SpyBot : Infections PUPSC et Security

Résolu
Bonjour,

Aujourd"hui, la licence d'éssaie de Norton s'est terminé sur l'ordi de ma soeur, je lui installe donc avast que j'utilise depuis quelques temps ainsi que spybot, pas de virus pour avast, mais spy bot m'indique des problème dans des clés de registre PUPSC et dans la sécurité d'internet explorer, il m'indique aussi un BlueSteack, adviva et double clicks qui sont déja apparut plusieurs fois sur mes autres PC

déja comment poster un rapport spybot svp ?

merci
Configuration: Windows XP
Firefox 3.5.6
Avast!
Spybot Search and destroy

55 réponses

Résumé de la discussion

L'utilisateur signale l'expiration de la licence Norton sur l'ordinateur de sa sœur et le passage à Avast, Spybot détectant des PUP dans des clés de registre et des paramètres de sécurité d'Internet Explorer. Des réponses conseillent de créer un nouveau rapport Spybot et d'éliminer les éléments signalés, tels que des barres d'outils ou autres composants potentiellement indésirables détectés par Spybot. D'autres réponses évoquent la consultation de rapports techniques, avec des extraits comme HijackThis et Logfiles, afin d'identifier les services et entrées de registre à vérifier ou supprimer. En cas de besoin, des configurations de démarrage et des éléments repérés dans les rapports nécessitent une suppression sélective et une mise à jour régulière des outils de sécurité pour prévenir les réinfections.

Bobot (l’IA à votre service)
  1. Heu ... y a encore des choses a faire ?
    0
    1. Contributeur sécurité
      1)
      Cherches et cliques sur C:\Program Files\trend micro\NOLWENN KLEIN.exe
      Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked (s’il manque des lignes…pas grave)

      O3 - Toolbar: Blingee Toolbar - {D1121FE0-0145-44C9-AA35-72071AC20A9B} - C:\Program Files\Blingee Plus\blingeetb.dll (file missing)
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
      O16 - DPF: {D1121FE0-0145-44C9-AA35-72071AC20A9B} (Blingee Toolbar) - http://downloads.blingee.com/toolbar/blingeeplus_setup_a_1.0.0.5.cab


      ……………………..

      2)
      Télécharge ToolsCleaner2sur ton Bureau.
      https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

      * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
      * Clique sur Recherche et laisse le scan agir.
      * Clique sur Suppression pour finaliser.
      * Tu peux, si tu le souhaites, te servir des Options Facultatives.
      * Clique sur Quitter pour obtenir le rapport.
      * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

      Tu peux supprimer ToolCleaner ensuite
      0
      1. Contributeur sécurité
        le rapport est bien

        encore des soucis avec le pc ?
        0
        1. Salut

          voila le rapport
          Logfile of random's system information tool 1.06 (written by random/random)
          Run by NOLWENN KLEIN at 2010-02-22 11:55:06
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 120 GB (84%) free of 142 GB
          Total RAM: 1014 MB (36% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 11:55:39, on 22/02/2010
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
          C:\WINDOWS\system32\igfxtray.exe
          C:\WINDOWS\system32\hkcmd.exe
          C:\WINDOWS\system32\igfxpers.exe
          C:\WINDOWS\system32\igfxsrvc.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\PROGRA~1\LAUNCH~1\LManager.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\Program Files\Video Web Camera\traybar.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\WINDOWS\WebCam\M3000\M3000Mnt.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Documents and Settings\NOLWENN KLEIN\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
          C:\WINDOWS\system32\igfxext.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Windows Live\Contacts\wlcomm.exe
          C:\Program Files\Alwil Software\Avast4\setup\avast.setup
          C:\Documents and Settings\NOLWENN KLEIN\Mes documents\Téléchargements\RSIT.exe
          C:\Program Files\trend micro\NOLWENN KLEIN.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O3 - Toolbar: Blingee Toolbar - {D1121FE0-0145-44C9-AA35-72071AC20A9B} - C:\Program Files\Blingee Plus\blingeetb.dll (file missing)
          O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe
          O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [M3000Mnt] Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
          O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Video Web Camera\traybar.exe"
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\NOLWENN KLEIN\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/...
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {D1121FE0-0145-44C9-AA35-72071AC20A9B} (Blingee Toolbar) - http://downloads.blingee.com/toolbar/blingeeplus_setup_a_1.0.0.5.cab
          O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
          O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          0
          1. Contributeur sécurité
            refais un nouveau RSIT....bien du temps a passé
            0
            1. Voila, il a l'air clean

              --------------------\\ Lop S&D 4.2.5-0 XP/Vista

              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
              X86-based PC ( Multiprocessor Free : Intel(R) Atom(TM) CPU N270 @ 1.60GHz )
              BIOS : InsydeH2O Version V1.03
              USER : NOLWENN KLEIN ( Administrator )
              BOOT : Normal boot
              Antivirus : avast! antivirus 4.8.1368 [VPS 100219-0] 4.8.1368 (Activated)
              C:\ (Local Disk) - NTFS - Total:139 Go (Free:117 Go)

              "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
              Option : [2] ( 20/02/2010|10:10 )

              \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\espionServerData\globData.mk4
              Supprime! - C:\DOCUME~1\NOLWEN~1\Cookies\nolwenn_klein@advertstream[1].txt
              Supprime! - C:\DOCUME~1\NOLWEN~1\Cookies\nolwenn_klein@advertstream[2].txt
              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\espionServerData
              -
              [ Fichier Hosts ] .. Restaure!

              \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

              --------------------\\ Listing des dossiers dans APPLIC~1

              [16/12/2009|15:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{755AC846-7372-4AC8-8550-C52491DAA8BD}
              [21/01/2010|10:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
              [16/12/2009|15:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
              [16/12/2009|15:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
              [15/10/2009|06:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
              [11/10/2009|01:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
              [23/01/2010|11:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
              [23/10/2009|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
              [04/02/2010|18:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
              [10/01/2010|20:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Norton
              [01/08/2009|08:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NortonInstaller
              [11/01/2010|00:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
              [11/10/2009|15:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
              [21/11/2009|08:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

              [01/08/2009|07:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
              [01/08/2009|05:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
              [01/08/2009|07:36] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InstallShield
              [11/08/2009|13:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
              [01/08/2009|08:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

              [21/11/2009|09:07] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

              [01/08/2009|05:51] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

              [21/01/2010|10:51] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Adobe
              [16/12/2009|15:35] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Apple Computer
              [11/10/2009|02:10] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Google
              [01/08/2009|05:51] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Identities
              [01/08/2009|07:36] C:\DOCUME~1\NOLWEN~1\APPLIC~1\InstallShield
              [11/08/2009|13:31] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Macromedia
              [23/01/2010|11:56] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Malwarebytes
              [10/01/2010|20:29] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Microsoft
              [17/10/2009|12:40] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Mozilla
              [11/10/2009|01:56] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Packard Bell
              [26/10/2009|17:36] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Template

              --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

              [15/02/2010 09:30][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
              [14/04/2008 13:00][-rah-----] C:\WINDOWS\tasks\desktop.ini
              [18/02/2010 10:48][--ah-----] C:\WINDOWS\tasks\SA.DAT

              --------------------\\ Listing des dossiers dans C:\Program Files

              [11/08/2009|13:27] C:\Program Files\AcerDriverInstaller
              [01/08/2009|08:12] C:\Program Files\Adobe
              [11/08/2009|13:26] C:\Program Files\ALi
              [10/01/2010|21:02] C:\Program Files\Alwil Software
              [16/12/2009|15:24] C:\Program Files\Apple Software Update
              [18/10/2009|08:56] C:\Program Files\Audacity
              [25/01/2010|11:41] C:\Program Files\Blingee Plus
              [16/12/2009|15:27] C:\Program Files\Bonjour
              [01/08/2009|05:46] C:\Program Files\ComPlus Applications
              [23/10/2009|19:37] C:\Program Files\Conduit
              [10/01/2010|20:41] C:\Program Files\Fichiers communs
              [21/11/2009|19:34] C:\Program Files\Free Audio Pack
              [11/10/2009|01:53] C:\Program Files\Google
              [05/12/2009|14:03] C:\Program Files\InstallShield Installation Information
              [01/08/2009|07:40] C:\Program Files\Intel
              [23/01/2010|05:42] C:\Program Files\Internet Explorer
              [16/12/2009|15:27] C:\Program Files\iPod
              [16/12/2009|15:28] C:\Program Files\iTunes
              [01/08/2009|07:45] C:\Program Files\Launch Manager
              [23/01/2010|11:56] C:\Program Files\Malwarebytes' Anti-Malware
              [12/10/2009|16:11] C:\Program Files\Messenger
              [14/10/2009|15:29] C:\Program Files\Microsoft
              [01/08/2009|05:48] C:\Program Files\microsoft frontpage
              [01/08/2009|07:57] C:\Program Files\Microsoft Office
              [01/08/2009|08:10] C:\Program Files\Microsoft Office Suite Activation Assistant
              [21/01/2010|10:55] C:\Program Files\Microsoft Silverlight
              [01/08/2009|08:07] C:\Program Files\Microsoft SQL Server Compact Edition
              [14/10/2009|15:29] C:\Program Files\Microsoft Sync Framework
              [01/08/2009|08:10] C:\Program Files\Microsoft Works
              [01/08/2009|07:57] C:\Program Files\Microsoft.NET
              [01/08/2009|05:46] C:\Program Files\Movie Maker
              [06/02/2010|21:58] C:\Program Files\Mozilla Firefox
              [12/10/2009|15:58] C:\Program Files\MSBuild
              [10/10/2009|20:03] C:\Program Files\MSN
              [01/08/2009|05:45] C:\Program Files\MSN Gaming Zone
              [01/08/2009|06:34] C:\Program Files\MSXML 4.0
              [01/08/2009|05:46] C:\Program Files\NetMeeting
              [01/08/2009|05:46] C:\Program Files\Online Services
              [12/10/2009|15:45] C:\Program Files\Outlook Express
              [11/10/2009|01:53] C:\Program Files\Packard Bell
              [17/10/2009|12:08] C:\Program Files\PhotoFiltre
              [16/12/2009|15:25] C:\Program Files\QuickTime
              [01/08/2009|07:44] C:\Program Files\Realtek
              [12/10/2009|15:58] C:\Program Files\Reference Assemblies
              [01/08/2009|05:47] C:\Program Files\Services en ligne
              [10/01/2010|22:53] C:\Program Files\Spybot - Search & Destroy
              [11/08/2009|13:28] C:\Program Files\Synaptics
              [25/01/2010|19:28] C:\Program Files\trend micro
              [01/08/2009|05:51] C:\Program Files\Uninstall Information
              [11/08/2009|13:28] C:\Program Files\Video Web Camera
              [14/10/2009|15:29] C:\Program Files\Windows Live
              [01/08/2009|08:06] C:\Program Files\Windows Live SkyDrive
              [21/11/2009|09:05] C:\Program Files\Windows Media Connect 2
              [21/11/2009|09:05] C:\Program Files\Windows Media Player
              [01/08/2009|05:45] C:\Program Files\Windows NT
              [01/08/2009|05:47] C:\Program Files\WindowsUpdate
              [01/08/2009|05:48] C:\Program Files\xerox
              [25/01/2010|11:41] C:\Program Files\ZHPDiag

              --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

              [01/08/2009|07:49] C:\Program Files\Fichiers communs\Adobe
              [16/12/2009|15:27] C:\Program Files\Fichiers communs\Apple
              [01/08/2009|07:57] C:\Program Files\Fichiers communs\DESIGNER
              [01/08/2009|07:44] C:\Program Files\Fichiers communs\InstallShield
              [01/08/2009|07:51] C:\Program Files\Fichiers communs\Macrovision Shared
              [04/02/2010|18:19] C:\Program Files\Fichiers communs\Microsoft Shared
              [01/08/2009|05:46] C:\Program Files\Fichiers communs\MSSoap
              [01/08/2009|06:43] C:\Program Files\Fichiers communs\ODBC
              [01/08/2009|05:46] C:\Program Files\Fichiers communs\Services
              [01/08/2009|06:43] C:\Program Files\Fichiers communs\SpeechEngines
              [01/08/2009|05:46] C:\Program Files\Fichiers communs\System
              [01/08/2009|08:04] C:\Program Files\Fichiers communs\Windows Live

              --------------------\\ Process

              ( 50 Processes )

              ... OK !

              --------------------\\ Recherche avec S_Lop

              Aucun fichier / dossier Lop trouvé !

              --------------------\\ Recherche de Fichiers / Dossiers Lop

              Aucun fichier / dossier Lop trouvé !

              --------------------\\ Verification du Registre

              ..... OK !

              --------------------\\ Verification du fichier Hosts

              Fichier Hosts PROPRE

              --------------------\\ Recherche de fichiers avec Catchme

              catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2010-02-20 10:12:42
              Windows 5.1.2600 Service Pack 3 NTFS
              scanning hidden processes ...
              scanning hidden files ...
              scan completed successfully
              hidden processes: 0
              hidden files: 0

              --------------------\\ Recherche d'autres infections

              Aucune autre infection trouvée !

              [F:79][D:104]-> C:\DOCUME~1\NOLWEN~1\LOCALS~1\Temp
              [F:372][D:0]-> C:\DOCUME~1\NOLWEN~1\Cookies
              [F:9473][D:63]-> C:\DOCUME~1\NOLWEN~1\LOCALS~1\TEMPOR~1\content.IE5

              1 - "C:\Lop SD\LopR_1.txt" - 17/02/2010|15:12 - Option : [1]
              2 - "C:\Lop SD\LopR_2.txt" - 20/02/2010|10:14 - Option : [2]

              --------------------\\ Fin du rapport a 10:14:31
              0
              1. Contributeur sécurité
                relances Lop S&D

                option 2 suppression + hosts
                poster le rapport
                0
                1. Salut
                  Excuse moi pour cet énorme retard (je pense qu'on peux meme pas appeller ca du retard) mais j'ai enfin réussis a prendre l'ordi a ma soeur

                  Surtout que l'ordi viens de faire un blue screen, ca dois pas etre très propre dedans

                  on en était a Lop S&D
                  voila le rapport

                  --------------------\\ Lop S&D 4.2.5-0 XP/Vista

                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                  X86-based PC ( Multiprocessor Free : Intel(R) Atom(TM) CPU N270 @ 1.60GHz )
                  BIOS : InsydeH2O Version V1.03
                  USER : NOLWENN KLEIN ( Administrator )
                  BOOT : Normal boot
                  Antivirus : avast! antivirus 4.8.1368 [VPS 100217-0] 4.8.1368 (Activated)
                  C:\ (Local Disk) - NTFS - Total:139 Go (Free:117 Go)

                  "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
                  Option : [1] ( 17/02/2010|15:08 )

                  --------------------\\ Listing des dossiers dans APPLIC~1

                  [16/12/2009|15:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{755AC846-7372-4AC8-8550-C52491DAA8BD}
                  [21/01/2010|10:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                  [16/12/2009|15:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
                  [16/12/2009|15:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
                  [21/01/2010|10:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\espionServerData
                  [15/10/2009|06:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
                  [11/10/2009|01:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                  [23/01/2010|11:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                  [23/10/2009|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                  [04/02/2010|18:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
                  [10/01/2010|20:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Norton
                  [01/08/2009|08:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NortonInstaller
                  [11/01/2010|00:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                  [11/10/2009|15:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
                  [21/11/2009|08:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

                  [01/08/2009|07:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
                  [01/08/2009|05:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
                  [01/08/2009|07:36] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InstallShield
                  [11/08/2009|13:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
                  [01/08/2009|08:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                  [21/11/2009|09:07] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                  [01/08/2009|05:51] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                  [21/01/2010|10:51] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Adobe
                  [16/12/2009|15:35] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Apple Computer
                  [11/10/2009|02:10] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Google
                  [01/08/2009|05:51] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Identities
                  [01/08/2009|07:36] C:\DOCUME~1\NOLWEN~1\APPLIC~1\InstallShield
                  [11/08/2009|13:31] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Macromedia
                  [23/01/2010|11:56] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Malwarebytes
                  [10/01/2010|20:29] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Microsoft
                  [17/10/2009|12:40] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Mozilla
                  [11/10/2009|01:56] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Packard Bell
                  [26/10/2009|17:36] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Template

                  --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                  [15/02/2010 09:30][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
                  [14/04/2008 13:00][-rah-----] C:\WINDOWS\tasks\desktop.ini
                  [17/02/2010 15:00][--ah-----] C:\WINDOWS\tasks\SA.DAT

                  --------------------\\ Listing des dossiers dans C:\Program Files

                  [11/08/2009|13:27] C:\Program Files\AcerDriverInstaller
                  [01/08/2009|08:12] C:\Program Files\Adobe
                  [11/08/2009|13:26] C:\Program Files\ALi
                  [10/01/2010|21:02] C:\Program Files\Alwil Software
                  [16/12/2009|15:24] C:\Program Files\Apple Software Update
                  [18/10/2009|08:56] C:\Program Files\Audacity
                  [25/01/2010|11:41] C:\Program Files\Blingee Plus
                  [16/12/2009|15:27] C:\Program Files\Bonjour
                  [01/08/2009|05:46] C:\Program Files\ComPlus Applications
                  [23/10/2009|19:37] C:\Program Files\Conduit
                  [10/01/2010|20:41] C:\Program Files\Fichiers communs
                  [21/11/2009|19:34] C:\Program Files\Free Audio Pack
                  [11/10/2009|01:53] C:\Program Files\Google
                  [05/12/2009|14:03] C:\Program Files\InstallShield Installation Information
                  [01/08/2009|07:40] C:\Program Files\Intel
                  [23/01/2010|05:42] C:\Program Files\Internet Explorer
                  [16/12/2009|15:27] C:\Program Files\iPod
                  [16/12/2009|15:28] C:\Program Files\iTunes
                  [01/08/2009|07:45] C:\Program Files\Launch Manager
                  [23/01/2010|11:56] C:\Program Files\Malwarebytes' Anti-Malware
                  [12/10/2009|16:11] C:\Program Files\Messenger
                  [14/10/2009|15:29] C:\Program Files\Microsoft
                  [01/08/2009|05:48] C:\Program Files\microsoft frontpage
                  [01/08/2009|07:57] C:\Program Files\Microsoft Office
                  [01/08/2009|08:10] C:\Program Files\Microsoft Office Suite Activation Assistant
                  [21/01/2010|10:55] C:\Program Files\Microsoft Silverlight
                  [01/08/2009|08:07] C:\Program Files\Microsoft SQL Server Compact Edition
                  [14/10/2009|15:29] C:\Program Files\Microsoft Sync Framework
                  [01/08/2009|08:10] C:\Program Files\Microsoft Works
                  [01/08/2009|07:57] C:\Program Files\Microsoft.NET
                  [01/08/2009|05:46] C:\Program Files\Movie Maker
                  [06/02/2010|21:58] C:\Program Files\Mozilla Firefox
                  [12/10/2009|15:58] C:\Program Files\MSBuild
                  [10/10/2009|20:03] C:\Program Files\MSN
                  [01/08/2009|05:45] C:\Program Files\MSN Gaming Zone
                  [01/08/2009|06:34] C:\Program Files\MSXML 4.0
                  [01/08/2009|05:46] C:\Program Files\NetMeeting
                  [01/08/2009|05:46] C:\Program Files\Online Services
                  [12/10/2009|15:45] C:\Program Files\Outlook Express
                  [11/10/2009|01:53] C:\Program Files\Packard Bell
                  [17/10/2009|12:08] C:\Program Files\PhotoFiltre
                  [16/12/2009|15:25] C:\Program Files\QuickTime
                  [01/08/2009|07:44] C:\Program Files\Realtek
                  [12/10/2009|15:58] C:\Program Files\Reference Assemblies
                  [01/08/2009|05:47] C:\Program Files\Services en ligne
                  [10/01/2010|22:53] C:\Program Files\Spybot - Search & Destroy
                  [11/08/2009|13:28] C:\Program Files\Synaptics
                  [25/01/2010|19:28] C:\Program Files\trend micro
                  [01/08/2009|05:51] C:\Program Files\Uninstall Information
                  [11/08/2009|13:28] C:\Program Files\Video Web Camera
                  [14/10/2009|15:29] C:\Program Files\Windows Live
                  [01/08/2009|08:06] C:\Program Files\Windows Live SkyDrive
                  [21/11/2009|09:05] C:\Program Files\Windows Media Connect 2
                  [21/11/2009|09:05] C:\Program Files\Windows Media Player
                  [01/08/2009|05:45] C:\Program Files\Windows NT
                  [01/08/2009|05:47] C:\Program Files\WindowsUpdate
                  [01/08/2009|05:48] C:\Program Files\xerox
                  [25/01/2010|11:41] C:\Program Files\ZHPDiag

                  --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                  [01/08/2009|07:49] C:\Program Files\Fichiers communs\Adobe
                  [16/12/2009|15:27] C:\Program Files\Fichiers communs\Apple
                  [01/08/2009|07:57] C:\Program Files\Fichiers communs\DESIGNER
                  [01/08/2009|07:44] C:\Program Files\Fichiers communs\InstallShield
                  [01/08/2009|07:51] C:\Program Files\Fichiers communs\Macrovision Shared
                  [04/02/2010|18:19] C:\Program Files\Fichiers communs\Microsoft Shared
                  [01/08/2009|05:46] C:\Program Files\Fichiers communs\MSSoap
                  [01/08/2009|06:43] C:\Program Files\Fichiers communs\ODBC
                  [01/08/2009|05:46] C:\Program Files\Fichiers communs\Services
                  [01/08/2009|06:43] C:\Program Files\Fichiers communs\SpeechEngines
                  [01/08/2009|05:46] C:\Program Files\Fichiers communs\System
                  [01/08/2009|08:04] C:\Program Files\Fichiers communs\Windows Live

                  --------------------\\ Process

                  ( 53 Processes )

                  iexplore.exe ~ [PID:1372]
                  iexplore.exe ~ [PID:2296]

                  --------------------\\ Recherche avec S_Lop

                  Aucun fichier / dossier Lop trouvé !

                  --------------------\\ Recherche de Fichiers / Dossiers Lop

                  C:\DOCUME~1\ALLUSE~1\APPLIC~1\espionServerData
                  C:\DOCUME~1\ALLUSE~1\APPLIC~1\espionServerData\globData.mk4
                  C:\DOCUME~1\NOLWEN~1\Cookies\nolwenn_klein@advertstream[1].txt
                  C:\DOCUME~1\NOLWEN~1\Cookies\nolwenn_klein@advertstream[2].txt

                  --------------------\\ Verification du Registre

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

                  ..... OK !

                  --------------------\\ Verification du fichier Hosts

                  Fichier Hosts PROPRE

                  merci
                  0
                  1. Contributeur sécurité
                    je viens de voir ca oui

                    crées en un nouveau donc
                    0
                    1. Il a été supprimé

                      J'éssaie d'en créer un !
                      0
                      1. Contributeur sécurité
                        attends

                        vu que ce n'est pas le même pc

                        je t'ai ouuvert un sujet

                        postes tes deux rapports là

                        http://www.commentcamarche.net/forum/affich-16324534-mdg-pour-ulysse?#

                        et fais ce lop demandé pour ce sujet ici
                        0
                        1. j'éssie cette fois ci sans poster de info
                          Il doit y avoir un problème j'ai jamais réussis a poster de rapport info sur le forum ...

                          On va voir si ca marche

                          EDIT : ca marche, ca te dérange si je le coup en 2 parties ?
                          0
                          1. voila le log
                            Logfile of random's system information tool 1.06 (written by random/random)
                            Run by JF at 2010-01-26 21:44:07
                            Microsoft® Windows Vista™ Édition Familiale Basique
                            System drive C: has 16 GB (30%) free of 52 GB
                            Total RAM: 1790 MB (43% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 21:44:23, on 26/01/2010
                            Platform: Windows Vista (WinNT 6.00.1904)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16982)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\system32\taskeng.exe
                            C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\Windows\RtHDVCpl.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                            C:\Windows\system32\wbem\unsecapp.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                            C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Users\JF\TomTom HOME 2\TomTomHOMERunner.exe
                            C:\Program Files\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE
                            C:\Program Files\Windows Media Player\wmpnscfg.exe
                            C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                            C:\Users\JF\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                            C:\Windows\system32\wuauclt.exe
                            C:\Users\JF\Desktop\décrasser\RSIT.exe
                            C:\Program Files\trend micro\JF.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                            O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                            O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                            O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                            O4 - HKCU\..\Run: [ISUSPM] "C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                            O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Users\JF\TomTom HOME 2\TomTomHOMERunner.exe"
                            O4 - HKCU\..\Run: [E09FXLRD_37935574] "C:\Program Files\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" -m
                            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\system32\Adobe\Shockwave 11\SwHelper_1150595.exe -Update -1150595 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; GTB6; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.30618; .NET CLR 3.5.30729; OfficeLiveConnector.1.3; OfficeLivePatch.0.0)" -"http://www.habbo.fr/shockwave_client"
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                            O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\JF\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                            O4 - Global Startup: BTTray.lnk = ?
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                            O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                            O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O13 - Gopher Prefix:
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
                            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                            O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                            O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                            O23 - Service: Service Google Update (gupdate1c9b06dbfa6cf90) (gupdate1c9b06dbfa6cf90) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                            O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                            O23 - Service: TomTomHOMEService - TomTom - C:\Users\JF\TomTom HOME 2\TomTomHOMEService.exe
                            0
                            1. Salut

                              J'ai l'ordi a ma mère qui vient de faire un drole de truc, elle parlait sur MSN avec un gars (qui s'était fait hacker son compte et avat balancé des virus découverts par Avira) quand l'ordi est partis en écran bleu avec apparament des lignes de trucs (check bla bla bla...) qui ont défilé puis l'ordi a redémarré

                              c'est pas très bon alors je lui ai pris l'ordi et a fait aussitot un scan

                              si tu pouvais inspecter a coup sur il y a des saletés dessus, si tu veux je recréé a un post

                              merci, si le post marche je file le log dans le prochain message
                              0
                              1. WTF ! Mais d'ou il vient celui la !
                                Il est dangereux ?
                                Je m'occupe de ca demain.

                                Merci encore pour ton aide
                                0
                                1. Contributeur sécurité
                                  il y en a un nouveau de rentré depuis !!

                                  Téléchargez Lop S&D.exe sur le Bueau

                                  https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
                                  Certaines infections bloquent les telechargements d' outils de desinfection utilisez ce lien alternatif:
                                  http://ww38.toofiles.com/fr/oip/documents/exe/yop4.html

                                  Lop S&D est détecté par certains antivirus : il ne s'agit pas d'un virus (faux positif), mais d'un utilitaire destiné à mettre fin à des processus. Dans le cas d'une alerte de la part de votre antivirus, veuillez désactiver votre antivirus pendant la procédure

                                  * Double-cliquez dessus pour lancer l'installation
                                  * Puis double-cliquez sur le raccourci Lop S&D présent sur le Bureau
                                  * Séléctionnez la langue souhaitée, puis choisir l'option 1 (Recherche)
                                  * Patientez jusqu'à la fin du scan
                                  * Postez le rapport généré sur un forum(C:\lopR.txt)
                                  0
                                  1. C'est fait

                                    Logfile of random's system information tool 1.06 (written by random/random)
                                    Run by NOLWENN KLEIN at 2010-01-25 19:28:06
                                    Microsoft Windows XP Édition familiale Service Pack 3
                                    System drive C: has 122 GB (85%) free of 142 GB
                                    Total RAM: 1014 MB (34% free)

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 19:28:37, on 25/01/2010
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    C:\Program Files\Bonjour\mDNSResponder.exe
                                    C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                                    C:\WINDOWS\system32\igfxtray.exe
                                    C:\WINDOWS\system32\hkcmd.exe
                                    C:\WINDOWS\system32\igfxpers.exe
                                    C:\WINDOWS\RTHDCPL.EXE
                                    C:\WINDOWS\system32\igfxsrvc.exe
                                    C:\PROGRA~1\LAUNCH~1\LManager.exe
                                    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                    C:\Program Files\Video Web Camera\traybar.exe
                                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\WINDOWS\WebCam\M3000\M3000Mnt.exe
                                    C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
                                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\WINDOWS\system32\igfxext.exe
                                    C:\Documents and Settings\NOLWENN KLEIN\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\Program Files\iPod\bin\iPodService.exe
                                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Documents and Settings\NOLWENN KLEIN\Mes documents\Téléchargements\RSIT.exe
                                    C:\Program Files\trend micro\NOLWENN KLEIN.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                                    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                    O3 - Toolbar: Blingee Toolbar - {D1121FE0-0145-44C9-AA35-72071AC20A9B} - C:\Program Files\Blingee Plus\blingeetb.dll (file missing)
                                    O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                                    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                                    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                                    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                    O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe
                                    O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                                    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                    O4 - HKLM\..\Run: [M3000Mnt] Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
                                    O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Video Web Camera\traybar.exe"
                                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                    O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\NOLWENN KLEIN\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                                    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {D1121FE0-0145-44C9-AA35-72071AC20A9B} (Blingee Toolbar) - http://downloads.blingee.com/toolbar/blingeeplus_setup_a_1.0.0.5.cab
                                    O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
                                    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                                    O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                    O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    0
                                    • 1
                                    • 2
                                    • 3