Internet très lent

Bonjour,

Je rencontre depuis hier des problèmes pour naviguer sur le WEB. Temps de chargement des pages très long. La dernière chose dont je me souvienne est une mise à jour auto de Firefox; je ne sais pas si c'est lié mais on ne sait jamais.

Pourriez vous m'aider s'il vous plait étant donné que mes connaissances sont très limitées.

Je vous remercie par avance de l'aide que vous pourriez m'apporter.

Salutations,

Mahogany
Configuration: Windows XP
Firefox 2.0.0.11

29 réponses

Résumé de la discussion

Une lenteur de navigation et un ralentissement général apparaissent après des signes de malware sur Windows XP et Firefox 2.0.0.11, indiquant une infection virale potentielle. Plusieurs pistes sont recommandées: nettoyer le système avec CCleaner, puis analyser les anomalies avec AVG Anti-Spyware et un scan en ligne BitDefender, avant d'analyser les rapports avec HijackThis. Si nécessaire, suivre les conseils sur la désactivation temporaire de programmes problématiques, installer un pare-feu comme ZoneAlarm, puis relancer la machine et partager le log HijackThis pour diagnostic. Certaines infections persistent dans le démarrage ou les services, nécessitant une analyse plus poussée et des outils supplémentaires après le premier nettoyage.

Bobot (l’IA à votre service)
  1. Salut Mahogany,

    Pour le point Ok, mais je t'ai déjà tout dis au poste 26.

    Pour le problème de demande au démarrage j'ai çà :

    http://ww12.xprepairpro.com

    Je sais pas ce que ça vaux (si ça va marcher).
    0
    1. Bonjour DllD,

      Ok le fichier a été éffacé.

      Il y une boite de dialogue windows internet explorer qui s'ouvre de temps en temps :
      ERROR 12152 : UNKNOWN

      Pourrait-on faire le point stp ?

      Encore merci,

      A bientôt,

      Salutations,

      Mahogany
      0
      1. Salut Mahogany,

        Le fichier suivant est infécté, stoppe ton téléchargement (annulation) de :

        CITROEN BERLINGO PEUGEOT PARTNER REVUE TECHNIQUE.rar

        Pour Taskmanager.exe c'est ton PC, qui n'est plus infesté, qui cherche ce fichier. En faitt au démarrage le PC lance des processus qui cherchent à executer des fichiers.

        taskmanager.exe est un malware :

        https://www.bleepingcomputer.com/startups/TASKMANAGER.exe-7463.html

        http://www.sophos.com/virusinfo/analyses/w32elitpera.html

        http://www.sophos.fr/security/analyses/w32elitperc.html

        https://www.broadcom.com/support/security-center

        Pour l'instant fait annulé à la demande lors de l'ouverture windows,
        Je regarde et je te dis...
        Sinon, ton PC est sain...

        A+
        --
        0
        1. Bonjour DllD,

          J'ai toujours une boite de dialogue windows au demarrage du PC:
          "Windows ne trouve pas c:\document~1\JEA-MARC\taskmanager.exe. Vérifiez que vous avezentré le nom correctementet essayez à nouveau".

          Voici les rapports de scan:

          Pour KASPERSKY

          KASPERSKY ON-LINE SCANNER REPORT</title>
          <meta http-equiv='Content-Type' content='text/html; charset=utf-8'>
          </head>

          <style>
          .pagetitle { font-size:20px; color:#FFFFFF; font-family: Arial, Geneva, sans-serif; }
          .text { font-size:11px; font-family: Arial, Geneva, sans-serif; }
          TD { font-size:11px; font-family: Arial, Geneva, sans-serif; }
          </style>

          <body>
          <table width='100%' height='110' border='0'>
          <tr height='30' align='center' bgcolor='#005447'>
          <td colspan='2' height='30' class='pagetitle'>
          <b>KASPERSKY ON-LINE SCANNER REPORT</b>
          </td>
          </tr>
          <tr height='70'>
          <td colspan='2' height='70'>
          Wednesday, December 12, 2007 7:43:03 AM<br>
          Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)<br>
          Kaspersky On-line Scanner version : 5.0.83.0<br>
          Dernière mise à jour de la base antivirus Kaspersky : 11/12/2007<br>
          Enregistrements dans la base antivirus Kaspersky : 449807<br>
          </td>
          </tr>
          <tr height='10'>
          <td colspan='2' height='10'>
          </td>
          </tr>
          </table>
          <table width='100%' height='145' border='0'>
          <tr height='20' bgcolor='#EFEBDE'>
          <td colspan='2' height='20'><b>Paramètres d'analyse</b></td>
          </tr>
          <tr height='15'>
          <td height='15' width='250'>Analyser avec la base antivirus suivante</td>
          <td>standard</td>
          </tr>
          <tr height='15'>
          <td height='15'>Analyser les archives</td>
          <td>vrai</td>
          </tr>
          <tr height='15'>
          <td height='15'>Analyser les bases de messagerie</td>
          <td>vrai</td>
          </tr>
          <tr height='10'>
          <td colspan='2' height='10'>
          </td>
          </tr>
          <tr height='20' bgcolor='#EFEBDE'>
          <td height='20'><b>Cible de l'analyse</b></td>
          <td>Poste de travail</td>
          </tr>
          <tr height='20'>
          <td colspan='2' height='20'>
          C:\<br>
          D:\<br>
          E:\<br>
          F:\<br>
          G:\<br>
          H:\<br>
          J:\
          </td>
          </tr>
          <tr height='10'>
          <td colspan='2' height='10'>
          </td>
          </tr>
          <tr height='20' bgcolor='#EFEBDE'>
          <td colspan='2' height='20'><b>Statistiques de l'analyse</b></td>
          </tr>
          <tr height='15'>
          <td height='15'>Total d'objets analysés</td>
          <td>101941</td>
          </tr>
          <tr height='15'>
          <td height='15'>Nombre de virus trouvés</td>
          <td>1</td>
          </tr>
          <tr height='15'>
          <td height='15'>Nombre d'objets infectés</td>
          <td>2 / 0</td>
          </tr>
          <tr height='15'>
          <td height='15'>Nombre d'objets suspects</td>
          <td>0</td>
          </tr>
          <tr height='15'>
          <td height='15'>Durée de l'analyse</td>
          <td>01:37:24</td>
          </tr>
          </table>
          <br>
          <table width='100%' border='0'>
          <tr height='20' bgcolor='#EFEBDE'>
          <td height='20'><b>Nom de l'objet infecté</b></td>
          <td width='200'><b>Nom du virus</b></td>
          <td width='100'><b>Dernière action</b></td>
          </tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\Jean-Marc BOSQUET\Cookies\index.dat </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\Jean-Marc BOSQUET\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\Jean-Marc BOSQUET\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\Jean-Marc BOSQUET\Local Settings\Historique\History.IE5\index.dat </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\Jean-Marc BOSQUET\Local Settings\Historique\History.IE5\MSHist012007121220071213\index.dat </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\Jean-Marc BOSQUET\Local Settings\Temporary Internet Files\Content.IE5\index.dat </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\Jean-Marc BOSQUET\NTUSER.DAT </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\Jean-Marc BOSQUET\ntuser.dat.LOG </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\LocalService\NTUSER.DAT </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\LocalService\ntuser.dat.LOG </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\NetworkService\Cookies\index.dat </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\NetworkService\NTUSER.DAT </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Documents and Settings\NetworkService\ntuser.dat.LOG </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Program Files\eMule\Incoming\CITROEN BERLINGO PEUGEOT PARTNER REVUE TECHNIQUE.rar/setup.exe </td>
          <td>Infecté : P2P-Worm.Win32.Kapucen.b </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\Program Files\eMule\Incoming\CITROEN BERLINGO PEUGEOT PARTNER REVUE TECHNIQUE.rar </td>
          <td>RAR: infecté - 1 </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\System Volume Information\MountPointManagerRemoteDatabase </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\System Volume Information\_restore{91661171-7B73-44F2-BB8F-D59B19CD2676}\RP8\change.log </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\Debug\PASSWD.LOG </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\Internet Logs\fwdbglog.txt </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\Internet Logs\fwpktlog.txt </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\Internet Logs\IAMDB.RDB </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\Internet Logs\MAISON.ldb </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\Internet Logs\tvDebug.log </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{02223E75-411C-429F-96F9-5B1A028499E3}.crmlog </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\SoftwareDistribution\EventCache\{65907DB3-91F5-4280-B205-CC2FAD9DD888}.bin </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\SoftwareDistribution\ReportingEvents.log </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\CatRoot2\edb.log </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\CatRoot2\tmp.edb </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\config\ACEEvent.evt </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\config\AppEvent.Evt </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\config\default </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\config\default.LOG </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\config\Internet.evt </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\config\Media Ce.evt </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\config\SAM </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\config\SAM.LOG </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\config\SecEvent.Evt </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\config\SECURITY </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\config\SECURITY.LOG </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\config\software </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\config\software.LOG </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\config\SysEvent.Evt </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\config\system </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\config\system.LOG </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\drivers\fidbox.dat </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\drivers\fidbox.idx </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\h323log.txt </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\temp\ZLT06c59.TMP </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\temp\ZLT06c5f.TMP </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>C:\WINDOWS\WindowsUpdate.log </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td height='20'>J:\System Volume Information\MountPointManagerRemoteDatabase </td>
          <td>L'objet est verrouillé </td>
          <td>ignoré </td>
          </tr>
          <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
          <tr height='20'>
          <td colspan='3' height='20'><b>Analyse terminée.</b></td>

          Pour HIJACKTHIS:

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 07:44:48, on 12/12/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16544)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Ahead\InCD\InCDsrv.exe
          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          c:\program files\protection pc\a-squared free\a2service.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\WINDOWS\eHome\ehSched.exe
          C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
          C:\Program Files\AxBx\VirusKeeper 2007 Pro\VirusKeeper.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          C:\WINDOWS\system32\taskmgr.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbShar.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
          O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2007 Pro\VirusKeeper.exe
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
          O17 - HKLM\System\CCS\Services\Tcpip\..\{FFB8395D-D5CF-485D-930A-DDBBC83B94F7}: NameServer = 86.64.145.142 84.103.237.142
          O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\protection pc\a-squared free\a2service.exe
          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
          O23 - Service: SymWMI Service (SymWSC) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe (file missing)
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
          0
          1. Ola, encore moi...j'avais pas vu le poste 23...
            0
            1. Bon,
              alors essaye là
              0
              1. Re bonjour DllD,

                Voici le message windows que j'ai lorsque que je lance la mise à jour:

                Les mises à jours suivantes n'ont pas pu être installées:

                Mise à jour de sécurité pour Microsoft .NET Framework, version 1.1 Service Pack 1 (KB928366)

                A bientôt,

                Mahogany.
                0
                1. Hello DllD,

                  C:\Documents and Settings\Jean-Marc BOSQUET\Mes documents\Ma musique\Canciones Infantiles - Canción De Cuna (Música Para Bebés).rar provient d'emule.

                  ===> Dois-je le supprimer ?

                  Le Pc se comporte plutôt pas mal comparativement a ce que nous avons pu expérimenter la semaine dernière. Temps d'affichage plus que respectable.

                  Je lance de temps en temps cleanup et c'est incroyable le nombre de cookies que ie génère !!

                  je vais de ce pas faire les MAJ.

                  Merci,

                  Est-ce que des pots de confitures et ou des chocolats t'intéresse ?

                  Salutations,

                  Mahogany.
                  0
                  1. Ola Mahogany,

                    C'est déjà mieux, je t'expliquerai plutard les opérations (à quoi elles servent)...j'ai pas bcp de temps là....

                    Fais juste une MAJ :
                    > Rend toi sur ce site:

                    Windows Update

                    Puis installe les mises a jour (ca risque de prendre du temps!).

                    C:\Documents and Settings\Jean-Marc BOSQUET\Mes documents\Ma musique\Canciones Infantiles - Canción De Cuna (Música Para Bebés).rar ,
                    ce document provient-il d'une source sûre ? ou d'emule ???

                    Dis moi aussi comment va ton PC....

                    A+
                    0
                    1. Bonjour DllD,

                      Voici la suite des résultats:

                      Escan Virus log informations :

                      File C:\Documents and Settings\Jean-Marc BOSQUET\Mes documents\Utilitaires\nettoyage_pc+\Backupnavi\bynkivsiwt.exe tagged as not-a-virus:AdWare.Win32.NaviPromo.gen. No Action Taken.

                      ____________________________________________________________________________________________________________

                      Combofix log:

                      ComboFix 07-08-09.3 - "Jean-Marc BOSQUET" 2007-12-09 10:12:14.1 - NTFSx86 MINIMAL
                      Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1658 [GMT 1:00]

                      ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

                      C:\DOCUME~1\JEAN-M~1\Bureau.\internet explorer.lnk
                      J:\Autorun.inf

                      ((((((((((((((((((((((((( Files Created from 2007-11-09 to 2007-12-09 )))))))))))))))))))))))))))))))

                      2007-12-09 07:56 51,200 --a------ C:\WINDOWS\nircmd.exe
                      2007-12-08 22:37 75,932 --a------ C:\WINDOWS\system32\drivers\klick.dat
                      2007-12-08 22:37 75,248 --a------ C:\WINDOWS\zllsputility.exe
                      2007-12-08 22:37 74,396 --a------ C:\WINDOWS\system32\drivers\klin.dat
                      2007-12-08 22:37 65,568 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
                      2007-12-08 22:37 54,672 --a------ C:\WINDOWS\system32\vsutil_loc040c.dll
                      2007-12-08 22:37 42,384 --a------ C:\WINDOWS\zllsputility_loc040c.dll
                      2007-12-08 22:37 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
                      2007-12-08 22:37 21,904 --a------ C:\WINDOWS\system32\imsinstall_loc040c.dll
                      2007-12-08 22:37 17,808 --a------ C:\WINDOWS\system32\imslsp_install_loc040c.dll
                      2007-12-08 22:37 110,360 --a------ C:\WINDOWS\system32\drivers\kl1.sys
                      2007-12-08 22:37 11,264 --a------ C:\WINDOWS\system32\SpOrder.dll
                      2007-12-08 22:37 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
                      2007-12-08 22:36 1,086,952 --a------ C:\WINDOWS\system32\zpeng24.dll
                      2007-12-08 22:36 <REP> d-------- C:\WINDOWS\system32\ZoneLabs
                      2007-12-06 13:28 <REP> d-------- C:\Program Files\Avira
                      2007-12-06 13:28 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
                      2007-12-05 21:48 <REP> d-------- C:\Downloads
                      2007-12-05 21:48 <REP> d-------- C:\Bases
                      2007-12-05 21:47 <REP> d-------- C:\ESCAN
                      2007-12-03 18:31 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                      2007-12-03 11:23 <REP> d-------- C:\Program Files\Trend Micro
                      2007-11-23 22:22 <REP> d--h----- C:\WINDOWS\PIF
                      2007-11-23 09:53 <REP> d-------- C:\Program Files\AIDA32 - Enterprise System Information
                      2007-11-13 12:54 <REP> d-------- C:\Program Files\Lavalys

                      (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

                      2007-12-08 22:54 --------- d-------- C:\Program Files\eMule
                      2007-12-08 22:45 2888 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
                      2007-12-05 09:51 --------- d--h----- C:\Program Files\InstallShield Installation Information
                      2007-11-08 10:27 63854 --a------ C:\WINDOWS\system32\perfc00C.dat
                      2007-11-08 10:27 445434 --a------ C:\WINDOWS\system32\perfh00C.dat
                      2007-10-25 17:43 8516608 --a--c--- C:\WINDOWS\system32\dllcache\shell32.dll
                      2007-10-25 10:26 53248 --a------ C:\WINDOWS\bdoscandel.exe
                      2000-04-19 21:00 6995 --a------ C:\WINDOWS\inf\RAMDISK.SYS

                      ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

                      *Note* empty entries & legit default entries are not shown

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe" [2006-10-12 03:10]
                      "VirusKeeper"="C:\Program Files\AxBx\VirusKeeper 2007 Pro\VirusKeeper.exe" [2007-07-27 16:19]
                      "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]
                      "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-12-06 13:31]
                      "ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-06-21 21:54]

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 17:24]
                      "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 13:00]

                      C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                      Adobe Gamma Loader.exe.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-10-10 21:03:12]
                      DSLMON.lnk - C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe [2007-03-08 17:36:51]
                      Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 01:48:20]

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                      "InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
                      "InstallTheme"=C:\WINDOWS\Resources\Themes\Royale.theme

                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Synchronizer.lnk]
                      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Synchronizer.lnk
                      backup=C:\WINDOWS\pss\Adobe Reader Synchronizer.lnkCommon Startup

                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBJ]
                      "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"

                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
                      C:\WINDOWS\system32\NeroCheck.exe

                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
                      "navapsvc"=3 (0x3)
                      "IOLO_SRV"=2 (0x2)
                      "ccPwdSvc"=3 (0x3)
                      "ccEvtMgr"=2 (0x2)
                      "SNDSrvc"=3 (0x3)

                      R0 RITCPT;RITCPT;C:\WINDOWS\system32\drivers\RITCPT.sys
                      R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
                      R3 X10Hid;X10 Hid Device;C:\WINDOWS\system32\Drivers\x10hid.sys
                      S0 IoloFilter;IoloFilter;C:\WINDOWS\system32\drivers\IoloFltr.sys
                      S1 AmdK8;Pilote de processeur AMD;C:\WINDOWS\system32\DRIVERS\AmdK8.sys
                      S1 avgio;avgio;\??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys
                      S1 avipbb;avipbb;C:\WINDOWS\system32\DRIVERS\avipbb.sys
                      S1 ssmdrv;ssmdrv;C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
                      S2 FBAPI;FBAPI;\??\C:\WINDOWS\system32\drivers\FBAPI.sys
                      S3 3xHybrid;Pinnacle PCTV 310i Stereo DVB-T;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys
                      S3 AIDA32Driver;AIDA32Driver;\??\C:\Program Files\AIDA32 - Enterprise System Information\aida32.sys
                      S3 avgntflt;avgntflt;\??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys
                      S3 C-Dilla;C-Dilla;\??\C:\WINDOWS\system32\drivers\CDANT.SYS
                      S3 MPE;Filtre BDA MPE;C:\WINDOWS\system32\DRIVERS\MPE.sys
                      S3 PPJoyBus;Parallel Port Joystick Bus device driver;C:\WINDOWS\system32\drivers\PPJoyBus.sys
                      S3 usbbus;LGE Mobile Composite USB Device;C:\WINDOWS\system32\DRIVERS\lgusbbus.sys
                      S3 UsbDiag;LGE Mobile USB Serial Port;C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys
                      S3 USBModem;LGE Mobile USB Modem;C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys

                      **************************************************************************

                      catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2007-12-09 10:15:41
                      Windows 5.1.2600 Service Pack 2 NTFS

                      scanning hidden processes ...

                      scanning hidden registry entries ...

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Reinstall\\24\xe1\21]
                      "DisplayName"="\x9dd0\x239\x9dd0\x239\1"
                      "DeviceDesc"="\x9dd0\x239\x9dd0\x239\1"
                      "ProviderName"="\xfed4\21\xee18\x7c91\xff44\21\b"
                      "MFG"="\x58c"
                      "ReinstallString"="C:\WINDOWS\System32\ReinstallBackups\\xe114\21\x80\xc010\DriverFiles\.INF"
                      "DeviceInstanceIds"=str(7):"c:\pilotes\igp\sbdrv\smbus\smbusati.inf"

                      scanning hidden files ...

                      scan completed successfully
                      hidden files: 0

                      **************************************************************************

                      Completion time: 2007-12-09 10:17:44
                      C:\ComboFix-quarantined-files.txt ... 2007-12-09 10:16

                      --- E O F ---
                      ___________________________________________________________________________________________________________

                      SDFIX REPORT:

                      SDFix: Version 1.117

                      Run by Jean-Marc BOSQUET on 09/12/2007 at 10:23

                      Microsoft Windows XP [version 5.1.2600]

                      Running From: C:\DOCUME~1\JEAN-M~1\Bureau\SDFix

                      Safe Mode:
                      Checking Services:

                      Restoring Windows Registry Values
                      Restoring Windows Default Hosts File

                      Rebooting...

                      Normal Mode:
                      Checking Files:

                      No Trojan Files Found

                      Removing Temp Files...

                      ADS Check:

                      C:\WINDOWS
                      No streams found.

                      C:\WINDOWS\system32
                      No streams found.

                      C:\WINDOWS\system32\svchost.exe
                      No streams found.

                      C:\WINDOWS\system32\ntoskrnl.exe
                      No streams found.

                      Final Check:

                      catchme 0.3.1262.1 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2007-12-09 10:34:44
                      Windows 5.1.2600 Service Pack 2 NTFS

                      scanning hidden processes ...

                      scanning hidden services & system hive ...

                      scanning hidden registry entries ...

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Reinstall\\24\xe1\21]
                      "DisplayName"="\x9dd0\x239\x9dd0\x239\1"
                      "DeviceDesc"="\x9dd0\x239\x9dd0\x239\1"
                      "ProviderName"="\xfed4\21\xee18\x7c91\xff44\21\b"
                      "MFG"="\x58c"
                      "ReinstallString"="C:\WINDOWS\System32\ReinstallBackups\\xe114\21\x80\xc010\DriverFiles\.INF"
                      "DeviceInstanceIds"=str(7):"c:\pilotes\igp\sbdrv\smbus\smbusati.inf"

                      scanning hidden files ...

                      scan completed successfully
                      hidden processes: 0
                      hidden services: 0
                      hidden files: 0

                      Remaining Services:
                      ------------------

                      Authorized Application Key Export:

                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

                      Remaining Files:
                      ---------------

                      Files with Hidden Attributes:

                      Sun 9 Dec 2007 84 A..H. --- "C:\Program Files\Common Files\X10\Common\x10prod.sys"

                      Finished!

                      ____________________________________________________________________________________________________________

                      ANTIVIR REPORT:

                      AntiVir PersonalEdition Classic
                      Report file date: dimanche 9 décembre 2007 10:53

                      Scanning for 963523 virus strains and unwanted programs.

                      Licensed to: Avira AntiVir PersonalEdition Classic
                      Serial number: 0000149996-ADJIE-0001
                      Platform: Windows XP
                      Windows version: (Service Pack 2) [5.1.2600]
                      Username: SYSTEM
                      Computer name: MAISON

                      Version information:
                      BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
                      AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
                      AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
                      LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
                      LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
                      ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
                      ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:55
                      ANTIVIR2.VDF : 7.0.1.30 1575424 Bytes 30/11/2007 12:31:05
                      ANTIVIR3.VDF : 7.0.1.60 112128 Bytes 07/12/2007 12:29:21
                      AVEWIN32.DLL : 7.6.0.40 3064320 Bytes 07/12/2007 12:29:44
                      AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
                      AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
                      AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
                      AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00
                      AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
                      AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
                      AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
                      NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
                      RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
                      RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
                      SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

                      Configuration settings for the scan:
                      Jobname..........................: Complete system scan
                      Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                      Logging..........................: low
                      Primary action...................: interactive
                      Secondary action.................: ignore
                      Scan master boot sector..........: off
                      Scan boot sector.................: on
                      Boot sectors.....................: J:,
                      Scan memory......................: on
                      Process scan.....................: on
                      Scan registry....................: on
                      Search for rootkits..............: off
                      Scan all files...................: Intelligent file selection
                      Scan archives....................: on
                      Recursion depth..................: 20
                      Smart extensions.................: on
                      Macro heuristic..................: on
                      File heuristic...................: medium

                      Start of the scan: dimanche 9 décembre 2007 10:53

                      The scan of running processes will be started
                      Scan process 'avscan.exe' - '1' Module(s) have been scanned
                      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                      Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
                      Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
                      Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
                      Scan process 'reader_sl.exe' - '1' Module(s) have been scanned
                      Scan process 'dslmon.exe' - '1' Module(s) have been scanned
                      Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
                      Scan process 'msmsgs.exe' - '1' Module(s) have been scanned
                      Scan process 'zlclient.exe' - '0' Module(s) have been scanned
                      Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                      Scan process 'avgas.exe' - '1' Module(s) have been scanned
                      Scan process 'VirusKeeper.exe' - '1' Module(s) have been scanned
                      Scan process 'jusched.exe' - '1' Module(s) have been scanned
                      Scan process 'alg.exe' - '1' Module(s) have been scanned
                      Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
                      Scan process 'dllhost.exe' - '1' Module(s) have been scanned
                      Scan process 'mcrdsvc.exe' - '1' Module(s) have been scanned
                      Scan process 'X10nets.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'ehSched.exe' - '1' Module(s) have been scanned
                      Scan process 'ehrecvr.exe' - '1' Module(s) have been scanned
                      Scan process 'CDANTSRV.EXE' - '1' Module(s) have been scanned
                      Scan process 'guard.exe' - '0' Module(s) have been scanned
                      Scan process 'sched.exe' - '1' Module(s) have been scanned
                      Scan process 'a2service.exe' - '1' Module(s) have been scanned
                      Scan process 'avguard.exe' - '1' Module(s) have been scanned
                      Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                      Scan process 'explorer.exe' - '1' Module(s) have been scanned
                      Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
                      Scan process 'vsmon.exe' - '0' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'InCDsrv.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
                      Scan process 'lsass.exe' - '1' Module(s) have been scanned
                      Scan process 'services.exe' - '1' Module(s) have been scanned
                      Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                      Scan process 'csrss.exe' - '1' Module(s) have been scanned
                      Scan process 'smss.exe' - '1' Module(s) have been scanned
                      39 processes with 39 modules were scanned

                      Start scanning boot sectors:
                      Boot sector 'C:\'
                      [NOTE] No virus was found!
                      Boot sector 'J:\'
                      [NOTE] No virus was found!

                      Starting to scan the registry.
                      The registry was scanned ( '23' files ).

                      Starting the file scan:

                      Begin scan in 'C:\'
                      C:\pagefile.sys
                      [WARNING] The file could not be opened!
                      C:\Documents and Settings\Jean-Marc BOSQUET\Mes documents\Ma musique\Canciones Infantiles - Canción De Cuna (Música Para Bebés).rar
                      [0] Archive type: RAR
                      --> CANCIONES PARA JUGAR. PARA LA ESCUELA. INFANTILES. CD 1. SPANISH. BY ZORCH.ace
                      [1] Archive type: ACE
                      --> CANCIONES PARA JUGAR. PARA LA ESCUELA. INFANTILES. CD 1. SPANISH. BY ZORCH\LLEGà EL OTO¥O.mp3
                      [WARNING] Error creating the file
                      --> CANCIONES PARA JUGAR. PARA LA ESCUELA. INFANTILES. CD 1. SPANISH. BY ZORCH\LLEGà LA PRIMAVERA.mp3
                      [WARNING] No further files can be extracted from this archive. The archive will be closed
                      [WARNING] No further files can be extracted from this archive. The archive will be closed
                      C:\Documents and Settings\Jean-Marc BOSQUET\Mes documents\Ma musique\Superflu - Et Puis Après On Verra Bien -Encoded By Letuck.ace
                      [0] Archive type: ACE
                      --> Superflu - Et Puis AprŠs On Verra Bien -\01-le cheval de peine.mp3
                      [WARNING] Error creating the file
                      --> Superflu - Et Puis AprŠs On Verra Bien -\02-dieu que cette nuit est belle.mp3
                      [WARNING] No further files can be extracted from this archive. The archive will be closed
                      [WARNING] No further files can be extracted from this archive. The archive will be closed
                      Begin scan in 'J:\'

                      End of the scan: dimanche 9 décembre 2007 12:24
                      Used time: 1:30:47 min

                      The scan has been done completely.

                      4890 Scanning directories
                      283891 Files were scanned
                      0 viruses and/or unwanted programs were found
                      0 Files were classified as suspicious:
                      0 files were deleted
                      0 files were repaired
                      0 files were moved to quarantine
                      0 files were renamed
                      1 Files cannot be scanned
                      283891 Files not concerned
                      9246 Archives were scanned
                      7 Warnings
                      21 Notes

                      ____________________________________________________________________________________________________________

                      Voici le log HIJACKTHIS,

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 13:34:10, on 09/12/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Ahead\InCD\InCDsrv.exe
                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      c:\program files\protection pc\a-squared free\a2service.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                      C:\WINDOWS\eHome\ehRecvr.exe
                      C:\WINDOWS\eHome\ehSched.exe
                      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                      C:\WINDOWS\system32\dllhost.exe
                      C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                      C:\Program Files\AxBx\VirusKeeper 2007 Pro\VirusKeeper.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      C:\Program Files\internet explorer\iexplore.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbShar.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                      O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2007 Pro\VirusKeeper.exe
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{FFB8395D-D5CF-485D-930A-DDBBC83B94F7}: NameServer = 84.103.237.148 86.64.145.148
                      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\protection pc\a-squared free\a2service.exe
                      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                      O23 - Service: SymWMI Service (SymWSC) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe (file missing)
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                      0
                      1. Bonjour DllD,

                        Voici un début de résultats:

                        Pour le scan en ligne des fichiers suivants ceale a donné:

                        AVEC VIRUSTOTAL:

                        Pour C:\pagefile.sys ===> 0 bytes size received / Se ha recibido un archivo vacio

                        Pour C:\Documents and Settings\Jean-Marc BOSQUET\Mes documents\Ma musique\Canciones Infantiles - Canción De Cuna (Música Para Bebés).rar
                        ===> Files too big

                        Avec virusscan.jotti

                        Pour C:\pagefile.sys ===> The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

                        Pour C:\Documents and Settings\Jean-Marc BOSQUET\Mes documents\Ma musique\Canciones Infantiles - Canción De Cuna (Música Para Bebés).rar

                        Last file scanned at least one scanner reported something about: 商舟@广告直邮群发大师最新完美破解版2002.rar (MD5: 9298bc70deb33cf2aa92fcdf10fb9065, size: 636395 bytes), detected by:

                        Scanner Malware name
                        A-Squared X
                        AntiVir HEUR/Malware
                        ArcaVir X
                        Avast X
                        AVG Antivirus X
                        BitDefender X
                        ClamAV X
                        CPsecure X
                        Dr.Web BACKDOOR.Trojan
                        F-Prot Antivirus X
                        F-Secure Anti-Virus X
                        Fortinet X
                        Ikarus X
                        Kaspersky Anti-Virus X
                        NOD32 X
                        Norman Virus Control X
                        Panda Antivirus X
                        Rising Antivirus X
                        Sophos Antivirus X
                        VirusBuster X
                        VBA32 X

                        You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
                        We are not affiliated with any third parties that conduct tests using this service.

                        Voila déja quelques data avec du retard mais bon !!

                        Je continue le reste de la procédure et te tiens au courant. Merci pour ton aide. Pourra-t-on s'il te plait faire un petit debriefing lorsque tout semblera résolu?
                        J'en perds un peu mon Latin dzns tous ces logiciels à installé......Je sais c'est pas mon job mais j'aimerais bien comprendre un peu plus que l'éssentiel si c'est possible.

                        ____

                        Muchas gracias,

                        Saludas,

                        Mahogany
                        0
                        1. Re,

                          > Télécharge Zone Alarme, en cas de problème

                          Si tu as déjà installé l'autre, c'est pas grave...on le remplacera plus tard....
                          0
                          1. Salut Mahogany,

                            Il en reste un ! La procédure qui suit est plus rapide qu'elle ne paraît...

                            > Télécharge et Sauvegarde les programmes suivants sur ton Bureau sans installer... :
                            Zone Alarme, Escan Antivirus Toolkit, pour l'installation en cas de problème.
                            combofix.exe, regarde les indications sur cette page, puis SDFix

                            > Rends toi ensuite sur ce site virusscan.jotti ou virustotal et fait analyser le fichier :
                            C:\pagefile.sys
                            et
                            C:\Documents and Settings\Jean-Marc BOSQUET\Mes documents\Ma musique\Canciones Infantiles - Canción De Cuna (Música Para Bebés).rar
                            et poste moi le resultat stp.
                            0
                            1. Bonsoir DllD,

                              Voici les résultats :

                              AntiVir PersonalEdition Classic
                              Report file date: jeudi 6 décembre 2007 13:34

                              Scanning for 962600 virus strains and unwanted programs.

                              Licensed to: Avira AntiVir PersonalEdition Classic
                              Serial number: 0000149996-ADJIE-0001
                              Platform: Windows XP
                              Windows version: (Service Pack 2) [5.1.2600]
                              Username: SYSTEM
                              Computer name: MAISON

                              Version information:
                              BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
                              AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
                              AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
                              LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
                              LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
                              ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
                              ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:55
                              ANTIVIR2.VDF : 7.0.1.30 1575424 Bytes 30/11/2007 12:31:05
                              ANTIVIR3.VDF : 7.0.1.53 97792 Bytes 06/12/2007 12:31:05
                              AVEWIN32.DLL : 7.6.0.34 3125760 Bytes 06/12/2007 12:31:05
                              AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
                              AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
                              AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
                              AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00
                              AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
                              AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
                              AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
                              NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
                              RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
                              RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
                              SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

                              Configuration settings for the scan:
                              Jobname..........................: Complete system scan
                              Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                              Logging..........................: low
                              Primary action...................: interactive
                              Secondary action.................: ignore
                              Scan master boot sector..........: off
                              Scan boot sector.................: on
                              Boot sectors.....................: J:,
                              Scan memory......................: on
                              Process scan.....................: on
                              Scan registry....................: on
                              Search for rootkits..............: off
                              Scan all files...................: Intelligent file selection
                              Scan archives....................: on
                              Recursion depth..................: 20
                              Smart extensions.................: on
                              Macro heuristic..................: on
                              File heuristic...................: medium

                              Start of the scan: jeudi 6 décembre 2007 13:34

                              The scan of running processes will be started
                              Scan process 'avscan.exe' - '1' Module(s) have been scanned
                              Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                              Scan process 'sched.exe' - '1' Module(s) have been scanned
                              Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                              Scan process 'avguard.exe' - '1' Module(s) have been scanned
                              Scan process 'iexplore.exe' - '1' Module(s) have been scanned
                              Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
                              Scan process 'alg.exe' - '1' Module(s) have been scanned
                              Scan process 'dllhost.exe' - '1' Module(s) have been scanned
                              Scan process 'dslmon.exe' - '1' Module(s) have been scanned
                              Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
                              Scan process 'msmsgs.exe' - '1' Module(s) have been scanned
                              Scan process 'avgas.exe' - '1' Module(s) have been scanned
                              Scan process 'VirusKeeper.exe' - '1' Module(s) have been scanned
                              Scan process 'jusched.exe' - '1' Module(s) have been scanned
                              Scan process 'taskmgr.exe' - '1' Module(s) have been scanned
                              Module is infected -> 'C:\DOCUME~1\JEAN-M~1\taskmgr.exe'
                              Scan process 'explorer.exe' - '1' Module(s) have been scanned
                              Scan process 'mcrdsvc.exe' - '1' Module(s) have been scanned
                              Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
                              Scan process 'X10nets.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'ehSched.exe' - '1' Module(s) have been scanned
                              Scan process 'ehrecvr.exe' - '1' Module(s) have been scanned
                              Scan process 'CDANTSRV.EXE' - '1' Module(s) have been scanned
                              Scan process 'guard.exe' - '0' Module(s) have been scanned
                              Scan process 'a2service.exe' - '1' Module(s) have been scanned
                              Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'InCDsrv.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
                              Scan process 'lsass.exe' - '1' Module(s) have been scanned
                              Scan process 'services.exe' - '1' Module(s) have been scanned
                              Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                              Scan process 'csrss.exe' - '1' Module(s) have been scanned
                              Scan process 'smss.exe' - '1' Module(s) have been scanned
                              Process 'taskmgr.exe' has been terminated
                              C:\DOCUME~1\JEAN-M~1\taskmgr.exe
                              [DETECTION] Is the Trojan horse TR/Ciador.VB.A
                              [INFO] The file was deleted!

                              38 processes with 37 modules were scanned

                              Start scanning boot sectors:
                              Boot sector 'C:\'
                              [NOTE] No virus was found!
                              Boot sector 'J:\'
                              [NOTE] No virus was found!

                              Starting to scan the registry.

                              The registry was scanned ( '25' files ).

                              Starting the file scan:

                              Begin scan in 'C:\'
                              C:\pagefile.sys
                              [WARNING] The file could not be opened!
                              C:\Documents and Settings\Jean-Marc BOSQUET\taskmgr.exe.mwt
                              [DETECTION] Is the Trojan horse TR/Ciador.VB.A
                              [INFO] The file was deleted!
                              C:\Documents and Settings\Jean-Marc BOSQUET\Mes documents\Ma musique\Canciones Infantiles - Canción De Cuna (Música Para Bebés).rar
                              [0] Archive type: RAR
                              --> CANCIONES PARA JUGAR. PARA LA ESCUELA. INFANTILES. CD 1. SPANISH. BY ZORCH.ace
                              [1] Archive type: ACE
                              --> CANCIONES PARA JUGAR. PARA LA ESCUELA. INFANTILES. CD 1. SPANISH. BY ZORCH\LLEGà EL OTO¥O.mp3
                              [WARNING] Error creating the file
                              --> CANCIONES PARA JUGAR. PARA LA ESCUELA. INFANTILES. CD 1. SPANISH. BY ZORCH\LLEGà LA PRIMAVERA.mp3
                              [WARNING] No further files can be extracted from this archive. The archive will be closed
                              [WARNING] No further files can be extracted from this archive. The archive will be closed
                              C:\Documents and Settings\Jean-Marc BOSQUET\Mes documents\Ma musique\Superflu - Et Puis Après On Verra Bien -Encoded By Letuck.ace
                              [0] Archive type: ACE
                              --> Superflu - Et Puis AprŠs On Verra Bien -\01-le cheval de peine.mp3
                              [WARNING] Error creating the file
                              --> Superflu - Et Puis AprŠs On Verra Bien -\02-dieu que cette nuit est belle.mp3
                              [WARNING] No further files can be extracted from this archive. The archive will be closed
                              [WARNING] No further files can be extracted from this archive. The archive will be closed
                              C:\Documents and Settings\Jean-Marc BOSQUET\Mes documents\Utilitaires\nettoyage_pc+\booster\PCBooster + Keygen - Make your computer faster + Windows XP Genuine Validation Update bypass.rar
                              [0] Archive type: RAR
                              --> pc booster keygenerate994 (1).exe
                              [DETECTION] Contains code of the Windows virus W32/Hantaner
                              [INFO] The file was deleted!
                              C:\WINDOWS\Screen Task.scr
                              [DETECTION] Is the Trojan horse TR/Ciador.VB.A
                              [INFO] The file was deleted!
                              Begin scan in 'J:\'
                              J:\Boot.exe
                              [DETECTION] Is the Trojan horse TR/Ciador.VB.A
                              [INFO] The file was deleted!
                              J:\Boot.exe.mwt
                              [DETECTION] Is the Trojan horse TR/Ciador.VB.A
                              [INFO] The file was deleted!

                              End of the scan: jeudi 6 décembre 2007 16:58
                              Used time: 3:23:40 min

                              The scan has been done completely.

                              4833 Scanning directories
                              282643 Files were scanned
                              7 viruses and/or unwanted programs were found
                              0 Files were classified as suspicious:
                              6 files were deleted
                              0 files were repaired
                              0 files were moved to quarantine
                              0 files were renamed
                              1 Files cannot be scanned
                              282636 Files not concerned
                              9235 Archives were scanned
                              7 Warnings
                              20 Notes
                              _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 23:10:01, on 06/12/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Ahead\InCD\InCDsrv.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              c:\program files\protection pc\a-squared free\a2service.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                              C:\WINDOWS\eHome\ehRecvr.exe
                              C:\WINDOWS\eHome\ehSched.exe
                              C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\Explorer.exe
                              C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                              C:\Program Files\AxBx\VirusKeeper 2007 Pro\VirusKeeper.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                              C:\WINDOWS\system32\dllhost.exe
                              C:\Program Files\Internet Explorer\IEXPLORE.EXE
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbShar.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                              O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2007 Pro\VirusKeeper.exe
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKLM\..\Policies\Explorer\Run: [Task] C:\DOCUME~1\JEAN-M~1\taskmgr.exe
                              O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
                              O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                              O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                              O4 - Global Startup: Event Reminder.lnk = C:\Program Files\Broderbund\PrintMaster\PMremind.exe
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                              O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\protection pc\a-squared free\a2service.exe
                              O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                              O23 - Service: SymWMI Service (SymWSC) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe (file missing)
                              O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                              0
                              1. Salut,

                                E:/ et G:/ sont des ports usb. Virus keeper a été acheté.

                                Formatage des clefs et carte effectués.

                                Et alors pour le grisé ?

                                Voila,

                                Saludas,

                                Mahogany.
                                0
                                1. OK, suite de la procédure :

                                  > Essaye d'installer Antivir : ouvre ce lien, lis le tuto et télécharge Antivir et installe le

                                  Tu peux aussi télecharger Antivir ICI.

                                  Tu vas désactiver Virus Keeper

                                  Lance Antivir, fais les mises à jours, puis lance un scan (si des virus sont découverts, mets les en quarantaine, si tu ne peux pas alors supprime les).

                                  > Relance ton PC

                                  > Réalise un nouvel Hijacklog que tu me postes avec ton diagnostic perso (présence de virus,spy...)...

                                  A+

                                  0
                              2. Bonjour DllD,

                                ET bien très honnêtement : j'en sais rien. Je fais un copier collé des logs et ensuite je continue mon message et puis voila çà apparaiit en grisé! Mais cela n'est valable que pour la fin du message, pour le début et bien je cherche encore......

                                J'en sais fichtre rien !

                                A bientôt,

                                Salutations,

                                Mahogany.
                                0
                                1. Fais comme pour les clées avec tes cartes flash (un formatage complet)
                                  0
                                  1. Salut Mahogany,

                                    Formate toutes tes clées USB après avoir récupéré tes documents sur ton PC.

                                    Tu n'as pas répondu à ma question : comment fais tu pour mettre autant de texte en grisé ? (en fin de poste)

                                    Moi je regarde ton log....
                                    0
                                    1. Bonjour DllD,

                                      Voici la description des lecteurs comme demandé:

                                      C:/ disque local
                                      I :/ disque externe==> nommé alléatoirement si une clef USB est déja sur un port.
                                      D:/ Lecteur cd
                                      F:/ lecteur Carte compact flash

                                      Question anti-virus j'utilise virus keeperpro, Panda scan online avait été utilisé lors du dernier problème en mars 07.

                                      J'espère avoir répondu a tes questions.

                                      Voici le rapport de Escan:

                                      File C:\WINDOWS\Screen Task.scr infected by "Virus.Win32.VB.cd" Virus. Action Taken: File Deleted.
                                      File
                                      C:\Documents and Settings\Jean-Marc BOSQUET\Bureau\Backupnavi\bynkivsiwt.exe tagged as not-a-virus:AdWare.Win32.NaviPromo.gen. No Action Taken.
                                      File
                                      C:\Documents and Settings\Jean-Marc BOSQUET\taskmgr.exe infected by "Virus.Win32.VB.cd" Virus. Action Taken: File Renamed.
                                      File
                                      J:\Boot.exe infected by "Virus.Win32.VB.cd" Virus. Action Taken: File Renamed.

                                      J était ici le disque dur externe car une clef usb était nommée I.

                                      Voici le résultat du scan Hijackthis:

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 09:22:24, on 06/12/2007
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Ahead\InCD\InCDsrv.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      c:\program files\protection pc\a-squared free\a2service.exe
                                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                                      C:\WINDOWS\eHome\ehRecvr.exe
                                      C:\WINDOWS\eHome\ehSched.exe
                                      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                      C:\WINDOWS\Explorer.exe
                                      C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                                      C:\Program Files\AxBx\VirusKeeper 2007 Pro\VirusKeeper.exe
                                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                      C:\Program Files\Messenger\msmsgs.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                      C:\WINDOWS\system32\dllhost.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                      C:\WINDOWS\system32\NOTEPAD.EXE
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbShar.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2007 Pro\VirusKeeper.exe
                                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
                                      O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                      O4 - Global Startup: Event Reminder.lnk = C:\Program Files\Broderbund\PrintMaster\PMremind.exe
                                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{FFB8395D-D5CF-485D-930A-DDBBC83B94F7}: NameServer = 86.64.145.145 84.103.237.145
                                      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\protection pc\a-squared free\a2service.exe
                                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                      O23 - Service: SymWMI Service (SymWSC) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe (file missing)
                                      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                      0
                                      • 1
                                      • 2