE-0000001
      Plateforme : Windows XP
      Version de Windows : (Service Pack 3) [5.1.2600]
      Mode Boot : Démarré normalement
      Identifiant : Admin
      Nom de l'ordinateur : PC-64FD8F1B4C01

      Informations de version :
      BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
      AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 13:20:54
      AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
      LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
      LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 12:30:36
      ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 20:33:26
      ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 03/03/2009 07:41:14
      ANTIVIR3.VDF : 7.1.2.127 110592 Bytes 05/03/2009 14:58:20
      Version du moteur : 8.2.0.100
      AEVDF.DLL : 8.1.1.0 106868 Bytes 27/01/2009 17:36:42
      AESCRIPT.DLL : 8.1.1.56 352634 Bytes 26/02/2009 20:01:56
      AESCN.DLL : 8.1.1.7 127347 Bytes 12/02/2009 11:44:25
      AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 18:24:41
      AEPACK.DLL : 8.1.3.10 397686 Bytes 04/03/2009 13:06:10
      AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 20:01:56
      AEHEUR.DLL : 8.1.0.100 1618295 Bytes 25/02/2009 15:49:16
      AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 20:01:56
      AEGEN.DLL : 8.1.1.24 336244 Bytes 04/03/2009 13:06:10
      AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 14:32:40
      AECORE.DLL : 8.1.6.6 176501 Bytes 17/02/2009 14:22:44
      AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
      AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
      AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 11:39:26
      AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
      AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
      AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
      AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
      SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
      SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
      NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
      RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 13:49:32
      RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 10:07:05

      Configuration pour la recherche actuelle :
      Nom de la tâche...............................: Bref contrôle système après installation
      Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat
      Documentation.................................: bas
      Action principale.............................: interactif
      Action secondaire.............................: ignorer
      Recherche sur les secteurs d'amorçage maître..: marche
      Recherche sur les secteurs d'amorçage.........: marche
      Recherche dans les programmes actifs..........: marche
      Recherche en cours sur l'enregistrement.......: marche
      Recherche de Rootkits.........................: arrêt
      Contrôle d'intégrité de fichiers système......: arrêt
      Fichier mode de recherche.....................: Sélection de fichiers intelligente
      Recherche sur les archives....................: marche
      Limiter la profondeur de récursivité..........: 20
      Archive Smart Extensions......................: marche
      Heuristique de macrovirus.....................: marche
      Heuristique fichier...........................: élevé
      Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

      Début de la recherche : mercredi 23 décembre 2009 13:15

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'searchfilterhost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'searchprotocolhost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avira_antivir_personal_free.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wltuser.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'searchindexer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'WindowsSearch.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
      '47' processus ont été contrôlés avec '47' modules

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !

      La recherche sur les secteurs d'amorçage commence :

      La recherche sur les renvois aux fichiers exécutables (registre) commence :
      Le registre a été contrôlé ( '59' fichiers).

      Fin de la recherche : mercredi 23 décembre 2009 13:15
      Temps nécessaire: 00:12 Minute(s)

      La recherche a été effectuée intégralement

      0 Les répertoires ont été contrôlés
      471 Des fichiers ont été contrôlés
      0 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      0 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      0 Impossible de contrôler des fichiers
      471 Fichiers non infectés
      3 Les archives ont été contrôlées
      0 Avertissements
      0 Consignes

      Désolé pour le retard et encore merci !
      0
      1. Contributeur sécurité
        Re,

        Tu es sur que le scan avec antivir a marché ??

        Fin de la recherche : mardi 22 décembre 2009 23:00
        Temps nécessaire: 00:00 Minute(s)


        Non, il n'y a pas eu de scan.

        Tu peux relancer Antivir et reessayer un scan complet.

        * Mets à jour Antivir et lance un scan complet
        * Pour cela, clique sur l'onglet Protection Locale puis Contrôler
        * Choisis les éléments à scanner ( disques durs locaux ).
        * Lance le scan en cliquant sur la loupe.

        Lorsque le scan est terminé, tu as la possibilité de générer un rapport en cliquant sur le bouton rapport.
        Poste le rapport.

        Il se fait tard. Je regarderais cela demain.

        A+
        0
        1. Ca ne marche toujours pas mais mon antivirus Avira antivir a fait le bilan suivant :

          Avira AntiVir Personal
          Date de création du fichier de rapport : mardi 22 décembre 2009 23:00

          La recherche porte sur 1458162 souches de virus.

          Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
          Numéro de série : 0000149996-ADJIE-0000001
          Plateforme : Windows XP
          Version de Windows : (Service Pack 3) [5.1.2600]
          Mode Boot : Démarré normalement
          Identifiant : Admin
          Nom de l'ordinateur : PC-64FD8F1B4C01

          Informations de version :
          BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
          AVSCAN.EXE : 9.0.3.10 466689 Bytes 21/11/2009 18:27:00
          AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
          LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
          LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
          VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:26:56
          VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 18:26:56
          VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 18:26:56
          VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 18:26:57
          VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 18:26:57
          VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 18:26:57
          VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 18:26:57
          VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 18:26:57
          VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 18:26:57
          VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 18:26:57
          VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 18:26:57
          VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 18:26:57
          VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 18:26:57
          VBASE013.VDF : 7.10.1.79 209920 Bytes 25/11/2009 20:02:05
          VBASE014.VDF : 7.10.1.128 197632 Bytes 30/11/2009 14:42:02
          VBASE015.VDF : 7.10.1.178 195584 Bytes 07/12/2009 07:01:16
          VBASE016.VDF : 7.10.1.224 183296 Bytes 14/12/2009 13:22:11
          VBASE017.VDF : 7.10.1.247 182272 Bytes 15/12/2009 13:22:16
          VBASE018.VDF : 7.10.1.248 2048 Bytes 15/12/2009 13:22:17
          VBASE019.VDF : 7.10.1.249 2048 Bytes 15/12/2009 13:22:17
          VBASE020.VDF : 7.10.1.250 2048 Bytes 15/12/2009 13:22:17
          VBASE021.VDF : 7.10.1.251 2048 Bytes 15/12/2009 13:22:17
          VBASE022.VDF : 7.10.1.252 2048 Bytes 15/12/2009 13:22:17
          VBASE023.VDF : 7.10.1.253 2048 Bytes 15/12/2009 13:22:17
          VBASE024.VDF : 7.10.1.254 2048 Bytes 15/12/2009 13:22:17
          VBASE025.VDF : 7.10.1.255 2048 Bytes 15/12/2009 13:22:18
          VBASE026.VDF : 7.10.2.0 2048 Bytes 15/12/2009 13:22:18
          VBASE027.VDF : 7.10.2.1 2048 Bytes 15/12/2009 13:22:18
          VBASE028.VDF : 7.10.2.2 2048 Bytes 15/12/2009 13:22:18
          VBASE029.VDF : 7.10.2.3 2048 Bytes 15/12/2009 13:22:18
          VBASE030.VDF : 7.10.2.4 2048 Bytes 15/12/2009 13:22:18
          VBASE031.VDF : 7.10.2.22 173568 Bytes 18/12/2009 13:22:21
          Version du moteur : 8.2.1.114
          AEVDF.DLL : 8.1.1.2 106867 Bytes 07/10/2009 19:41:59
          AESCRIPT.DLL : 8.1.3.3 586106 Bytes 20/12/2009 13:22:32
          AESCN.DLL : 8.1.3.0 127348 Bytes 20/12/2009 13:22:29
          AESBX.DLL : 8.1.1.1 246132 Bytes 21/11/2009 18:27:00
          AERDL.DLL : 8.1.3.4 479605 Bytes 02/12/2009 14:42:26
          AEPACK.DLL : 8.2.0.3 422261 Bytes 21/11/2009 18:27:00
          AEOFFICE.DLL : 8.1.0.38 196987 Bytes 28/06/2009 14:06:36
          AEHEUR.DLL : 8.1.0.186 2183544 Bytes 08/12/2009 07:01:48
          AEHELP.DLL : 8.1.9.0 237943 Bytes 20/12/2009 13:22:28
          AEGEN.DLL : 8.1.1.81 369014 Bytes 20/12/2009 13:22:26
          AEEMU.DLL : 8.1.1.0 393587 Bytes 07/10/2009 19:41:09
          AECORE.DLL : 8.1.9.1 180598 Bytes 20/12/2009 13:22:23
          AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
          AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
          AVPREF.DLL : 9.0.3.0 44289 Bytes 07/10/2009 19:42:00
          AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
          AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
          AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
          AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
          SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
          SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
          NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
          RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 02/09/2009 18:08:59
          RCTEXT.DLL : 9.0.73.0 88321 Bytes 21/11/2009 18:26:54

          Configuration pour la recherche actuelle :
          Nom de la tâche...............................: ShlExt
          Fichier de configuration......................: C:\DOCUME~1\Admin\LOCALS~1\Temp\e997ada4.avp
          Documentation.................................: bas
          Action principale.............................: interactif
          Action secondaire.............................: ignorer
          Recherche sur les secteurs d'amorçage maître..: marche
          Recherche sur les secteurs d'amorçage.........: marche
          Secteurs d'amorçage...........................: C:,
          Recherche dans les programmes actifs..........: arrêt
          Recherche en cours sur l'enregistrement.......: arrêt
          Recherche de Rootkits.........................: arrêt
          Contrôle d'intégrité de fichiers système......: arrêt
          Fichier mode de recherche.....................: Sélection de fichiers intelligente
          Recherche sur les archives....................: marche
          Limiter la profondeur de récursivité..........: 20
          Archive Smart Extensions......................: marche
          Heuristique de macrovirus.....................: marche
          Heuristique fichier...........................: moyen
          Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

          Début de la recherche : mardi 22 décembre 2009 23:00

          La recherche sur les fichiers sélectionnés commence :

          Recherche débutant dans 'C:\Program Files\Avira\AntiVir Desktop\avcenter.exe'

          Fin de la recherche : mardi 22 décembre 2009 23:00
          Temps nécessaire: 00:00 Minute(s)

          La recherche a été effectuée intégralement

          0 Les répertoires ont été contrôlés
          1 Des fichiers ont été contrôlés
          0 Des virus ou programmes indésirables ont été trouvés
          0 Des fichiers ont été classés comme suspects
          0 Des fichiers ont été supprimés
          0 Des virus ou programmes indésirables ont été réparés
          0 Les fichiers ont été déplacés dans la quarantaine
          0 Les fichiers ont été renommés
          0 Impossible de contrôler des fichiers
          1 Fichiers non infectés
          0 Les archives ont été contrôlées
          0 Avertissements
          0 Consignes
          0
          1. Contributeur sécurité
            Re,

            Tu peux désactiver ton antivirus et reessayer.

            A+
            0
            1. Apres avoir double clické sur gmer.exe il n'y a pas de réaction
              Désolé des complications et encore merci...
              0
              1. Contributeur sécurité
                Bon,

                Une vérification.

                Télécharge gmer
                http://www2.gmer.net/gmer.zip

                # dézippe-le (clic droit et extraire sur le bureau )
                # Ouvre le dossier crée et double-clique sur gmer.exe .
                Si ton antivirus réagit, ne t'inquiète et ignore l'alerte.
                # Le scan va se lancer de lui-même.
                # vérifie que l’outil est sur l’onglet RootKit/Malware.
                # A la fin du scan, clique sur le bouton save pour enregistrer le rapport.
                # Enregistre-le sur le bureau ( fichier .log )

                Édite ce rapport dans ta prochaine réponse.

                A+
                0
                1. J'ai effectivement supprimer puis reinstaller
                  mais quand je double clic sur l'icone malwarebytes, de nouveau on me demande d'executer, jexecute et rien ne se passe ! :(

                  Encore merci ;)
                  0
                  1. Logfile of random's system information tool 1.06 (written by random/random)
                    Run by Admin at 2009-12-22 21:59:51
                    Microsoft Windows XP Professionnel Service Pack 3
                    System drive C: has 65 GB (85%) free of 76 GB
                    Total RAM: 1535 MB (73% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 21:59:56, on 22/12/2009
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
                    C:\WINDOWS\system32\SearchIndexer.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
                    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Windows Live\Toolbar\wltuser.exe
                    C:\Documents and Settings\Admin\Bureau\RSIT.exe
                    C:\Program Files\trend micro\Admin.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [richtx64.exe] C:\DOCUME~1\Admin\LOCALS~1\Temp\richtx64.exe
                    O4 - HKCU\..\Run: [Malware Defense] "C:\Program Files\Malware Defense\mdefense.exe" -noscan
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: Canon IJ Status Monitor Canon MP240 series Printer on CHARBONNEL.lnk = ?
                    O4 - Global Startup: McAfee Security Scan.lnk = ?
                    O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
                    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.touslesdrivers.com/fichiers/maconfig/MaConfig_3_5_1_0.cab
                    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                    O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    0
                    1. Contributeur sécurité
                      Re,

                      C'est pas mal du tout;
                      Une bonne partie des entrées infectieuses sont neutralisées.

                      relance RSIT ( sur le bureau ) et poste le rapport obtenu.
                      Il n'y aura qu'un seul rapport.

                      A+
                      0
                      1. voila le resultat :

                        All processes killed
                        ========== PROCESSES ==========
                        Process explorer.exe killed successfully!
                        ========== FILES ==========
                        C:\DOCUME~1\Admin\LOCALS~1\Temp\richtx64.exe moved successfully.
                        C:\Program Files\Malware Defense folder moved successfully.
                        LoadLibrary failed for c:\windows\system32\krl32mainweq.dll
                        c:\windows\system32\krl32mainweq.dll moved successfully.
                        C:\Documents and Settings\All Users\Application Data\sysReserve.ini moved successfully.
                        ========== REGISTRY ==========
                        Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion­\Run not found.
                        Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion­\Run not found.
                        ========== COMMANDS ==========

                        [EMPTYTEMP]

                        User: Admin
                        ->Temp folder emptied: 291728386 bytes
                        ->Temporary Internet Files folder emptied: 206667672 bytes
                        ->Java cache emptied: 37562594 bytes
                        ->FireFox cache emptied: 58263320 bytes
                        ->Google Chrome cache emptied: 6099312 bytes

                        User: Administrateur
                        ->Temp folder emptied: 11540 bytes
                        ->Temporary Internet Files folder emptied: 340791 bytes

                        User: All Users

                        User: Default User
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 33170 bytes

                        User: HelpAssistant
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 33170 bytes

                        User: LocalService
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 33664 bytes

                        User: NetworkService
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 33170 bytes

                        %systemdrive% .tmp files removed: 0 bytes
                        %systemroot% .tmp files removed: 2351795 bytes
                        %systemroot%\System32 .tmp files removed: 3072 bytes
                        Windows Temp folder emptied: 6610801 bytes
                        %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 10455376 bytes
                        %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33661 bytes
                        RecycleBin emptied: 4902 bytes

                        Total Files Cleaned = 592,00 mb

                        OTM by OldTimer - Version 3.1.3.0 log created on 12222009_214121

                        Files moved on Reboot...

                        Registry entries deleted on Reboot...

                        Merci vous m'êtes d'une aude précieuse !!
                        0
                        1. Contributeur sécurité
                          Pour malwarebytes, c'est embettant car il traite très bien cette infection.

                          On va utiliser un autre outil.

                          Télécharge OTMoveIt3 (de Old_Timer) sur ton Bureau.
                          http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
                          # Double-clique sur OTMoveIt.exe pour le lancer.
                          # Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste Instructions for Items to be Moved.

                          :Processes
                          explorer.exe

                          :files
                          C:\DOCUME~1\Admin\LOCALS~1\Temp\richtx64.exe
                          C:\Program Files\Malware Defense
                          c:\windows\system32\krl32mainweq.dll
                          C:\Documents and Settings\All Users\Application Data\sysReserve.ini

                          :reg
                          [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                          "richtx64.exe"=-
                          "Malware Defense"=-

                          :Commands
                          [purity]
                          [emptytemp]
                          [Reboot]


                          # Clique sur MoveIt! pour lancer la suppression. Le résultat apparaitra dans le cadre "Results".
                          # Le PC va te demander de redémarrer pour supprimer les fichiers.
                          # après le redémarrage, un rapport va s'ouvrir.
                          # Copie/Colle le contenu du rapport dans ton prochain message.

                          Note : Si tu ne trouves plus le rapport,c'est un fichier .log qui se trouve en C:\_OTMoveIt\MovedFiles.

                          A+

                          0
                          1. Contributeur sécurité
                            OK,

                            Passe à Malwarebytes.

                            A+
                            0
                            1. J'ai effectivement téléchargere MalwareBytes mais quand je double clic sur l'icone rien ne se passe...
                              Merci ;)
                              0
                          2. Contributeur sécurité
                            Ok,

                            Commence par ceci.

                            1/ Télécharge rkill de Grinler sur ton Bureau (et pas ailleurs).
                            https://download.bleepingcomputer.com/grinler/rkill.exe

                            /!\ Désactive tes applications antivirus et anti-spyware, en général via un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec cet outil./!\

                            * Double-clique sur le fichier rkill sur ton Bureau afin de lancer l'outil.
                            ( Pour les utilisateurs de Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" ).
                            * Une fenêtre à fond noir va apparaître brièvement, puis disparaître.

                            Si rien ne se passe, dis le moi avant de passer à la suite.

                            2/ Tu télécharges MalwareBytes.
                            http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                            Tu l'installes. Choisis les options par défaut.
                            # A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’éxecuter .
                            # Accepte. Après la, mise à jour, le logiciel va s’ouvrir.

                            # Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
                            # Clique sur recherche. Tu ne sélectionnes que les disques durs de l’ordinateur.
                            # Clique sur lancer l’examen.

                            # A la fin de la recherche, comme il est demandé, clique sur afficher les résultats.
                            # Si des infections sont trouvées, clique sur Supprimer la sélection.
                            Tu postes le rapport dans ton prochain message.

                            Si tu ne retrouves pas le rapport, ouvre MalwareBytes et regarde dans l’onglet Rapport/logs. Il y est. Clique dessus et choisir ouvrir.

                            Le scan dure en moyenne 50 mn.

                            A+
                            0
                            1. En effet rien ne se passe quand je double clic sur rkiller et que le tableau noir apparait. Il y a " be patient" puis tout disparait pour revenir au point initial.
                              Vraiment merci
                              0
                          3. et voila le resultat de log.txt

                            Logfile of random's system information tool 1.06 (written by random/random)
                            Run by Admin at 2009-12-22 20:25:56
                            Microsoft Windows XP Professionnel Service Pack 3
                            System drive C: has 64 GB (84%) free of 76 GB
                            Total RAM: 1535 MB (67% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 20:26:48, on 22/12/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\SOUNDMAN.EXE
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\DOCUME~1\Admin\LOCALS~1\Temp\richtx64.exe
                            C:\Program Files\Malware Defense\mdefense.exe
                            C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
                            C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\DOCUME~1\Admin\LOCALS~1\Temp\wscsvc32.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
                            C:\WINDOWS\system32\SearchIndexer.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Windows Live\Toolbar\wltuser.exe
                            C:\WINDOWS\system32\SearchProtocolHost.exe
                            C:\Documents and Settings\Admin\Bureau\RSIT.exe
                            C:\Program Files\trend micro\Admin.exe
                            C:\Program Files\Internet Explorer\Iexplore.exe
                            C:\Program Files\Internet Explorer\Iexplore.exe
                            C:\WINDOWS\system32\SearchProtocolHost.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [richtx64.exe] C:\DOCUME~1\Admin\LOCALS~1\Temp\richtx64.exe
                            O4 - HKCU\..\Run: [Malware Defense] "C:\Program Files\Malware Defense\mdefense.exe" -noscan
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: Canon IJ Status Monitor Canon MP240 series Printer on CHARBONNEL.lnk = ?
                            O4 - Global Startup: McAfee Security Scan.lnk = ?
                            O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                            O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
                            O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                            O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                            O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
                            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            0
                            1. Merci beaucoup de votre aide

                              Le resultat info.txt est :

                              info.txt logfile of random's system information tool 1.06 2009-12-22 20:26:49

                              ======Uninstall list======

                              -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DD4F051C-1A2B-4A91-B187-B093C597418C}\SETUP.EXE" -l0x40c anything
                              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                              Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                              Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                              Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
                              AMD Processor Driver-->C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe -runfromtemp -l0x040c -removeonly
                              Apple Mobile Device Support-->MsiExec.exe /I{C337BDAF-CB4E-47E2-BE1A-CB31BB7DD0E3}
                              Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                              Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                              Assistant de connexion Windows Live ID-->MsiExec.exe /X{10A44844-4465-456E-8C97-80BDD4F68845}
                              Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                              Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
                              CopyTrans Suite désinstallation uniquement-->C:\Program Files\WindSolutions\CopyTrans Suite\CopyTransControlCenter.exe uninstall
                              Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                              Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                              Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                              Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
                              Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
                              DVD Decoder Pak for Windows XP-->MsiExec.exe /X{92C5DB3D-9D6F-4324-BB11-57825F4C2635}
                              Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
                              GeoGebra-->"C:\Program Files\GeoGebra\UninstallerData\Uninstaller.exe"
                              Google Chrome-->"C:\Program Files\Google\Chrome\Application\3.0.195.38\Installer\setup.exe" --uninstall --system-level
                              Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                              Google Earth-->MsiExec.exe /X{C084BC61-E537-11DE-8616-005056806466}
                              HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                              Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                              Hotfix for Windows XP (KB915800-v4)-->"C:\WINDOWS\$NtUninstallKB915800-v4$\spuninst\spuninst.exe"
                              Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                              Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                              iTunes-->MsiExec.exe /I{99ECF41F-5CCA-42BD-B8B8-A8333E2E2944}
                              Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
                              Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
                              Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                              Ma-Config.com-->MsiExec.exe /X{6C4D4FC0-467B-4BD7-8D11-50E49B2770D2}
                              Malware Defense-->C:\Program Files\Malware Defense\Uninstall.exe
                              McAfee Security Scan-->"C:\Program Files\McAfee Security Scan\uninstall.exe"
                              Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                              Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
                              Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                              Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                              Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
                              Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                              Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
                              Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                              Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                              Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                              Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                              Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                              Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                              Microsoft Office Live Add-in 1.4-->MsiExec.exe /I{AE3CF174-872C-46C6-B9F6-C0593F3BC7B8}
                              Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0122-040C-0000-0000000FF1CE}
                              Microsoft Office Standard Edition 2003-->MsiExec.exe /I{9112040C-6000-11D3-8CFE-0150048383C9}
                              Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
                              Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                              Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                              Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                              Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                              Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                              Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                              Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                              Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
                              Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB969897)-->"C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
                              Mise à jour pour Windows Internet Explorer 8 (KB971930)-->"C:\WINDOWS\ie8updates\KB971930-IE8\spuninst\spuninst.exe"
                              Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB943729)-->"C:\WINDOWS\$NtUninstallKB943729$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
                              Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                              Mozilla Firefox (3.0.11)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                              MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                              NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
                              Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                              Package de base Microsoft de service de chiffrement pour cartes à puce-->"C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
                              QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
                              Scratch-->C:\Program Files\Scratch\uninstall.exe
                              Security Update for Windows Search 4 - KB963093-->"C:\WINDOWS\$NtUninstallKB963093$\spuninst\spuninst.exe"
                              Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                              Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_1039&DEV_7013&SUBSYS_C0131631\HXFSETUP.EXE -U -IAsuSISK.inf
                              Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                              USB2.0 1.3M Web Cam-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A87869D7-B133-498C-A347-D9BE109FF6C8}\Setup.exe" -l0x40c
                              Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
                              Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                              Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                              Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
                              Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
                              Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                              Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
                              Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
                              Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                              Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                              Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                              Windows PowerShell(TM) 1.0-->"C:\WINDOWS\$NtUninstallKB926140-v5$\spuninst\spuninst.exe"
                              Windows Search 4.0-->"C:\WINDOWS\$NtUninstallKB940157$\spuninst\spuninst.exe"
                              XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

                              ======Security center information======

                              AV: Malware Defense (outdated)
                              AV: AntiVir Desktop

                              ======System event log======

                              Computer Name: PC-64FD8F1B4C01
                              Event Code: 4201
                              Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{DAD35FD4-DF93-4E65-A585-4D97C20F10E4} était connectée au réseau,
                              et a lancé une opération normale sur la carte réseau.

                              Record Number: 5347
                              Source Name: Tcpip
                              Time Written: 20091128065000.000000+060
                              Event Type: Informations
                              User:

                              Computer Name: PC-64FD8F1B4C01
                              Event Code: 17
                              Message: AVGNTFLT successfully loaded

                              Record Number: 5346
                              Source Name: avgntflt
                              Time Written: 20091128065000.000000+060
                              Event Type: Informations
                              User:

                              Computer Name: PC-64FD8F1B4C01
                              Event Code: 6005
                              Message: Le service d'Enregistrement d'événement a démarré.

                              Record Number: 5345
                              Source Name: EventLog
                              Time Written: 20091128064930.000000+060
                              Event Type: Informations
                              User:

                              Computer Name: PC-64FD8F1B4C01
                              Event Code: 6009
                              Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Uniprocessor Free.

                              Record Number: 5344
                              Source Name: EventLog
                              Time Written: 20091128064930.000000+060
                              Event Type: Informations
                              User:

                              Computer Name: PC-64FD8F1B4C01
                              Event Code: 6006
                              Message: Le service d'Enregistrement d'événement a été arrêté.

                              Record Number: 5343
                              Source Name: EventLog
                              Time Written: 20091127230140.000000+060
                              Event Type: Informations
                              User:

                              =====Application event log=====

                              Computer Name: PC-64FD8F1B4C01
                              Event Code: 11729
                              Message: Product: Microsoft Silverlight -- Configuration failed.

                              Record Number: 254
                              Source Name: MsiInstaller
                              Time Written: 20090628171113.000000+120
                              Event Type: Informations
                              User: PC-64FD8F1B4C01\Admin

                              Computer Name: PC-64FD8F1B4C01
                              Event Code: 11707
                              Message: Produit : Assistant de connexion Windows Live ID -- Installation terminée.

                              Record Number: 253
                              Source Name: MsiInstaller
                              Time Written: 20090628171110.000000+120
                              Event Type: Informations
                              User: PC-64FD8F1B4C01\Admin

                              Computer Name: PC-64FD8F1B4C01
                              Event Code: 11707
                              Message: Produit : Microsoft Office Live Add-in 1.4 -- L'installation s'est terminée correctement.

                              Record Number: 252
                              Source Name: MsiInstaller
                              Time Written: 20090628171038.000000+120
                              Event Type: Informations
                              User: PC-64FD8F1B4C01\Admin

                              Computer Name: PC-64FD8F1B4C01
                              Event Code: 11728
                              Message: Produit : Microsoft Office Standard Edition 2003 -- La configuration s'est terminée correctement.

                              Record Number: 251
                              Source Name: MsiInstaller
                              Time Written: 20090628171032.000000+120
                              Event Type: Informations
                              User: PC-64FD8F1B4C01\Admin

                              Computer Name: PC-64FD8F1B4C01
                              Event Code: 1022
                              Message: Produit : Microsoft Office Standard Edition 2003 - La mise à jour 'Update for Outlook 2003: Junk E-mail Filter (KB970011): OUTLFLTR' a été installée.

                              Record Number: 250
                              Source Name: MsiInstaller
                              Time Written: 20090628171032.000000+120
                              Event Type: Informations
                              User: PC-64FD8F1B4C01\Admin

                              ======Environment variables======

                              "ComSpec"=%SystemRoot%\system32\cmd.exe
                              "Path"=%CommonProgramFiles%\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\WINDOWS\system32\WindowsPowerShell\v1.0;C:\Program Files\QuickTime\QTSystem\
                              "windir"=%SystemRoot%
                              "FP_NO_HOST_CHECK"=NO
                              "OS"=Windows_NT
                              "PROCESSOR_ARCHITECTURE"=x86
                              "PROCESSOR_LEVEL"=15
                              "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 36 Stepping 2, AuthenticAMD
                              "PROCESSOR_REVISION"=2402
                              "NUMBER_OF_PROCESSORS"=1
                              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.PSC1
                              "TEMP"=%SystemRoot%\TEMP
                              "TMP"=%SystemRoot%\TEMP
                              "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
                              "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

                              -----------------EOF-----------------
                              0
                              1. Contributeur sécurité
                                hello,

                                "Malware Defenses" est un rogue ! ( un faux logiciel de sécurité )

                                ces alertes sont des leurres ... la vrai infection , c'est lui ! ....

                                edit :

                                fais ce qui est demandé au poste 1 ...

                                bonne chance à vous deux .... ;)

                                0
                                1. Contributeur sécurité
                                  Bonsoir,

                                  malwaredefense est un faux antivirus.
                                  Arnaque !

                                  Pour plus d'info :

                                  Télécharge Random's System Information Tool (RSIT) de random/random et enregistre le sur ton Bureau.
                                  http://images.malwareremoval.com/random/RSIT.exe

                                  # Double-clique sur " RSIT.exe " pour le lancer .
                                  ( Si sous Vista : Click droit sur le fichier et choisir exécuter en tant qu'administrateur )
                                  # dans la fenêtre qui va s’ouvrir choisis 1 month pour l'option "List files/folders created ...".
                                  # clique ensuite sur " Continue " pour lancer l'analyse ...

                                  Si la dernière version de HijackThis n'est pas trouvée sur ton PC, RSIT la téléchargera et te demandera d'accepter la licence.

                                  Attends jusqu’à la fin de l’analyse. deux rapports vont être crées.

                                  # Poste en deux messages le contenu de " log.txt ", et de " info.txt " ( dans la barre des tâches).

                                  Note : Si tu ne les trouves pas,les rapports sont sauvegardés dans le dossier C:\rsit.

                                  A+
                                  1