Son manquant registre code 19

bonsoir,

<config>Windows XP edition familiale service pack 3 Firefox

ordi packard bell modele vd1703 num serie cb53200044

son AC-link 3d game audio
carte mere microstar inc MS-6511 1.0

j ai 7 points jaunes au niveau du son on me conseille de vous demander si le registre n est pas infecte car dans proprietes des pilotes j ai erreur code 19 les info de config dans le registre sont incompatibles ou endommagees.

pouvez vous m aider SVP

33 réponses

Résumé de la discussion

Le souci porte sur Windows XP édition familiale SP3 où le son est inaudible et points jaunes apparaissent dans le gestionnaire audio, l'erreur 19 signalant des informations du registre incompatibles ou endommagées. Plusieurs préconisent de réinstaller le chipset et le pilote audio, puis d’employer des outils de nettoyage et de détection de malwares (Ad-remover, HijackThis, SmitfraudFix, Malwarebytes) en mode sans échec. Des guides détaillent le démarrage en mode sans échec, la désactivation temporaire du contrôle des comptes et l’extraction de rapports pour analyse, car les scans signalent des éléments à vérifier et/ou supprimer. En alternative, certains évoquent l’usage d’une carte son USB si les corrections logicielles n’aboutissent pas, et recommandent de tester des options matérielles après la purge des infections.

Bobot (l’IA à votre service)
  1. plusieurs solutions

    si tu a le cd
    LA REPARATION DE XP AVEC LE CD

    il faut utilisé le cd en boot
    attention un cd de XP Pro sur une installation de XP familial ne fonctionnera pas et inversement

    1er
    Le bios

    Pour que tu puisse démarrer avec le cd, il faut « l'écrire »dans le BIOS
    entre dans le BIOS au démarrage de ton PC en tapotant sur la touche suppr de ton clavier (cela peut changer suivant votre machine, mais c'est toujours indiqué sur l'écran au démarrage)
    Une fois dans le bios tu cherche « first boot device » et tu met le cdrom en 1er
    (pour t'aider ->regarde en bas de l'écran tu doit avoir les touches et leurs correspondances)

    Met ton cd de Windows xp ou vista dans le lecteur.

    Sauvegarde les changements.

    Redémarre.

    2eme
    LA REPARATION

    Une fois redémarré Appuie sur une touche pour lancer le cd-rom.

    Tu laisse faire le chargement des pilotes

    ensuite tu aura plusieurs options si tu fait R « ce qui parait logique » tu auras la console de
    récupération,ce n'est pas le but rechercher...ici donc tu doit appuyer sur ENTREE et non sur R c'est comme si tu faisait une nouvelle installation

    Clique sur F8 pour continuer

    là tu sélectionne le système d'exploitation« si tu en a plusieurs » et tu appuie sur R

    attention il te faut la clé de ton xp « fait gaffe si ton clavier numérique est verrouillé appuie sur la touche Verr/Num »
    bien..tu n'a plus qu'à attendre une ½ heure

    PAS DE CD ?

    faites démarrer, exécuter et tapez command. ou cmd

    dans la fenêtre qui s'ouvre il ne vous reste plus qu'a tapez sfc suivit de la commande adéquat par défaut tapez sfc/scannow.

    /scannow vérifie tous les FSP immédiatement
    /scanonce vérifie tous les FPS au prochain démarrage
    /scanboot vérifie tous les FPS a chaque démarrage
    /revert remettre la numeration par défaut
    /purgecache vérifie tous les FSP immédiatement et vide le cache
    /cachesize définit la taille du cache des fichiers

    si vous n'avez pas le cd xp
    le meilleur moyen d'éviter la demande du cd, est d'avoir l'install de XP sur le disque dur, de préférence une autre partition, et même une partition spéciale pour ça ! Un peu comme la partition cachée des PC de marque (mais sans être cachée, ben, oui en cas de crash complet, c'est mieux !)
    Genre ---->f:\I386 (le contenu va se monter à +/- 475 Mégas )
    Le chemin de votre install est caché dans cette clé:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Setup\SourcePath
    dans le cas ou vous décidez de copier le I386 dans f:
    le --->SourcePath--->sera défini simplement --->f:\
    en cas de soucis avec votre Sourcepath, regarder aussi cette clé:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SourcePath
    les deux doivent être semblables...
    f:\ aussi

    1. salut sherred

      je suis perdu je n arrive pas a formater avec smart restore et je ne sais pas comment faire aussi j ai essaye creer cd mastor sans resultat le pc redemarre et c tout a tu stp autres renseignements pour formater pas a pas, avec toutes les explications moi je ne trouve pas comment on fait

      j ai fait ou reussi une disquette de sauvegarde !

      les cd je y arrive pas mais je sais pas quoi faire apres enfin bref stp peux tu me trouver metode pour big resto for my ordi please

      stp sherred connais tu un autre lien pour m expliquer merci
      1. bonjour ta reponse me semble tres utile cependant pour f11 ca ne marche pas mais j ai l option recovery au demarrage l utilisation est trop compliquee mode msdos je crois pour smart restore je n ai pas l option clic sur les 2 fichiers je peux choisir d installer les logiciels et materiels mais par peur d aller plus loin je vais d abord me procurer des cd pour

        1 creer master cd

        2 sauvegarder mes donnees

        une fois fait je tente a bientot merci
        1. bonjour sherred

          j ai telecharge everest et le pilote propose a priori le meme que packard bell ne fonctionne pas

          sinon j ai fait une grosse boulette j ai supprime les upperfilters et lowerfilters dans la base de registre commande regedit comme explique dans une discussion lorsque le lecteur windows media ne lit plus code 19

          en redemarrant la souris ne fonctionnait plus au niveau du choix utilisateur
          alors j ai redemarre et la nouvelle boulette au lieu de choisir l option derniers parametres fonctionnels connus j ai pri le mode sans echec pour faire une restauration systeme message d erreur le disque est exclu de la restauration je l ai effectue quand meme et les upper et lowerfilters semblent etre revenus

          par contre d autres problemes sont apparus

          impossible de mettre une image de fond d ecran sur le bureau pour le theme et l apparrence message erreur n ont pu etre charges les icones des fenetres en haut a droite fermer agrandir ou reduire sont en tout petit

          le clavier est en qwerty impossible de passer en azerty avec alt ou alt gr + shift ou maj

          message d erreur au demarrage initialize.exe ne peut demarrer

          toutes les icones dans la barre des taches en bas a droite ont disparues excepte l heure je peux remettre les programmes manuellement a chaque demarrage mais je n ai plus les temoins de la box et de la carte graphique

          si je veux supprimer par exemple le rapport d everest ou everest ou encore driverfetch j ai 2 messages d erreur explorer.exe doit fermer et drwtsn32.exe doit fermer puis blocage de l ecran je dois redemarrer

          pour les programmes comme everest ou driverfetch me dit qu ils n existent pas ils ont ete restaures puis supprimes puis annulation de restauration

          en essayant de lancer un cd audio pas d ouverture de windows media une fenetre s ouvre me demandant de telecharger windows media 11

          dans panneau de config puis systeme etat du disque dur = surveillance

          j ai effectue un SCANDISK en cochant les 2 cases reparer un sfc /scannow dans la commande executer une defragmentation et utilise ccleaner qui est passe en anglais le tout sans resultat

          scan minutieux par a squared = pas de probleme

          voici ma question comment effectuer la restauration en incluant le disque dur

          en esperant avoir ete assez clair merci j espere aussi juste ne pas devoir reformater

          ps pour le son j ai commande une carte en port usb je te dit si ca marche des reception
          1. merci sherred je n ai plus de virus c deja un bon debut je pense que je vais investir pour une carte son
            1. oui si mais la carte son est integre a ta carte mere
              il faut que tu la face verifier
            2. que veux tu dire par la faire verifier ?

              je pensais juste a desactiver le son dans le bios et a le remplacer par une carte pci ou une en port usb ( je n ai pas besoin de carte a grande performance ) qu en penses tu ? merci
            3. tu a essaye ca ?
              http://blitware.com/products/driverfetch/download/installer/?source=adwords
            4. salut sherred oui j avais deja fait le scan et apres 30 dollar !!!

              par contre la detection me donne 52 pilotes a changer ok c est peut etre pas necessaire sauf que tous mes points jaunes sont valides alors je ne comprend pas la carte son est bonne selon mes points jaunes neanmoins il y a d autre options son qu il me donne autre changement !!!!! question : j ai commande une carte son en port usb soit j attend reception soit tu es plus cale et c complique pour moi reparer d apres ce logiciel ? c toi qui voit mais moi je pre fere la facilite enfin si ca marche di ce que tu en pense je peux te poster tou ce qu il propose genre pci ou systme ou usb trop conplique for me !!!!

              detail ou reponse apres reception carte son ?
            5. envoi moi ces details
          2. voila alors je reinstalle le chipset et rien toujours pas de son

            si j installe le pilote audio 18 points jaunes !!!!!

            je redemarre et a nouveau les 8 points jaunes

            par moments, j entend les haut parleur emettre un gresillement tres court
            1. commence par suprimer la restau qui contien encore des mauvaises augures
              Désactiver la Restauration du système
              1
              Dans la barre des tâches de Windows, cliquez sur Démarrer.
              2
              Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
              3
              Dans l'onglet Restauration du système, sélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.
              Si vous ne voyez pas l'onglet Restauration du système, vous n'êtes pas connecté sous Windows comme Administrateur.
              4
              Cliquez sur Appliquer.
              5
              Lorsque le message de confirmation apparaît, cliquez sur Oui.

              6
              Cliquez sur OK.
              redemarre le pc
              -----------------------------------
              réActiver la Restauration du système
              1
              Dans la barre des tâches de Windows, cliquez sur Démarrer.
              2
              Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
              3
              Dans l'onglet Restauration du système, désélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.
              Si vous ne voyez pas l'onglet Restauration du système, vous n'êtes pas connecté sous Windows comme Administrateur.
              4
              Cliquez sur Appliquer.
              5
              Lorsque le message de confirmation apparaît, cliquez sur Oui.

              6
              Cliquez sur OK.

              et crée un point de restauration

              puis on reessaye
              http://support.packardbell.com/fr/item/index.php?i=REFFIUP03310500&psn=cb53200044
              Quand les bornes sont franchies, il n'y a plus de limite
              Ce que j'ai écrit, je l'ai écrit
              1. bonjour,

                je n ai plus le gros point jaune peripherique inconnu dans le gestionnaire sous le numero de serie du pc.

                par contre je n ai toujours pas de son et un nouveau point jaune ( le 4ème de la liste ) :

                ac-link 3d game audio
                codecs audio
                codecs video
                peripherique audio semi duplex unimodem
                peripherique MIDI compatible MPU-401
                peripheriques de capture video herites
                peripheriques MCI
                pilotes audio herites
                1. ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  .
                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                  REGEDIT4

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "Update Service"="c:\progra~1\FICHIE~1\TEKNUM~1\update.exe" [2007-01-06 30208]
                  "MailNotifier"="c:\program files\Orange\MailNotifier\MailNotifier.exe" [2010-02-16 696320]
                  "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "CnxDslTaskBar"="c:\program files\ZTE Corporation\ZXDSL852\CnxDslTb.exe ZTE Corporation\ZXDSL852" [X]
                  "AtiPTA"="atiptaxx.exe" [2001-09-15 245760]
                  "EM_EXEC"="c:\progra~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE" [2001-08-24 35328]
                  "avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-04-14 2790472]
                  "ACTIVBOARD"="c:\apps\ActivBoard\MMKeybd.exe" [2001-05-03 159744]

                  c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
                  McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\2.0.181\SSScheduler.exe [2010-1-15 255536]

                  [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
                  "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BrowserChoice]
                  2010-02-12 10:03 293376 ------w- c:\windows\system32\browserchoice.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MoneyAgent]
                  1999-08-03 23:00 127040 ----a-w- c:\program files\Microsoft Money\System\Money Express.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
                  2008-04-14 02:34 1695232 ------w- c:\program files\Messenger\msmsgs.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
                  2009-07-26 15:44 3883856 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ORAHSSSessionManager]
                  2009-08-24 12:22 135920 ----a-w- c:\program files\Orange\Connexion Internet Orange\SessionManager\SessionManager.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
                  2010-03-26 05:53 39408 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
                  "TapiSrv"=3 (0x3)

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                  "EnableFirewall"= 0 (0x0)

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                  "c:\\Program Files\\Orange\\Connexion Internet Orange\\Connectivity\\ConnectivityManager.exe"=
                  "%windir%\\system32\\sessmgr.exe"=
                  "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
                  "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                  "c:\\Program Files\\Messenger\\msmsgs.exe"=
                  "c:\\Program Files\\Windows Media Player\\wmplayer.exe"=
                  "c:\\WINDOWS\\system32\\mmc.exe"=
                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"=

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
                  "AllowInboundEchoRequest"= 1 (0x1)

                  R0 PxHelper;PxHelper;c:\windows\system32\drivers\PxHelper.sys [06/01/2007 19:35 16000]
                  R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [19/04/2010 02:29 162768]
                  R1 msikbd2k;Multimedia Keyboard Filter Driver;c:\windows\system32\drivers\Msikbd2k.sys [06/01/2007 19:33 6942]
                  R2 a2free;a-squared Free Service;c:\program files\a-squared Free\a2service.exe [30/04/2010 11:34 1872320]
                  R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [19/04/2010 02:29 19024]
                  R2 nhksrv;Netropa NHK Server;c:\apps\ActivBoard\nhksrv.exe [06/01/2007 19:33 28672]
                  S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [27/03/2010 23:34 135664]
                  S3 CnxEtP;ZTE ZXDSL852 Adapter Filter Driver;c:\windows\system32\drivers\CnxEtP.sys [06/01/2007 20:26 131072]
                  S3 CnxEtU;ZTE ZXDSL852 Interface Device Driver;c:\windows\system32\drivers\CnxEtU.sys [06/01/2007 20:26 618112]
                  S3 CnxTgNW;ZTE ZXDSL852 WAN PPPoA Adapter Driver;c:\windows\system32\drivers\CnxTgNW.sys [06/01/2007 20:26 52736]
                  S3 CVIAAUD;NEC VIA 3D Environmental Audio;c:\windows\system32\drivers\cviaaud.sys [20/09/2001 12:33 320864]
                  S3 CVIAHALA;CVIAHALA;c:\windows\system32\drivers\cviahal.sys [20/09/2001 12:36 214688]
                  S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\2.0.181\McCHSvc.exe [15/01/2010 14:49 227232]
                  S3 V90drv;v90drv;c:\windows\system32\drivers\v90drv.sys [01/01/1980 01:00 1410768]

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                  p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc
                  .
                  Contenu du dossier 'Tâches planifiées'

                  2010-05-01 c:\windows\Tasks\GlaryInitialize.job
                  - c:\program files\Glary Utilities\initialize.exe [2010-04-19 11:03]

                  2010-05-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
                  - c:\program files\Google\Update\GoogleUpdate.exe [2010-03-27 21:33]

                  2010-05-01 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
                  - c:\program files\Google\Update\GoogleUpdate.exe [2010-03-27 21:33]
                  .
                  .
                  ------- Examen supplémentaire -------
                  .
                  mWindow Title = Microsoft Internet Explorer fourni par Planetis
                  IE: ajouter cette page à vos favoris Orange - c:\docume~1\estelle\LOCALS~1\Temp\cce1B2.html
                  IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
                  IE: Ouvrir dans un nouvel onglet d'arrière-plan - c:\program files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?bf3c10728ea8413e8e30a69285b35681
                  IE: Ouvrir dans un nouvel onglet de premier plan - c:\program files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?bf3c10728ea8413e8e30a69285b35681
                  IE: traduire la page - c:\docume~1\estelle\LOCALS~1\Temp\cce1B0.html
                  IE: traduire le texte sélectionné - c:\docume~1\estelle\LOCALS~1\Temp\cce1B1.html
                  IE: {{2223664C-1942-4276-9A2D-E8D8F547C5D2} - res://EffiPeled
                  DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
                  FF - ProfilePath - c:\documents and settings\estelle\Application Data\Mozilla\Firefox\Profiles\twdqako8.default\
                  FF - prefs.js: keyword.URL - hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
                  FF - plugin: c:\apps\Adobe\Acrobat 5.0\Reader\browser\nppdf32.dll
                  FF - plugin: c:\program files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
                  FF - plugin: c:\program files\Java\j2re1.4.0_03\bin\NPJPI140_03.dll
                  FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

                  ---- PARAMETRES FIREFOX ----
                  c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
                  c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
                  c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
                  c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
                  c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
                  c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
                  c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
                  c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
                  c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
                  c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
                  c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
                  c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
                  c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
                  c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
                  c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
                  c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
                  c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
                  c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
                  c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
                  c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
                  c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
                  c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
                  c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "https://www.mozilla.org/en-US/firefox/new/?redirect_source=firefox-com");
                  c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
                  c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
                  c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
                  c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
                  c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
                  c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
                  c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
                  c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
                  c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
                  c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
                  c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
                  c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
                  c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
                  .

                  **************************************************************************

                  catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2010-05-01 19:29
                  Windows 5.1.2600 Service Pack 3 NTFS

                  Recherche de processus cachés ...

                  Recherche d'éléments en démarrage automatique cachés ...

                  Recherche de fichiers cachés ...

                  Scan terminé avec succès
                  Fichiers cachés: 0

                  **************************************************************************
                  .
                  --------------------- CLES DE REGISTRE BLOQUEES ---------------------

                  [HKEY_USERS\S-1-5-21-1960408961-1604221776-1417001333-1004\Software\Microsoft\SystemCertificates\AddressBook*]
                  @Allowed: (Read) (RestrictedCode)
                  @Allowed: (Read) (RestrictedCode)
                  .
                  --------------------- DLLs chargées dans les processus actifs ---------------------

                  - - - - - - - > 'explorer.exe'(3016)
                  c:\windows\system32\eappprxy.dll
                  c:\windows\system32\WPDShServiceObj.dll
                  c:\windows\system32\PortableDeviceTypes.dll
                  c:\windows\system32\PortableDeviceApi.dll
                  .
                  ------------------------ Autres processus actifs ------------------------
                  .
                  c:\program files\Alwil Software\Avast5\AvastSvc.exe
                  c:\progra~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                  c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  c:\windows\system32\SearchIndexer.exe
                  c:\windows\system32\wscntfy.exe
                  c:\windows\system32\atiptaxx.exe
                  c:\program files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
                  c:\apps\ActivBoard\TrayMon.exe
                  c:\apps\ActivBoard\OSD.exe
                  c:\program files\Fichiers communs\Teknum Systems\updsvc.exe
                  .
                  **************************************************************************
                  .
                  Heure de fin: 2010-05-01 19:37:03 - La machine a redémarré
                  ComboFix-quarantined-files.txt 2010-05-01 17:36

                  Avant-CF: 3 375 443 968 octets libres
                  Après-CF: 3 867 811 840 octets libres

                  WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
                  [boot loader]
                  timeout=2
                  default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
                  [operating systems]
                  c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
                  multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /NoExecute=OptIn

                  - - End Of File - - B25208A8484AA0967685558D474858B8
                  1. ComboFix 10-04-30.03 - estelle 01/05/2010 19:13:28.1.1 - x86
                    Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.255.90 [GMT 2:00]
                    Lancé depuis: c:\documents and settings\estelle\Mes documents\Téléchargements\prog anti virus\ComboFix.exe
                    AV: avast! Antivirus *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
                    .

                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                    .

                    c:\program files\WindowsUpdate
                    c:\windows\pp.exe
                    c:\windows\system32\404Fix.exe
                    c:\windows\system32\Agent.OMZ.Fix.exe
                    c:\windows\system32\dumphive.exe
                    c:\windows\system32\IEDFix.C.exe
                    c:\windows\system32\IEDFix.exe
                    c:\windows\system32\o4Patch.exe
                    c:\windows\system32\Process.exe
                    c:\windows\system32\SrchSTS.exe
                    c:\windows\system32\tmp.reg
                    c:\windows\system32\VACFix.exe
                    c:\windows\system32\VCCLSID.exe
                    c:\windows\system32\WS2Fix.exe

                    .
                    ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                    .

                    -------\Legacy_NPF

                    ((((((((((((((((((((((((((((( Fichiers créés du 2010-04-01 au 2010-05-01 ))))))))))))))))))))))))))))))))))))
                    .

                    2010-05-01 01:18 . 2001-08-17 19:57 16128 ----a-w- c:\windows\system32\drivers\MODEMCSA.sys
                    2010-05-01 01:18 . 2001-08-17 19:57 16128 ----a-w- c:\windows\system32\dllcache\modemcsa.sys
                    2010-04-30 09:34 . 2010-04-30 12:22 -------- d-----w- c:\program files\a-squared Free
                    2010-04-30 08:25 . 2010-04-30 08:27 -------- d-----w- C:\rsit
                    2010-04-29 22:27 . 2010-04-29 22:27 -------- d-----w- c:\documents and settings\estelle\Local Settings\Application Data\Zattoo
                    2010-04-29 22:26 . 2010-04-29 22:51 -------- d-----w- c:\program files\Zattoo4
                    2010-04-29 18:01 . 2010-04-29 18:01 -------- d-----w- c:\documents and settings\estelle\Application Data\Malwarebytes
                    2010-04-29 18:00 . 2010-03-29 22:46 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
                    2010-04-29 18:00 . 2010-04-29 18:00 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
                    2010-04-29 18:00 . 2010-03-29 22:45 20824 ----a-w- c:\windows\system32\drivers\mbam.sys
                    2010-04-29 18:00 . 2010-04-29 18:00 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
                    2010-04-29 05:44 . 2010-04-29 15:08 -------- d-----w- C:\Ad-Remover
                    2010-04-29 04:14 . 2010-04-29 04:23 -------- d-----w- c:\documents and settings\All Users\Application Data\BVRP Software
                    2010-04-28 21:04 . 2010-04-28 21:04 -------- d-----w- c:\documents and settings\LocalService\Application Data\McAfee
                    2010-04-28 05:27 . 2010-04-29 15:27 -------- d-----w- c:\program files\Trend Micro
                    2010-04-28 01:36 . 2008-04-14 02:33 116736 ----a-w- c:\windows\system32\dllcache\xrxwiadr.dll
                    2010-04-28 01:36 . 2001-08-23 15:47 23040 ----a-w- c:\windows\system32\dllcache\xrxwbtmp.dll
                    2010-04-28 01:36 . 2008-04-14 02:33 18944 ----a-w- c:\windows\system32\dllcache\xrxscnui.dll
                    2010-04-28 01:36 . 2001-08-23 15:47 27648 ----a-w- c:\windows\system32\dllcache\xrxftplt.exe
                    2010-04-28 01:36 . 2001-08-23 15:47 4608 ----a-w- c:\windows\system32\dllcache\xrxflnch.exe
                    2010-04-28 01:36 . 2001-08-23 15:47 99865 ----a-w- c:\windows\system32\dllcache\xlog.exe
                    2010-04-28 01:36 . 2001-08-17 18:11 16970 ----a-w- c:\windows\system32\dllcache\xem336n5.sys
                    2010-04-28 01:36 . 2004-08-04 05:29 19455 ----a-w- c:\windows\system32\dllcache\wvchntxx.sys
                    2010-04-28 01:36 . 2004-08-04 05:29 12063 ----a-w- c:\windows\system32\dllcache\wsiintxx.sys
                    2010-04-28 01:36 . 2008-04-14 02:33 8192 ----a-w- c:\windows\system32\dllcache\wshirda.dll
                    2010-04-28 01:35 . 2008-04-13 18:36 8832 ----a-w- c:\windows\system32\dllcache\wmiacpi.sys
                    2010-04-28 01:35 . 2004-08-04 05:31 154624 ----a-w- c:\windows\system32\dllcache\wlluc48.sys
                    2010-04-28 01:35 . 2001-08-23 15:05 35402 ----a-w- c:\windows\system32\dllcache\wlandrv2.sys
                    2010-04-28 01:35 . 2001-08-17 19:28 771581 ----a-w- c:\windows\system32\dllcache\winacisa.sys
                    2010-04-28 01:35 . 2001-08-23 15:47 54272 ----a-w- c:\windows\system32\dllcache\wiamsmud.dll
                    2010-04-28 01:35 . 2001-08-23 15:47 87040 ----a-w- c:\windows\system32\dllcache\wiafbdrv.dll
                    2010-04-28 01:35 . 2001-08-17 19:28 701386 ----a-w- c:\windows\system32\dllcache\wdhaalba.sys
                    2010-04-28 01:35 . 2004-08-04 05:29 23615 ----a-w- c:\windows\system32\dllcache\wch7xxnt.sys
                    2010-04-28 01:35 . 2001-08-17 18:10 35871 ----a-w- c:\windows\system32\dllcache\wbfirdma.sys
                    2010-04-28 01:33 . 2001-08-17 19:48 11520 ----a-w- c:\windows\system32\dllcache\twotrack.sys
                    2010-04-28 01:32 . 2001-08-17 18:11 48736 ----a-w- c:\windows\system32\dllcache\srwlnd5.sys
                    2010-04-28 01:31 . 2004-08-04 05:31 32768 ----a-w- c:\windows\system32\dllcache\sisnic.sys
                    2010-04-28 01:30 . 2008-04-14 02:33 28160 ----a-w- c:\windows\system32\dllcache\rw430ext.dll
                    2010-04-28 01:29 . 2001-08-17 19:53 17792 ----a-w- c:\windows\system32\dllcache\ppa.sys
                    2010-04-28 01:28 . 2001-08-17 18:49 51552 ----a-w- c:\windows\system32\dllcache\ntgrip.sys
                    2010-04-28 01:27 . 2008-04-13 18:46 49024 ----a-w- c:\windows\system32\dllcache\mstape.sys
                    2010-04-28 01:27 . 2001-08-17 19:48 12416 ----a-w- c:\windows\system32\dllcache\msriffwv.sys
                    2010-04-28 01:27 . 2008-04-13 18:54 22016 ----a-w- c:\windows\system32\dllcache\msircomm.sys
                    2010-04-28 01:27 . 2001-08-28 11:00 98304 ----a-w- c:\windows\system32\dllcache\msir3jp.dll
                    2010-04-28 01:27 . 2001-08-17 20:02 35200 ----a-w- c:\windows\system32\dllcache\msgame.sys
                    2010-04-28 01:27 . 2001-08-17 19:48 6016 ----a-w- c:\windows\system32\dllcache\msfsio.sys
                    2010-04-28 01:27 . 2001-08-17 19:52 17280 ----a-w- c:\windows\system32\dllcache\mraid35x.sys
                    2010-04-28 01:25 . 2001-08-23 15:47 8192 ----a-w- c:\windows\system32\dllcache\kbdkor.dll
                    2010-04-28 01:25 . 2001-08-23 15:47 8704 ----a-w- c:\windows\system32\dllcache\kbdjpn.dll
                    2010-04-28 01:25 . 2008-04-14 02:31 6144 ----a-w- c:\windows\system32\dllcache\kbd106.dll
                    2010-04-28 01:25 . 2001-08-17 20:55 5632 ----a-w- c:\windows\system32\dllcache\kbd103.dll
                    2010-04-28 01:25 . 2001-08-17 20:55 6144 ----a-w- c:\windows\system32\dllcache\kbd101c.dll
                    2010-04-28 01:25 . 2001-08-17 20:55 6144 ----a-w- c:\windows\system32\dllcache\kbd101b.dll
                    2010-04-28 01:25 . 2001-08-17 19:51 18688 ----a-w- c:\windows\system32\dllcache\irsir.sys
                    2010-04-28 01:25 . 2001-08-17 19:49 26624 ----a-w- c:\windows\system32\dllcache\irstusb.sys
                    2010-04-28 01:25 . 2008-04-14 02:33 29184 ----a-w- c:\windows\system32\dllcache\irmon.dll
                    2010-04-28 01:25 . 2001-08-17 19:49 23552 ----a-w- c:\windows\system32\dllcache\irmk7.sys
                    2010-04-28 01:25 . 2008-04-14 02:34 153088 ----a-w- c:\windows\system32\dllcache\irftp.exe
                    2010-04-28 01:25 . 2008-04-13 18:54 88192 ----a-w- c:\windows\system32\dllcache\irda.sys
                    2010-04-28 01:23 . 2008-04-13 18:41 18560 ----a-w- c:\windows\system32\dllcache\i2omp.sys
                    2010-04-28 01:22 . 2001-08-23 15:18 320512 ----a-w- c:\windows\system32\dllcache\g200m.sys
                    2010-04-28 01:21 . 2001-08-23 15:47 62464 ----a-w- c:\windows\system32\dllcache\eqnloop.exe
                    2010-04-28 01:20 . 2001-08-17 18:11 29696 ----a-w- c:\windows\system32\dllcache\dm9pci5.sys
                    2010-04-28 01:19 . 2001-08-17 19:52 14720 ----a-w- c:\windows\system32\dllcache\dac960nt.sys
                    2010-04-28 01:18 . 2008-04-13 18:36 10240 ----a-w- c:\windows\system32\dllcache\compbatt.sys
                    2010-04-28 01:17 . 2001-08-17 19:52 7680 ----a-w- c:\windows\system32\dllcache\cd20xrnt.sys
                    2010-04-28 01:17 . 2001-08-23 15:03 715466 ----a-w- c:\windows\system32\dllcache\cbmdmkxx.sys
                    2010-04-28 01:17 . 2001-08-17 18:13 46108 ----a-w- c:\windows\system32\dllcache\cben5.sys
                    2010-04-28 01:17 . 2001-08-17 18:12 39680 ----a-w- c:\windows\system32\dllcache\cb325.sys
                    2010-04-28 01:17 . 2001-08-17 18:12 37916 ----a-w- c:\windows\system32\dllcache\cb102.sys
                    2010-04-28 01:17 . 2001-08-23 15:47 32256 ----a-w- c:\windows\system32\dllcache\diapi2NT.dll
                    2010-04-28 01:17 . 2001-08-17 18:13 164923 ----a-w- c:\windows\system32\dllcache\diapi2.sys
                    2010-04-28 01:17 . 2008-04-14 02:33 121856 ----a-w- c:\windows\system32\dllcache\camext30.dll
                    2010-04-28 01:17 . 2001-08-23 15:47 236032 ----a-w- c:\windows\system32\dllcache\camext20.dll
                    2010-04-28 01:17 . 2001-08-23 15:47 74240 ----a-w- c:\windows\system32\dllcache\camexo20.dll
                    2010-04-28 01:17 . 2001-08-17 20:04 171264 ----a-w- c:\windows\system32\dllcache\camdrv30.sys
                    2010-04-28 01:17 . 2001-08-17 20:04 223232 ----a-w- c:\windows\system32\dllcache\camdrv21.sys
                    2010-04-28 01:17 . 2001-08-17 20:05 314752 ----a-w- c:\windows\system32\dllcache\camdro21.sys
                    2010-04-28 01:15 . 2001-08-23 15:46 105472 ----a-w- c:\windows\system32\dllcache\binlsvc.dll
                    2010-04-28 01:14 . 2001-08-23 15:46 382592 ----a-w- c:\windows\system32\dllcache\atidrab.dll
                    2010-04-28 01:13 . 2001-08-17 18:20 297728 ----a-w- c:\windows\system32\dllcache\ac97sis.sys
                    2010-04-28 01:12 . 2001-08-23 15:46 66048 ----a-w- c:\windows\system32\dllcache\s3legacy.dll
                    2010-04-27 02:52 . 2010-04-27 02:52 -------- d-----w- c:\documents and settings\All Users\Application Data\PC Drivers HeadQuarters
                    2010-04-27 01:55 . 2010-02-16 19:06 2026496 ----a-w- c:\windows\system32\dllcache\ntkrpamp.exe
                    2010-04-27 01:55 . 2010-02-16 19:06 2148352 ----a-w- c:\windows\system32\dllcache\ntkrnlmp.exe
                    2010-04-27 01:44 . 2008-04-14 02:34 218112 ----a-w- c:\windows\system32\dllcache\wordpad.exe
                    2010-04-27 01:44 . 2008-05-05 06:25 3072 ------w- c:\windows\system32\xpsp4res.dll
                    2010-04-27 01:17 . 2010-04-27 01:17 -------- d-----w- c:\windows\l2schemas
                    2010-04-27 01:17 . 2010-04-27 01:17 -------- d-----w- c:\windows\system32\fr
                    2010-04-22 23:58 . 2010-04-29 01:22 -------- d-----w- c:\program files\ma-config.com
                    2010-04-22 23:58 . 2010-04-29 01:22 -------- d-----w- c:\documents and settings\All Users\Application Data\ma-config.com
                    2010-04-19 15:14 . 2001-09-17 17:40 91792 ----a-w- c:\windows\system32\drivers\STAC97.sys
                    2010-04-19 14:51 . 2010-04-19 14:51 -------- d-----w- c:\documents and settings\All Users\Application Data\McAfee
                    2010-04-19 14:51 . 2010-04-19 14:51 -------- d-----w- c:\documents and settings\All Users\Application Data\McAfee Security Scan
                    2010-04-19 14:51 . 2010-04-28 21:01 -------- d-----w- c:\program files\McAfee Security Scan
                    2010-04-19 14:22 . 2010-04-19 14:23 -------- d-----w- c:\program files\Wanadoo
                    2010-04-19 14:07 . 2010-04-19 14:07 130 ----a-w- c:\documents and settings\estelle\Local Settings\Application Data\fusioncache.dat
                    2010-04-19 14:07 . 2010-04-19 14:09 -------- d-----w- c:\documents and settings\estelle\Local Settings\Application Data\ApplicationHistory
                    2010-04-19 01:13 . 2010-04-19 01:16 -------- d-----w- c:\documents and settings\estelle\Application Data\GlarySoft
                    2010-04-19 01:04 . 2010-04-19 01:07 -------- d-----w- c:\program files\Glary Utilities
                    2010-04-19 00:29 . 2010-04-14 16:35 162768 ----a-w- c:\windows\system32\drivers\aswSP.sys
                    2010-04-19 00:29 . 2010-04-14 16:31 19024 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
                    2010-04-19 00:29 . 2010-04-14 16:31 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
                    2010-04-19 00:29 . 2010-04-14 16:35 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
                    2010-04-19 00:29 . 2010-04-14 16:31 100432 ----a-w- c:\windows\system32\drivers\aswmon2.sys
                    2010-04-19 00:29 . 2010-04-14 16:31 94800 ----a-w- c:\windows\system32\drivers\aswmon.sys
                    2010-04-19 00:29 . 2010-04-14 16:30 28880 ----a-w- c:\windows\system32\drivers\aavmker4.sys
                    2010-04-19 00:27 . 2010-04-14 16:47 38848 ----a-w- c:\windows\system32\avastSS.scr
                    2010-04-19 00:27 . 2010-04-14 16:47 153184 ----a-w- c:\windows\system32\aswBoot.exe
                    2010-04-18 15:59 . 2010-04-18 15:59 0 ----a-w- c:\windows\nsreg.dat
                    2010-04-18 15:58 . 2010-04-18 15:58 -------- d-----w- c:\documents and settings\estelle\Local Settings\Application Data\Mozilla
                    2010-04-18 15:42 . 2010-04-18 15:42 -------- d-----w- c:\documents and settings\estelle\Application Data\Windows Search
                    2010-04-18 13:17 . 2008-04-14 02:33 69120 ----a-w- c:\windows\system32\dllcache\wlanapi.dll
                    2010-04-18 13:17 . 2008-04-14 02:33 69120 ------w- c:\windows\system32\wlanapi.dll
                    2010-04-18 13:16 . 2008-04-14 02:33 50688 ----a-w- c:\windows\system32\dllcache\tspkg.dll
                    2010-04-18 13:16 . 2008-04-14 02:33 50688 ------w- c:\windows\system32\tspkg.dll
                    2010-04-18 13:16 . 2008-04-14 02:33 173568 ----a-w- c:\windows\system32\dllcache\sysmoda.dll
                    2010-04-18 13:16 . 2008-04-13 18:40 10240 ------w- c:\windows\system32\drivers\sffp_mmc.sys
                    2010-04-18 13:16 . 2008-04-14 02:34 32768 ----a-w- c:\windows\system32\dllcache\setupn.exe
                    2010-04-18 13:16 . 2008-04-14 02:34 32768 ------w- c:\windows\system32\setupn.exe
                    2010-04-18 13:16 . 2008-04-14 02:33 201216 ----a-w- c:\windows\system32\dllcache\scripta.dll
                    2010-04-18 13:16 . 2008-04-14 02:33 29184 ----a-w- c:\windows\system32\dllcache\rw330ext.dll
                    2010-04-18 13:16 . 2008-04-14 02:33 28160 ----a-w- c:\windows\system32\dllcache\rw001ext.dll
                    2010-04-18 13:13 . 2008-04-14 02:34 33792 ----a-w- c:\windows\system32\dllcache\mmcperf.exe
                    2010-04-18 13:13 . 2008-04-14 02:34 33792 ------w- c:\windows\system32\mmcperf.exe

                    .
                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    2010-05-01 01:34 . 1979-12-31 23:00 533246 ----a-w- c:\windows\system32\perfh00C.dat
                    2010-05-01 01:34 . 1979-12-31 23:00 93648 ----a-w- c:\windows\system32\perfc00C.dat
                    2010-05-01 00:16 . 2007-01-06 17:22 -------- d--h--w- c:\program files\InstallShield Installation Information
                    2010-04-29 00:56 . 2010-03-30 16:05 -------- d-----w- c:\documents and settings\estelle\Application Data\vlc
                    2010-04-29 00:27 . 2007-03-13 20:09 -------- d-----w- c:\documents and settings\estelle\Application Data\dvdcss
                    2010-04-27 01:23 . 2007-01-06 17:15 76487 ----a-w- c:\windows\PCHEALTH\HELPCTR\OfflineCache\index.dat
                    2010-04-19 03:16 . 2010-03-23 14:43 -------- d-----w- c:\program files\Windows Live
                    2010-04-19 01:25 . 2010-03-29 13:41 -------- d-----w- c:\program files\Ascentive
                    2010-04-19 01:25 . 2007-01-06 17:37 -------- d-----w- c:\program files\Microsoft Works
                    2010-04-19 00:27 . 2010-03-25 09:46 -------- d-----w- c:\documents and settings\All Users\Application Data\Alwil Software
                    2010-04-19 00:27 . 2007-01-07 15:39 -------- d-----w- c:\program files\Alwil Software
                    2010-04-18 15:09 . 2007-03-03 14:01 62856 -c--a-w- c:\documents and settings\estelle\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                    2010-04-03 14:27 . 2010-03-29 16:52 -------- dc----w- c:\program files\VIA
                    2010-03-30 15:55 . 2007-01-07 15:57 -------- d-----w- c:\program files\VideoLAN
                    2010-03-29 16:48 . 2007-01-06 17:21 -------- d-----w- c:\program files\Fichiers communs\InstallShield
                    2010-03-27 21:33 . 2010-03-26 05:52 -------- d-----w- c:\program files\Google
                    2010-03-27 19:10 . 2008-10-23 17:05 62856 -c--a-w- c:\documents and settings\fred\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                    2010-03-27 10:38 . 2010-03-15 19:13 -------- d-----w- c:\program files\MSXML 4.0
                    2010-03-26 06:45 . 2010-03-26 06:42 -------- d-----w- c:\documents and settings\estelle\Application Data\Software Informer
                    2010-03-26 06:43 . 2007-01-12 17:55 -------- d-----w- c:\program files\Fichiers communs\FotoWire
                    2010-03-25 14:42 . 2007-01-06 17:22 -------- d-----w- c:\program files\Fichiers communs\Logitech
                    2010-03-25 03:04 . 2010-03-25 03:04 62856 ----a-w- c:\documents and settings\tetel\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                    2010-03-24 03:41 . 2010-03-24 03:41 -------- d-----w- c:\program files\Microsoft CAPICOM 2.1.0.2
                    2010-03-23 14:55 . 2007-01-06 21:31 -------- d-----w- c:\program files\Windows Live Toolbar
                    2010-03-23 14:50 . 2010-03-23 14:50 -------- d-----w- c:\program files\Microsoft Sync Framework
                    2010-03-23 14:46 . 2010-03-23 14:46 -------- d-----w- c:\program files\Microsoft
                    2010-03-23 14:45 . 2010-03-23 14:45 -------- d-----w- c:\program files\Windows Live SkyDrive
                    2010-03-23 13:59 . 2010-03-23 13:59 -------- d-----w- c:\program files\Fichiers communs\Windows Live
                    2010-03-23 10:44 . 2010-03-23 02:13 15256 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
                    2010-03-23 02:27 . 2010-03-23 00:47 86576 ----a-w- c:\documents and settings\estelle\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
                    2010-03-23 02:27 . 2010-03-23 00:47 392728 ----a-w- c:\documents and settings\estelle\Application Data\Microsoft\Services Windows Live\Services Windows Live.dll
                    2010-03-23 02:27 . 2010-03-23 00:47 132672 ----a-w- c:\documents and settings\estelle\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
                    2010-03-15 16:01 . 2008-10-23 18:13 -------- d-----w- c:\program files\Orange
                    2010-03-15 16:00 . 2010-03-15 16:00 -------- d-----w- c:\program files\Securitoo
                    2010-03-15 15:39 . 2008-10-23 18:13 -------- d-----w- c:\program files\Fichiers communs\France Telecom
                    2010-03-15 15:38 . 2007-02-28 20:16 -------- d-----w- c:\program files\eMule
                    2010-03-09 11:10 . 1979-12-31 23:00 430080 ----a-w- c:\windows\system32\vbscript.dll
                    2010-02-26 05:42 . 2004-08-23 17:16 671232 ----a-w- c:\windows\system32\wininet.dll
                    2010-02-26 05:42 . 2010-03-25 16:21 81920 ----a-w- c:\windows\system32\ieencode.dll
                    2010-02-24 13:11 . 1979-12-31 23:00 455680 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
                    2010-02-24 08:16 . 2010-03-25 15:52 181632 ------w- c:\windows\system32\MpSigStub.exe
                    2010-02-17 12:07 . 1979-12-31 23:00 2192000 ----a-w- c:\windows\system32\ntoskrnl.exe
                    2010-02-16 19:07 . 2001-08-23 16:12 2068864 ----a-w- c:\windows\system32\ntkrnlpa.exe
                    2010-02-12 04:34 . 1979-12-31 23:00 100864 ----a-w- c:\windows\system32\6to4svc.dll
                    2010-02-11 12:02 . 1979-12-31 23:00 226880 ----a-w- c:\windows\system32\drivers\tcpip6.sys
                    .
                    1. pour POSTOOBE.NEC c'est un virus , il faut le supprimer
                      SmitfraudFix n'est pas un virus

                      donc ca explique pourquoi tu n'a pas de son

                      je n ai pas supprime les elements a faible risque dois je le faire ?
                      supprime tout ce que trouve a-squared , pour smitfraud aucune importance

                      ensuite recherche C:\Program Files\Surfairy\SurfairyPP.dll
                      et supprime le fichier SurfairyPP.dll si tu le trouve
                      si tu n'y arrive pas en mode normal essaie en mode sans echec

                      ou relance hijackthis

                      coche cette ligne
                      O2 - BHO: SurfairyHlp Class - {E0B9B5FE-B66E-4FB0-A1D9-726F0E743CFD} - C:\Program Files\Surfairy\SurfairyPP.dll
                      et clic sur Fix checked

                      Télécharge combofix.exe
                      http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                      clique combofix.exe.
                      touche 1 (Yes) pour démarrer le scan.
                      une fois fini un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
                      Le rapport se trouve également ici : C:\Combofix.txt

                      Déconnecte toi d'internet ferme les fenêtres de tous les programmes en cours.et provisoirement
                      arrete les anti virus et autres protection pendand l'analyse
                      Pendant la durée de l'analyse ne te sert pas de ton pc

                      une fois l'analyse terminé ,remet toute tes protections antivirus et antispywares

                      1. remoi les pilotes ca marche toujours pas c bizarre comme random's system qui me donne plus le fichier info.txt et bien le chipset carte mere pacckard bell qui me propose a l installation 3 fichiers que je valide et n en prend que deux !!!!

                        au fait tu m a pas dis le gros point jaune dans gestionnaire de periph sous num de mon pc apparu lors d un nettoyage c quoi ?

                        bon enfin voila pffffffffff je suis out ca fait plus d un mois que je cherche et j en peux plus as tu la reponse et si je trouvais une carte mere equivalente car son peut etre mort j en sais rien si tu veux me repondre dac si ca te saoule je comprend parfaitement tcho
                        1. je n ai pas supprime les elements a faible risque dois je le faire ?

                          merci a toi sherred !!!
                          1. salut sherred

                            nettoyage DIVAGO-SURFAIRY adware par a- SQUARED FREE

                            nb : lors du parametrage il n y avait pas d option mise a jour en ligne avant le balayage.

                            24 elements detectes suppression de 3 a haut risque soit :

                            trojan : smitfraudfix ( 2 fichiers ) restart.exe ( est ce reeellement un trojan ? )

                            Virus,vbs,Malware!Ik c:\DRIVERS\POSTOOBE.nec NEC est justement le

                            fabricant de la carte son.

                            donc s il est bien supprime je reinstalle mes pilotes je verifie je te dis si t es toujours la !

                            le rapport :

                            Version - a-squared Free 4.5
                            Dernière mise à jour : N/A

                            Paramètres des balayages :

                            Type de balayage : Scan en Détail
                            Objets : Mémoire, Traces, Cookies, C:\
                            Balayage dans les archives : Marche
                            Analyse heuristique : Arrêt
                            Balayage dans les ADS : Marche

                            Début du balayage : 30/04/2010 11:45:13

                            c:\windows\tasks\driver robot.job Objets détectés : Trace.File.DriverRobot!A2
                            Key: HKEY_LOCAL_MACHINE\software\Victor Chandler Objets détectés : Trace.Registry.VictorChandlerPoker!A2
                            Key: HKEY_CLASSES_ROOT\clsid\{e0b9b5fe-b66e-4fb0-a1d9-726f0e743cfd} Objets détectés : Trace.Registry.DivagoSurfairy!A2
                            Key: HKEY_LOCAL_MACHINE\software\classes\clsid\{e0b9b5fe-b66e-4fb0-a1d9-726f0e743cfd} Objets détectés : Trace.Registry.DivagoSurfairy!A2
                            Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{e0b9b5fe-b66e-4fb0-a1d9-726f0e743cfd} Objets détectés : Trace.Registry.DivagoSurfairy!A2
                            Value: HKEY_CLASSES_ROOT\AppID\DownloadManager.EXE --> AppID Objets détectés : Trace.Registry.MediaPipe!A2
                            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\DownloadManager.EXE --> AppID Objets détectés : Trace.Registry.MediaPipe!A2
                            Key: HKEY_USERS\S-1-5-21-1960408961-1604221776-1417001333-1004\software\surfairy Objets détectés : Trace.Registry.Surfairy!A2
                            Value: HKEY_USERS\S-1-5-21-1960408961-1604221776-1417001333-1004\Software\Microsoft\Internet Explorer\Extensions\CmdMapping --> {49783ED4-258D-4f9f-BE11-137C18D3E543} Objets détectés : Trace.Registry.Titan Poker!A2
                            C:\Documents and Settings\estelle\Cookies\estelle@bluestreak[1].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
                            C:\Documents and Settings\estelle\Cookies\estelle@bs.serving-sys[2].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
                            C:\Documents and Settings\estelle\Cookies\estelle@iwon[1].txt Objets détectés : Trace.TrackingCookie.iwon!A2
                            C:\Documents and Settings\estelle\Cookies\estelle@mediaplex[2].txt Objets détectés : Trace.TrackingCookie.mediaplex!A2
                            C:\Documents and Settings\estelle\Cookies\estelle@serving-sys[1].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
                            C:\Documents and Settings\estelle\Cookies\estelle@tradedoubler[2].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
                            C:\Documents and Settings\estelle\Application Data\Mozilla\Firefox\Profiles\twdqako8.default\cookies.sqlite:1271645843078000 Objets détectés : Trace.TrackingCookie.m.webtrends.com!A2
                            C:\Documents and Settings\estelle\Mes documents\Téléchargements\prog anti virus\SmitfraudFix\Reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f!A2
                            C:\Documents and Settings\estelle\Mes documents\Téléchargements\prog anti virus\SmitfraudFix\restart.exe Objets détectés : Trojan.Win32.Shutdown.NAA!A2
                            C:\Documents and Settings\fred\Bureau\SetupCasino.exe Objets détectés : Riskware.OnlineCasino!IK
                            C:\DRIVERS\POSTOOBE.NEC Objets détectés : Virus.VBS.Malware!IK
                            C:\Program Files\Mozilla Firefox\SmitfraudFix\Reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f!A2
                            C:\Program Files\Mozilla Firefox\SmitfraudFix\restart.exe Objets détectés : Trojan.Win32.Shutdown.NAA!A2
                            C:\WINDOWS\system32\AscConTest.dll Objets détectés : Trojan.Win32.BHO.acvs!A2
                            C:\WINDOWS\system32\SBUtils\SBWebCtl.dll Objets détectés : Adware.Win32.WindowEnhancer.f!A2

                            Analysé

                            Fichiers : 96673
                            Traces : 783553
                            Cookies : 90
                            Processus : 34

                            Objets trouvés

                            Fichiers : 8
                            Traces : 9
                            Cookies : 7
                            Processus : 0
                            Clés de Registre : 0

                            Fin du balayage : 30/04/2010 14:22:12
                            Temps du balayage : 2:36:59

                            C:\WINDOWS\system32\AscConTest.dll En Quarantaine Trojan.Win32.BHO.acvs!A2
                            C:\DRIVERS\POSTOOBE.NEC En Quarantaine Virus.VBS.Malware!IK
                            C:\Documents and Settings\estelle\Mes documents\Téléchargements\prog anti virus\SmitfraudFix\restart.exe En Quarantaine Trojan.Win32.Shutdown.NAA!A2
                            C:\Program Files\Mozilla Firefox\SmitfraudFix\restart.exe En Quarantaine Trojan.Win32.Shutdown.NAA!A2

                            En Quarantaine

                            Fichiers : 4
                            Traces : 0
                            Cookies : 0
                            1. =====List of files/folders created in the last 1 months======

                              2010-04-30 10:25:27 ----D---- C:\rsit
                              2010-04-30 00:26:16 ----D---- C:\Program Files\Zattoo4
                              2010-04-29 20:01:05 ----D---- C:\Documents and Settings\estelle\Application Data\Malwarebytes
                              2010-04-29 20:00:33 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                              2010-04-29 20:00:31 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
                              2010-04-29 19:28:35 ----A---- C:\WINDOWS\ntbtlog.txt
                              2010-04-29 07:44:05 ----D---- C:\Ad-Remover
                              2010-04-29 06:14:41 ----D---- C:\Documents and Settings\All Users\Application Data\BVRP Software
                              2010-04-28 08:55:46 ----A---- C:\WINDOWS\system32\tmp.txt
                              2010-04-28 08:54:59 ----A---- C:\rapport.txt
                              2010-04-28 08:54:31 ----A---- C:\WINDOWS\system32\Agent.OMZ.Fix.exe
                              2010-04-28 08:54:30 ----A---- C:\WINDOWS\system32\WS2Fix.exe
                              2010-04-28 08:54:30 ----A---- C:\WINDOWS\system32\VCCLSID.exe
                              2010-04-28 08:54:30 ----A---- C:\WINDOWS\system32\VACFix.exe
                              2010-04-28 08:54:30 ----A---- C:\WINDOWS\system32\o4Patch.exe
                              2010-04-28 08:54:30 ----A---- C:\WINDOWS\system32\IEDFix.exe
                              2010-04-28 08:54:30 ----A---- C:\WINDOWS\system32\IEDFix.C.exe
                              2010-04-28 08:54:30 ----A---- C:\WINDOWS\system32\404Fix.exe
                              2010-04-28 08:54:29 ----A---- C:\WINDOWS\system32\swxcacls.exe
                              2010-04-28 08:54:29 ----A---- C:\WINDOWS\system32\swsc.exe
                              2010-04-28 08:54:29 ----A---- C:\WINDOWS\system32\swreg.exe
                              2010-04-28 08:54:29 ----A---- C:\WINDOWS\system32\SrchSTS.exe
                              2010-04-28 08:54:29 ----A---- C:\WINDOWS\system32\Process.exe
                              2010-04-28 08:54:29 ----A---- C:\WINDOWS\system32\dumphive.exe
                              2010-04-28 07:27:01 ----D---- C:\Program Files\Trend Micro
                              2010-04-27 06:31:14 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
                              2010-04-27 06:31:00 ----HDC---- C:\WINDOWS\$NtUninstallKB981349$
                              2010-04-27 06:30:34 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
                              2010-04-27 04:52:02 ----D---- C:\Documents and Settings\All Users\Application Data\PC Drivers HeadQuarters
                              2010-04-27 03:44:40 ----N---- C:\WINDOWS\system32\xpsp4res.dll
                              2010-04-27 03:39:28 ----A---- C:\WINDOWS\OEWABLog.txt
                              2010-04-27 03:34:51 ----D---- C:\WINDOWS\Prefetch
                              2010-04-27 03:27:32 ----HDC---- C:\WINDOWS\$NtUninstallKB915800-v4$
                              2010-04-27 03:21:16 ----A---- C:\WINDOWS\setuplog.txt
                              2010-04-27 03:17:25 ----D---- C:\WINDOWS\l2schemas
                              2010-04-27 03:17:24 ----D---- C:\WINDOWS\system32\fr
                              2010-04-27 03:08:47 ----D---- C:\WINDOWS\network diagnostic
                              2010-04-23 01:58:23 ----D---- C:\Program Files\ma-config.com
                              2010-04-23 01:58:23 ----D---- C:\Documents and Settings\All Users\Application Data\ma-config.com
                              2010-04-19 22:31:53 ----HDC---- C:\WINDOWS\$NtUninstallKB980182$
                              2010-04-19 18:10:42 ----HDC---- C:\WINDOWS\$NtUninstallKB981350$
                              2010-04-19 18:10:05 ----HDC---- C:\WINDOWS\$NtUninstallKB938127$
                              2010-04-19 16:51:49 ----D---- C:\Documents and Settings\All Users\Application Data\McAfee
                              2010-04-19 16:51:48 ----D---- C:\Documents and Settings\All Users\Application Data\McAfee Security Scan
                              2010-04-19 16:51:39 ----D---- C:\Program Files\McAfee Security Scan
                              2010-04-19 16:23:55 ----A---- C:\WINDOWS\kit.ini
                              2010-04-19 16:22:48 ----D---- C:\Program Files\Wanadoo
                              2010-04-19 05:53:42 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$
                              2010-04-19 05:50:26 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
                              2010-04-19 05:45:16 ----HDC---- C:\WINDOWS\$NtUninstallKB925720$
                              2010-04-19 05:38:39 ----HDC---- C:\WINDOWS\$NtUninstallKB963093$
                              2010-04-19 05:35:47 ----HDC---- C:\WINDOWS\$NtUninstallKB929399$
                              2010-04-19 05:29:51 ----HDC---- C:\WINDOWS\$NtUninstallKB939683$
                              2010-04-19 05:04:02 ----HDC---- C:\WINDOWS\$NtUninstallKB954154_WM11$
                              2010-04-19 03:13:31 ----D---- C:\Documents and Settings\estelle\Application Data\GlarySoft
                              2010-04-19 03:04:07 ----D---- C:\Program Files\Glary Utilities
                              2010-04-19 02:27:28 ----A---- C:\WINDOWS\system32\aswBoot.exe
                              2010-04-19 02:12:59 ----A---- C:\WINDOWS\imsins.BAK
                              2010-04-18 17:58:46 ----D---- C:\Documents and Settings\estelle\Application Data\Mozilla
                              2010-04-18 17:57:59 ----D---- C:\Program Files\Mozilla Firefox
                              2010-04-18 17:42:22 ----D---- C:\Documents and Settings\estelle\Application Data\Windows Search
                              2010-04-18 15:17:06 ----N---- C:\WINDOWS\system32\wlanapi.dll
                              2010-04-18 15:16:42 ----N---- C:\WINDOWS\system32\tspkg.dll
                              2010-04-18 15:16:07 ----N---- C:\WINDOWS\system32\setupn.exe
                              2010-04-18 15:15:56 ----N---- C:\WINDOWS\system32\rasqec.dll
                              2010-04-18 15:15:54 ----N---- C:\WINDOWS\system32\qutil.dll
                              2010-04-18 15:15:53 ----N---- C:\WINDOWS\system32\qcliprov.dll
                              2010-04-18 15:15:53 ----N---- C:\WINDOWS\system32\qagentrt.dll
                              2010-04-18 15:15:53 ----N---- C:\WINDOWS\system32\qagent.dll
                              2010-04-18 15:15:45 ----N---- C:\WINDOWS\system32\onex.dll
                              2010-04-18 15:15:20 ----N---- C:\WINDOWS\system32\napstat.exe
                              2010-04-18 15:15:20 ----N---- C:\WINDOWS\system32\napmontr.dll
                              2010-04-18 15:15:19 ----N---- C:\WINDOWS\system32\napipsec.dll
                              2010-04-18 15:15:17 ----A---- C:\WINDOWS\system32\msxml6r.dll
                              2010-04-18 15:15:17 ----A---- C:\WINDOWS\system32\msxml6.dll
                              2010-04-18 15:15:10 ----N---- C:\WINDOWS\system32\msshavmsg.dll
                              2010-04-18 15:15:10 ----N---- C:\WINDOWS\system32\mssha.dll
                              2010-04-18 15:13:38 ----N---- C:\WINDOWS\system32\mmcperf.exe
                              2010-04-18 15:13:34 ----N---- C:\WINDOWS\system32\mmcfxcommon.dll
                              2010-04-18 15:13:33 ----N---- C:\WINDOWS\system32\mmcex.dll
                              2010-04-18 15:13:30 ----N---- C:\WINDOWS\system32\microsoft.managementconsole.dll
                              2010-04-18 15:12:20 ----N---- C:\WINDOWS\system32\l2gpstore.dll
                              2010-04-18 15:12:19 ----N---- C:\WINDOWS\system32\kmsvc.dll
                              2010-04-18 15:12:18 ----N---- C:\WINDOWS\system32\kbdpash.dll
                              2010-04-18 15:12:18 ----N---- C:\WINDOWS\system32\kbdnepr.dll
                              2010-04-18 15:12:17 ----N---- C:\WINDOWS\system32\kbdiultn.dll
                              2010-04-18 15:12:17 ----N---- C:\WINDOWS\system32\kbdbhc.dll
                              2010-04-18 15:11:10 ----D---- C:\Documents and Settings\estelle\Application Data\Windows Desktop Search
                              2010-04-18 15:11:10 ----A---- C:\WINDOWS\005707_.tmp
                              2010-04-18 15:10:16 ----N---- C:\WINDOWS\system32\eapsvc.dll
                              2010-04-18 15:10:15 ----N---- C:\WINDOWS\system32\eapqec.dll
                              2010-04-18 15:10:14 ----N---- C:\WINDOWS\system32\eappprxy.dll
                              2010-04-18 15:10:13 ----N---- C:\WINDOWS\system32\eapphost.dll
                              2010-04-18 15:10:11 ----N---- C:\WINDOWS\system32\eappgnui.dll
                              2010-04-18 15:10:09 ----N---- C:\WINDOWS\system32\eappcfg.dll
                              2010-04-18 15:10:08 ----N---- C:\WINDOWS\system32\eapp3hst.dll
                              2010-04-18 15:10:07 ----N---- C:\WINDOWS\system32\eapolqec.dll
                              2010-04-18 15:09:34 ----N---- C:\WINDOWS\system32\dot3ui.dll
                              2010-04-18 15:09:34 ----N---- C:\WINDOWS\system32\dot3svc.dll
                              2010-04-18 15:09:34 ----N---- C:\WINDOWS\system32\dot3msm.dll
                              2010-04-18 15:09:34 ----N---- C:\WINDOWS\system32\dot3gpclnt.dll
                              2010-04-18 15:09:34 ----N---- C:\WINDOWS\system32\dot3dlg.dll
                              2010-04-18 15:09:34 ----N---- C:\WINDOWS\system32\dot3cfg.dll
                              2010-04-18 15:09:34 ----N---- C:\WINDOWS\system32\dot3api.dll
                              2010-04-18 15:09:31 ----N---- C:\WINDOWS\system32\dimsroam.dll
                              2010-04-18 15:09:31 ----N---- C:\WINDOWS\system32\dimsntfy.dll
                              2010-04-18 15:09:30 ----N---- C:\WINDOWS\system32\dhcpqec.dll
                              2010-04-18 15:09:25 ----N---- C:\WINDOWS\system32\credssp.dll
                              2010-04-18 15:09:15 ----N---- C:\WINDOWS\system32\bitsprx4.dll
                              2010-04-18 15:09:14 ----N---- C:\WINDOWS\system32\azroles.dll
                              2010-04-16 04:01:07 ----D---- C:\WINDOWS\system32\XPSViewer
                              2010-04-16 04:01:00 ----D---- C:\Program Files\MSBuild
                              2010-04-16 04:00:57 ----D---- C:\WINDOWS\system32\en-US
                              2010-04-16 04:00:48 ----D---- C:\Program Files\Reference Assemblies
                              2010-04-16 03:59:17 ----N---- C:\WINDOWS\system32\prntvpt.dll
                              2010-04-16 03:59:16 ----N---- C:\WINDOWS\system32\xpssvcs.dll
                              2010-04-16 03:59:16 ----N---- C:\WINDOWS\system32\xpsshhdr.dll
                              2010-04-16 03:59:13 ----D---- C:\13cc4a4c32531c1b2cca0ef1
                              2010-04-16 03:52:02 ----HDC---- C:\WINDOWS\$NtUninstallWIC$
                              2010-04-16 03:49:32 ----HDC---- C:\WINDOWS\$NtUninstallbasecsp$
                              2010-04-16 03:49:05 ----D---- C:\Program Files\Windows Desktop Search
                              2010-04-16 03:49:04 ----D---- C:\WINDOWS\system32\GroupPolicy
                              2010-04-16 03:46:57 ----N---- C:\WINDOWS\system32\spmsg.dll
                              2010-04-16 03:46:55 ----HDC---- C:\WINDOWS\$NtUninstallMSCompPackV1$
                              2010-04-16 03:45:57 ----D---- C:\Program Files\Windows Media Connect 2
                              2010-04-16 03:45:41 ----HDC---- C:\WINDOWS\$NtUninstallwmp11$
                              2010-04-16 03:43:57 ----HDC---- C:\WINDOWS\$NtUninstallWMFDist11$
                              2010-04-16 03:42:26 ----D---- C:\WINDOWS\system32\LogFiles
                              2010-04-16 03:42:17 ----HDC---- C:\WINDOWS\$NtUninstallWudf01000$
                              2010-04-16 03:41:02 ----D---- C:\Program Files\MSXML 6.0
                              2010-04-16 03:32:57 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
                              2010-04-16 03:31:01 ----RSD---- C:\WINDOWS\assembly
                              2010-04-16 03:31:00 ----D---- C:\WINDOWS\Microsoft.NET
                              2010-04-16 03:30:56 ----D---- C:\WINDOWS\system32\URTTemp
                              2010-04-07 04:58:50 ----A---- C:\WINDOWS\system32\simptcp.dll
                              2010-04-07 04:43:11 ----N---- C:\WINDOWS\system32\browserchoice.exe
                              2010-04-06 12:15:53 ----D---- C:\Documents and Settings\estelle\Application Data\Symantec
                              2010-04-06 12:15:40 ----D---- C:\Documents and Settings\All Users\Application Data\Symantec
                              2010-04-06 12:15:15 ----D---- C:\Program Files\Symantec
                              2010-04-05 00:11:20 ----D---- C:\FACTONLY
                              2010-04-02 06:27:50 ----D---- C:\WINDOWS\pss
                              2010-03-31 19:11:34 ----A---- C:\WINDOWS\ciaunwdm.exe
                              2010-03-31 19:11:04 ----A---- C:\WINDOWS\system32\ksuser.dll
                              2010-03-31 16:11:44 ----D---- C:\cabs

                              ======List of files/folders modified in the last 1 months======

                              2010-04-30 10:27:18 ----D---- C:\WINDOWS\Temp
                              2010-04-30 01:57:14 ----D---- C:\WINDOWS
                              2010-04-30 01:54:43 ----A---- C:\WINDOWS\SchedLgU.Txt
                              2010-04-30 01:54:08 ----D---- C:\WINDOWS\system32\ReinstallBackups
                              2010-04-30 01:54:08 ----D---- C:\WINDOWS\system32\drivers
                              2010-04-30 01:54:06 ----HD---- C:\WINDOWS\inf
                              2010-04-30 01:45:22 ----D---- C:\WINDOWS\system32\CatRoot2
                              2010-04-30 01:34:22 ----RD---- C:\Program Files
                              2010-04-30 01:28:51 ----RSHD---- C:\WINDOWS\system32\dllcache
                              2010-04-30 01:28:45 ----D---- C:\WINDOWS\system32
                              2010-04-30 01:28:12 ----HD---- C:\Program Files\InstallShield Installation Information
                              2010-04-30 01:04:09 ----D---- C:\WINDOWS\system32\CatRoot
                              2010-04-29 21:15:07 ----SHD---- C:\System Volume Information
                              2010-04-29 21:15:07 ----D---- C:\WINDOWS\system32\Restore
                              2010-04-29 17:08:13 ----SHD---- C:\WINDOWS\Installer
                              2010-04-29 17:08:13 ----SD---- C:\WINDOWS\Tasks
                              2010-04-29 03:22:36 ----SHD---- C:\Config.Msi
                              2010-04-29 02:56:39 ----D---- C:\Documents and Settings\estelle\Application Data\vlc
                              2010-04-29 02:27:27 ----D---- C:\Documents and Settings\estelle\Application Data\dvdcss
                              2010-04-28 00:09:57 ----A---- C:\WINDOWS\WININIT.INI
                              2010-04-27 12:48:16 ----D---- C:\WINDOWS\AppPatch
                              2010-04-27 12:48:15 ----D---- C:\WINDOWS\system32\wbem
                              2010-04-27 05:53:33 ----HD---- C:\WINDOWS\$hf_mig$
                              2010-04-27 05:48:24 ----D---- C:\Program Files\Messenger
                              2010-04-27 05:19:37 ----D---- C:\Program Files\Outlook Express
                              2010-04-27 05:11:00 ----SD---- C:\Documents and Settings\estelle\Application Data\Microsoft
                              2010-04-27 03:38:07 ----D---- C:\WINDOWS\Debug
                              2010-04-27 03:34:17 ----D---- C:\WINDOWS\system32\Setup
                              2010-04-27 03:34:16 ----D---- C:\Program Files\Internet Explorer
                              2010-04-27 03:34:14 ----RSD---- C:\WINDOWS\Fonts
                              2010-04-27 03:32:49 ----D---- C:\WINDOWS\security
                              2010-04-27 03:18:18 ----D---- C:\WINDOWS\WinSxS
                              2010-04-27 03:18:00 ----D---- C:\WINDOWS\ime
                              2010-04-27 03:18:00 ----D---- C:\WINDOWS\Help
                              2010-04-27 03:17:33 ----D---- C:\WINDOWS\system32\fr-FR
                              2010-04-27 03:17:32 ----D---- C:\WINDOWS\system32\usmt
                              2010-04-27 03:17:23 ----D---- C:\WINDOWS\system32\bits
                              2010-04-27 03:17:23 ----D---- C:\WINDOWS\peernet
                              2010-04-27 03:17:23 ----D---- C:\Program Files\Movie Maker
                              2010-04-27 03:17:21 ----D---- C:\WINDOWS\Media
                              2010-04-27 03:12:49 ----D---- C:\WINDOWS\system32\npp
                              2010-04-27 03:12:47 ----D---- C:\WINDOWS\msagent
                              2010-04-27 03:12:45 ----D---- C:\WINDOWS\srchasst
                              2010-04-27 03:12:43 ----D---- C:\Program Files\NetMeeting
                              2010-04-27 03:12:40 ----D---- C:\WINDOWS\system32\Com
                              2010-04-27 03:12:31 ----D---- C:\Program Files\Windows Media Player
                              2010-04-27 03:12:15 ----D---- C:\Program Files\Fichiers communs\System
                              2010-04-27 03:11:35 ----D---- C:\WINDOWS\system32\oobe
                              2010-04-27 03:11:32 ----D---- C:\WINDOWS\system
                              2010-04-27 03:05:56 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
                              2010-04-27 02:57:27 ----D---- C:\WINDOWS\EHome
                              2010-04-19 16:15:22 ----SHD---- C:\RECYCLER
                              2010-04-19 16:15:22 ----D---- C:\Documents and Settings
                              2010-04-19 15:57:56 ----D---- C:\WINDOWS\system32\config
                              2010-04-19 05:21:47 ----D---- C:\WINDOWS\Registration
                              2010-04-19 05:16:51 ----D---- C:\Program Files\Windows Live
                              2010-04-19 05:16:50 ----D---- C:\Program Files\Fichiers communs
                              2010-04-19 04:45:00 ----HD---- C:\DRIVERS
                              2010-04-19 04:13:57 ----D---- C:\Documents and Settings\estelle\Application Data\Macromedia
                              2010-04-19 03:25:55 ----D---- C:\Program Files\Microsoft Works
                              2010-04-19 03:25:55 ----D---- C:\Program Files\Ascentive
                              2010-04-19 03:25:52 ----D---- C:\Program Files\WinRAR
                              2010-04-19 02:28:35 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
                              2010-04-19 02:27:05 ----D---- C:\Program Files\Alwil Software
                              2010-04-19 02:27:05 ----D---- C:\Documents and Settings\All Users\Application Data\Alwil Software
                              2010-04-19 02:15:04 ----D---- C:\WINDOWS\ie8updates
                              2010-04-19 02:13:46 ----D---- C:\WINDOWS\WBEM
                              2010-04-18 15:07:01 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
                              2010-04-16 04:00:08 ----D---- C:\WINDOWS\system32\spool
                              2010-04-16 03:46:30 ----A---- C:\WINDOWS\win.ini
                              2010-04-16 03:36:44 ----D---- C:\WINDOWS\RegisteredPackages
                              2010-04-16 03:34:39 ----D---- C:\WINDOWS\system32\mui
                              2010-04-15 19:38:47 ----ASH---- C:\BOOT.INI
                              2010-04-15 19:38:47 ----A---- C:\WINDOWS\system.ini
                              2010-04-12 02:42:25 ----SD---- C:\WINDOWS\Downloaded Program Files
                              2010-04-07 04:58:50 ----D---- C:\WINDOWS\addins
                              2010-04-07 04:57:58 ----A---- C:\WINDOWS\ModemLog_Aztech CNR V.92 Modem.txt
                              2010-04-07 04:57:28 ----D---- C:\WINDOWS\Cursors
                              2010-04-07 04:55:32 ----D---- C:\Program Files\Windows NT
                              2010-04-06 19:52:54 ----A---- C:\WINDOWS\system32\MRT.exe
                              2010-04-04 19:07:55 ----D---- C:\ACTIVDOC
                              2010-04-03 16:27:22 ----DC---- C:\Program Files\VIA

                              ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

                              R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2010-04-14 28880]
                              R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2010-04-14 162768]
                              R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2010-04-14 46672]
                              R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\System32\DRIVERS\kbdhid.sys [2008-04-14 14720]
                              R1 msikbd2k;Multimedia Keyboard Filter Driver; C:\WINDOWS\System32\DRIVERS\msikbd2k.sys [2000-10-03 6942]
                              R1 Tcpip6;Pilote du protocole IPv6 Microsoft; C:\WINDOWS\system32\DRIVERS\tcpip6.sys [2010-02-11 226880]
                              R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2010-04-14 19024]
                              R2 aswMon2;aswMon2; C:\WINDOWS\system32\drivers\aswMon2.sys [2010-04-14 100432]
                              R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2010-04-14 23376]
                              R3 ati2mtag;ati2mtag; C:\WINDOWS\System32\DRIVERS\ati2mtag.sys [2001-09-15 337472]
                              R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2008-04-13 10368]
                              R3 LHidFlt2;Logitech HID/USB Mouse Filter Driver; C:\WINDOWS\System32\DRIVERS\LHidFlt2.sys [2001-08-20 21934]
                              R3 LKbdFlt2;Logitech Keyboard Class Filter Driver; C:\WINDOWS\System32\DRIVERS\LKbdFlt2.sys [2001-08-20 5838]
                              R3 LMouFlt2;Logitech Mouse Class Filter Driver; C:\WINDOWS\System32\DRIVERS\LMouFlt2.sys [2001-08-20 67406]
                              R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-23 12288]
                              R3 Mtlmnt5;Mtlmnt5; C:\WINDOWS\System32\DRIVERS\Mtlmnt5.sys [2001-10-11 170924]
                              R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [2004-08-04 20992]
                              R3 Slntamr;SmartLink AMR_PCI Driver; C:\WINDOWS\System32\DRIVERS\slntamr.sys [2001-09-30 322844]
                              R3 SlWdmSup;SlWdmSup; C:\WINDOWS\System32\DRIVERS\SlWdmSup.sys [2001-09-30 33028]
                              R3 tunmp;Pilote de carte miniport Tun Microsoft; C:\WINDOWS\system32\DRIVERS\tunmp.sys [2008-04-13 12288]
                              R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbccgp.sys [2008-04-13 32128]
                              R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-13 59520]
                              R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-13 20608]
                              S1 wceusbsh;Pilote d'hôte USB série pour Windows CE; C:\WINDOWS\System32\DRIVERS\wceusbsh.sys [2008-04-14 32128]
                              S3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS []
                              S3 CCDECODE;Closed Caption Decoder; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
                              S3 CnxEtP;ZTE ZXDSL852 Adapter Filter Driver; C:\WINDOWS\System32\DRIVERS\CnxEtP.sys [2005-05-20 131072]
                              S3 CnxEtU;ZTE ZXDSL852 Interface Device Driver; C:\WINDOWS\System32\DRIVERS\CnxEtU.sys [2005-05-20 618112]
                              S3 CnxTgNW;ZTE ZXDSL852 WAN PPPoA Adapter Driver; C:\WINDOWS\System32\DRIVERS\CnxTgNW.sys [2005-05-20 52736]
                              S3 cpuz132;cpuz132; \??\C:\DOCUME~1\estelle\LOCALS~1\Temp\cpuz132\cpuz132_x32.sys []
                              S3 CVIAAUD;NEC VIA 3D Environmental Audio; C:\WINDOWS\system32\drivers\cviaaud.sys [2001-09-20 320864]
                              S3 CVIAHALA;CVIAHALA; C:\WINDOWS\system32\drivers\cviahal.sys [2001-09-20 214688]
                              S3 DCamUSBSQTECH;Dual-Mode DSC(2770); C:\WINDOWS\System32\Drivers\SQcaptur.sys [2003-01-10 30921]
                              S3 l8042pr2;Logitech PS/2 Mouse Filter Driver; C:\WINDOWS\System32\DRIVERS\L8042Pr2.sys [2001-08-20 50430]
                              S3 Lvckap;Logitech Kernel Audio Processing Filter Driver; \??\C:\WINDOWS\system32\drivers\Lvckap.sys []
                              S3 LVPrcMon;Logitech LVPrcMon Driver; \??\C:\WINDOWS\system32\drivers\LVPrcMon.sys []
                              S3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
                              S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
                              S3 Mtlstrm;Mtlstrm; C:\WINDOWS\System32\DRIVERS\Mtlstrm.sys [2001-10-04 2383120]
                              S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\System32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
                              S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [2008-04-13 10880]
                              S3 NtMtlFax;NtMtlFax; C:\WINDOWS\System32\DRIVERS\NtMtlFax.sys [2001-09-30 606972]
                              S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\System32\PCAMPR5.SYS []
                              S3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\System32\PCANDIS5.SYS []
                              S3 pepifilter;Volume Adapter; C:\WINDOWS\System32\DRIVERS\lv302af.sys [2005-12-06 7136]
                              S3 PID_08A0;QuickCam IM(PID_08A0); C:\WINDOWS\System32\DRIVERS\LV302AV.SYS [2005-12-06 916096]
                              S3 Ser2pl;Prolific Serial port driver; C:\WINDOWS\System32\DRIVERS\ser2pl.sys []
                              S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\System32\DRIVERS\SLIP.sys [2008-04-13 11136]
                              S3 SlNtHal;SlNtHal; C:\WINDOWS\System32\DRIVERS\Slnthal.sys [2001-09-30 175216]
                              S3 STAC97;VIA Audio Driver (WDM) - SigmaTel CODEC; C:\WINDOWS\system32\drivers\STAC97.sys [2001-09-17 91792]
                              S3 streamip;BDA IPSink; C:\WINDOWS\System32\DRIVERS\StreamIP.sys [2008-04-13 15232]
                              S3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
                              S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\System32\DRIVERS\usbscan.sys [2008-04-13 15104]
                              S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
                              S3 V90drv;v90drv; C:\WINDOWS\System32\DRIVERS\v90drv.sys [2001-09-30 1410768]
                              S3 VIAudio;Vinyl AC'97 Audio Controller (WDM); C:\WINDOWS\system32\drivers\vinyl97.sys []
                              S3 WDM_YAMAHAAC97;YAMAHA AC-XG Audio Device; C:\WINDOWS\system32\drivers\yacxgc.sys []
                              S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
                              S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
                              S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
                              S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

                              ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

                              R2 6to4;Service d'application d'assistance IPv6; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
                              R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-04-14 40384]
                              R2 FTRTSVC;France Telecom Routing Table Service; C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe [2007-09-25 65536]
                              R2 nhksrv;Netropa NHK Server; C:\Apps\ActivBoard\nhksrv.exe [2000-09-13 28672]
                              R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
                              R2 WSearch;Windows Search; C:\WINDOWS\system32\SearchIndexer.exe [2008-05-26 439808]
                              R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-04-14 40384]
                              R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-04-14 40384]
                              S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-03-27 135664]
                              S2 SLService;SmartLinkService; C:\WINDOWS\system32\slserv.exe [2001-09-30 45056]
                              S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
                              S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
                              S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
                              S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-03-26 182768]
                              S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
                              S3 McComponentHostService;McAfee Security Scan Component Host Service; C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe [2010-01-15 227232]
                              S3 p2pgasvc;Authentification de groupe réseau homologue; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
                              S3 p2pimsvc;Gestionnaire d'identité réseau homologue; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
                              S3 p2psvc;Réseau homologue; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
                              S3 PNRPSvc;Protocole de résolution de noms d'homologues; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
                              S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
                              S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
                              S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

                              -----------------EOF-----------------
                              1. random's system : fichier log posté en 2 messages car la validation ne s effectue pas en entier. et boulette, j ai fermé par erreur le fichier info et l analyse ne me le redonne pas

                                ogfile of random's system information tool 1.06 (written by random/random)
                                Run by estelle at 2010-04-30 11:03:59
                                Microsoft Windows XP Édition familiale Service Pack 3
                                System drive C: has 4 GB (22%) free of 17 GB
                                Total RAM: 255 MB (6% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 11:04:07, on 30/04/2010
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\atiptaxx.exe
                                C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
                                C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
                                C:\Apps\ActivBoard\MMKeybd.exe
                                C:\Program Files\Orange\MailNotifier\MailNotifier.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
                                C:\Apps\ActivBoard\TrayMon.exe
                                C:\Apps\ActivBoard\nhksrv.exe
                                C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
                                C:\Apps\ActivBoard\OSD.exe
                                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\SearchIndexer.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\Documents and Settings\estelle\Mes documents\Téléchargements\RSIT.exe
                                C:\WINDOWS\system32\SearchProtocolHost.exe
                                C:\Program Files\Trend Micro\HijackThis\estelle.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - (no file)
                                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\Connexion Internet Orange\SearchURLHook\SearchPageURL.dll
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
                                O2 - BHO: SurfairyHlp Class - {E0B9B5FE-B66E-4FB0-A1D9-726F0E743CFD} - C:\Program Files\Surfairy\SurfairyPP.dll
                                O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
                                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
                                O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
                                O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
                                O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
                                O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
                                O4 - HKCU\..\Run: [MailNotifier] C:\Program Files\Orange\MailNotifier\MailNotifier.exe
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
                                O8 - Extra context menu item: ajouter cette page à vos favoris Orange - C:\DOCUME~1\estelle\LOCALS~1\Temp\cce1B2.html
                                O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
                                O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?bf3c10728ea8413e8e30a69285b35681
                                O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?bf3c10728ea8413e8e30a69285b35681
                                O8 - Extra context menu item: traduire la page - C:\DOCUME~1\estelle\LOCALS~1\Temp\cce1B0.html
                                O8 - Extra context menu item: traduire le texte sélectionné - C:\DOCUME~1\estelle\LOCALS~1\Temp\cce1B1.html
                                O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} - res://EffiPeled (file missing)
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                O14 - IERESET.INF: START_PAGE_URL=http://ww25.planetis.com/
                                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://www.ma-config.com/plugins/MaConfig_4_0_3_1.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
                                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
                                O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                                O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                1. Divago_Surfairy adware d'apres ce que je vois

                                  essaie
                                  Télécharge a-squared Free
                                  https://www.pcastuces.com/logitheque/telechargement.asp?num=1227
                                  https://www.clubic.com/telecharger-fiche20274-a-squared-free.html
                                  Double-cliquez sur l'éxecutable A-squared Free pour commencer l'installation.
                                  Sélectionnez la langue de votre choix, ici le français, puis cliquez sur Ok.
                                  Pendant l'installation tu verra des cases a cochées , dont celle-ci:

                                  Organiser des scannes par l'intermédiaire du menu contextuel : coche cette case, qui te permettra d'analyser un fichier en effectuant un clic droit sur celui-ci.

                                  Dès la fin de l'installation, coche la case Démarrer a-squared free,

                                  Une petite fenêtre va s'afficher, pour la mise a jour clique sur Non
                                  une fois à l'écran d'accueil, tu pourra régler les paramètres du logiciel, faire la mise à jour de la base virale,
                                  Clique sur Paramètres présent dans la colonne de gauche. Laisse l'onglet Général comme il est configuré. Sélectionne l'onglet Mise à jour et décoche les cases Installer l'aide et Installer les modules de langues additionnels.
                                  Ne touche pas aux autres onglets.
                                  En haut du logiciel, cliquez sur Mise à jour en ligne
                                  enfin clic dans la colonne de gauche sur Balayer le PC
                                  1. je ne comprend pas le lien de moment de grace juste au de dessus de booddha sur l explication de total virus
                                    • 1
                                    • 2