Rootkit cachés

Résolu
Bonjour,
A deux reprises Bitdefender a détecté et renommés, 3 éléments infectés par Rootkits cachés. Mais ensuite il réapparaissent. Comment puis-je faire pour m'en débarasser définitivement ?
Suit le dernier rapport d'analyse :

Problèmes non résolus :
C:\Documents and Settings\Compaq_Propriétaire\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.accuray.com.\settings.sol.bd.ren Rootkit-Éléments cachés Masquer
C:\Documents and Settings\Compaq_Propriétaire\Application Data\Macromedia\Flash Player\#SharedObjects\BP8YJHAR\www.accuray.com.\swf.bd.ren\flowplayer.commercial-3.0.5.swf.bd.ren Rootkit-Éléments cachés Masquer
C:\Documents and Settings\Compaq_Propriétaire\Application Data\Macromedia\Flash Player\#SharedObjects\BP8YJHAR\www.accuray.com.\swf.bd.ren Rootkit-Éléments cachés Masquer


J'ai essayé manuellement en suivant le chemin, et pas plus de succès !!!

Gabrielle
Configuration: Windows XP / Internet Explorer 7.0

21 réponses

Résumé de la discussion

Une infection rootkit réapparaît après plusieurs détections par Bitdefender et renomme des éléments, d'où une requête collective pour s’en débarrasser définitivement et interpréter le dernier rapport d’analyse. Les conseils combinent outils antimalware et nettoyage système, notamment Malwarebytes, USBFix, AD-Remover et CCleaner, avec des procédures telles que désactiver puis réactiver la restauration et mettre Flash Player à jour. Plusieurs réponses listent des étapes pratiques: scans complets, generation de rapports, déconnexion des supports externes, et vérification de fichiers suspects sur VirusTotal, tout en restant prudent avec RSIT et AD-Remover. En dernier recours, il est suggéré d’opter pour des restaurations ciblées et de vérifier les zones sensibles liées à Flash Player et au répertoire Macromedia pour localiser des traces persistantes.

Bobot (l’IA à votre service)
  1. bonsoir,
    Télécharge USBFIX sur ton bureau
    http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
    ou ici :
    https://www.ionos.fr/?affiliate_id=77097

    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    • Double clic sur le raccourci UsbFix présent sur ton bureau .
    • Choisis l'option 2
    • Laisse travailler l'outil.


    • Ensuite post le rapport UsbFix.txt qui apparaîtra.

    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

    • Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html

    • Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    Miroir:

    https://www.androidworld.fr/

    /!\ Ferme toutes applications en cours /!\

    ► Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Nettoyer »
    - Confirme lancement du scan
    - Laisse travailler l’outil.

    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    Note : l'UAC de Vista ne gêne plus AD Remover.
    1. Bonjour,
      J'ai enregistré UsbFix que j'ai bien vite détruit car infecté de "Trojan générique", et ce sur les deux adresses indiquées ...
  2. bonjour,
    l'interface du site a été modofié, pas d'inquietude pour ceci :-)
    pour ce qui conserne flash player, télécharge le depuis son site officiel :
    https://www.adobe.com/fr/products/flashplayer.html

    crée un nouveau point de restauration système, ça peut servire ;-)

    si tu n'as plus de soucis, il ne reste plus qu'à te souhaiter un bon surf et une bonne journée ;-)
    1. Bonjour :)

      Crois-tu que je puisses réinstaller FlashPlayer sans risques... ?
      1. Bonsoir,

        Pour l'heure, tout à l'air propre et fonctionne normalement... sauf que l'interface de ce site est un peu différente par rapport à hier...?
        Pourvu que ça dure !!!
        En attendant, un grand merci pour ton aide et ta patience !!! :-)
        Bonne soirée,
        Gabrielle
        1. bonjour,
          vire carrement Flash player et refais un scan avec MBAM à jour, on verra s'ils réaparissent :-)
          1. Bonjour,
            Je ne parviens pas a faire analyser par virustotal car, arrivée a
            "www.accuray.com." ce message apparaît :

            Fait référence à un emplacement non disponible. Il peut s'agir d'un emplacement situé sur disque dur ou sur réseau. Vérifiez que le disque est inséré correctement ou que vous êtes connecté à Internet ou au réseau domestique, puis essayez à nouveau. Si vous ne trouvez pas l'info elle peut-être déplacée a un endroit différent

            Depuis le début j'essaie de cette façon de détruire manuellement et obtiens toujours ce message... Bitdéfender le renomme après analyse :(
            1. bonsoir,
              fais cette manip pour voir les fichiers cachés :

              Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
              * "Afficher les fichiers et dossiers cachés" ---> coché
              * "Masquer les extensions des fichiers dont le type est connu" ---> décoché
              * "masquer les fichiers du système" ---> décoché
              -> valide le motif ( "appliquer" puis "ok" ).
              ( tu remettras les paramètres de départ une fois la désinfection terminée , pas avant ... )

              Une fois que tu les vois, fais les analyser sur ce site un par un :
              Rends toi sur ce site
              :
              https://www.virustotal.com/gui/
              clique sur parcourir et cherche ce fichier : (chemin d’accès du fichier)

              C:\Documents and Settings\Compaq_Propriétaire\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.accuray.c­om.\settings.sol.bd.ren

              C:\Documents and Settings\Compaq_Propriétaire\Application Data\Macromedia\Flash Player\#SharedObjects\BP8YJHAR\www.accuray.com.\swf.bd.ren\f­lowplayer.commercial-3.0.5.swf.bd.ren

              C:\Documents and Settings\Compaq_Propriétaire\Application Data\Macromedia\Flash Player\#SharedObjects\BP8YJHAR\www.accuray.com.\swf.bd.ren


              clique sur send file
              un rappoort va s-élaborer ligne à ligne
              attends un peu, il doit comprendre la taille du fichier envoyé
              sauvegarde le rapport avec le bloc note
              copie le dans ton prochain message.
              Merci
              1. ok, :-)

                @++
                1. Résultat du scan approffondi de bitdéfender :

                  Résumé de l'analyse généraleEléments analysés : 403841
                  Eléments infectés : 0
                  Eléments suspects : 0
                  Eléments résolus : 3
                  Éléments non résolus : 0
                  Eléments protégés : 0
                  Éléments ultra-compressés : 0
                  Virus individuels trouvés : 0
                  Répertoires analysés : 9209
                  Secteur de boot analysés : 3
                  Archives analysés : 10692
                  Erreurs I/O : 2
                  Temps d'analyse : 01:16:15
                  Fichiers par seconde : 88

                  Résumé des processus analysésAnalysé : 27
                  Infecté : 0

                  Résumé des clés de registre analyséesAnalysé : 929
                  Infecté : 0

                  Résumé des cookies analysésAnalysé : 5
                  Infecté : 0

                  Problèmes résolus Nom de l'objet Nom de la menace État final
                  C:\Documents and Settings\Compaq_Propriétaire\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.accuray.com.\settings.sol.bd.ren Rootkit-Éléments cachés Renommer
                  C:\Documents and Settings\Compaq_Propriétaire\Application Data\Macromedia\Flash Player\#SharedObjects\BP8YJHAR\www.accuray.com.\swf.bd.ren\flowplayer.commercial-3.0.5.swf.bd.ren Rootkit-Éléments cachés Renommer
                  C:\Documents and Settings\Compaq_Propriétaire\Application Data\Macromedia\Flash Player\#SharedObjects\BP8YJHAR\www.accuray.com.\swf.bd.ren Rootkit-Éléments cachés Renommer

                  Théoriquement il ne peuvent plus nuire puisque renommés...?
                  Le problème est qu'ils réapparaîssent après quelque jours ... :( A moins que cette fois ce ne soit pas le cas)
                  Une question : fallait-il laisser les disques externes connectés tout au long de l'opération ? Je les ai enlevés après le passage de UsbFix...
                2. Bonsoir,

                  Le problème n'est pas résolu, Rootkit est réapparut ! Aurai-je raté quelque chose... :(
              2. . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

                https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                .double-cliques sur le fichier pour lancer l'installation
                /!\Utilisateur de Vista : Clique droit sur le logo de Ccleaner, « exécuter en tant qu’Administrateur »

                .sur la fenêtre de l'installation langage bien choisir français et OK
                .cliques sur suivant
                .lis la licence et j'accepte
                .cliques sur suivant
                .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                .cliques sur intaller
                .cliques sur fermer
                .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                .une fois ouvert tu cliques sur option et puis avancé
                .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                .cliques sur nettoyeur
                .cliques sur windows et dans la colonne avancé
                .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                .cliques sur analyse une fois l'analyse terminé
                .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                .cliques maintenant sur registre et puis sur rechercher les erreurs
                .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                .il te demande de sauvegarder OUI
                .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                .il supprime et fermer tu vériffis en relancant rechercher les erreurs
                .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                .tu peux fermer Ccleaner

                • Pour désinstaller les outils de désinfection qu’on a utilisés :

                Telecharge ToolsCleaner2
                --> http://pc-system.fr/
                -Une fois téléchargé, installe-le et lance-le
                -Clique sur Recherche et laisse le scan se terminer
                -Clique sur SUPPRESSION
                -Clique sur Quitter pour que le rapport puisse se créer
                -Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
                Note : si certains outils reste sur ton pc, il faut les supprimer manuellement


                • Désactivation, puis Réactivation de la restauration système après désinfection :

                Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
                Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information

                fais une mise à jour de ton antivirus et lance un scan complet de ton pc, tiens moi au courant du résultat

                @++
                1. Bonjour :),

                  Voici le dernier rapport :

                  [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                  --> Recherche:

                  C:\UsbFix.txt: trouvé !
                  C:\UsbFix: trouvé !
                  C:\Rsit: trouvé !
                  C:\Ad-remover: trouvé !
                  C:\Ad-Remover\Backup\Ad-R.exe: trouvé !
                  C:\Documents and Settings\Compaq_Propriétaire\Bureau\outilsantimalwaeres\Ad-R.exe: trouvé !
                  C:\Documents and Settings\Compaq_Propriétaire\Bureau\outilsantimalwaeres\UsbFix.exe: trouvé !
                  C:\Documents and Settings\Compaq_Propriétaire\Bureau\outilsantimalwaeres\Rsit.exe: trouvé !
                  C:\Program Files\trend micro\HijackThis.exe: trouvé !
                  C:\Program Files\trend micro\hijackthis.log: trouvé !

                  ---------------------------------
                  --> Suppression:

                  C:\Ad-Remover\Backup\Ad-R.exe: supprimé !
                  C:\Documents and Settings\Compaq_Propriétaire\Bureau\outilsantimalwaeres\Ad-R.exe: supprimé !
                  C:\Program Files\trend micro\HijackThis.exe: supprimé !
                  C:\UsbFix.txt: supprimé !
                  C:\Documents and Settings\Compaq_Propriétaire\Bureau\outilsantimalwaeres\UsbFix.exe: supprimé !
                  C:\Documents and Settings\Compaq_Propriétaire\Bureau\outilsantimalwaeres\Rsit.exe: supprimé !
                  C:\Program Files\trend micro\hijackthis.log: supprimé !
                  C:\UsbFix: supprimé !
                  C:\Rsit: supprimé !
                  C:\Ad-remover: supprimé !

                  A présent, je vais scanner mon pc après mise à jour... et te tiens au courant ;)
              3. Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                . Une fois la mise à jour terminé
                . rend-toi dans l'onglet, Recherche
                . Sélectionnes Exécuter un examen complet
                . Cliques sur Rechercher
                . Le scan démarre.
                . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                . Cliques sur Ok pour poursuivre.
                . Si des malwares ont été détectés, cliques sur Afficher les résultats
                . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
                .
                . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                . rends toi dans l'onglet rapport/log
                . tu cliques dessus pour l'afficher une fois affiché
                . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                . Tu cliques droit dans le cadre de la réponse et coller
                . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
                Si tu as besoin d'aide regarde ce tutoriel :
                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                1. Malwarebytes' Anti-Malware 1.44
                  Version de la base de données: 3874
                  Windows 5.1.2600 Service Pack 2
                  Internet Explorer 8.0.6001.18702

                  16/03/2010 21:59:29
                  mbam-log-2010-03-16 (21-59-29).txt

                  Type de recherche: Examen complet (C:\|D:\|)
                  Eléments examinés: 226740
                  Temps écoulé: 1 hour(s), 8 minute(s), 6 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 1
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 3

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988} (Rogue.Multiple) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\nffmffd_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\nffmffd_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\nffmffd.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
              4. repasse un autre rsit et poste son rapport
                note : tu n'auras qu'un seul rapport (log.txt)
                1. Logfile of random's system information tool 1.06 (written by random/random)
                  Run by Compaq_Propriétaire at 2010-03-16 20:26:22
                  Microsoft Windows XP Édition familiale Service Pack 2
                  System drive C: has 162 GB (87%) free of 185 GB
                  Total RAM: 446 MB (21% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 20:26:37, on 16/03/2010
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                  C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                  C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                  C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\Program Files\CDBurnerXP\NMSAccessU.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\SearchIndexer.exe
                  C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                  C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                  C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
                  C:\WINDOWS\explorer.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\WINDOWS\system32\SearchProtocolHost.exe
                  C:\Documents and Settings\Compaq_Propriétaire\Bureau\RSIT.exe
                  C:\Program Files\trend micro\Compaq_Propriétaire.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
                  O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
                  O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
                  O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
                  O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [Schmaili] C:\Program Files\Schmaili84\schmaili.exe (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [Schmaili] C:\Program Files\Schmaili84\schmaili.exe (User 'Default user')
                  O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                  O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                  O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                  O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                  O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - (no file)
                  O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                  O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                  O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                  O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                  O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
                  O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                  O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                  O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                  O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
              5. passe ADR sans te soucier d'antivirus, ça va fonctionner ;-)

                pour rappel :

                • Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
                http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

                Miroir:

                https://www.androidworld.fr/

                /!\ Ferme toutes applications en cours /!\

                - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                - Sur la page, clique sur le bouton « Nettoyer »
                - Confirme lancement du scan
                - Laisse travailler l’outil.
                - Poste le rapport qui apparaît à la fin.

                (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
                (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
                1. Ah ! ça y est j'ai trouvé :

                  .
                  ======= RAPPORT D'AD-REMOVER 2.0.0.0,A | UNIQUEMENT XP/VISTA/7 =======
                  .
                  Mis à jour par C_XX le 15/03/10 à 17:00
                  Contact: AdRemover.contact@gmail.com
                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                  .
                  Lancé à: 20:07:43 le 16/03/2010 | Mode normal | Option: CLEAN
                  Exécuté de: C:\Ad-Remover\ADR.exe
                  Système d'exploitation: Microsoft® Windows XP™ Service Pack 2
                  Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propriétaire (Administrateur)
                  .
                  ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                  .
                  .
                  C:\Documents and Settings\Compaq_Propriétaire\Application Data\EoRezo
                  C:\Documents and Settings\Compaq_Propriétaire\Application Data\ItsLabel
                  C:\Documents and Settings\Compaq_Propriétaire\Application Data\MessengerSkinner
                  C:\Documents and Settings\Compaq_Propriétaire\Application Data\Search Settings
                  C:\Program Files\GeneaBarre

                  (!) -- Fichiers temporaires supprimés.
                  .
                  HKCU\Software\EoRezo
                  HKCU\Software\fcn
                  HKCU\Software\ItsLabel
                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                  HKLM\Software\Classes\EoRezoBHO.EoBho
                  HKLM\Software\Classes\EoRezoBHO.EoBho.1
                  HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                  HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
                  HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                  HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
                  HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
                  HKLM\Software\EoRezo
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
                  HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{486E390A-7713-433F-A882-8B52263E595A}
                  .
                  ============== SCAN ADDITIONNEL ==============
                  .
                  * Mozilla FireFox Version Impossible d'obtenir la version *
                  .
                  C:\Documents and Settings\Compaq_Propriétaire\..\fa12dsxp.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
                  C:\Documents and Settings\Invité\..\78idh9q2.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.6
                  .
                  .
                  * Internet Explorer Version 8.0.6001.18702 *
                  .
                  [HKCU\Software\Microsoft\Internet Explorer\Main]
                  .
                  AutoHide: yes
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Do404Search: 0x01000000
                  Enable Browser Extensions: yes
                  Local Page: C:\WINDOWS\system32\blank.htm
                  Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                  Show_ToolBar: yes
                  Start Page: hxxp://fr.msn.com/
                  .
                  [HKLM\Software\Microsoft\Internet Explorer\Main]
                  .
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Delete_Temp_Files_On_Exit: yes
                  Local Page: C:\WINDOWS\system32\blank.htm
                  Search bar: hxxp://search.msn.com/spbasic.htm
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Start Page: hxxp://fr.msn.com/
                  .
                  [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                  .
                  Tabs: res://ieframe.dll/tabswelcome.htm
                  Blank: res://mshtml.dll/blank.htm
                  .
                  ========================================
                  .
                  C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp: 2 Fichier(s), 27 Dossier(s)
                  C:\WINDOWS\temp: 3 Fichier(s), 53 Dossier(s)
                  Temporary Internet Files: 2 Fichier(s), 6 Dossier(s)
                  .
                  C:\Ad-Remover\Quarantine: 0 Fichier(s)
                  C:\Ad-Remover\Backup: 14 Fichier(s)
                  .
                  C:\Ad-Report-CLEAN[1].txt - 3477 Octet(s)
                  .
                  Fin à: 20:12:08, 16/03/2010
                  .
                  ============== E.O.F - CLEAN[1] ==============
              6. bonjour,
                tu as du surement voir ceci sur mon poste :
                • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


                donc pas de soucis, lance le, les adresse indoquées sont celle du site d'éditeur de tool :-)
                1. Bonsoir,
                  Voici un premier rapport :

                  ############################## | UsbFix V6.099 |

                  User : Compaq_Propriétaire (Administrateurs) # NOM-EB85C523610
                  Update on 11/03/2010 by El Desaparecido , C_XX & Chimay8
                  Start at: 18:00:11 | 16/03/2010
                  Website : http://pagesperso-orange.fr/NosTools/index.html
                  Contact : FindyKill.Contact@gmail.com

                  Intel(R) Pentium(R) 4 CPU 2.93GHz
                  Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
                  Internet Explorer 8.0.6001.18702
                  Windows Firewall Status : Enabled
                  AV : BitDefender Antivirus 12.0 [ Enabled | Updated ]
                  FW : BitDefender Firewall[ Enabled ]12.0

                  C:\ -> Disque fixe local # 180,97 Go (157,44 Go free) [PRESARIO] # NTFS
                  D:\ -> Disque fixe local # 5,32 Go (595,67 Mo free) [RESTO SYST] # FAT32
                  E:\ -> Disque CD-ROM
                  F:\ -> Disque amovible
                  G:\ -> Disque amovible
                  H:\ -> Disque amovible
                  I:\ -> Disque amovible
                  J:\ -> Disque amovible # 3,73 Go (1,86 Go free) [4 GO SAUV] # FAT32
                  K:\ -> Disque amovible # 973,41 Mo (744,66 Mo free) [CLÉ 1 GB] # FAT32
                  L:\ -> Disque amovible # 1,86 Go (1,79 Go free) [HP MONIQUE] # FAT

                  ################## | Elements infectieux |

                  Supprimé ! C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\aax97.tmp.exe
                  Supprimé ! C:\Recycler\S-1-5-21-1265157298-4049457411-3903759099-1008
                  Supprimé ! C:\Recycler\S-1-5-21-1265157298-4049457411-3903759099-501
                  Supprimé ! D:\autorun.inf
                  Supprimé ! K:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
                  Supprimé ! L:\msvcr71.dll

                  ################## | Registre |

                  ################## | Mountpoints2 |

                  Supprimé ! HKCU\...\Explorer\MountPoints2\{cc021a12-6de1-11dc-9788-0018f3cae7a5}\Shell\AutoRun\Command

                  ################## | Listing des fichiers présent |

                  [30/09/2007 08:34|--a------|4295] C:\AncestroKey.lic
                  [29/07/2009 15:23|--a------|308920320] C:\ANCESTROLOGIE.BDD080419-1449081109-17.04
                  [23/08/2009 13:18|--a------|16] C:\asdict.dat
                  [23/11/2004 15:21|--a------|0] C:\AUTOEXEC.BAT
                  [28/09/2007 18:26|-rahs----|218] C:\BOOT.BAK
                  [08/02/2010 16:41|-rahs----|296] C:\boot.ini
                  [04/08/2004 22:00|-rahs----|4952] C:\Bootfont.bin
                  [04/08/2004 22:00|-r-hs----|263488] C:\cmldr
                  [23/11/2004 15:21|--a------|0] C:\CONFIG.SYS
                  [12/01/2010 14:09|--a------|141] C:\dwl.dat
                  [04/10/2007 07:14|--a------|659] C:\EasyShareInstall.log
                  [?|?|?] C:\hiberfil.sys
                  [14/02/2010 15:01|--a------|132] C:\httpdwl.dat
                  [23/11/2004 15:21|-rahs----|0] C:\IO.SYS
                  [23/11/2004 15:21|-rahs----|0] C:\MSDOS.SYS
                  [04/08/2004 22:00|-rahs----|47564] C:\NTDETECT.COM
                  [24/09/2008 12:20|-rahs----|252240] C:\ntldr
                  [29/02/2004 16:44|--a------|52576] C:\orange.bmp
                  [?|?|?] C:\pagefile.sys
                  [12/01/2010 14:09|--a------|815] C:\rtsr_eml_sr.dat
                  [16/03/2010 18:08|--a------|2668] C:\UsbFix.txt
                  [27/07/2001 15:07|---hs----|0] D:\AUTOEXEC.BAT
                  [09/01/2002 18:52|---hs----|244] D:\BOOT.INI
                  [16/08/2001 18:26|---hs----|237728] D:\CMLDR
                  [28/07/2001 06:07|---hs----|0] D:\CONFIG.SYS
                  [25/05/2005 03:48|---hs----|102] D:\Desktop.ini
                  [10/09/2002 09:21|---hs----|7850] D:\Folder.htt
                  [17/06/2001 16:31|---hs----|0] D:\GRAPH
                  [25/01/2002 09:21|---hs----|0] D:\GRAPH16
                  [30/11/2004 04:01|---hs----|73728] D:\Info.exe
                  [28/07/2001 06:07|---hs----|0] D:\IO.SYS
                  [28/07/2001 06:07|---hs----|0] D:\MSDOS.SYS
                  [25/07/2001 22:00|---hs----|45124] D:\NTDETECT.COM
                  [25/07/2001 22:00|---hs----|222880] D:\NTLDR
                  [03/03/2003 05:46|---hs----|111377] D:\protect.ed
                  [07/03/2006 07:25|---hs----|36] D:\SAVEFILE.DIR
                  [03/03/2003 05:41|---hs----|88038] D:\Warning.bmp
                  [30/09/2006 15:35|---hs----|978] D:\MASTER.LOG
                  [17/08/2001 07:32|---hs----|0] D:\NTFS
                  [23/05/2001 20:19|---hs----|0] D:\SVGA
                  [18/08/2001 07:00|---hs----|10] D:\WIN51
                  [22/01/2001 06:00|---hs----|11] D:\WIN51.B2
                  [25/07/2001 07:00|---hs----|11] D:\WIN51.RC1
                  [25/07/2001 12:47|---hs----|11] D:\WIN51.RC2
                  [18/08/2001 07:00|---hs----|10] D:\WIN51IC
                  [20/03/2001 06:00|---hs----|11] D:\WIN51IC.B2
                  [25/07/2001 07:00|---hs----|11] D:\WIN51IC.RC1
                  [25/07/2001 07:00|---hs----|11] D:\WIN51IC.RC2
                  [17/08/2001 07:00|---hs----|10] D:\WIN51IP
                  [22/01/2001 06:00|---hs----|11] D:\WIN51IP.B2
                  [25/07/2001 12:47|---hs----|11] D:\WIN51IP.RC2
                  [17/08/2001 05:17|---hs----|184] D:\WINBOM.INI
                  [07/03/2006 07:47|---hs----|6] D:\BLOCK.RIN
                  [29/04/2004 08:37|---hs----|4096] D:\Thumbs.db
                  [07/03/2006 07:51|---hs----|0] D:\USER
                  [30/09/2006 15:35|-r-hs----|26] D:\RCBoot.sys
                  [30/09/2006 16:16|--ahs----|22] D:\HPCD.sys
                  [12/06/2008 12:47|--ahs----|1114112] K:\SIV10.tmp
                  [11/06/2008 09:50|--ahs----|847872] K:\SIV9.tmp
                  [07/02/2010 16:55|--a------|702052] K:\kbexpl.exe
                  [30/09/2007 08:34|--a------|4295] K:\AncestroKey.lic
                  [05/09/2008 16:29|--ah-----|140] K:\Picasa.ini
                  [02/03/2010 14:22|--a------|21354208] K:\setup-capb2i.exe
                  [28/02/2009 16:42|--ahs----|335872] K:\SIV220.tmp
                  [11/03/2010 10:25|--ah-----|186] L:\.~lock.raccourcis pcastuces.odt#

                  ################## | Vaccination |

                  # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                  # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                  # J:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                  # K:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                  # L:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

                  ################## | Upload |

                  Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_NOM-EB85C523610.zip : https://www.ionos.fr/?affiliate_id=77097
                  Merci pour votre contribution .

                  ################## | ! Fin du rapport # UsbFix V6.099 ! |
                2. @gabrielleJe vais paraître cruche... mais je ne me souviens plus comment désactiver mon antivirus !!!
              7. bonjour,
                Pardon, je n'avais pas remarqué...
                Logfile of random's system information tool 1.06 (written by random/random)
                Run by Compaq_Propriétaire at 2010-03-14 17:58:35
                Microsoft Windows XP Édition familiale Service Pack 2
                System drive C: has 161 GB (87%) free of 185 GB
                Total RAM: 446 MB (34% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:58:49, on 14/03/2010
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\Program Files\CDBurnerXP\NMSAccessU.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\SearchIndexer.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Documents and Settings\Compaq_Propriétaire\Bureau\RSIT.exe
                C:\Program Files\trend micro\Compaq_Propriétaire.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nixud.com/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
                O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
                O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
                O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [Schmaili] C:\Program Files\Schmaili84\schmaili.exe (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [Schmaili] C:\Program Files\Schmaili84\schmaili.exe (User 'Default user')
                O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - (no file)
                O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
                O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                1. peux tu reposter le rapport Log.txt, il est incomplet

                  merci
                  1. Voici la suite...

                    End of file - 7529 bytes

                    ======Scheduled tasks folder======

                    C:\WINDOWS\tasks\Connexion facile à Internet.job
                    C:\WINDOWS\tasks\Google Software Updater.job
                    C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
                    C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

                    ======Registry dump======

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
                    Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2E03C0FD-4C48-43A7-9A54-00240C70FF16}]
                    ECarteBleueBrowserHelper Class - C:\WINDOWS\system32\BhoECart.dll [2005-12-08 81920]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
                    RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2010-02-07 329312]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
                    Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
                    Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll [2010-03-04 812528]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                    {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - BitDefender Toolbar - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll [2009-04-06 95536]

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                    "BDAgent"=C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe [2010-01-12 782336]
                    "BitDefender Antiphishing Helper"=C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe [2009-04-06 69632]

                    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                    "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-05 15360]
                    "swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2007-10-14 68856]

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
                    C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672]

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
                    C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-12-22 35760]

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LightScribe Control Panel]
                    C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe [2007-08-23 455968]

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
                    C:\Program Files\QuickTime\qttask.exe [2007-10-04 155648]

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Schmaili]
                    C:\Program Files\Schmaili84\schmaili.exe [2006-06-28 524288]

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2007-10-14 68856]

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2010-02-07 198160]

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Gamma Loader.lnk]
                    C:\PROGRA~1\FICHIE~1\Adobe\CALIBR~1\ADOBEG~1.EXE [2002-08-16 110592]

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^e-Carte Bleue La Banque Postale.lnk]
                    C:\PROGRA~1\E-CART~2\ecbl-lbp.exe [2008-03-04 278528]

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Compaq_Propriétaire^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.0.lnk]
                    C:\PROGRA~1\OPENOF~1.0\program\QUICKS~1.EXE []

                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
                    Windows Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
                    C:\WINDOWS\system32\Ati2evxx.dll [2005-08-14 46080]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
                    WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                    "{56F9679E-7826-4C84-81F3-532071A8BCC5}"=C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2009-05-24 304128]

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                    "dontdisplaylastusername"=0
                    "legalnoticecaption"=
                    "legalnoticetext"=
                    "shutdownwithoutlogon"=1
                    "undockwithoutlogon"=1

                    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                    "NoDriveTypeAutoRun"=145

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                    "HonorAutoRunSetting"=

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "C:\Program Files\CyberLink\PowerCinema\PowerCinema.exe"="C:\Program Files\CyberLink\PowerCinema\PowerCinema.exe:*:Enabled:CyberLink PowerCinema"
                    "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"="C:\Program Files\CyberLink\PowerCinema\PCMService.exe:*:Enabled:CyberLink PowerCinema Resident Program"
                    "C:\Program Files\AOL 9.0\waol.exe"="C:\Program Files\AOL 9.0\waol.exe:*:Enabled:AOL France"
                    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                    "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
                    "C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Logiciels\incredimail_install.exe"="C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Logiciels\incredimail_install.exe:*:Enabled:IncrediMail Installer"
                    "C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe"="C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe:*:Enabled:IncrediMail Installer"
                    "C:\Program Files\IncrediMail\bin\ImApp.exe"="C:\Program Files\IncrediMail\bin\ImApp.exe:*:Enabled:IncrediMail"
                    "C:\Program Files\IncrediMail\bin\IncMail.exe"="C:\Program Files\IncrediMail\bin\IncMail.exe:*:Enabled:IncrediMail"
                    "C:\Program Files\IncrediMail\bin\ImpCnt.exe"="C:\Program Files\IncrediMail\bin\ImpCnt.exe:*:Enabled:IncrediMail"
                    "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
                    "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
                    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                    "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
                    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{39bcb095-6de7-11dc-9785-806d6172696f}]
                    shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480

                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cc021a12-6de1-11dc-9788-0018f3cae7a5}]
                    shell\AutoRun\command - J:\wd_windows_tools\setup.exe

                    ======List of files/folders created in the last 1 months======

                    2010-03-14 16:46:16 ----D---- C:\Program Files\trend micro
                    2010-03-14 16:46:06 ----D---- C:\rsit
                    2010-03-10 10:10:01 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$
                    2010-03-09 13:07:49 ----D---- C:\Documents and Settings\All Users\Application Data\McAfee
                    2010-03-09 13:03:47 ----D---- C:\Documents and Settings\All Users\Application Data\NOS
                    2010-03-08 20:31:55 ----D---- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Windows Search
                    2010-03-08 18:34:38 ----D---- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Windows Desktop Search
                    2010-03-07 18:06:39 ----D---- C:\Documents and Settings\Compaq_Propriétaire\Application Data\OpenOffice.org
                    2010-03-07 18:00:52 ----D---- C:\Program Files\OpenOffice.org 3
                    2010-03-03 17:23:06 ----D---- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Opera
                    2010-03-03 17:21:55 ----D---- C:\Program Files\Opera
                    2010-02-28 13:42:59 ----D---- C:\Program Files\Pysycache
                    2010-02-25 17:58:18 ----D---- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Canneverbe Limited
                    2010-02-25 17:58:17 ----D---- C:\Documents and Settings\All Users\Application Data\Canneverbe Limited
                    2010-02-25 17:57:35 ----D---- C:\bdd7f8ad2e7b82b65c83470ae42f
                    2010-02-24 11:18:27 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
                    2010-02-24 11:17:11 ----HDC---- C:\WINDOWS\$NtUninstallKB963093$
                    2010-02-24 11:15:59 ----HDC---- C:\WINDOWS\$NtUninstallKB979306$
                    2010-02-22 13:20:56 ----D---- C:\Program Files\Microsoft Silverlight
                    2010-02-22 13:20:25 ----HDC---- C:\WINDOWS\$NtUninstallbasecsp$
                    2010-02-22 13:19:40 ----D---- C:\Program Files\Windows Desktop Search
                    2010-02-22 13:19:39 ----D---- C:\WINDOWS\system32\GroupPolicy
                    2010-02-22 13:19:26 ----HDC---- C:\WINDOWS\$NtUninstallKB940157$
                    2010-02-22 13:19:14 ----HDC---- C:\WINDOWS\$NtUninstallKB915800-v4$
                    2010-02-22 13:18:19 ----HDC---- C:\WINDOWS\$NtUninstallKB925876$

                    ======List of files/folders modified in the last 1 months======

                    2010-03-14 17:38:36 ----D---- C:\WINDOWS\system32
                    2010-03-14 17:38:34 ----D---- C:\WINDOWS\Temp
                    2010-03-14 17:14:48 ----D---- C:\WINDOWS\Tasks
                    2010-03-14 17:06:45 ----A---- C:\WINDOWS\SchedLgU.Txt
                    2010-03-14 16:51:42 ----D---- C:\WINDOWS\Prefetch
                    2010-03-14 16:46:21 ----D---- C:\WINDOWS\system32\CatRoot2
                    2010-03-14 16:46:16 ----D---- C:\Program Files
                    2010-03-14 16:07:21 ----D---- C:\Program Files\Mozilla Firefox
                    2010-03-14 13:41:37 ----AD---- C:\WINDOWS
                    2010-03-14 13:39:16 ----D---- C:\WINDOWS\system32\Restore
                    2010-03-14 13:16:57 ----D---- C:\WINDOWS\Debug
                    2010-03-13 17:24:48 ----D---- C:\Program Files\Mozilla Thunderbird
                    2010-03-13 17:16:15 ----D---- C:\Documents and Settings\All Users\Application Data\Google Updater
                    2010-03-13 07:47:36 ----SHD---- C:\System Volume Information
                    2010-03-12 15:29:31 ----D---- C:\Program Files\Google
                    2010-03-12 15:29:31 ----D---- C:\Documents and Settings\All Users\Application Data\Google
                    2010-03-12 15:29:30 ----SHD---- C:\WINDOWS\Installer
                    2010-03-10 10:10:22 ----HD---- C:\WINDOWS\inf
                    2010-03-10 10:10:04 ----D---- C:\WINDOWS\system32\dllcache
                    2010-03-10 10:10:04 ----D---- C:\Program Files\Movie Maker
                    2010-03-10 10:09:01 ----HD---- C:\WINDOWS\$hf_mig$
                    2010-03-09 10:54:06 ----D---- C:\WINDOWS\Help
                    2010-03-08 20:14:15 ----D---- C:\WINDOWS\security
                    2010-03-08 19:07:49 ----D---- C:\WINDOWS\Microsoft.NET
                    2010-03-08 19:07:32 ----RSD---- C:\WINDOWS\assembly
                    2010-03-08 18:50:13 ----D---- C:\Config.Msi
                    2010-03-08 18:44:36 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
                    2010-03-08 18:43:28 ----D---- C:\WINDOWS\WinSxS
                    2010-03-08 18:36:15 ----D---- C:\Program Files\Internet Explorer
                    2010-03-08 18:33:59 ----D---- C:\WINDOWS\system32\wbem
                    2010-03-08 18:33:48 ----D---- C:\WINDOWS\system32\CatRoot
                    2010-03-07 18:01:53 ----RSD---- C:\WINDOWS\Fonts
                    2010-03-07 17:54:39 ----D---- C:\Program Files\OpenOffice.org 2.0
                    2010-03-06 09:51:32 ----D---- C:\Documents and Settings\Compaq_Propriétaire\Application Data\OpenOffice.org2
                    2010-03-04 20:14:59 ----A---- C:\WINDOWS\bdagent.INI
                    2010-03-02 06:30:12 ----A---- C:\WINDOWS\system32\MRT.exe
                    2010-02-25 18:00:40 ----D---- C:\Program Files\DivX
                    2010-02-25 18:00:32 ----D---- C:\Program Files\Fichiers communs\DivX Shared
                    2010-02-25 18:00:24 ----D---- C:\Program Files\MSECACHE
                    2010-02-25 18:00:23 ----D---- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Microsoft
                    2010-02-25 18:00:13 ----D---- C:\Program Files\CCleaner
                    2010-02-25 18:00:00 ----D---- C:\Program Files\Fichiers communs
                    2010-02-25 17:59:51 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$
                    2010-02-25 17:59:37 ----HDC---- C:\WINDOWS\$NtUninstallKB925720$
                    2010-02-25 17:59:31 ----D---- C:\Program Files\Sonic
                    2010-02-25 17:59:01 ----HD---- C:\hp
                    2010-02-25 17:58:17 ----D---- C:\Program Files\CDBurnerXP
                    2010-02-25 17:58:16 ----D---- C:\WINDOWS\system32\drivers
                    2010-02-25 17:57:48 ----D---- C:\WINDOWS\system32\XPSViewer
                    2010-02-25 17:57:39 ----D---- C:\WINDOWS\system32\spool
                    2010-02-24 20:02:17 ----D---- C:\WINDOWS\system32\config
                    2010-02-24 20:02:01 ----D---- C:\WINDOWS\Registration
                    2010-02-24 17:18:40 ----D---- C:\WINDOWS\pss
                    2010-02-22 13:21:22 ----D---- C:\WINDOWS\ie8updates
                    2010-02-22 13:20:04 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft
                    2010-02-22 13:19:42 ----D---- C:\WINDOWS\system32\fr-fr
                    2010-02-21 15:54:10 ----D---- C:\Program Files\Ancestrologie
                    2010-02-15 09:47:33 ----D---- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Real

                    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

                    R1 bdftdif;bdftdif; \??\C:\Program Files\Fichiers communs\BitDefender\BitDefender Firewall\bdftdif.sys []
                    R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-04 40320]
                    R2 BDVEDISK;BDVEDISK; \??\C:\Program Files\BitDefender\BitDefender 2009\BDVEDISK.sys []
                    R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-05 60800]
                    R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2005-08-14 1313792]
                    R3 bdfm;BDFM; C:\WINDOWS\system32\drivers\bdfm.sys [2008-12-31 111112]
                    R3 Bdfndisf;BitDefender Firewall NDIS Filter Service; C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2009-08-23 104456]
                    R3 bdfsfltr;bdfsfltr; C:\WINDOWS\system32\drivers\bdfsfltr.sys [2009-01-19 242184]
                    R3 BDSelfPr;BDSelfPr; \??\C:\Program Files\BitDefender\BitDefender 2009\bdselfpr.sys []
                    R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-08 138752]
                    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-01-14 4137984]
                    R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-05 61824]
                    R3 PALLADIA;Palladia 300/400 Usb Adsl Modem; C:\WINDOWS\system32\DRIVERS\usbiad.sys [2005-06-13 31579]
                    R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2003-09-19 21248]
                    R3 Ps2;PS2; C:\WINDOWS\system32\DRIVERS\PS2.sys [2005-12-12 19072]
                    R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2005-03-31 27008]
                    R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-05 57600]
                    R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2004-08-04 17024]
                    R3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
                    R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
                    S3 camfilt2;camfilt2; C:\WINDOWS\System32\Drivers\camfilt2.sys [2007-05-29 94208]
                    S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
                    S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
                    S3 ltmodem5;LT Modem Driver; C:\WINDOWS\system32\DRIVERS\ltmdmnt.sys [2004-08-04 607452]
                    S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
                    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
                    S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
                    S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]
                    S3 Profos;Profos; \??\C:\Program Files\Fichiers communs\BitDefender\BitDefender Threat Scanner\profos.sys []
                    S3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2005-09-30 78720]
                    S3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
                    S3 Ser2pl;Prolific2 Serial port driver; C:\WINDOWS\system32\DRIVERS\ser2pl.sys [2009-01-14 50176]
                    S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]
                    S3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\WINDOWS\system32\DRIVERS\snp2uvc.sys [2007-05-16 9602944]
                    S3 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2009-11-12 7168]
                    S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]
                    S3 SYMIDSCO;SYMIDSCO; \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\SymcData\idsdefs\20050901.036\symidsco.sys []
                    S3 Trufos;Trufos; \??\C:\Program Files\Fichiers communs\BitDefender\BitDefender Threat Scanner\trufos.sys []
                    S3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2004-08-03 59264]
                    S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
                    S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
                    S3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-05 20480]
                    S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
                    S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-01-18 83328]
                    S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2004-08-05 73600]

                    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

                    R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2005-08-14 376832]
                    R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2005-11-28 229376]
                    R2 CLCapSvc;CyberLink Background Capture Service (CBCS); C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe [2006-02-25 266338]
                    R2 CLSched;CyberLink Task Scheduler (CTS); C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe [2006-02-25 114784]
                    R2 CyberLink Media Library Service;CyberLink Media Library Service; C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe [2006-02-25 1073152]
                    R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2007-08-23 79136]
                    R2 LIVESRV;BitDefender Desktop Update Service; C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe [2009-10-07 413696]
                    R2 NMSAccessU;NMSAccessU; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2009-11-12 71096]
                    R2 VSSERV;BitDefender Virus Shield; C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe [2010-01-12 1638240]
                    R2 WSearch;Windows Search; C:\WINDOWS\system32\SearchIndexer.exe [2008-05-26 439808]
                    R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-05 14336]
                    R2 XCOMM;BitDefender Communicator; C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe [2007-11-30 86016]
                    S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-03-04 135664]
                    S2 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-03-26 183280]
                    S3 Arrakis3;BitDefender Arrakis Server; C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe [2008-07-17 118784]
                    S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
                    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
                    S3 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2004-08-05 268800]
                    S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
                    S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-03 69632]
                    S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
                    S3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe []
                    S3 scan;BitDefender Threat Scanner; C:\WINDOWS\System32\svchost.exe [2004-08-05 14336]
                    S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2009-06-02 637952]
                    S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
                    S4 NetTcpPortSharing;Service de partage de ports Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

                    -----------------EOF-----------------
                • 1
                • 2