Clavier bizarre

Résolu
Bonjour, à tous, alors je me retrouve un peu dans la peau de ceux qui ont besoin d'aide alors que d'habitude c'est moi qui aide ;)je poste le message ici car dans la partie windows j'ai posté un message on m'a dit d'essayer un truc mais ça ne passe pas donc je pense que c'est due à une infection alors j'explique le problème d'un ami qui m'avais donné son pc à la base pour enlever quelques virus ce qui est fait(enfin je crois :s) mais il avait également un problème avec certaines touches de son clavier qui ne fonctionnais pas et notamment tous les F et les touches (p), ( ç ) (la touche retour) ( è) ( _ ) ( ' ) ( " ) (é) (&) (> < ) et pour finir la touche ($) et lors du choix de la session afin d'inscrire un mot de passe ça remplissais tout seul j'étais obligé de maintenir la touche suppr enfoncé et tapé son mot de passe pour y entrer. Maintenant le soucis c'est que plus aucune touche du clavier ne fonctionne je vous écris de son pc justement mais avec un clavier en usb que j'avais sous la main. j'ai déjà désinstallé le pilote et remis rien à faire j'ai été dans le bios afin de mettre les paramètres par défaut et cela ne change rien non plus, j'ai aussi pensé à enlever le clavier usb après le redm du pc aussi mais rien non plus donc je m'en remet à vous en espérant que quelqu'un pourra m'aider merci d'avance je suis là toute la soirée et toute la matinée pour de plus amples informations ou manipulations à faire.

ps : j'ai déjà installé et analyser via avira avec spybot puis nettoyer le registre avec ccleaner mais toujours rien le clavier fonctionne car j'ai fais un scan disk il y a une heure et ça refonctionnais mais toujours avec ces memes touches qui ne passent pas alors quelqu'un aurait t'il une solution pour moi svp?
Configuration: Windows XP
Opera 9.63

23 réponses

Résumé de la discussion

Le problème initial concerne un clavier défectueux sur un PC Windows XP, où des touches spécifiques ne répondent plus et où saisies apparaissent seules, incitant à tester un clavier USB et à vérifier le BIOS. Plusieurs intervenants recommandent des mesures de sécurité et des outils anti-malware comme Nod32 en ligne, HijackThis, Spybot TeaTimer, Malwarebytes et des scans réguliers des vulnérabilités du système. Le fil explore des pistes liées à l’infection et à la différence entre matériel et logiciel, avec des essais comme changer le clavier, réinstaller les pilotes et analyser le registre, tout en envisageant des outils et procédures pour nettoyer l’ordinateur. D'autres échanges détaillent des étapes techniques comme désactiver TeaTimer, effectuer des scans en ligne, collecter des rapports HijackThis et utiliser des outils comme OTM pour nettoyer les entrées suspectes.

Bobot (l’IA à votre service)
  1. ok je te remercie pour toutes ces infos encore merci beaucoup et bonne continuation.

    @Flex@
    1. Contributeur sécurité
      Salut Master Flex

      Dis toi que c'est pas ce qui est sur le PC qui fais la différence, c'est toi qui clique sur le bouton de la souris.

      Faut suivre ces quelques consignes de sécurité :

      - Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
      - pare-feu bien paramétré, je te conseil ZoneAlarm :
      https://www.malekal.com/tutoriel-zonealarm-firewall/
      - antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
      - une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
      - pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..) http://forum.malekal.com/ftopic893.php
      - une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
      - nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
      - scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      - un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
      https://www.java.com/en/download/uninstalltool.jsp
      - faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
      https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

      De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
      http://www.malekal.com/menu_windows_general.php
      http://www.malekal.com/menu_windows_securite.php

      Bonne journée/soirée et bon surf

      @++ :)
      1. salut voic le rapport

        ESETSmartInstaller@High as CAB hook log:
        OnlineScanner.ocx - delete file error:Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

        OnlineScanner.ocx - copy file error :Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

        OnlineScanner.ocx - registred OK
        # version=7
        # iexplore.exe=6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
        # OnlineScanner.ocx=1.0.0.6211
        # api_version=3.0.2
        # EOSSerial=6ef9679db1915c4e963ac98bc21d86d3
        # end=finished
        # remove_checked=true
        # archives_checked=true
        # unwanted_checked=true
        # unsafe_checked=false
        # antistealth_checked=true
        # utc_time=2010-01-23 08:46:38
        # local_time=2010-01-23 03:46:38 (-0500, Est)
        # country="France"
        # lang=1033
        # osver=5.1.2600 NT Service Pack 2
        # compatibility_mode=512 16777215 100 0 126920778 126920778 0 0
        # compatibility_mode=768 16777215 100 0 41724918 41724918 0 0
        # compatibility_mode=1797 16775125 100 100 0 59380778 0 0
        # compatibility_mode=5376 16777215 100 0 0 0 0 0
        # compatibility_mode=8192 67108863 100 0 72398 72398 0 0
        # scanned=149471
        # found=0
        # cleaned=0
        # scan_time=12353
        et dis moi tu ne m'as pas dis qu'est ce que je peux mettre pour que ces trucs ne reviennent pas surle pc stp?
        1. Contributeur sécurité
          Salut Master Flex

          OK, pas de souci, lecture du rapport demain...

          @++ :)
          1. Contributeur sécurité
            Salut Master Flex

            On va vérifier si rien de caché :
            Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

            https://www.eset.com/int/home/online-scanner/

            (coche toutes les cases à chaque fois)
            A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

            @++ :)
            1. au faite j'ai complètement oublié voici le rapport

              Malwarebytes' Anti-Malware 1.44
              Version de la base de données: 3614
              Windows 5.1.2600 Service Pack 2 (Safe Mode)
              Internet Explorer 6.0.2900.2180

              22/01/2010 16:48:45
              mbam-log-2010-01-22 (16-48-44).txt

              Type de recherche: Examen complet (C:\|E:\|)
              Eléments examinés: 265589
              Temps écoulé: 1 hour(s), 15 minute(s), 40 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 8
              Valeur(s) du Registre infectée(s): 2
              Elément(s) de données du Registre infecté(s): 6
              Dossier(s) infecté(s): 35
              Fichier(s) infecté(s): 15

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntiVirus) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2a8d06b4-1b40-009f-e531-629a59080f43} (Trojan.Agent) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{7d5dd829-6c90-42c5-b54c-2afa82f988ba} (Rogue.Installer) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\SystemDoctor Free (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Usysd_is1 (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\SystemDoctor Free (Rogue.SystemDoctor) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\rhcnpvj0et5j (Rogue.AntiVirusXP) -> Quarantined and deleted successfully.

              Elément(s) de données du Registre infecté(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

              Dossier(s) infecté(s):
              C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\All Users\Application Data\SalesMon (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\All Users\Application Data\SalesMon\Data (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\Documents and Settings\All Users\Application Data\System Doctor Free (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Documents and Settings\All Users\Application Data\System Doctor Free\Data (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Documents and Settings\All Users\Application Data\SystemDoctor Free (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Documents and Settings\DIANE\Application Data\SystemDoctor Free (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Documents and Settings\DIANE\Application Data\SystemDoctor Free\Logs (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Documents and Settings\USER\Application Data\SystemDoctor Free (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Documents and Settings\USER\Application Data\SystemDoctor Free\Logs (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Program Files\Fichiers communs\SystemDoctor (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Program Files\altcmd (Trojan.Agent) -> Quarantined and deleted successfully.
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SystemDoctor Unregistered Version (Rogue.SystemDoctor) -> Quarantined and deleted successfully.

              Fichier(s) infecté(s):
              C:\Documents and Settings\USER\Local Settings\Application Data\eosskmo_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
              C:\Documents and Settings\USER\Local Settings\Application Data\eosskmo_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
              C:\Documents and Settings\USER\Local Settings\Application Data\eosskmo.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
              C:\Documents and Settings\All Users\Application Data\System Doctor Free\Data\Abbr (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Documents and Settings\All Users\Application Data\System Doctor Free\Data\ActivationCode (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\HOURS (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\ProductCode (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Documents and Settings\DIANE\Application Data\SystemDoctor Free\Logs\update.log (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Documents and Settings\USER\Application Data\SystemDoctor Free\Logs\update.log (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Program Files\altcmd\uninstall.bat (Trojan.Agent) -> Quarantined and deleted successfully.
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SystemDoctor Unregistered Version\Contatta il Servizio Assistenza.lnk (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SystemDoctor Unregistered Version\Disinstalla SystemDoctor.lnk (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SystemDoctor Unregistered Version\Sito di SystemDoctor.lnk (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SystemDoctor Unregistered Version\SystemDoctor.lnk (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
              C:\Documents and Settings\All Users\Application Data\bakidepaha.reg (Rogue.AntiVirusPro) -> Quarantined and deleted successfully.
              1. Salut me revoici alors je ne sais pas si tu es un saint mais en tout cas ça à l'air d'être bon cette fois en tout cas le clavier maintenant il fonctionne du moisn partiellement car toutes les touches sont ok je venais pour te d dire que tout ne passait pas car certaines touches ne correspondais pas mais j'ai vite compris que je devais appuyer sur la touche fn puis ver num afin qu'elles correspondent. :D alors là moi je te dis CHAPEAU MONSIEUR DEDETRAQUE ;)ET UN DIX MILLIONS DE FOIS BIG MERCI ah ouais en plus grace aux différents tuto et notamment celui ci http://www.zebulon.fr/dossiers/56-3-interpretation-rapport-hijackthis.html j'ai déjà commencer à apprendre beaucoup plus de choses sur les malwares et autres maintenant reste à apprendre à savoir quels lignes observer et je pourrai moi aussi aider sur ce forum et dans la vie de tout les jours. Tiens j'ai eu une idée hier soir me spécialiser dans la désinfection de pc ;) d'où le tuto que je regarde là.

                Ps : si entre teps tu veux m'aider à y voir plus clair avec ces logs je suis preneur aussi ;), je te tape ce msg via ce clavier donc je peux mettre en résolu ou ilreste encore une vérification à faire? et que dois je mettre sur le pc pour qu'il n'y aiplus ces petites betes il ya déjà spybot et avira(qui pour moi reste largement meilleur que avast et cette pub qu'on fait pour lui ;) mais c n'est que mon avis et celui de bcp d'internanutes :d
                1. Contributeur sécurité
                  Salut Master Flex

                  je ne vois pas Manuel qui est la session dans laquelle je me trouve c'est normal?
                  Le nom de la session est USER :
                  Run by USER at 2010-01-22 02:29:40

                  Télécharge et installe MalwareByte's Anti-Malware
                  http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                  - Mets le à jour

                  ---

                  - Redémarre en mode sans échec :

                  Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur

                  ---

                  - Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
                  - Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
                  - clique sur Rechercher

                  - Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK

                  - Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.

                  - Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

                  - Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

                  Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK

                  Tutoriel pour MalwareByte's ici :
                  https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                  @++ :)
                  1. ok je fais tout ça et jte dis ce qu'il en est dans un instant quand c'est fini
                    1. Contributeur sécurité
                      Salut Master Flex

                      J'ai oublié ceci, a faire avant la procédure du poste 20 :
                      Important Désactive TeaTimer le résident de Spybot, il va gêner la désinfection en empêchant la modification des BHO

                      - Démarre Spybot clique sur Mode coche Mode avancé
                      - A gauche clique sur Outils ==> Résident

                      - Décoche la case devant Résident "TeaTimer", voir la capture :

                      http://apu.mabul.org/up/5/apu-5-gpdx9e06cwz2dypom2q7n6nc.jpg

                      - Quitte Spybot et faire ce qui est dans le poste 20

                      @++ :)
                      1. Salut j'ai fait tout ce ue tu m'as décris plus haut voici le rapport et j'ai une question j'ai lu le rapport je vois Diane comme user(c'est le deuxième utilisateur mais je ne vois pas Manuel qui est la session dans laquelle je me trouve c'est normal?

                        All processes killed
                        ========== REGISTRY ==========
                        Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdslTaskBar\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\braviax\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lphcjpvj0et5j\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NWEReboot\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\qokmyqk\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMrhcnpvj0et5j\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpywareTerminator\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\XP SecurityCenter\ deleted successfully.
                        ========== FILES ==========
                        C:\Program Files\SystemDoctor Free\SafeMedia\WaveDB folder moved successfully.
                        C:\Program Files\SystemDoctor Free\SafeMedia\MpegDB folder moved successfully.
                        C:\Program Files\SystemDoctor Free\SafeMedia\Mp3DB folder moved successfully.
                        C:\Program Files\SystemDoctor Free\SafeMedia folder moved successfully.
                        C:\Program Files\SystemDoctor Free folder moved successfully.
                        ========== COMMANDS ==========

                        [EMPTYTEMP]

                        User: All Users

                        User: Default User
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 32902 bytes

                        User: DIANE
                        ->Temp folder emptied: 866267598 bytes
                        ->Temporary Internet Files folder emptied: 6222293 bytes
                        ->Java cache emptied: 0 bytes
                        ->FireFox cache emptied: 58223144 bytes
                        ->Opera cache emptied: 5077750 bytes

                        User: LocalService
                        ->Temp folder emptied: 65984 bytes
                        ->Temporary Internet Files folder emptied: 164041 bytes

                        User: NetworkService
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 33170 bytes

                        User: USER
                        ->Temp folder emptied: 5170958 bytes
                        ->Temporary Internet Files folder emptied: 1249404 bytes
                        ->Java cache emptied: 76051 bytes
                        ->Opera cache emptied: 47575258 bytes

                        %systemdrive% .tmp files removed: 37804752 bytes
                        %systemroot% .tmp files removed: 0 bytes
                        %systemroot%\System32 .tmp files removed: 3473920 bytes
                        %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                        %systemroot%\System32\drivers .tmp files removed: 24192 bytes
                        Windows Temp folder emptied: 8292 bytes
                        %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
                        %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
                        RecycleBin emptied: 69790 bytes

                        Total Files Cleaned = 984,00 mb

                        OTM by OldTimer - Version 3.1.6.0 log created on 01222010_050707

                        Files moved on Reboot...

                        Registry entries deleted on Reboot...
                    2. Contributeur sécurité
                      Salut Master Flex

                      Double clique sur le raccourci d'HijackThis sur ton Bureau, clique sur Do a scan system only coche la case devant la(les) ligne(s) suivante(s) si présente(s)
                      Si pas de raccourci sur le bureau, il ce trouve ici :
                      C:\Documents and Settings\USER\Bureau\Drivers\USER.exe

                      O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
                      O2 - BHO: (no name) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
                      O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
                      O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O9 - Extra button: Club Dice Casino - {907A768D-DD74-476d-8487-FD27DF7AD7FF} - C:\Casino\Club Dice Casino\casino.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Club Dice Casino - {907A768D-DD74-476d-8487-FD27DF7AD7FF} - C:\Casino\Club Dice Casino\casino.exe (file missing)
                      O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} - http://www.anti-virus-xp.net/tools/virusremover.dll


                      - Ferme les fenêtres en cours sauf HijackThis, clique sur Fix checked

                      - Quitte HijackThis

                      -----

                      Télécharge OTM (de Old_Timer) sur le bureau :

                      http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

                      Double-clique sur OTM.exe sur le bureau

                      - Copie le texte qui se trouve en gras ci-dessous et colle le dans le cadre de gauche de OTM nommé Paste Instructions for Items to be Moved

                      :reg
                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdslTaskBar]
                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\braviax]
                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]
                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lphcjpvj0et5j]
                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NWEReboot]
                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\qokmyqk]
                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMrhcnpvj0et5j]
                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpywareTerminator]
                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\XP SecurityCenter]

                      :files
                      C:\Program Files\SystemDoctor Free

                      :commands
                      [purity]
                      [emptytemp]
                      [reboot]


                      - Clique sur MoveIt! pour lancer la suppression.
                      - Ferme OTM

                      Ton PC va redémarrer pour finir la suppression, si il ne le fais pas lui-même, redémarre le.

                      Poste le rapport de OTMoveIt qui se trouve dans C:\_OTM\MovedFiles.

                      @++ :)
                      1. Contributeur sécurité
                        Salut Master Flex

                        Il y a eu un souci avec un fichier :
                        Non supprimé ! E:\autorun.inf
                        [?|?|?] E:\autorun.inf

                        Important poste le rapport : C:\DOCUME~1\USER\Bureau\UsbFix_Upload_Me_ADMIN.zip

                        ICI :
                        https://www.ionos.fr/?affiliate_id=77097

                        On va y revenir demain avec ce fichier, poste a nouveau le rapport de RSIT :

                        Supprime ce dossier C:\rsit

                        Refais un scan avec RSIT et poste le rapport log.txt et info.txt à la fin de l’analyse

                        Le rapport est dans le dossier ici C:\rsit

                        @++ :)
                        1. oui j'ai églement vu que ça n'avais pas supprimé celui là c'est sur la clé usb, c'est fait j'ai posté le rapport quand le scan était terminé voici les deux rapports comme convenu. En tout cas je te remercie du temps que tu accorde à mon problème et jte souhaite une bonne nuit si tu vas dormir maintenant moi je resterai éveillé cette nuit afin de trouver ce qui cloche avc ce clavier car je n'arrive pas à dormir quand un problème n'est pas résolu ou je dors mal :s et oui lol

                          info.txt logfile of random's system information tool 1.06 2010-01-22 02:30:03

                          ======Uninstall list======

                          -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
                          -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                          Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                          Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
                          Adobe Photoshop Elements 6.0-->msiexec /I {F54AC413-D2C6-4A24-B324-370C223C6250}
                          Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                          Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
                          Adobe SVG Viewer 3.0-->C:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fC:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Install.log
                          Agere Systems AC'97 Modem-->agrsmdel
                          AOL - Assistant de désinstallation-->C:\Program Files\Fichiers communs\AOL\uninstaller.exe
                          AOL Auto-diagnostic-->C:\Program Files\TechCity Solutions\AOLSAV\uninstall.exe
                          AOL Coach Version 1.0(Build:20040229.1 fr)-->"C:\Program Files\Fichiers communs\aolshare\Coach\AolCInUn.exe" -lang="fr-fr"
                          AOL Toolbar-->"C:\Program Files\AOL Toolbar\UNWISE.EXE" /u "C:\Program Files\AOL Toolbar\INSTALL.LOG"
                          Assistant de connexion du Pocket PC-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Microsoft ActiveSync\cmdtwiz.isu"
                          Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                          Avanquest update-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe" -l0x40c
                          AVIConverter 2.0-->C:\Program Files\AVIConverter\uninst.exe
                          Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                          Barre d'outils Outlook de Windows Live (Windows Live Toolbar)-->MsiExec.exe /X{6E15BEDF-7EB5-4010-998E-B430DB4EFE45}
                          Bloqueur de fenêtres pop-up (Windows Live Toolbar)-->MsiExec.exe /X{A425C250-A0E1-4D78-B1C1-A5CBC7385E7C}
                          BlueSoleil-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\setup.exe" -l0x40c
                          CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
                          Ciel Compta pour Windows-->C:\WINDOWS\unin040c.exe -fC:\CIEL\WCPTA\DeIsL1.isu
                          Ciel Paye-->C:\WINDOWS\unin040c.exe -fC:\CIEL\WPAYE\DeIsL1.isu
                          Coffret de pilotes Logitech QuickCam-->"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\lvdrivers\11.50.1145\LgDrvInst.exe" -remove -instdir"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\lvdrivers\" -enumdelay=2000 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -promptuninstall -arpregkey"lvdrivers_11.50" /clone_wait /hide_progress
                          ConsumerUpdate-->MsiExec.exe /I{7C6999B2-1A35-4F2C-8DB7-3CB46B640CC9}
                          Contrôle multimédia Exchange-->MsiExec.exe /X{6E767503-024A-11D3-9D47-00C04F68AC7D}
                          Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{EFFCB0F1-CFEC-48D4-B793-EBFCAE852976}
                          Ecran de veille AOL Photos-->C:\Program Files\Fichiers communs\AOL\Screensaver\uninst_ygpss.exe
                          EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
                          EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
                          EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5DA7BC15-18D3-41A0-9F59-838DA3EAEF17}\SETUP.EXE" -l0x40c UNINST
                          EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST
                          EPSON Image Clip Palette-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{314F6D08-A8B7-11D8-8446-0050BA1D384D}\Setup.exe" -l0x40c -u
                          EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
                          EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
                          EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
                          EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
                          ESDX3800 Guide d'utilisation-->C:\Program Files\EPSON\TPMANUAL\ESDX3800\USE_G\DOCUNINS.EXE
                          EVEREST Corporate Edition v4.20-->"C:\Program Files\Lavalys\EVEREST Corporate Edition\unins000.exe"
                          Evonsoft Computer Repair 1.0-->"C:\Program Files\Evonsoft Computer Repair\unins000.exe"
                          Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
                          FEBI CD 2.2008-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{DF99D2D5-77EB-4137-BF64-8F1F56C4C865} /l1036 /V"/Liove+ C:\WINDOWS\OfflineCatalogue_2_2008_FEBI_CD.log"
                          Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
                          Google Earth-->MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
                          Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
                          Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                          Handmark Solitaire for Palm OS-->C:\WINDOWS\unvise32.exe C:\Program Files\Handmark\Solitaire for Palm OS\uninstal.log
                          HijackThis 2.0.2-->"C:\Documents and Settings\USER\Bureau\Drivers\HijackThis.exe" /uninstall
                          Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                          Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                          Intel(R) Extreme Graphics 2 Driver-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_3582
                          Java 2 Runtime Environment, SE v1.4.2_03-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142030}
                          Java(TM) 6 Update 18-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216018FF}
                          Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
                          Kit de connexion OOL ADSL-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{429538E2-7226-4833-BE21-73DE155F661E}\setup.exe" -l0x40c
                          Learn2 Player (Uninstall Only)-->C:\Program Files\Learn2.com\StRunner\stuninst.exe
                          Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                          Logitech QuickCam-->MsiExec.exe /X{945AC98B-3DC8-45BE-BAE0-22CEEE37A103}
                          Ma-Config.com-->MsiExec.exe /X{18754BA4-4F0C-4E6E-888B-9496AFA05F43}
                          Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
                          Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                          Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
                          Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                          Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                          Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
                          Microsoft ActiveSync-->MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}
                          Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                          Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                          Microsoft Search Enhancement Pack-->MsiExec.exe /I{9C9CEB9D-53FD-49A7-85D2-FE674F72F24E}
                          Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                          Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                          Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                          Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                          Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                          Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                          Microsoft Works-->MsiExec.exe /I{A059DE09-1B49-4450-B340-7AE097EC3F04}
                          Motorola Phone Tools-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BAD8CA9C-77C0-4663-B00B-A8D3B13C341B}\setup.exe" -l0x40c -removeonly
                          MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
                          MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                          MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
                          MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                          MUSICMATCH(R) Jukebox-->C:\PROGRA~1\MUSICM~1\MUSICM~1\unmatch.exe
                          Navigation par onglets (Windows Live Toolbar)-->MsiExec.exe /X{E916E61F-DE9D-4EAF-91E1-CEB50016326A}
                          Nestle Fitness Virtual Coach-->MsiExec.exe /I{BB4E8D66-5C1F-4741-810C-23E551CB640D}
                          Nokia Connectivity Cable Driver-->MsiExec.exe /X{E4DD8B33-6F9B-41C5-96FF-5DBF27ED23E7}
                          Nokia PC Suite-->MsiExec.exe /I{77296E63-8C19-462B-ABA1-F510750A8C51}
                          OneCare Advisor (Windows Live Toolbar)-->MsiExec.exe /X{F242B06B-517F-4D62-B654-16B11564A912}
                          Opera 9.63-->MsiExec.exe /X{1BC4026B-1957-4514-9058-2B542557F143}
                          Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                          Package de pilotes Windows - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\shpacm_18A9B92ED8DEDC602E49E767FA4BE98A30525207\shpacm.inf
                          Package de pilotes Windows - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\shpusb_558D416BCEB984F35885804D3E1A9C3773F1B17C\shpusb.inf
                          Package de pilotes Windows - Nokia pccsmcfd (10/12/2007 6.85.4.0)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccsmcfd_4A1E30386F4D0DEC8F5DF262CFBD8845EEBAB175\pccsmcfd.inf
                          Palm Desktop-->MsiExec.exe /X{B1D78321-7AB1-45A7-A084-885AF75B8F3D}
                          Panda USB Vaccine 1.0.1.4-->"C:\Program Files\Panda USB Vaccine\unins000.exe"
                          PC Connectivity Solution-->MsiExec.exe /I{AC599724-5755-48C1-ABE7-ABB857652930}
                          PIF DESIGNER-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B90450DF-E781-46FD-B1F1-0C86DA40E443}\SETUP.EXE" -l0x40c anything
                          QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
                          RealPlayer Basic-->C:\Program Files\Fichiers communs\Real\Update\\rnuninst.exe RealNetworks|RealPlayer|6.0
                          Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
                          SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6_old\SSBCUninstall.exe
                          Samsung Mobile Modem Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\7\SSECUninstall.exe
                          SAMSUNG Mobile Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                          Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
                          SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
                          SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                          Samsung New PC Studio-->"C:\Program Files\InstallShield Installation Information\{F193FC0E-9E18-40FC-A974-509A1BDD240A}\setup.exe" -runfromtemp -l0x040c -removeonly
                          Samsung New PC Studio-->MsiExec.exe /X{F193FC0E-9E18-40FC-A974-509A1BDD240A}
                          SAMSUNG USB Mobile Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SS_BUninstall.exe
                          SamsungConnectivityCableDriver-->MsiExec.exe /X{7E84FAC8-C518-40F9-9807-7455301D6D25}
                          Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                          Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                          Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                          SLD CODEC PACK 1.5.3-->C:\Program Files\SLD CODEC PACK 1.5.3\uninstall.exe
                          Sound Agent 2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4D3EE131-ABD1-11D7-B52A-00104B72EEDB}\Setup.exe" -l0x40c
                          Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                          SuperCopier-->"C:\Program Files\SuperCopier\SCUninst.exe"
                          Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                          SystemDoctor 1.1.180.7-->"C:\Program Files\SystemDoctor Free\unins000.exe"
                          Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
                          VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                          WIDCOMM Bluetooth Software-->MsiExec.exe /X{3F4EC965-28EF-45C3-B063-04B25D4E9679}
                          Will Rock Demo-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6275BFBD-0169-4407-B300-FBC799336634}\setup.exe"
                          Windows Driver Package - Nokia Modem (04/06/2006 6.8.0.17)-->C:\PROGRA~1\DIFX\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_7F91C37896B530901B0665F9EF32E19FF06F5687\nokbtmdm.inf
                          Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
                          Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                          Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                          Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
                          Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
                          Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
                          Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                          Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
                          Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
                          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                          Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                          Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                          WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
                          WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
                          Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
                          Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

                          ======Hosts File======

                          127.0.0.1 www.007guard.com
                          127.0.0.1 007guard.com
                          127.0.0.1 008i.com
                          127.0.0.1 www.008k.com
                          127.0.0.1 008k.com
                          127.0.0.1 www.00hq.com
                          127.0.0.1 00hq.com
                          127.0.0.1 010402.com
                          127.0.0.1 www.032439.com
                          127.0.0.1 032439.com

                          ======Security center information======

                          AV: AntiVir Desktop

                          ======System event log======

                          Computer Name: ADMIN
                          Event Code: 6009
                          Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

                          Record Number: 90244
                          Source Name: EventLog
                          Time Written: 20091213091816.000000-300
                          Event Type: Informations
                          User:

                          Computer Name: ADMIN
                          Event Code: 6006
                          Message: Le service d'Enregistrement d'événement a été arrêté.

                          Record Number: 90243
                          Source Name: EventLog
                          Time Written: 20091213091705.000000-300
                          Event Type: Informations
                          User:

                          Computer Name: ADMIN
                          Event Code: 16
                          Message: Connexion impossible : Windows ne parvient pas à se connecter au service Mises à jour automatiques et ne peut donc pas procéder au téléchargement et à l'installation des mises à jour définies par la planification. Windows continuera d'essayer d'établir la connexion.

                          Record Number: 90242
                          Source Name: Windows Update Agent
                          Time Written: 20091213085846.000000-300
                          Event Type: erreur
                          User:

                          Computer Name: ADMIN
                          Event Code: 7036
                          Message: Le service Services Terminal Server est entré dans l'état : en cours d'exécution.

                          Record Number: 90241
                          Source Name: Service Control Manager
                          Time Written: 20091213085747.000000-300
                          Event Type: Informations
                          User:

                          Computer Name: ADMIN
                          Event Code: 7035
                          Message: Un contrôle Démarrer a correctement été envoyé au service Services Terminal Server.

                          Record Number: 90240
                          Source Name: Service Control Manager
                          Time Written: 20091213085747.000000-300
                          Event Type: Informations
                          User: AUTORITE NT\SYSTEM

                          =====Application event log=====

                          Computer Name: ADMIN
                          Event Code: 1001
                          Message: Échec de détection du produit '{945AC98B-3DC8-45BE-BAE0-22CEEE37A103}', fonctionnalité 'QuickCam' lors de la demande du composant '{62BA7C13-20BB-41F7-A6A4-482632CE53D4}'

                          Record Number: 22499
                          Source Name: MsiInstaller
                          Time Written: 20091015071737.000000-240
                          Event Type: Avertissement
                          User: AUTORITE NT\SERVICE RÉSEAU

                          Computer Name: ADMIN
                          Event Code: 1004
                          Message: Échec de détection du produit '{945AC98B-3DC8-45BE-BAE0-22CEEE37A103}', fonctionnalité 'QuickCam', composant '{B52C7B4D-F46F-438C-ADF2-05A138C57757}. La ressource 'HKEY_CURRENT_USER\Software\Logitech\InstallerKeys\QCDesktopShortcutKey' n'existe pas

                          Record Number: 22498
                          Source Name: MsiInstaller
                          Time Written: 20091015071737.000000-240
                          Event Type: Avertissement
                          User: AUTORITE NT\SERVICE RÉSEAU

                          Computer Name: ADMIN
                          Event Code: 1800
                          Message: Le service Centre de sécurité Windows a démarré.

                          Record Number: 22497
                          Source Name: SecurityCenter
                          Time Written: 20091015071705.000000-240
                          Event Type: Informations
                          User:

                          Computer Name: ADMIN
                          Event Code: 4096
                          Message: Le service AntiVir a bien démarré!

                          Record Number: 22496
                          Source Name: Avira AntiVir
                          Time Written: 20091015071656.000000-240
                          Event Type: Informations
                          User: AUTORITE NT\SYSTEM

                          Computer Name: ADMIN
                          Event Code: 0
                          Message:
                          Record Number: 22495
                          Source Name: SeaPort
                          Time Written: 20091015071655.000000-240
                          Event Type: Informations
                          User:

                          ======Environment variables======

                          "ComSpec"=%SystemRoot%\system32\cmd.exe
                          "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;
                          "windir"=%SystemRoot%
                          "FP_NO_HOST_CHECK"=NO
                          "OS"=Windows_NT
                          "PROCESSOR_ARCHITECTURE"=x86
                          "PROCESSOR_LEVEL"=6
                          "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 13 Stepping 8, GenuineIntel
                          "PROCESSOR_REVISION"=0d08
                          "NUMBER_OF_PROCESSORS"=1
                          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                          "TEMP"=%SystemRoot%\TEMP
                          "TMP"=%SystemRoot%\TEMP
                          "EXTPROC_DLLS"=ANY

                          -----------------EOF-----------------

                          Logfile of random's system information tool 1.06 (written by random/random)
                          Run by USER at 2010-01-22 02:29:40
                          Microsoft Windows XP Édition familiale Service Pack 2
                          System drive C: has 18 GB (31%) free of 57 GB
                          Total RAM: 479 MB (19% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 02:29:55, on 22/01/2010
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                          C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                          C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                          C:\WINDOWS\system32\FsUsbExService.Exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                          C:\Norman\NVC\BIN\Zanda.exe
                          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\wanmpsvc.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\wbem\wmiapsrv.exe
                          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                          C:\WINDOWS\system32\igfxtray.exe
                          C:\WINDOWS\system32\hkcmd.exe
                          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                          C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\SuperCopier\SuperCopier.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Panda USB Vaccine\USBVaccine.exe
                          C:\Program Files\Opera\opera.exe
                          C:\Documents and Settings\USER\Bureau\Drivers\RSIT.exe
                          C:\Documents and Settings\USER\Bureau\Drivers\USER.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
                          O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                          O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
                          O2 - BHO: (no name) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
                          O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
                          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O3 - Toolbar: &Translator Internet - {8E4AA109-7239-4B85-8196-7377A53DDEFF} - C:\PROGRA~1\Antadis\TRANSL~1\DELPHI~1.DLL
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
                          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                          O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
                          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                          O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                          O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - S-1-5-18 Startup: PandaUSBVaccine.lnk = C:\Program Files\Panda USB Vaccine\USBVaccine.exe (User 'SYSTEM')
                          O4 - .DEFAULT Startup: PandaUSBVaccine.lnk = C:\Program Files\Panda USB Vaccine\USBVaccine.exe (User 'Default user')
                          O4 - Startup: PandaUSBVaccine.lnk = C:\Program Files\Panda USB Vaccine\USBVaccine.exe
                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                          O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?ad6b5d32928a435dab491fe9f4d432f3
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?ad6b5d32928a435dab491fe9f4d432f3
                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                          O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                          O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                          O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
                          O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
                          O9 - Extra button: Club Dice Casino - {907A768D-DD74-476d-8487-FD27DF7AD7FF} - C:\Casino\Club Dice Casino\casino.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Club Dice Casino - {907A768D-DD74-476d-8487-FD27DF7AD7FF} - C:\Casino\Club Dice Casino\casino.exe (file missing)
                          O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                          O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                          O15 - Trusted Zone: http://www.secuser.com
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
                          O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} - http://www.anti-virus-xp.net/tools/virusremover.dll
                          O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                          O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                          O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
                          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                          O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                          O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\NVC\BIN\Zanda.exe
                          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                          O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                      2. d'accord merci je fais ça de suite et je poste le rapport, en tout cas, ce sera déjà ça de fait et j'aurai appris un peu plus ce soir, je vais ensuite chercher pourquoi le clavier fait ça dans une autre rubrique, car je vois que je n'ai pas fini d'apprendre sur ces satanées bestioles qui nous nargeunt :p
                        1. Contributeur sécurité
                          Salut Master Flex

                          On devrais bien s'en sortir, mais je ne garantie pas que le clavier va fonctionner.

                          (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, caméra, Carte SD, etc...) susceptible d avoir été infectés sans les ouvrir

                          • Double clic sur le raccourci UsbFix présent sur ton bureau

                          • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                          • Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

                          • Ton bureau disparaîtra et le pc redémarrera.

                          • Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

                          • Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.

                          • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                          @++ :)
                          1. Wow avira m'a détecté quelques petits trucs mais ce que je ne comprends c'est pourquoi lors de l'analyse il ne les a pas trouvé? alors dis moi que penses tu de ça maintenant voici le rapport

                            ############################## | UsbFix V6.076 |

                            User : USER (Administrateurs) # ADMIN
                            Update on 21/01/2010 by El Desaparecido , C_XX & Chimay8
                            Start at: 01:49:20 | 22/01/2010
                            Website : http://pagesperso-orange.fr/NosTools/index.html
                            Contact : FindyKill.Contact@gmail.com

                            Intel(R) Celeron(R) M processor 1.50GHz
                            Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
                            Internet Explorer 6.0.2900.2180
                            Windows Firewall Status : Enabled
                            AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

                            C:\ -> Disque fixe local # 55,88 Go (17,56 Go free) [System] # NTFS
                            D:\ -> Disque CD-ROM
                            E:\ -> Disque amovible # 976,05 Mo (678,23 Mo free) [DJ M FLEX] # FAT32

                            ############################## | Processus actifs |

                            C:\WINDOWS\System32\smss.exe 912
                            C:\WINDOWS\system32\csrss.exe 960
                            C:\WINDOWS\system32\winlogon.exe 984
                            C:\WINDOWS\system32\services.exe 1028
                            C:\WINDOWS\system32\lsass.exe 1040
                            C:\WINDOWS\system32\svchost.exe 1200
                            C:\WINDOWS\system32\svchost.exe 1260
                            C:\WINDOWS\System32\svchost.exe 1352
                            C:\WINDOWS\system32\svchost.exe 1384
                            C:\WINDOWS\system32\svchost.exe 1456
                            C:\WINDOWS\system32\logonui.exe 1520
                            C:\WINDOWS\system32\svchost.exe 1688
                            C:\WINDOWS\system32\spoolsv.exe 1960
                            C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe 2000
                            C:\Program Files\Avira\AntiVir Desktop\sched.exe 2020
                            C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2036
                            C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe 780
                            C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe 808
                            C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe 856
                            C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe 876
                            C:\WINDOWS\system32\FsUsbExService.Exe 320
                            C:\Program Files\Java\jre6\bin\jqs.exe 928
                            C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe 964
                            C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe 1300
                            C:\Norman\NVC\BIN\Zanda.exe 1620
                            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1744
                            C:\WINDOWS\system32\svchost.exe 192
                            C:\WINDOWS\wanmpsvc.exe 268
                            C:\WINDOWS\Explorer.EXE 272
                            C:\WINDOWS\system32\fxssvc.exe 736
                            C:\WINDOWS\system32\wuauclt.exe 1740
                            C:\WINDOWS\system32\wbem\wmiprvse.exe 2340

                            ################## | Elements infectieux |

                            Supprimé ! C:\DOCUME~1\USER\LOCALS~1\Temp\pylB.tmp.exe
                            Supprimé ! C:\Documents and Settings\USER\Bureau\Dossiers\Adobe.Photoshop.Elements.6.0.FRENCH.MULTiLANGUAGE.Lastest.Incl.Keygen-BRiOCHE\Nouveau dossier\keygen.exe
                            Supprimé ! C:\autorun.inf
                            Supprimé ! C:\Recycler\S-1-5-21-734742322-3126401562-1093995964-1006
                            Supprimé ! C:\Recycler\S-1-5-21-734742322-3126401562-1093995964-1007
                            Supprimé ! E:\AUTORUN_.INF
                            Supprimé ! E:\haihaep.exe
                            Supprimé ! E:\haihaep.scr
                            Supprimé ! E:\riuom.exe
                            Supprimé ! E:\Passwords.lnk
                            Non supprimé ! E:\autorun.inf

                            ################## | Registre |

                            ################## | Mountpoints2 |

                            Supprimé ! HKCU\...\Explorer\MountPoints2\{1c001bb0-6345-11dc-9cf5-101111111111}\Shell\AutoRun\Command
                            Supprimé ! HKCU\...\Explorer\MountPoints2\{1cf340f0-85dc-11da-9b19-00038a000015}\Shell\Auto\Command
                            Supprimé ! HKCU\...\Explorer\MountPoints2\{24431940-d105-11db-9c70-101111111111}\Shell\AutoRun\Command
                            Supprimé ! HKCU\...\Explorer\MountPoints2\{25815e70-619a-11da-9af2-00038a000015}\Shell\Auto\Command
                            Supprimé ! HKCU\...\Explorer\MountPoints2\{4ed69e83-9856-11da-9b2e-00038a000015}\Shell\AutoRun\Command
                            Supprimé ! HKCU\...\Explorer\MountPoints2\{61428ce0-8d47-11db-9c2f-101111111111}\Shell\Auto\Command
                            Supprimé ! HKCU\...\Explorer\MountPoints2\{c18f7fe2-72d5-11dd-9df5-101111111111}\Shell\AutoRun\Command

                            ################## | Listing des fichiers présent |

                            [27/07/2008 00:08|--a------|0] C:\AdobeDebug.txt
                            [21/01/2010 22:16|-rahs----|216] C:\boot.ini
                            [05/08/2004 07:00|-rahs----|4952] C:\Bootfont.bin
                            [15/08/2009 23:47|--a------|311] C:\FSC-DeskUpdate.txt
                            [?|?|?] C:\hiberfil.sys
                            [30/11/2004 06:07|--a------|2422] C:\Install.LOG
                            [09/01/2006 00:50|-rahs----|0] C:\IO.SYS
                            [13/01/2005 03:07|--a------|2780] C:\Lang.txt
                            [09/01/2006 00:50|-rahs----|0] C:\MSDOS.SYS
                            [05/08/2004 07:00|-rahs----|47564] C:\NTDETECT.COM
                            [05/08/2004 07:00|-rahs----|251712] C:\ntldr
                            [?|?|?] C:\pagefile.sys
                            [03/01/2009 19:41|--a------|24] C:\url_history.xml
                            [22/01/2010 01:55|--a------|4307] C:\UsbFix.txt
                            [11/01/2010 01:51|--a------|848856] E:\USBVaccineSetup.exe
                            [21/01/2010 15:32|--a------|240] E:\Sites malicieux.doc
                            [26/12/2007 12:58|--a------|8877872] E:\everestcorporate420.exe
                            [04/08/2008 12:23|--a------|3300289] E:\AIDA_32_3.93_Personnal_Edition.exe
                            [22/01/2010 01:17|--a------|4065164] E:\supergrubdisk_0.9677.iso
                            [22/01/2010 01:35|--a------|743] E:\sites utiles.doc
                            [22/01/2010 01:20|--a------|37507] E:\Super Grub Disk Live CD - La solution
                            [06/01/2010 20:27|-r-hs----|53248] E:\Jean Claude.exe
                            [?|?|?] E:\autorun.inf

                            ################## | Vaccination |

                            # C:\autorun.inf -> Dossier créé par UsbFix.

                            ################## | Upload |

                            Veuillez envoyer le fichier : C:\DOCUME~1\USER\Bureau\UsbFix_Upload_Me_ADMIN.zip : https://www.ionos.fr/?affiliate_id=77097
                            Merci pour votre contribution .

                            ################## | ! Fin du rapport # UsbFix V6.076 ! |

                        2. Contributeur sécurité
                          Salut Master Flex

                          Ce PC a été méchamment infecté, reste plein de clé de registre infectieuse.

                          Via Ajout/Suppression de programmes désinstalle Crawler Toolbar with Web Security Guard

                          Supprime si encore présent : C:\Program Files\Crawler

                          Et supprime ce dossier : C:\Program Files\rhcnpvj0et5j

                          -----

                          Télécharge et installe UsbFix par Chiquitine29
                          http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

                          (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.

                          • Double clic sur le raccourci UsbFix présent sur ton bureau .

                          • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                          • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

                          • Laisse travailler l'outil.

                          • Ensuite poste le rapport UsbFix.txt qui apparaitra.

                          Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                          ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                          Note2 : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                          • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                          @++ :)
                          1. Donc tu confirmes ce que je pensais alala merci de te pencher sur mon cas j'ai lancé le scan voici le rapport
                        3. Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 15:17:20, on 21/01/2010
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                          C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                          C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                          C:\WINDOWS\system32\FsUsbExService.Exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                          C:\Norman\NVC\BIN\Zanda.exe
                          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\wanmpsvc.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                          C:\WINDOWS\system32\wbem\wmiapsrv.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                          C:\WINDOWS\system32\igfxtray.exe
                          C:\WINDOWS\system32\hkcmd.exe
                          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                          C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\SuperCopier\SuperCopier.exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Panda USB Vaccine\USBVaccine.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Opera\opera.exe
                          C:\Documents and Settings\USER\Bureau\Drivers\HiJackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.live.com/sphome.aspx
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
                          O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                          O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
                          O2 - BHO: (no name) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
                          O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
                          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O3 - Toolbar: &Translator Internet - {8E4AA109-7239-4B85-8196-7377A53DDEFF} - C:\PROGRA~1\Antadis\TRANSL~1\DELPHI~1.DLL
                          O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
                          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                          O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
                          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                          O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                          O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - S-1-5-18 Startup: PandaUSBVaccine.lnk = C:\Program Files\Panda USB Vaccine\USBVaccine.exe (User 'SYSTEM')
                          O4 - .DEFAULT Startup: PandaUSBVaccine.lnk = C:\Program Files\Panda USB Vaccine\USBVaccine.exe (User 'Default user')
                          O4 - Startup: PandaUSBVaccine.lnk = C:\Program Files\Panda USB Vaccine\USBVaccine.exe
                          O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
                          O8 - Extra context menu item: Crawler Search - tbr:iemenu
                          O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?ad6b5d32928a435dab491fe9f4d432f3
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?ad6b5d32928a435dab491fe9f4d432f3
                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                          O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                          O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                          O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
                          O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
                          O9 - Extra button: Club Dice Casino - {907A768D-DD74-476d-8487-FD27DF7AD7FF} - C:\Casino\Club Dice Casino\casino.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Club Dice Casino - {907A768D-DD74-476d-8487-FD27DF7AD7FF} - C:\Casino\Club Dice Casino\casino.exe (file missing)
                          O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                          O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                          O15 - Trusted Zone: http://www.secuser.com
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} - http://www.anti-virus-xp.net/tools/virusremover.dll
                          O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                          O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                          O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                          O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
                          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                          O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                          O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\NVC\BIN\Zanda.exe
                          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                          O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                          1. Personne???????pour m'aider???????????
                            1. ben ! fait un Hijackthis et poste le rapport sur ton topic ici .
                              si personne ne vient je ferai une demande pour le visionnement .
                          2. un Hijackthis est pour déceler les infections ;
                            pas pour déceler les problèmes matériels .
                            et puis je ne peut t'aider pour un Hijackthis , hélas .
                            1. d'accord merci pour la précision ben ptet qu'il est encore infecté donc j'attendrai que quelqu'un qui s'y connais en hijack this puisse m'aider je reste à votre disposition et encore merci pour avoir pris le temps de te pencher sur mon problème tribun bonne journée à toi
                          • 1
                          • 2