Problème MAJ auto windows et acces google

Bonjour,

Je n'arrive pas à accéder à google et dans le centre de sécurité Windows, les mises à jour automatiques sont désactivées et je n'arrivent pas à les réactiver.
La semaine dernière j'ai eu un soucis avec un spyware (enfin je pense) qui me bloquait l'accès au gestionnaire de taches et m'avait modifié mon fond d'écran. Après succsession de scan : avast, spybot et ad aware, ces problèmes ont disparu. Ils restent donc ceux cités ci-dessus.

J'ai regardé les posts sur le forum et j'ai fait un scan hijackthis, donc voici le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:16:24, on 30/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\WINDOWS\System32\Rundll32.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\system32\spnpinst.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Documents and Settings\Ludovic\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\iftuyszv.exe,
O2 - BHO: (no name) - {13F20E4F-F379-41EA-8F80-CCAAE787362A} - C:\WINDOWS\system32\ssqQgDwu.dll
O2 - BHO: (no name) - {34FC4331-BFA1-499F-9397-69B427935FE7} - (no file)
O2 - BHO: (no name) - {36815677-F675-4646-B068-73B19087E9AB} - C:\WINDOWS\system32\jkkIYpmm.dll
O2 - BHO: (no name) - {50AE06E2-44A3-4F13-A08F-62788DD47AD0} - C:\WINDOWS\system32\fccaYSll.dll (file missing)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MySidesearch Search Assistant - {9506910A-0F94-4ea1-B567-7070428B8B2B} - C:\WINDOWS\system32\mysidesearch_sidebar.dll
O2 - BHO: (no name) - {99E88DB2-4506-42A3-B0A6-8C4DB4664FD2} - (no file)
O2 - BHO: (no name) - {A9B92CDA-11A3-4172-8BDE-23951FDF017C} - C:\WINDOWS\system32\wvUmlkhe.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: (no name) - {BA32BE63-B346-4626-A0E7-DBCCE4216430} - (no file)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: (no name) - {C225192E-BAD0-4019-94BE-B42AF5F67457} - (no file)
O2 - BHO: (no name) - {D5469869-A92A-40B3-87FF-8E9C4016017D} - C:\WINDOWS\system32\rqRJdcBT.dll (file missing)
O2 - BHO: (no name) - {DD49E74E-7D8D-0902-AC3C-78A2E5EF1D97} - C:\WINDOWS\system32\rsxaa.dll (file missing)
O2 - BHO: {4c0d8d0d-395c-ad19-70e4-c328c61f7f0e} - {e0f7f16c-823c-4e07-91da-c593d0d8d0c4} - C:\WINDOWS\system32\kmmgtn.dll
O2 - BHO: gooochi browser optimizer - {e2760360-3671-472f-c017-7a3b91edd398} - C:\WINDOWS\system32\{6bd92fa9-b3bc-27a9-af5a-e2d894c5ddcf}.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\System32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\System32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe" -s
O4 - HKLM\..\Run: [{48a32c82-620c-aa09-ced1-a28ca4b31d63}] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\{6bd92fa9-b3bc-27a9-af5a-e2d894c5ddcf}.dll" DllStart
O4 - HKLM\..\Run: [a8cf58d3] rundll32.exe "C:\WINDOWS\system32\igtpqocr.dll",b
O4 - HKLM\..\Run: [BMabfc6b4f] Rundll32.exe "C:\WINDOWS\system32\ysewnidv.dll",s
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [Rtur] "C:\PROGRA~1\WNSXS~1\dllhost.exe" -vt yazb
O4 - HKCU\..\Run: [Anas] "C:\Documents and Settings\Ludovic\Mes documents\?icrosoft\?ti2evxx.exe"
O4 - HKCU\..\Run: [SpeedRunner] C:\Documents and Settings\Ludovic\Application Data\SpeedRunner\SpeedRunner.exe
O4 - HKCU\..\Run: [SfKg6wIP] C:\Documents and Settings\Ludovic\Application Data\Microsoft\Windows\xtcqdu.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - "C:\PROGRA~1\Livecom\APPLIC~1\CommunicationAgent\Messager.exe" (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - "C:\PROGRA~1\Livecom\APPLIC~1\CommunicationAgent\Messager.exe" (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O20 - Winlogon Notify: ssqQgDwu - C:\WINDOWS\SYSTEM32\ssqQgDwu.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug and Play (RPC) (PlugPlayRPC) - Unknown owner - C:\WINDOWS\portsv.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 10798 bytes

Merci d'avance pour votre aide.
Configuration: Windows XP
Firefox 3.0

29 réponses

Résumé de la discussion

Le fil décrit une infection présumée par spyware qui bloque l'accès à Google et désactive les mises à jour automatiques de Windows, après modification du fond d'écran et un blocage du gestionnaire des tâches. Plusieurs outils anti-malware (Avast, Spybot, Ad-Aware) ont été utilisés sans résolution; le rapport HijackThis révèle de nombreuses entrées suspectes nécessitant un nettoyage approfondi. En réponse, l'intervention proposée utilise DiagHelp v1.4 pour analyser les fichiers modifiés et les drivers suspects, révélant des entrées associées à Ad-Aware et Avast, indicatives d'un nettoyage nécessaire. D'autres détails issus des logs et des outils montrent des services et tâches planifiées potentiellement compromis, suggérant une approche de restauration et de réinstallation ciblée plutôt qu'un nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Effectivement, tout semble nickel ^^

    Fait ce -ci pour terminer notre affaire ( c'est un peut long mais fort conseiller vu les infections que tu as eu ;) )

    1-Nettoyage et Défragmentation de tes Disques
    *Nettoyage :
    Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
    Cliques sur le bouton "nettoyage de disque", OK
    tu le fais pour chacun de tes disques

    *Vérifications des erreurs :
    Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
    "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
    -réparer automatiquement les erreurs...
    -rechercher et tenter une récupération...
    --->Démarrer, ok
    Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
    tu le fais pour chacun de tes disques

    ensuite toujours dans le même onglet tu choisis :
    *Défragmentation :
    "défragmenter maintenant", OK
    une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
    tu le fais pour chacun de tes disques

    ---> une foi finit ,donnes moi des news du PC ... =)

    2- Pleins d'infos fortes intéressantes pour toi et ton PC :

    =================================================

    => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html

    => Surveillance :
    Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

    =====================================================

    => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

    Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
    -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

    ===========================================================
    --> Tutorial pour sécuriser Firefox : https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

    ============================================================
    => Rappel sur les principales causes d'infection :

    * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

    Les dangers des cracks : http://forum.malekal.com/ftopic893.php

    Le crack dans toute sa splendeur, journal d'une infection attendue :
    https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

    * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

    Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

    Pourquoi éviter le P2P : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
    https://lexpansion.lexpress.fr/actualite-economique/

    * Prévention sur deux autres types d'infection d'actualité :

    MSN prévention : https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/

    Infection par supports amovibles (clefs usb, flash, DD externes ..) https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
    https://forum.malekal.com/viewtopic.php?f=45&t=5544

    =========================================================
    ( merci le sioux ;) )

    Voilà .... bonne lecture ^^
    0
    1. Voila les deux derniers rapports :

      -->- Recherche:

      C:\SDFIX: trouvé !
      C:\Combofix: trouvé !
      C:\SmitFraudfix: trouvé !
      C:\Qoobox: trouvé !
      C:\_OtMoveIt: trouvé !
      C:\Documents and Settings\Ludovic\Bureau\ComboFix.exe: trouvé !
      C:\Documents and Settings\Ludovic\Bureau\DiagHelp: trouvé !
      C:\Documents and Settings\Ludovic\Bureau\SmitFraudfix: trouvé !
      C:\Documents and Settings\Ludovic\Bureau\pb spyware\SdFix.exe: trouvé !
      C:\Documents and Settings\Ludovic\Bureau\pb spyware\DiagHelp.zip: trouvé !
      C:\Documents and Settings\Ludovic\Bureau\pb spyware\Clean.zip: trouvé !
      C:\Documents and Settings\Ludovic\Bureau\pb spyware\VirtumundoBeGone.exe: trouvé !
      C:\Documents and Settings\Ludovic\Bureau\pb spyware\OtMoveIt2.exe: trouvé !
      C:\Documents and Settings\Ludovic\Bureau\pb spyware\HijackThis.exe: trouvé !
      C:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitFraudfix: trouvé !

      ---------------------------------
      -->- Suppression:

      C:\Documents and Settings\Ludovic\Bureau\ComboFix.exe: supprimé !
      C:\Documents and Settings\Ludovic\Bureau\pb spyware\SdFix.exe: supprimé !
      C:\Documents and Settings\Ludovic\Bureau\pb spyware\DiagHelp.zip: supprimé !
      C:\Documents and Settings\Ludovic\Bureau\pb spyware\Clean.zip: supprimé !
      C:\Documents and Settings\Ludovic\Bureau\pb spyware\VirtumundoBeGone.exe: supprimé !
      C:\Documents and Settings\Ludovic\Bureau\pb spyware\OtMoveIt2.exe: supprimé !
      C:\Documents and Settings\Ludovic\Bureau\pb spyware\HijackThis.exe: supprimé !
      C:\SDFIX: supprimé !
      C:\Combofix: supprimé !
      C:\SmitFraudfix: supprimé !
      C:\Qoobox: supprimé !
      C:\_OtMoveIt: supprimé !
      C:\Documents and Settings\Ludovic\Bureau\DiagHelp: supprimé !
      C:\Documents and Settings\Ludovic\Bureau\SmitFraudfix: supprimé !
      C:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitFraudfix: supprimé !

      et celui de bitdefender :

      BitDefender Online Scanner

      Rapport d'analyse généré à: Fri, Jul 04, 2008 - 15:58:28

      Voie d'analyse: A:\;C:\;D:\;E:\;G:\;

      Statistiques

      Temps

      00:28:29

      Fichiers

      108901

      Directoires

      10311

      Secteurs de boot

      2

      Archives

      1079

      Paquets programmes

      22995

      Résultats

      Virus identifiés

      0

      Fichiers infectés

      0

      Fichiers suspects

      0

      Avertissements

      0

      Désinfectés

      0

      Fichiers effacés

      0

      Info sur les moteurs

      Définition virus

      1332628

      Version des moteurs

      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

      Analyse des plugins

      16

      Archive des plugins

      42

      Unpack des plugins

      7

      E-mail plugins

      6

      Système plugins

      5

      Paramètres d'analyse

      Première action

      Désinfecté

      Seconde Action

      Supprimé

      Heuristique

      Oui

      Acceptez les avertissements

      Oui

      Extensions analysées

      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

      Excludez les extensions

      Analyse d'emails

      Oui

      Analyse des Archives

      Oui

      Analyser paquets programmes

      Oui

      Analyse des fichiers

      Oui

      Analyse de boot

      Oui

      Fichier analysé

      Statut

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>Localizable_ko.strings=>(unicode)

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>classes_ko.nib

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>info_ko.nib

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>objects_ko.xib

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/#SYSTEM

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/iPod/iPodHelp.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/iPod/gfx/xicnipod.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/iPod/gfx/ul.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/iPod/gfx/1pix.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/iPod/gfx/ur.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/iPod/gfx/ipodbk.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/iPod/gfx/ll.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/iPod/gfx/lr.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/iPod/sty/ipodwin_access.css

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/#WINDOWS

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/$WWKeywordLinks/Property

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/$WWAssociativeLinks/Property

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/$OBJINST

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/#IDXHDR

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/#TOPICS

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/#URLTBL

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/#URLSTR

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/#URLSTR=>(REMOVED_NULLS)

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/#STRINGS

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nb.chm=>/#STRINGS=>(REMOVED_NULLS)

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/#SYSTEM

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/iTunes Help.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/whatsnew.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc1.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc1a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc1b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc1c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc1d.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc2.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc2a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc2b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc2c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc3.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc3a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc3b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc3c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc4.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc4a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc4b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc4c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc5.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc5a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc5b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc7.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc7a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc7b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc7c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/2_tpc7d.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/aits.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nb.chm=>/iTunes/pgs2/faq.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesLocalized_nb.dll

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesLocalized_nb.qtr

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>Localizable_nb.strings

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>Localizable_nb.strings=>(unicode)

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>classes_nb.nib

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>info_nb.nib

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>objects_nb.xib

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/#SYSTEM

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/iPod/iPodHelp.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/iPod/gfx/xicnipod.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/iPod/gfx/ul.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/iPod/gfx/1pix.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/iPod/gfx/ur.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/iPod/gfx/ipodbk.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/iPod/gfx/ll.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/iPod/gfx/lr.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/iPod/sty/ipodwin_access.css

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/#WINDOWS

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/$WWKeywordLinks/Property

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/$WWAssociativeLinks/Property

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/$OBJINST

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/#IDXHDR

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/#TOPICS

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/#URLTBL

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/#URLSTR

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/#URLSTR=>(REMOVED_NULLS)

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/#STRINGS

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_nl.chm=>/#STRINGS=>(REMOVED_NULLS)

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/#SYSTEM

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/iTunes Help.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/whatsnew.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc1.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc1a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc1b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc1c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc1d.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc2.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc2a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc2b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc2c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc3.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc3a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc3b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc3c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc4.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc4a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc4b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc4c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc5.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc5a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc5b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc7.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc7a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc7b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc7c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/2_tpc7d.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/aits.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_nl.chm=>/iTunes/pgs2/faq.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesLocalized_nl.dll

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesLocalized_nl.qtr

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>Localizable_nl.strings

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>Localizable_nl.strings=>(unicode)

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>classes_nl.nib

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>info_nl.nib

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>objects_nl.xib

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/#SYSTEM

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/iPod/iPodHelp.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/iPod/gfx/xicnipod.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/iPod/gfx/ul.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/iPod/gfx/1pix.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/iPod/gfx/ur.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/iPod/gfx/ipodbk.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/iPod/gfx/ll.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/iPod/gfx/lr.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/iPod/sty/ipodwin_access.css

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/#WINDOWS

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/$WWKeywordLinks/Property

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/$WWAssociativeLinks/Property

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/$OBJINST

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/#IDXHDR

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/#TOPICS

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/#URLTBL

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/#URLSTR

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/#URLSTR=>(REMOVED_NULLS)

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/#STRINGS

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_ru.chm=>/#STRINGS=>(REMOVED_NULLS)

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/#SYSTEM

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/iTunes Help.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/whatsnew.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc1.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc1a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc1b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc1c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc1d.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc2.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc2a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc2b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc2c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc3.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc3a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc3b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc3c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc4.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc4a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc4b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc4c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc5.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc5a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc5b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc7.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc7a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc7b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/2_tpc7c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/aits.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/faq.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_ru.chm=>/iTunes/pgs2/importstgs.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesLocalized_ru.dll

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesLocalized_ru.qtr

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>Localizable_ru.strings

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>Localizable_ru.strings=>(unicode)

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>classes_ru.nib

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>info_ru.nib

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>objects_ru.xib

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/#SYSTEM

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/iPod/iPodHelp.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/iPod/gfx/xicnipod.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/iPod/gfx/ul.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/iPod/gfx/1pix.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/iPod/gfx/ur.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/iPod/gfx/ipodbk.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/iPod/gfx/ll.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/iPod/gfx/lr.gif

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/iPod/sty/ipodwin_access.css

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/#WINDOWS

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/$WWKeywordLinks/Property

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/$WWAssociativeLinks/Property

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/$OBJINST

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/#IDXHDR

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/#TOPICS

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/#URLTBL

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/#URLSTR

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/#URLSTR=>(REMOVED_NULLS)

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/#STRINGS

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iPodHelp_sv.chm=>/#STRINGS=>(REMOVED_NULLS)

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/#SYSTEM

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/iTunes Help.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/whatsnew.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc1.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc1a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc1b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc1c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc1d.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc2.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc2a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc2b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc2c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc3.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc3a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc3b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc3c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc4.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc4a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc4b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc4c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc5.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc5a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc5b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc7.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc7a.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc7b.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc7c.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/2_tpc7d.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/aits.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesHelp_sv.chm=>/iTunes/pgs2/faq.html

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesLocalized_sv.dll

      Nettoyé

      C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunes.msi=>(Embedded CAB)=>iTunesLocalized_sv.qtr

      Nettoyé

      Voila je pense que cette fois tout fonctionne correctement, donc encore merci beaucoup pour ton aide!!
      0
      1. Contributeur sécurité
        très bien ^^

        1- Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
        http://pc-system.fr/

        Lances le .
        *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
        *Cliques sur Suppression pour finaliser.
        *Tu peux, si tu le souhaites, te servir des Options facultatives
        *Click sur "quitter" pour générer un rapport :
        ---> Postes le (TCleaner.txt), il se trouve à la racine de ton disque dur (C:\).

        Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
        Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolsclaener2 n'a pas supprimé .

        Puis enfin supprimes Toolscleaner2 ... ( gardes Malwarebytes et CCleaner : très utiles )

        2- Refais un coup de CCleaner ( registre compris )

        3- Restauration système
        *Désactives ta restauration :
        Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
        --->Redémarres ton PC
        *Réactives ta restauration :
        Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
        --->Redémarres ton PC

        4- une dernière vérife puis on finalise :

        Fais un scan antivirus en ligne, avec Internet Explorer et accepter l'ActiveX :
        https://www.bitdefender.fr/
        (pour le rapport ,qui est un doc IE , clik sur l'onglet "plus de détailles" : et à la fin du scan tu demandes à le sauvegarder sur ton bureau)

        --->fais un copier/coller et postes le rapport dans ta prochaine réponse ...

        Aide : En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
        Dans la nouvelle fenêtre, clique sur j’accepte .
        La fenêtre change encore, clique sur scanner .
        Les signatures se chargent, etc.
        (aide en image : http://www.commentcamarche.net/faq/sujet 8872 scanner en ligne avec bitdefender)
        0
        1. Voila le rapport OTMoveIt :

          C:\WINDOWS\System32\clkcnt.txt moved successfully.

          OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07042008_144221

          Le rapport pour le fichier C:\WINDOWS\System32\JambaIconFR.ico :

          Antivirus Version Dernière mise à jour Résultat
          AhnLab-V3 2008.7.4.1 2008.07.04 -
          AntiVir 7.8.0.64 2008.07.04 -
          Authentium 5.1.0.4 2008.07.04 -
          Avast 4.8.1195.0 2008.07.04 -
          AVG 7.5.0.516 2008.07.03 -
          BitDefender 7.2 2008.07.04 -
          CAT-QuickHeal 9.50 2008.07.03 -
          ClamAV 0.93.1 2008.07.04 -
          DrWeb 4.44.0.09170 2008.07.04 -
          eSafe 7.0.17.0 2008.07.03 -
          eTrust-Vet 31.6.5925 2008.07.04 -
          Ewido 4.0 2008.07.04 -
          F-Prot 4.4.4.56 2008.07.03 -
          F-Secure 7.60.13501.0 2008.07.03 -
          Fortinet 3.14.0.0 2008.07.04 -
          GData 2.0.7306.1023 2008.07.04 -
          Ikarus T3.1.1.26.0 2008.07.04 -
          Kaspersky 7.0.0.125 2008.07.04 -
          McAfee 5331 2008.07.03 -
          Microsoft 1.3704 2008.07.04 -
          NOD32v2 3241 2008.07.04 -
          Norman 5.80.02 2008.07.04 -
          Panda 9.0.0.4 2008.07.03 -
          Prevx1 V2 2008.07.04 -
          Rising 20.51.42.00 2008.07.04 -
          Sophos 4.30.0 2008.07.04 -
          Sunbelt 3.1.1509.1 2008.07.04 -
          Symantec 10 2008.07.04 -
          TheHacker 6.2.96.370 2008.07.04 -
          TrendMicro 8.700.0.1004 2008.07.04 -
          VBA32 3.12.6.8 2008.07.03 -
          VirusBuster 4.5.11.0 2008.07.03 -
          Webwasher-Gateway 6.6.2 2008.07.04 -
          Information additionnelle
          File size: 13502 bytes
          MD5...: 382a29791f6b8393009c327debeaf0bc
          SHA1..: 0d0c243819129b048150de2c14dd389868a5c4a4
          SHA256: 1298aa5a8335049b669c019b4b1a9e53c9ab49a77622a6dfbfbc16f52e90c691
          SHA512: 915b70c21d0f6fe15dc9e19fcdd3c9f72d25ee6d44ee3b6587c6236bba9d9ffc
          cc8dca392eacd85354d59192abb3813d71d13ebc04f7c3aae8df302f69a9ae02
          PEiD..: -
          PEInfo: -

          et celui du deuxième fichier C:\WINDOWS\WSST_Screen_Saver.ini :

          Antivirus Version Dernière mise à jour Résultat
          AhnLab-V3 2008.7.4.1 2008.07.04 -
          AntiVir 7.8.0.64 2008.07.04 -
          Authentium 5.1.0.4 2008.07.04 -
          Avast 4.8.1195.0 2008.07.04 -
          AVG 7.5.0.516 2008.07.03 -
          BitDefender 7.2 2008.07.04 -
          CAT-QuickHeal 9.50 2008.07.03 -
          ClamAV 0.93.1 2008.07.04 -
          DrWeb 4.44.0.09170 2008.07.04 -
          eSafe 7.0.17.0 2008.07.03 -
          eTrust-Vet 31.6.5925 2008.07.04 -
          Ewido 4.0 2008.07.04 -
          F-Prot 4.4.4.56 2008.07.03 -
          F-Secure 7.60.13501.0 2008.07.03 -
          Fortinet 3.14.0.0 2008.07.04 -
          GData 2.0.7306.1023 2008.07.04 -
          Ikarus T3.1.1.26.0 2008.07.04 -
          Kaspersky 7.0.0.125 2008.07.04 -
          McAfee 5331 2008.07.03 -
          Microsoft 1.3704 2008.07.04 -
          NOD32v2 3241 2008.07.04 -
          Norman 5.80.02 2008.07.04 -
          Panda 9.0.0.4 2008.07.03 -
          Rising 20.51.42.00 2008.07.04 -
          Sophos 4.30.0 2008.07.04 -
          Sunbelt 3.1.1509.1 2008.07.04 -
          Symantec 10 2008.07.04 -
          TheHacker 6.2.96.370 2008.07.04 -
          TrendMicro 8.700.0.1004 2008.07.04 -
          VBA32 3.12.6.8 2008.07.03 -
          VirusBuster 4.5.11.0 2008.07.03 -
          Webwasher-Gateway 6.6.2 2008.07.04 -
          Information additionnelle
          File size: 226 bytes
          MD5...: b6fdff42904dea16bf0f84bb617a3f6e
          SHA1..: e2212d181bc4b98b5561c992b0c6f72fac67d7ee
          SHA256: ffec3d63641c9e92b2aa224eac941022e961e2e175ea5f2ade82b8227543a6f2
          SHA512: 4b96d0256355bb4f8fa83c073a098819e7c434956ca49f7c1058891a641d701e
          15e2a05ee2fb9c8978ffb66d719ec2ce86c5819be7a03868a0e5dda19f225922
          PEiD..: -
          PEInfo: -
          0
          1. Contributeur sécurité
            Salut,

            1-Déconnectes toi et fermes toute tes applications en cours .

            clic double sur OTMoveIt.exe pour le lancer.
            copie la liste qui se trouve en citation ci-dessous,

            C:\WINDOWS\System32\clkcnt.txt

            et colles-la dans le cadre de gauche de OTMoveIt2 :
            Paste standard List of Files/Folders to be moved.

            cliques sur MoveIt! pour lancer la suppression.
            le résultat apparaîtra dans le cadre Results.

            cliques sur Exit pour fermer.
            --->postes le rapport situé dans " C:\OTMoveIt\MovedFiles."

            il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
            si c'est le cas acceptes par "Yes".

            2-Rends toi sur ce site :

            https://www.virustotal.com/gui/

            Copies ce qui suit et colles le dans l'espace pour la recherche : C:\WINDOWS\System32\JambaIconFR.ico
            Clique sur Send File.

            Un rapport va s'élaborer ligne à ligne.

            Attends la fin. Il doit comprendre la taille du fichier envoyé.

            Sauvegarde le rapport avec le bloc-note.

            Copie le dans ta réponse.

            ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

            Fais de même pour :
            C:\WINDOWS\WSST_Screen_Saver.ini

            --> poste moi donc ces 2 rapports en précisant bien à chaque fois de quel fichier il s'agit ...
            0
            1. la fin qui est pas apparue apparemment :

              c:\Documents and Settings\Ludovic\Mes documents\Ludo\Ecole\Insa\5ème année\stage\fin stage\110108\EXE_with_music.exe
              c:\Documents and Settings\Ludovic\Mes documents\TomTom\HOME\Backups\GO\Backup01\Storage\InstallTomTomHOME.exe
              c:\Documents and Settings\Ludovic\Mes documents\TomTom\HOME\Downloads\Download Cache\v2_1_2_121_win.exe
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Bug Licence non valide common dialog\VB5cli.exe
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\C2.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\CVPACK.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\LINK.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\VB5.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\VISDATA.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\ODBC\SETUP.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\Repostry\Bin\REPBROWS.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\Setup\SETUP.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\setupkit\kitfil32\_MSRSTRT.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\setupkit\kitfil32\COMPRESS.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\setupkit\kitfil32\MAKECAB.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\setupkit\kitfil32\SETUP.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\setupkit\kitfil32\SETUPWIZ.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\setupkit\kitfil32\ST5UNST.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\setupkit\kitfil32\sys32\AXDIST.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\setupkit\kitfil32\sys32\WINT351.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\setupkit\setup1\SETUP1.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\vbonline\VBONLINE.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\Winapi\APILOAD.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\DevStudio\VB\Wizards\RC.EXE
              c:\Documents and Settings\Ludovic\Mes documents\VB5\Program Files\Fichiers communs\Microsoft Shared\MSInfo\MSINF16H.EXE
              c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
              c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
              c:\Documents and Settings\All Users\Application Data\Microsoft\USMT\iconlib.dll
              c:\Documents and Settings\Ludovic\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
              c:\Documents and Settings\Ludovic\Application Data\Microsoft\Installer\{C7FE2516-7218-4717-BA1F-D2F2A52305EB}\SSW58_C7FE2516.DLL
              c:\Documents and Settings\Ludovic\Application Data\Mozilla\Firefox\Profiles\lj6erxls.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll
              c:\Documents and Settings\Ludovic\Application Data\Mozilla\Firefox\Profiles\lj6erxls.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll

              ****** Fin du rapport DiagHelp
              Veuillez svp envoyer le fichier C:\upload_moi_LUDO2.tar.gz a l'adresse http://upload.malekal.com

              Merci pour ton aide en tout cas!!
              0
              1. Salut,
                J'ai tout fait, voila le rapport :

                DiagHelp version v1.4 - http://www.malekal.com
                excute le 04/07/2008 à 11:04:24,79

                Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
                C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->04/07/2008 11:04:08
                C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->04/07/2008 11:04:04
                C:\WINDOWS\prefetch\WINRAR.EXE-39C6DAD9.pf -->04/07/2008 11:03:45
                C:\WINDOWS\prefetch\SC.EXE-012262AF.pf -->04/07/2008 11:03:22
                C:\WINDOWS\prefetch\CTFMON.EXE-0E17969B.pf -->04/07/2008 11:02:51
                C:\WINDOWS\prefetch\WINWORD.EXE-37F6AE09.pf -->04/07/2008 11:02:44
                C:\WINDOWS\prefetch\RUNDLL32.EXE-2BF3472E.pf -->04/07/2008 11:01:49
                C:\WINDOWS\prefetch\CCLEANER.EXE-0BCE437C.pf -->04/07/2008 11:01:49
                C:\WINDOWS\prefetch\VERCLSID.EXE-3667BD89.pf -->04/07/2008 11:01:26
                C:\WINDOWS\prefetch\MSIEXEC.EXE-2F8A8CAE.pf -->04/07/2008 11:01:23

                C:\WINDOWS\System32\drivers\mbamcatchme.sys -->28/06/2008 14:16:40
                C:\WINDOWS\System32\drivers\mbam.sys -->28/06/2008 14:16:36
                C:\WINDOWS\System32\drivers\bthport.sys -->14/06/2008 19:59:52
                C:\WINDOWS\System32\drivers\aswSP.sys -->16/05/2008 01:20:32
                C:\WINDOWS\System32\drivers\aswmon2.sys -->16/05/2008 01:18:33
                C:\WINDOWS\System32\drivers\aswFsBlk.sys -->16/05/2008 01:16:06
                C:\WINDOWS\System32\drivers\aswRdr.sys -->16/05/2008 01:15:29

                C:\WINDOWS\System32\spupdwxp.log -->04/07/2008 09:26:01
                C:\WINDOWS\System32\nvapps.xml -->04/07/2008 09:25:55
                C:\WINDOWS\System32\clkcnt.txt -->30/06/2008 14:18:12
                C:\WINDOWS\System32\tmp.txt -->30/06/2008 11:02:14
                C:\WINDOWS\System32\tmp.reg -->30/06/2008 11:02:14
                C:\WINDOWS\System32\wpa.dbl -->25/06/2008 18:09:27
                C:\WINDOWS\System32\CONFIG.NT -->22/06/2008 11:04:45
                C:\WINDOWS\System32\JambaIconFR.ico -->16/06/2008 18:48:54
                C:\WINDOWS\System32\ZoneAlarmIconFR.ico -->16/06/2008 18:48:46
                C:\WINDOWS\System32\MRT.exe -->30/05/2008 01:35:11
                C:\WINDOWS\System32\lsdelete.exe -->16/05/2008 11:58:04
                C:\WINDOWS\System32\aswBoot.exe -->16/05/2008 01:24:43
                C:\WINDOWS\System32\AVASTSS.scr -->16/05/2008 01:12:36
                C:\WINDOWS\System32\quartz.dll -->07/05/2008 07:15:36
                C:\WINDOWS\System32\spupdsvc.inf -->01/05/2008 10:27:47
                C:\WINDOWS\System32\FNTCACHE.DAT -->24/04/2008 18:07:19
                C:\WINDOWS\System32\mshtml.dll -->23/04/2008 22:16:42
                C:\WINDOWS\System32\wininet.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\webcheck.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\urlmon.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\url.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\pngfilt.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\occache.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\mstime.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\msrating.dll -->23/04/2008 06:16:40

                C:\WINDOWS\wiadebug.log -->04/07/2008 10:52:33
                C:\WINDOWS\NeroDigital.ini -->04/07/2008 09:48:09
                C:\WINDOWS\WindowsUpdate.log -->04/07/2008 09:28:01
                C:\WINDOWS\iis6.log -->04/07/2008 09:26:05
                C:\WINDOWS\FaxSetup.log -->04/07/2008 09:26:05
                C:\WINDOWS\wiaservc.log -->04/07/2008 09:25:56
                C:\WINDOWS\bootstat.dat -->04/07/2008 09:25:42
                C:\WINDOWS\SchedLgU.Txt -->03/07/2008 23:00:42
                C:\WINDOWS\setupact.log -->03/07/2008 22:29:19
                C:\WINDOWS\system.ini -->02/07/2008 16:46:47
                C:\WINDOWS\QTFont.qfn -->01/07/2008 11:49:31
                C:\WINDOWS\QTFont.for -->01/07/2008 11:49:31
                C:\WINDOWS\WSST_Screen_Saver.ini -->30/06/2008 14:06:38
                C:\WINDOWS\win.ini -->22/06/2008 10:47:56
                C:\WINDOWS\wininit.ini -->22/06/2008 10:19:06

                winlogon.exe
                Verified: Signed
                svchost.exe
                Verified: Signed
                ws2_32.dll
                Verified: Signed
                user32.dll
                Verified: Signed
                tcpip.sys
                Verified: Signed
                ndis.sys
                Verified: Signed
                null.sys
                Verified: Signed

                ListDLLs v2.25 - DLL lister for Win9x/NT
                Copyright (C) 1997-2004 Mark Russinovich
                Sysinternals - www.sysinternals.com

                ------------------------------------------------------------------------------
                explorer.exe pid: 1108
                Command line: C:\WINDOWS\Explorer.EXE

                Base Size Version Path
                0x44080000 0xd0000 7.00.6000.16674 C:\WINDOWS\system32\WININET.dll
                0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
                0x43e00000 0x45000 7.00.6000.16674 C:\WINDOWS\system32\iertutil.dll
                0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
                0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
                0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
                0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
                0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
                0x44360000 0x5cd000 7.00.6000.16674 C:\WINDOWS\system32\ieframe.dll
                0x44160000 0x127000 7.00.6000.16674 C:\WINDOWS\system32\urlmon.dll
                0x442b0000 0x3c000 7.00.6000.16674 C:\WINDOWS\system32\webcheck.dll
                0x02610000 0xb8000 0.09.0001.0000 C:\WINDOWS\system32\lameACM.acm
                0x43c10000 0x1d000 7.00.6000.16674 C:\WINDOWS\system32\URL.dll
                0x01710000 0x1c000 C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
                0x10000000 0x14000 2.00.0000.0005 C:\Program Files\Nero\Nero 7\Nero BackItUp\NBShell.dll
                0x7c250000 0x102000 7.10.3077.0000 C:\Program Files\Nero\Nero 7\Nero BackItUp\MFC71U.DLL
                0x02780000 0x56000 7.10.3052.0004 C:\Program Files\Nero\Nero 7\Nero BackItUp\MSVCR71.dll
                0x7c3a0000 0x7b000 7.10.3077.0000 C:\Program Files\Nero\Nero 7\Nero BackItUp\MSVCP71.dll
                0x5d360000 0xf000 7.10.3077.0000 C:\WINDOWS\system32\MFC71FRA.DLL
                0x02180000 0x2c000 C:\Program Files\WinRAR\rarext.dll
                0x00fc0000 0x8000 1.00.0000.0000 C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll
                0x64f00000 0x12000 4.08.1201.0000 C:\Program Files\Alwil Software\Avast4\ashShell.dll
                0x325c0000 0x12000 11.00.5510.0000 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll

                ListDLLs v2.25 - DLL lister for Win9x/NT
                Copyright (C) 1997-2004 Mark Russinovich
                Sysinternals - www.sysinternals.com

                ------------------------------------------------------------------------------
                winlogon.exe pid: 512
                Command line: winlogon.exe

                Base Size Version Path
                0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
                0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
                0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
                0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
                0x73d50000 0x3000 1.05.0540.0000 C:\WINDOWS\system32\WgaLogon.dll
                0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
                0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll

                Le volume dans le lecteur C n'a pas de nom.
                Le numéro de série du volume est A8CF-587C

                Répertoire de C:\WINDOWS\system32

                19/08/2004 17:09 6 144 csrss.exe
                1 fichier(s) 6 144 octets
                0 Rép(s) 14 213 492 736 octets libres

                Contenu de Downloaded Program Files
                Le volume dans le lecteur C n'a pas de nom.
                Le numéro de série du volume est A8CF-587C

                Répertoire de C:\WINDOWS\Downloaded Program Files

                17/03/2007 19:16 <REP> .
                17/03/2007 19:16 <REP> ..
                22/12/2005 16:18 65 desktop.ini
                20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd
                09/11/2006 15:36 5 019 swflash.inf
                3 fichier(s) 6 246 octets

                Total des fichiers listés :
                3 fichier(s) 6 246 octets
                2 Rép(s) 14 213 488 640 octets libres

                Recherche de rootkit! (Merci S!Ri)

                Recherche d'infections connues

                Export des clefs sensibles..

                Liste des fichiers en exception sur le pare-feu XP SP2

                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\Maple 8\\bin.win\\mserver.exe"="C:\\Program Files\\Maple 8\\bin.win\\mserver.exe:*:Enabled:mserver"
                "C:\\Program Files\\Cyanide\\Pro Cycling Manager\\Cym2005.exe"="C:\\Program Files\\Cyanide\\Pro Cycling Manager\\Cym2005.exe:*:Enabled:Cym2005"
                "C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe"="C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe:*:Enabled:Livecom"
                "C:\\Program Files\\Livecom\\Application\\eConfv4\\livecomp.exe"="C:\\Program Files\\Livecom\\Application\\eConfv4\\livecomp.exe:*:Enabled:Livecom Player"
                "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe"="C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe:*:Enabled:Livecom"
                "C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\..\\EconfV4\\ftplayer.exe"="C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\..\\EconfV4\\ftplayer.exe:*:Enabled:Livecom Media"
                "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

                Export de la clef SharedTaskScheduler

                [SharedTaskScheduler]
                "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
                "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

                exports des policies
                REGEDIT4

                [system]
                "dontdisplaylastusername"=dword:00000000
                "legalnoticecaption"=""
                "legalnoticetext"=""
                "shutdownwithoutlogon"=dword:00000001
                "undockwithoutlogon"=dword:00000001
                "DisableRegistryTools"=dword:00000000
                "HideLegacyLogonScripts"=dword:00000000
                "HideLogoffScripts"=dword:00000000
                "RunLogonScriptSync"=dword:00000001
                "RunStartupScriptSync"=dword:00000000
                "HideStartupScripts"=dword:00000000

                Export des clefs sensibles..
                Rechercher adresses sensibles dans le fichier HOSTS...
                catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-07-04 11:04:42
                Windows 5.1.2600 Service Pack 2 NTFS

                scanning hidden services & system hive ...

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\a347scsi\Config\jdgg40]
                "ujdew"=hex:20,02,00,00,82,54,09,47,c6,52,7d,d5,26,a7,be,2f,06,d6,71,bc,1a,..
                "ljej40"=hex:0a,54,28,4c,99,fb,a8,5b,19,8a,66,c8,8e,e6,8f,08,5e,78,f1,c5,69,..

                scanning hidden registry entries ...

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}]
                "DisplayName"="Alcohol 120% (Trial Version)"

                scanning hidden files ...

                scan completed successfully
                hidden services: 0
                hidden files: 1

                KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

                Process list by traversal of KiWaitListHead

                4 - System
                180 - TaskBarIcon.exe
                224 - GoogleToolbarNo
                476 - hpqtra08.exe
                488 - csrss.exe
                512 - winlogon.exe
                556 - services.exe
                568 - lsass.exe
                712 - svchost.exe
                772 - svchost.exe
                812 - svchost.exe
                944 - svchost.exe
                1108 - explorer.exe
                1124 - aawservice.exe
                1232 - ashServ.exe
                1688 - nvsvc32.exe
                1912 - CnxDslTb.exe
                2100 - hpqgalry.exe
                2148 - ashMaiSv.exe
                2284 - ashWebSv.exe
                2448 - iPodService.exe
                2612 - alg.exe
                3612 - cmd.exe
                3908 - ctfmon.exe

                Total number of processes = 24
                NOTE: Under WinXP, this will not show all processes.

                KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

                Driver/Module list by traversal of PsLoadedModuleList

                804D7000 - \WINDOWS\system32\ntkrnlpa.exe
                806CE000 - \WINDOWS\system32\hal.dll
                F7ADC000 - \WINDOWS\system32\KDCOM.DLL
                F79EC000 - \WINDOWS\system32\BOOTVID.dll
                F74B3000 - a347bus.sys
                F7484000 - ACPI.sys
                F7ADE000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
                F7473000 - pci.sys
                F75DC000 - isapnp.sys
                F75EC000 - MountMgr.sys
                F7454000 - ftdisk.sys
                F7AE0000 - dmload.sys
                F742E000 - dmio.sys
                F785C000 - PartMgr.sys
                F75FC000 - sfsync02.sys
                F760C000 - VolSnap.sys
                F7418000 - nvatabus.sys
                F7AE2000 - a347scsi.sys
                F7400000 - \WINDOWS\System32\Drivers\SCSIPORT.SYS
                F761C000 - disk.sys
                F762C000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
                F73E0000 - fltmgr.sys
                F73CE000 - sr.sys
                F763C000 - PxHelp20.sys
                F73B7000 - KSecDD.sys
                F732A000 - Ntfs.sys
                F72FD000 - NDIS.sys
                F72E9000 - sfvfs02.sys
                F7864000 - sfhlp02.sys
                F72D8000 - sfdrv01.sys
                F72BD000 - Mup.sys
                F79F0000 - kl1.sys
                F786C000 - \WINDOWS\system32\drivers\TDI.SYS
                F77CC000 - \SystemRoot\System32\DRIVERS\AmdK8.sys
                F792C000 - \SystemRoot\System32\DRIVERS\usbohci.sys
                F64A4000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
                F7934000 - \SystemRoot\system32\DRIVERS\usbehci.sys
                F6272000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
                F624E000 - \SystemRoot\system32\drivers\portcls.sys
                F77DC000 - \SystemRoot\system32\drivers\drmk.sys
                F622B000 - \SystemRoot\system32\drivers\ks.sys
                F77EC000 - \SystemRoot\System32\DRIVERS\cdrom.sys
                F77FC000 - \SystemRoot\System32\DRIVERS\redbook.sys
                F793C000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys
                F780C000 - \SystemRoot\system32\DRIVERS\imapi.sys
                F6C65000 - \SystemRoot\System32\DRIVERS\nvnetbus.sys
                F61E7000 - \SystemRoot\System32\DRIVERS\NVNRM.SYS
                F61B4000 - \SystemRoot\System32\DRIVERS\NVSNPU.SYS
                F5EA7000 - \SystemRoot\System32\DRIVERS\nv4_mini.sys
                F5E93000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
                F7944000 - \SystemRoot\System32\DRIVERS\fdc.sys
                F5E82000 - \SystemRoot\System32\DRIVERS\serial.sys
                F6C61000 - \SystemRoot\System32\DRIVERS\serenum.sys
                F5E6E000 - \SystemRoot\System32\DRIVERS\parport.sys
                F781C000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
                F794C000 - \SystemRoot\System32\DRIVERS\mouclass.sys
                F7954000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
                F7BCF000 - \SystemRoot\System32\DRIVERS\audstub.sys
                F782C000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
                F6C5D000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
                F5E57000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
                F783C000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
                F784C000 - \SystemRoot\System32\DRIVERS\raspptp.sys
                F5E46000 - \SystemRoot\System32\DRIVERS\psched.sys
                F766C000 - \SystemRoot\System32\DRIVERS\msgpc.sys
                F795C000 - \SystemRoot\System32\DRIVERS\ptilink.sys
                F7964000 - \SystemRoot\System32\DRIVERS\raspti.sys
                F5E15000 - \SystemRoot\System32\DRIVERS\rdpdr.sys
                F767C000 - \SystemRoot\System32\DRIVERS\termdd.sys
                F7B2C000 - \SystemRoot\System32\DRIVERS\swenum.sys
                F5DE1000 - \SystemRoot\System32\DRIVERS\update.sys
                F7A90000 - \SystemRoot\System32\DRIVERS\mssmbios.sys
                ECA9B000 - \SystemRoot\System32\Drivers\NDProxy.SYS
                ECA8B000 - \SystemRoot\System32\DRIVERS\usbhub.sys
                F7B20000 - \SystemRoot\System32\DRIVERS\USBD.SYS
                ECB25000 - \SystemRoot\System32\DRIVERS\flpydisk.sys
                F7B22000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
                EC917000 - \SystemRoot\System32\Drivers\Null.SYS
                F7B24000 - \SystemRoot\System32\Drivers\Beep.SYS
                ECB15000 - \SystemRoot\System32\drivers\vga.sys
                F7B26000 - \SystemRoot\System32\Drivers\mnmdd.SYS
                F7B28000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
                ECB0D000 - \SystemRoot\System32\Drivers\Msfs.SYS
                ECB05000 - \SystemRoot\System32\Drivers\Npfs.SYS
                ED068000 - \SystemRoot\System32\DRIVERS\rasacd.sys
                B9ECD000 - \SystemRoot\System32\DRIVERS\ipsec.sys
                B9E75000 - \SystemRoot\System32\DRIVERS\tcpip.sys
                ECA6B000 - \SystemRoot\System32\Drivers\aswTdi.SYS
                B9E4D000 - \SystemRoot\System32\DRIVERS\netbt.sys
                B9E2B000 - \SystemRoot\System32\drivers\afd.sys
                ECA5B000 - \SystemRoot\System32\DRIVERS\netbios.sys
                B9E00000 - \SystemRoot\System32\DRIVERS\rdbss.sys
                B9D91000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
                ECA3B000 - \SystemRoot\System32\Drivers\Fips.SYS
                B9D70000 - \SystemRoot\System32\DRIVERS\ipnat.sys
                EC9AE000 - \SystemRoot\System32\DRIVERS\wanarp.sys
                B9CB1000 - \SystemRoot\system32\DRIVERS\CnxEtU.sys
                B9C91000 - \SystemRoot\system32\DRIVERS\CnxEtP.sys
                B9C80000 - \SystemRoot\system32\DRIVERS\CnxTgNW.sys
                B9C69000 - \SystemRoot\System32\Drivers\aswSP.SYS
                EC8FA000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
                B4CF4000 - \SystemRoot\System32\Drivers\Cdfs.SYS
                B4542000 - \SystemRoot\System32\Drivers\dump_nvatabus.sys
                F7B16000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
                BF800000 - \SystemRoot\System32\win32k.sys
                B4C5C000 - \SystemRoot\System32\drivers\Dxapi.sys
                B497A000 - \SystemRoot\System32\watchdog.sys
                BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
                F7BF7000 - \SystemRoot\System32\drivers\dxgthk.sys
                BF9D5000 - \SystemRoot\System32\nv4_disp.dll
                B46AD000 - \SystemRoot\system32\DRIVERS\aswFsBlk.sys
                F7281000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
                B2CCB000 - \SystemRoot\System32\Drivers\aswMon2.SYS
                B2C80000 - \SystemRoot\System32\Drivers\Fastfat.SYS
                B2B8C000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
                F7B6C000 - \SystemRoot\System32\Drivers\ParVdm.SYS
                B2B51000 - \SystemRoot\System32\Drivers\SENTINEL.SYS
                B2B14000 - \SystemRoot\system32\drivers\wdmaud.sys
                B482B000 - \SystemRoot\system32\drivers\sysaudio.sys
                B2A9F000 - \SystemRoot\System32\DRIVERS\srv.sys
                B23A1000 - \SystemRoot\System32\Drivers\HTTP.sys
                B2412000 - \SystemRoot\System32\Drivers\aswRdr.SYS
                AF0FD000 - \SystemRoot\system32\drivers\kmixer.sys
                B48C1000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

                Total number of drivers = 124

                Liste des programmes installes

                2350
                2350_Help
                2350Trb
                Ad-Aware
                Adobe Flash Player ActiveX
                Adobe Flash Player Plugin
                Adobe Reader 9 - Français
                Adobe Shockwave Player
                AiO_Scan
                AiOSoftware
                Apple Software Update
                Archiveur WinRAR
                AutoUpdate
                avast! Antivirus
                Barre d'outils MSN
                BSPlayer
                BufferChm
                CCleaner (remove only)
                CDex extraction audio
                Commande ECHO désactivée.
                Copy
                Correctif pour Windows Internet Explorer 7 (KB947864)
                Correctif pour Windows XP (KB914440)
                Correctif Windows XP - KB873339
                Correctif Windows XP - KB885250
                Correctif Windows XP - KB885835
                Correctif Windows XP - KB885836
                Correctif Windows XP - KB886185
                Correctif Windows XP - KB887472
                Correctif Windows XP - KB887742
                Correctif Windows XP - KB888113
                Correctif Windows XP - KB888302
                Correctif Windows XP - KB890859
                Correctif Windows XP - KB891781
                CP_AtenaShokunin1Config
                cp_dwShrek2Albums1
                cp_dwShrek2Cards1
                CreativeProjects
                CreativeProjectsTemplates
                CueTour
                CutePDF Writer 2.7
                Destinations
                Director
                DivX
                DivX Content Uploader
                DivX Converter
                DivX Player
                DivX Web Player
                DocProc
                DocumentViewer
                eMule
                Fax
                Football Manager 2006
                GameCenter
                GdiplusUpgrade
                Google Toolbar for Internet Explorer
                Généatique 2007
                HijackThis 2.0.2
                Hotfix for Windows XP (KB915865)
                HP Extended Capabilities 4.7
                HP Image Zone 4.7
                HP Product Assistant
                HP PSC & OfficeJet 4.7
                HP Software Update
                HPSystemDiagnostics
                InstantShare
                iTunes
                Java 2 Runtime Environment, SE v1.4.0_03
                K-Lite Mega Codec Pack 1.38
                Lecteur Windows Media 10
                Livecom
                Malwarebytes' Anti-Malware
                Maple 8
                MarketResearch
                MATLAB 6.5
                Messenger Plus! Live
                Microsoft .NET Framework 1.1
                Microsoft .NET Framework 1.1
                Microsoft .NET Framework 1.1 French Language Pack
                Microsoft .NET Framework 1.1 Hotfix (KB928366)
                Microsoft Internationalized Domain Names Mitigation APIs
                Microsoft National Language Support Downlevel APIs
                Microsoft Office Professional Edition 2003
                Microsoft Picture It! Express 2001
                Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
                Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
                Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
                Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)
                Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)
                Mise à jour de sécurité pour Windows XP (KB890046)
                Mise à jour de sécurité pour Windows XP (KB893756)
                Mise à jour de sécurité pour Windows XP (KB896358)
                Mise à jour de sécurité pour Windows XP (KB896422)
                Mise à jour de sécurité pour Windows XP (KB896423)
                Mise à jour de sécurité pour Windows XP (KB896424)
                Mise à jour de sécurité pour Windows XP (KB896428)
                Mise à jour de sécurité pour Windows XP (KB899587)
                Mise à jour de sécurité pour Windows XP (KB899591)
                Mise à jour de sécurité pour Windows XP (KB900725)
                Mise à jour de sécurité pour Windows XP (KB901017)
                Mise à jour de sécurité pour Windows XP (KB901214)
                Mise à jour de sécurité pour Windows XP (KB902400)
                Mise à jour de sécurité pour Windows XP (KB903235)
                Mise à jour de sécurité pour Windows XP (KB904706)
                Mise à jour de sécurité pour Windows XP (KB905414)
                Mise à jour de sécurité pour Windows XP (KB905749)
                Mise à jour de sécurité pour Windows XP (KB905915)
                Mise à jour de sécurité pour Windows XP (KB908519)
                Mise à jour de sécurité pour Windows XP (KB908531)
                Mise à jour de sécurité pour Windows XP (KB911280)
                Mise à jour de sécurité pour Windows XP (KB911562)
                Mise à jour de sécurité pour Windows XP (KB911567)
                Mise à jour de sécurité pour Windows XP (KB911927)
                Mise à jour de sécurité pour Windows XP (KB912812)
                Mise à jour de sécurité pour Windows XP (KB912919)
                Mise à jour de sécurité pour Windows XP (KB913446)
                Mise à jour de sécurité pour Windows XP (KB913580)
                Mise à jour de sécurité pour Windows XP (KB914388)
                Mise à jour de sécurité pour Windows XP (KB914389)
                Mise à jour de sécurité pour Windows XP (KB916281)
                Mise à jour de sécurité pour Windows XP (KB917159)
                Mise à jour de sécurité pour Windows XP (KB917344)
                Mise à jour de sécurité pour Windows XP (KB917422)
                Mise à jour de sécurité pour Windows XP (KB917953)
                Mise à jour de sécurité pour Windows XP (KB918118)
                Mise à jour de sécurité pour Windows XP (KB918439)
                Mise à jour de sécurité pour Windows XP (KB918899)
                Mise à jour de sécurité pour Windows XP (KB919007)
                Mise à jour de sécurité pour Windows XP (KB920213)
                Mise à jour de sécurité pour Windows XP (KB920214)
                Mise à jour de sécurité pour Windows XP (KB920670)
                Mise à jour de sécurité pour Windows XP (KB920683)
                Mise à jour de sécurité pour Windows XP (KB920685)
                Mise à jour de sécurité pour Windows XP (KB921398)
                Mise à jour de sécurité pour Windows XP (KB921503)
                Mise à jour de sécurité pour Windows XP (KB921883)
                Mise à jour de sécurité pour Windows XP (KB922616)
                Mise à jour de sécurité pour Windows XP (KB922760)
                Mise à jour de sécurité pour Windows XP (KB922819)
                Mise à jour de sécurité pour Windows XP (KB923191)
                Mise à jour de sécurité pour Windows XP (KB923414)
                Mise à jour de sécurité pour Windows XP (KB923689)
                Mise à jour de sécurité pour Windows XP (KB923694)
                Mise à jour de sécurité pour Windows XP (KB923980)
                Mise à jour de sécurité pour Windows XP (KB924191)
                Mise à jour de sécurité pour Windows XP (KB924270)
                Mise à jour de sécurité pour Windows XP (KB924496)
                Mise à jour de sécurité pour Windows XP (KB924667)
                Mise à jour de sécurité pour Windows XP (KB925454)
                Mise à jour de sécurité pour Windows XP (KB925486)
                Mise à jour de sécurité pour Windows XP (KB925902)
                Mise à jour de sécurité pour Windows XP (KB926255)
                Mise à jour de sécurité pour Windows XP (KB926436)
                Mise à jour de sécurité pour Windows XP (KB927779)
                Mise à jour de sécurité pour Windows XP (KB927802)
                Mise à jour de sécurité pour Windows XP (KB928090)
                Mise à jour de sécurité pour Windows XP (KB928255)
                Mise à jour de sécurité pour Windows XP (KB928843)
                Mise à jour de sécurité pour Windows XP (KB929123)
                Mise à jour de sécurité pour Windows XP (KB929969)
                Mise à jour de sécurité pour Windows XP (KB930178)
                Mise à jour de sécurité pour Windows XP (KB931261)
                Mise à jour de sécurité pour Windows XP (KB931768)
                Mise à jour de sécurité pour Windows XP (KB931784)
                Mise à jour de sécurité pour Windows XP (KB932168)
                Mise à jour de sécurité pour Windows XP (KB933566)
                Mise à jour de sécurité pour Windows XP (KB933729)
                Mise à jour de sécurité pour Windows XP (KB935839)
                Mise à jour de sécurité pour Windows XP (KB935840)
                Mise à jour de sécurité pour Windows XP (KB936021)
                Mise à jour de sécurité pour Windows XP (KB937143)
                Mise à jour de sécurité pour Windows XP (KB938127)
                Mise à jour de sécurité pour Windows XP (KB938829)
                Mise à jour de sécurité pour Windows XP (KB939653)
                Mise à jour de sécurité pour Windows XP (KB941202)
                Mise à jour de sécurité pour Windows XP (KB941568)
                Mise à jour de sécurité pour Windows XP (KB941569)
                Mise à jour de sécurité pour Windows XP (KB941644)
                Mise à jour de sécurité pour Windows XP (KB941693)
                Mise à jour de sécurité pour Windows XP (KB942615)
                Mise à jour de sécurité pour Windows XP (KB943055)
                Mise à jour de sécurité pour Windows XP (KB943460)
                Mise à jour de sécurité pour Windows XP (KB943485)
                Mise à jour de sécurité pour Windows XP (KB944338)
                Mise à jour de sécurité pour Windows XP (KB944533)
                Mise à jour de sécurité pour Windows XP (KB944653)
                Mise à jour de sécurité pour Windows XP (KB945553)
                Mise à jour de sécurité pour Windows XP (KB946026)
                Mise à jour de sécurité pour Windows XP (KB947864)
                Mise à jour de sécurité pour Windows XP (KB948590)
                Mise à jour de sécurité pour Windows XP (KB948881)
                Mise à jour de sécurité pour Windows XP (KB950749)
                Mise à jour de sécurité pour Windows XP (KB950760)
                Mise à jour de sécurité pour Windows XP (KB950762)
                Mise à jour de sécurité pour Windows XP (KB951376-v2)
                Mise à jour de sécurité pour Windows XP (KB951376)
                Mise à jour de sécurité pour Windows XP (KB951698)
                Mise à jour pour Windows XP (KB894391)
                Mise à jour pour Windows XP (KB898461)
                Mise à jour pour Windows XP (KB900485)
                Mise à jour pour Windows XP (KB904942)
                Mise à jour pour Windows XP (KB910437)
                Mise à jour pour Windows XP (KB916595)
                Mise à jour pour Windows XP (KB920872)
                Mise à jour pour Windows XP (KB922582)
                Mise à jour pour Windows XP (KB927891)
                Mise à jour pour Windows XP (KB929338)
                Mise à jour pour Windows XP (KB930916)
                Mise à jour pour Windows XP (KB931836)
                Mise à jour pour Windows XP (KB932823-v3)
                Mise à jour pour Windows XP (KB933360)
                Mise à jour pour Windows XP (KB938828)
                Mise à jour pour Windows XP (KB942763)
                Mise à jour pour Windows XP (KB942840)
                Mise à jour pour Windows XP (KB946627)
                Module de compatibilité pour Microsoft Office System 2007
                Mozilla Firefox (3.0)
                MSC.Dynamic Designer Motion Academic 2005 Solid Edge
                MSC.Dynamic Designer Motion Academic 2005 Solid Edge
                MSXML 4.0 SP2 (KB927978)
                MSXML 4.0 SP2 (KB936181)
                MVCpromo
                Navigateur Wanadoo
                Nero 7 Demo
                NVIDIA Drivers
                NVIDIA ForceWare Network Access Manager
                NVIDIA ForceWare Network Access Manager
                NvMixer
                Outil de connexion Wanadoo
                PanoStandAlone
                PhotoGallery
                PowerDVD
                Pro Cycling Manager
                ProductContext
                QFolder
                QuickTime
                Readme
                RealPlayer
                Realtek AC'97 Audio
                Remove AUBADE Lessons
                Scan
                ScannerCopy
                Sentinel System Driver 5.41.1 (32-bit)
                Shockwave
                Sierra Print Artist 4.0 (md)
                SkinsHP1
                Solid Edge Standard Parts Administrator
                Solid Edge V18
                TOEIC Mastery version 1.2
                TomTom HOME
                TomTom HOME
                TrayApp
                Unload
                Utilités Sierra
                VB5
                VideoLAN VLC media player 0.8.2
                VP6 VFW Codec
                WebFldrs XP
                WebReg
                Winamp
                Windows Genuine Advantage Notifications (KB905474)
                Windows Installer 3.1 (KB893803)
                Windows Internet Explorer 7
                Windows Live Messenger
                Windows Media Format Runtime
                Windows Media Player Firefox Plugin
                Windows XP Service Pack 2
                ZTE ZXDSL852

                Le volume dans le lecteur C n'a pas de nom.
                Le numéro de série du volume est A8CF-587C

                Répertoire de C:\Program Files

                30/06/2008 14:30 <REP> .
                30/06/2008 14:30 <REP> ..
                28/02/2008 19:27 <REP> Acro Software
                04/07/2008 11:00 <REP> Adobe
                26/02/2008 12:14 <REP> ALA
                29/12/2005 11:28 <REP> Alcohol Soft
                23/12/2006 20:00 <REP> Alwil Software
                27/12/2007 18:39 <REP> Apple Software Update
                30/06/2008 12:09 <REP> CCleaner
                28/12/2005 15:48 <REP> CDex_150
                22/12/2005 16:17 <REP> ComPlus Applications
                19/02/2006 13:10 <REP> Cyanide
                23/12/2005 19:35 <REP> CyberLink
                26/12/2005 18:37 <REP> DevStudio
                29/02/2008 17:53 <REP> DivX
                28/01/2008 18:43 <REP> DOSBox-0.72
                14/04/2007 16:14 <REP> Dynamic Designer
                30/06/2008 16:57 <REP> eMule
                18/06/2008 13:57 <REP> Fichiers communs
                23/04/2008 16:56 <REP> Geneatique2007
                27/01/2007 16:59 <REP> Google
                28/02/2008 19:30 <REP> GPLGS
                02/05/2006 11:58 <REP> Hewlett-Packard
                24/12/2005 12:52 <REP> HP
                10/11/2007 16:15 <REP> INSA
                11/06/2008 14:06 <REP> Internet Explorer
                03/02/2007 15:19 <REP> iPod
                03/02/2007 15:19 <REP> iTunes
                14/03/2006 18:29 <REP> Java
                23/12/2005 19:45 <REP> K-Lite Codec Pack
                21/06/2008 20:10 <REP> Lavasoft
                21/04/2006 22:18 <REP> Livecom
                30/06/2008 13:01 <REP> Malwarebytes' Anti-Malware
                04/02/2006 17:51 <REP> Maple
                04/02/2006 17:53 <REP> Maple 8
                17/03/2006 18:50 <REP> Messenger
                03/04/2007 22:44 <REP> Messenger Plus! Live
                22/12/2005 16:18 <REP> microsoft frontpage
                24/04/2008 12:53 <REP> Microsoft Office
                05/06/2008 20:42 <REP> Microsoft Picture It! PhotoPub
                22/12/2005 16:38 <REP> Microsoft.NET
                23/12/2005 12:23 <REP> Movie Maker
                04/07/2008 10:47 <REP> Mozilla Firefox
                24/04/2008 12:53 <REP> MSECache
                22/12/2005 16:16 <REP> MSN
                17/03/2006 20:44 <REP> MSN Apps
                22/12/2005 16:16 <REP> MSN Gaming Zone
                09/04/2007 11:59 <REP> MSN Messenger
                19/11/2006 12:15 <REP> MSXML 4.0
                22/12/2005 17:15 <REP> Nero
                23/12/2005 12:21 <REP> NetMeeting
                22/12/2005 16:43 <REP> NVIDIA Corporation
                23/12/2005 19:48 <REP> On2 Technologies
                13/06/2007 22:15 <REP> Outlook Express
                14/04/2007 16:18 <REP> Rainbow Technologies
                27/08/2006 16:45 <REP> Real
                22/12/2005 16:16 <REP> Services en ligne
                28/10/2007 21:06 <REP> Sierra On-Line
                10/12/2006 15:22 <REP> Softwin
                14/04/2007 16:22 <REP> Solid Edge V18
                24/06/2006 13:28 <REP> Sports Interactive
                23/04/2008 10:44 <REP> The Learning Company
                19/01/2008 16:48 <REP> TomTom HOME
                19/01/2008 16:48 <REP> TomTom HOME 2
                23/12/2005 12:29 <REP> VideoLAN
                04/07/2008 10:57 <REP> Wanadoo
                23/12/2005 12:48 <REP> Webteh
                26/04/2008 19:17 <REP> Winamp
                17/03/2006 18:50 <REP> Windows Media Player
                23/12/2005 12:21 <REP> Windows NT
                22/12/2005 17:13 <REP> WinRAR
                22/12/2005 16:18 <REP> xerox
                14/03/2006 18:30 <REP> ZTE Corporation
                0 fichier(s) 0 octets
                73 Rép(s) 14 191 271 936 octets libres
                Le volume dans le lecteur C n'a pas de nom.
                Le numéro de série du volume est A8CF-587C

                Répertoire de C:\Program Files\fichiers communs

                18/06/2008 13:57 <REP> .
                18/06/2008 13:57 <REP> ..
                04/07/2008 11:00 <REP> Adobe
                22/12/2005 17:15 <REP> Ahead
                22/12/2005 16:37 <REP> DESIGNER
                24/12/2005 12:49 <REP> Hewlett-Packard
                24/12/2005 12:51 <REP> HP
                22/12/2005 16:43 <REP> InstallShield
                24/04/2008 12:53 <REP> Microsoft Shared
                22/12/2005 16:17 <REP> MSSoap
                22/12/2005 16:42 <REP> NVIDIA Shared
                22/12/2005 16:13 <REP> ODBC
                27/08/2006 16:46 <REP> Real
                22/12/2005 16:17 <REP> Services
                10/12/2006 15:22 <REP> Softwin
                22/12/2005 16:13 <REP> SpeechEngines
                13/06/2007 22:15 <REP> System
                21/06/2008 20:09 <REP> Wise Installation Wizard
                27/08/2006 16:46 <REP> xing shared
                0 fichier(s) 0 octets
                19 Rép(s) 14 191 267 840 octets libres
                Le volume dans le lecteur C n'a pas de nom.
                Le numéro de série du volume est A8CF-587C

                Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

                22/12/2005 16:37 <REP> .
                22/12/2005 16:37 <REP> ..
                22/12/2005 16:37 <REP> 1033
                22/12/2005 16:37 <REP> 1036
                11/07/2003 11:15 1 292 872 MSONSEXT.DLL
                15/07/2003 07:52 35 896 MSOSV.DLL
                03/06/1999 15:09 122 937 MSOWS409.DLL
                07/03/2001 10:00 127 033 MSOWS40c.DLL
                11/07/2003 03:25 80 448 PKMWS.DLL
                5 fichier(s) 1 659 186 octets
                4 Rép(s) 14 191 267 840 octets libres

                c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunesSetupAdmin.exe
                c:\Documents and Settings\Ludovic\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
                c:\Documents and Settings\Ludovic\Application Data\Microsoft\Installer\{49CFD5D9-0556-4037-B7D6-E13ED4BEA4C5}\ARPPRODUCTICON.exe
                c:\Documents and Settings\Ludovic\Application Data\Microsoft\Installer\{49CFD5D9-0556-4037-B7D6-E13ED4BEA4C5}\editor_EC0AB585B2794A778BB564C403E43EE7.exe
                c:\Documents and Settings\Ludovic\Application Data\Microsoft\Installer\{49CFD5D9-0556-4037-B7D6-E13ED4BEA4C5}\exe_final_49CFD5D905564037B7D6E13ED4BEA4C5.exe
                c:\Documents and Settings\Ludovic\Application Data\Microsoft\Installer\{49CFD5D9-0556-4037-B7D6-E13ED4BEA4C5}\fm2006_final_exe_49CFD5D905564037B7D6E13ED4BEA4C5.exe
                c:\Documents and Settings\Ludovic\Application Data\Microsoft\Installer\{C7FE2516-7218-4717-BA1F-D2F2A52305EB}\SSW5B_C7FE2516.exe
                c:\Documents and Settings\Ludovic\Application Data\Microsoft\Installer\{C7FE2516-7218-4717-BA1F-D2F2A52305EB}\SSW73_C7FE2516.EXE
                c:\Documents and Settings\Ludovic\Application Data\Microsoft\Installer\{C7FE2516-7218-4717-BA1F-D2F2A52305EB}\SSW75_C7FE2516.EXE
                c:\Documents and Settings\Ludovic\Application Data\Microsoft\Installer\{C7FE2516-7218-4717-BA1F-D2F2A52305EB}\SSW88_C7FE2516.EXE
                c:\Documents and Settings\Ludovic\Application Data\TomTom\HOME\Profiles\kww0x9sm.default\Updates\v2_2_2_83_win.exe
                c:\Documents and Settings\Ludovic\Application Data\TomTom\HOME\Profiles\kww0x9sm.default\Updates\v2_3_1_92_win.exe
                c:\Documents and Settings\Ludovic\Bureau\AdbeRdr90_fr_FR.exe
                c:\Documents and Settings\Ludovic\Bureau\ComboFix.exe
                c:\Documents and Settings\Ludovic\Bureau\antispyware\Firefox Setup 3.0.exe
                c:\Documents and Settings\Ludovic\Bureau\antispyware\Lavasoft_Adaware_multi.exe
                c:\Documents and Settings\Ludovic\Bureau\antispyware\spybotsd152.exe
                c:\Documents and Settings\Ludovic\Bureau\clean\clean\gzip.exe
                c:\Documents and Settings\Ludovic\Bureau\clean\clean\LFiles.exe
                c:\Documents and Settings\Ludovic\Bureau\clean\clean\pskill.exe
                c:\Documents and Settings\Ludovic\Bureau\clean\clean\tar.exe
                c:\Documents and Settings\Ludovic\Bureau\DiagHelp\catchme.exe
                c:\Documents and Settings\Ludovic\Bureau\DiagHelp\diff.exe
                c:\Documents and Settings\Ludovic\Bureau\DiagHelp\dumphive.exe
                c:\Documents and Settings\Ludovic\Bureau\DiagHelp\FilesInfoCmd.exe
                c:\Documents and Settings\Ludovic\Bureau\DiagHelp\find2.exe
                c:\Documents and Settings\Ludovic\Bureau\DiagHelp\Fport.exe
                c:\Documents and Settings\Ludovic\Bureau\DiagHelp\grep.exe
                c:\Documents and Settings\Ludovic\Bureau\DiagHelp\gzip.exe
                c:\Documents and Settings\Ludovic\Bureau\DiagHelp\KProcCheck.exe
                c:\Documents and Settings\Ludovic\Bureau\DiagHelp\LFiles.exe
                c:\Documents and Settings\Ludovic\Bureau\DiagHelp\LISTDLLS.exe
                c:\Documents and Settings\Ludovic\Bureau\DiagHelp\md5sums.exe
                c:\Documents and Settings\Ludovic\Bureau\DiagHelp\pslist.exe
                c:\Documents and Settings\Ludovic\Bureau\DiagHelp\sigcheck.exe
                c:\Documents and Settings\Ludovic\Bureau\DiagHelp\streams.exe
                c:\Documents and Settings\Ludovic\Bureau\DiagHelp\swreg.exe
                c:\Documents and Settings\Ludovic\Bureau\DiagHelp\tar.exe
                c:\Documents and Settings\Ludovic\Bureau\genealogie\Geneatique 2007.exe
                c:\Documents and Settings\Ludovic\Bureau\Nouveau\130106\conception\Statique41_setup.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\ccsetup209.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\HiJackThis.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\mbam-setup.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\OTMoveIt2.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SDFix.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\VirtumundoBeGone.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\404Fix.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\dumphive.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\exit.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\GenericRenosFix.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\HostsChk.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\IEDFix.C.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\IEDFix.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\Policies.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\Process.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\Reboot.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\restart.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\SmiUpdate.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\SrchSTS.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\swreg.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\swsc.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\swxcacls.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\UIFix.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\unzip.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\VACFix.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\VCCLSID.exe
                c:\Documents and Settings\Ludovic\Bureau\pb spyware\SmitfraudFix\WS2Fix.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\404Fix.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\dumphive.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\exit.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\GenericRenosFix.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\HostsChk.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\IEDFix.C.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\IEDFix.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\Policies.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\Process.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\Reboot.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\restart.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\SmiUpdate.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\SrchSTS.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\swreg.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\swsc.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\swxcacls.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\UIFix.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\unzip.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\VACFix.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\VCCLSID.exe
                c:\Documents and Settings\Ludovic\Bureau\SmitfraudFix\WS2Fix.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\dos box\DOSBox0.72-win32-installer.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Jazz Jackrabbit\Jazz Jackrabbit 2\Jazz Jackrabbit 2 - Holiday Hare 98.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Jazz Jackrabbit\Nouveau dossier\DOSBox0.72-win32-installer.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Matlab.v7.1\Matlab R2006a\cd1\setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Matlab.v7.1\Matlab R2006a\cd1\java\jre\win32\jre\bin\javacpl.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Matlab.v7.1\Matlab R2006a\cd1\java\jre\win32\jre\bin\jucheck.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Matlab.v7.1\Matlab R2006a\cd1\java\jre\win32\jre\bin\jusched.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Matlab.v7.1\Matlab R2006a\cd1\java\jre\win32\jre\bin\pack200.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Matlab.v7.1\Matlab R2006a\cd1\java\jre\win32\jre\bin\unpack200.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Matlab.v7.1\Matlab R2006a\cd1\uninstall\uninstall.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Matlab.v7.1\Matlab R2006a\cd1\utils\lm\win32\install.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Matlab.v7.1\Matlab R2006a\cd1\utils\lm\win32\lmgrd.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Matlab.v7.1\Matlab R2006a\cd1\utils\lm\win32\lmtools.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Matlab.v7.1\Matlab R2006a\cd1\utils\lm\win32\lmutil.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Matlab.v7.1\Matlab R2006a\cd1\utils\lm\win32\mlm.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Matlab.v7.1\Matlab R2006a\cd2\setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Matlab.v7.1\Matlab R2006a\cd2\uninstall\uninstall.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Matlab.v7.1\Matlab R2006a\cd3\setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Matlab.v7.1\Matlab R2006a\cd3\uninstall\uninstall.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\office 2007\SaveAsPDFandXPS.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\office 2007\SETUP.EXE
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\office 2007\OFFICE.FR-FR\DW20.EXE
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\office 2007\OFFICE.FR-FR\DWTRIG20.EXE
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\office 2007\PROPLUS.WW\OSE.EXE
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\setup_ddmase_2005.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Autorun.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\demo32.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Launch.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Data Migration\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Electrode Design\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Insight Connect\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Insight Server\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\License Manager\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Machinery Library\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Mold Tooling\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Piping Library\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Sentinel\Sentinel.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Sentinel\Internet Installer\SSD5411-32bit.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Sentinel\Legacy\SETUP.EXE
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Sentinel\Legacy\WIN_9x\sentstrt.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Sentinel\Legacy\WIN_9x\sentw9x.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Sentinel\Legacy\WIN_NT\setupx86.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\1033dotnetfxsp1.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\1036dotnetfx.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\1036dotnetfxsp1.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\1036langpack.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\dotnetfx.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\dotnetfxsp1.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\instmsiA.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\instmsiW.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\ResKit\License Manager\instmsiw.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\ResKit\License Manager\setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\SDK\Samples\viewing\PrintDFT\PrintDft.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\SDK\Samples\viewing\PrintPart\PrintPartmine.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\SDK\Tools\reghelp.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\Sentinel\sentinel.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\SptTools\MSI Cleanup Utility\msicuu2.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\SptTools\MSI Cleanup Utility\Win9X\msicu.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\SptTools\MSI Cleanup Utility\WinNT\msicuu.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\SptTools\SEAdmin\SEAdmin.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\SptTools\SECleanup\SECleanupAll.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\Solid Edge Viewer\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\StdParts Administration\instmsia.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\StdParts Administration\instmsiw.exe
                c:\Documents and Settings\Ludovic\Mes documents\Jeux\Solidedge 18\solidedge18\SolidEdgeV18Fra (E)\StdParts Administration\setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Adobe Reader 7.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Anti Leech 1.0.2.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\BS Player 132.820.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Cdex 1.51.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Codec vp6.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\DivX Create 6.0.3.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Dvdshrink 3.2.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\IE 6 SP2.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Klite Mega Codec Pack 1.38.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\MSN Messenger 7.5.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Office 2003 SP2.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Patch Firewall SP2.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Reget Deluxe 4.2.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Service Pack 2.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\VLC 0.8.2.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Adobe Photoshop 9\Adobe_CS2_KeyGen.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Adobe Photoshop 9\Adobe Photoshop CS2\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Adobe Photoshop 9\Adobe Photoshop CS2\Adobe DNG Converter\Adobe DNG Converter.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Adobe Photoshop 9\Adobe Photoshop CS2\Adobe Reader 7.0\AdbeRdr70_fra_full.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Adobe Photoshop 9\Adobe Photoshop CS2\Adobe(R) Photoshop(R) CS2\instmsia.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Adobe Photoshop 9\Adobe Photoshop CS2\Adobe(R) Photoshop(R) CS2\instmsiw.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Adobe Photoshop 9\Adobe Photoshop CS2\Adobe(R) Photoshop(R) CS2\setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Adobe Photoshop 9\Adobe Photoshop CS2\Goodies\Modules externes facultatifs\Seiko Epson\PIM II Installer.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\alcohol 120\Alcohol120_trial_1_9_2_1705.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\alcohol 120\trial_setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Power Dvd 6\Power Dvd 6 Deluxe.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\setup_ddmase_2005.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Autorun.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\demo32.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Launch.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Data Migration\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Electrode Design\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Insight Connect\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Insight Server\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\License Manager\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Machinery Library\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Mold Tooling\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Piping Library\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Sentinel\Sentinel.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Sentinel\Internet Installer\SSD5411-32bit.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Sentinel\Legacy\SETUP.EXE
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Sentinel\Legacy\WIN_9x\sentstrt.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Sentinel\Legacy\WIN_9x\sentw9x.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Sentinel\Legacy\WIN_NT\setupx86.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\1033dotnetfxsp1.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\1036dotnetfx.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\1036dotnetfxsp1.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\1036langpack.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\dotnetfx.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\dotnetfxsp1.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\instmsiA.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\instmsiW.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\ResKit\License Manager\instmsiw.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\ResKit\License Manager\setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\SDK\Samples\viewing\PrintDFT\PrintDft.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\SDK\Samples\viewing\PrintPart\PrintPartmine.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\SDK\Tools\reghelp.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\Sentinel\sentinel.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\SptTools\MSI Cleanup Utility\msicuu2.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\SptTools\MSI Cleanup Utility\Win9X\msicu.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\SptTools\MSI Cleanup Utility\WinNT\msicuu.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\SptTools\SEAdmin\SEAdmin.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge\SptTools\SECleanup\SECleanupAll.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\Solid Edge Viewer\Setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\StdParts Administration\instmsia.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\StdParts Administration\instmsiw.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Solidedge\solidedge18\SolidEdgeV18Fra (E)\StdParts Administration\setup.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Winamp 5\translation_in_french.exe
                c:\Documents and Settings\Ludovic\Mes documents\Logiciels\Winamp 5\Winamp 5.11 Pro.exe
                c:\Documents and Settings\Ludovic\Mes documents\Ludo\Aubade\Aubade.exe
                c:\Documents and Settings\Ludovic\Mes documents\Ludo\Aubade\aubade_scr.exe
                c:\Documents and Settings\Ludovic\Mes documents\Ludo\Aubade\KidPaddle_3D\KidPaddle_3D.exe
                c:\Documents and Settings\Ludovic\Mes documents\Ludo\Ecole\Insa\3éme année\gmc\Archive3GMC\TD Conception\Réducteur\Aides\correction\limicou\RdMCad.exe
                c:\Documents and Settings\Ludovic\Mes documents\Ludo\Ecole\Insa\5ème année\Annuaire-insa-2007\INSTALL.EXE
                c:\Documents and Settings\Ludovic\Mes documents\Ludo\Ecole\Insa\5ème année\stage\VirtualDub.exe
                c:\Documents and Sett
                0
                1. Contributeur sécurité
                  1-Fermes toutes tes applications et déconnectes toi .

                  Relances Hijackthis mais click sur " Do a scan only "
                  Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
                  Tu vas cliquer sur les carrés des lignes suivantes :

                  O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O23 - Service: Plug and Play (RPC) (PlugPlayRPC) - Unknown owner - C:\WINDOWS\portsv.exe (file missing)

                  Tu cliques en bas sur le bouton FIX CHECKED et valides .

                  2- mets Adobe Acrobat Reader à jours ( non à jours = faille de sécurité ) :
                  télécharges le ici :http://www.commentcamarche.net/telecharger/telecharger 27 acrobat reader
                  et instales le ....

                  3- refais un coup de CCleaner ( registre compris )

                  4-O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

                  C'est un service de FranceTelecom, bien inutile, qui malheureusement est à l'origine de plantage sur certaines machines ... (aucun probleme à l'enlever, tout fonctionnera parfaitement). Il collecte des infos sur ton PC.
                  Ce service n est pas infectueux mais il peut entrainer des dysfonctionnements sur le systeme! Par ailleurs, il est installé sans le consentement de l utilisateur avec une update de wanadoo!

                  Et pour exclure se service inutile FTRTSVC, il suffit de faire ainsi:

                  Clic sur « Démarrer » => « Exécuter » ; ensuite, dans la lucarne de saisie, coller ce qui est en gras ci dessous : (recommencer pour chacune des trois commandes suivantes) :

                  # 1- sc stop FTRTSVC > valider par OK
                  # 2- sc config FTRTSVC start= disabled > valider par OK
                  # 3- sc delete FTRTSVC > valider par OK

                  5- Télécharge DiagHelp.zip sur ton bureau :

                  http://www.malekal.com/download/DiagHelp.zip

                  !! déconnectes toi et fermes toutes tes applications en cours !!

                  Fais un clic droit sur le fichier et extraire tout .

                  --> Un nouveau dossier va être créé : "DiagHelp"
                  Ouvres le et double-clic sur go.cmd et pas sur autre chose ! (le .cmd peut ne pas apparaître )

                  --> Une fenêtre va s'ouvrir, choisis l'option 1
                  L'analyse va commencer, ce-ci peut durer quelques minutes, laisses faire et appuies sur une touche quand on te le demandera :
                  une page IE va s'ouvrir , fermes la .
                  Re-appuis sur une touche, le bloc-note s'ouvre :
                  Sauvegardes ce rapport de façon à le retrouver et postes tout son contenu dans ta prochaine réponse ...
                  0
                  1. Contributeur sécurité
                    Fait bien ces 5 étapes et j'analyserai le rapport demain car là, c'est l'heure d'aller ce pieuter ... ^^

                    A demain donc ;)
                    0
                2. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 22:49:50, on 03/07/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\System32\FTRTSVC.exe
                  C:\WINDOWS\System32\nvsvc32.exe
                  C:\WINDOWS\system32\spupdsvc.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                  C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\TomTom HOME 2\HOMERunner.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                  C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\PROGRA~1\Wanadoo\ComComp.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                  C:\WINDOWS\system32\spnpinst.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\Sysocmgr.exe
                  C:\PROGRA~1\Wanadoo\Toaster.exe
                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\PROGRA~1\Wanadoo\Watch.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Documents and Settings\Ludovic\Bureau\pb spyware\HiJackThis.exe

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                  O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                  O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                  O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                  O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                  O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [SW20] C:\WINDOWS\System32\sw20.exe
                  O4 - HKLM\..\Run: [SW24] C:\WINDOWS\System32\sw24.exe
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                  O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe" -s
                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - "C:\PROGRA~1\Livecom\APPLIC~1\CommunicationAgent\Messager.exe" (file missing)
                  O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - "C:\PROGRA~1\Livecom\APPLIC~1\CommunicationAgent\Messager.exe" (file missing)
                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{86FB0C13-5AED-4186-8427-E7FBCE2318D5}: NameServer = 81.253.149.9 80.10.246.132
                  O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                  O23 - Service: Plug and Play (RPC) (PlugPlayRPC) - Unknown owner - C:\WINDOWS\portsv.exe (file missing)
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  0
                  1. Contributeur sécurité
                    Salut .
                    Très bien ...

                    Peux-tu me refaire un scan hijack et me poster le nouveau rapport svp ...
                    0
                    1. Salut, voila les deux rapports :

                      - celui de OTMoveIt :

                      C:\WINDOWS\BMabfc6b4f.xml moved successfully.

                      OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07032008_222514

                      - celui de Clean :

                      Script execute en mode sans echec
                      Rapport clean par Malekal_morte - http://www.malekal.com
                      Script execute en mode sans echec 03/07/2008 a 22:29:12,18

                      Microsoft Windows XP [version 5.1.2600]

                      *** Suppression des fichiers dans C:

                      *** Suppression des fichiers dans C:\WINDOWS\

                      *** Suppression des fichiers dans C:\WINDOWS\system32
                      tentative de suppression de C:\WINDOWS\system32\bdod.bin

                      *** Suppression des fichiers dans C:\Program Files

                      *** Suppression des clefs du registre effectuee..
                      *** Fin du rapport !
                      0
                      1. Contributeur sécurité
                        Salut,

                        on poursuit :
                        1- refais un coup de CCleaner ( registre compris )

                        2- Télécharges OTMoveIt (de Old_Timer) sur ton Bureau.
                        http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

                        Déconnectes toi et fermes toute tes applications en cours .

                        clic double sur OTMoveIt.exe pour le lancer.
                        copie la liste qui se trouve en citation ci-dessous,

                        C:\WINDOWS\BMabfc6b4f.xml

                        et colles-la dans le cadre de gauche de OTMoveIt2 :
                        Paste standard List of Files/Folders to be moved.

                        cliques sur MoveIt! pour lancer la suppression.
                        le résultat apparaîtra dans le cadre Results.

                        cliques sur Exit pour fermer.
                        --->postes le rapport situé dans " C:\OTMoveIt\MovedFiles."

                        il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
                        si c'est le cas acceptes par "Yes".

                        Une fois cela fais , enchaine par ce-ci :
                        3-Télécharge clean.zip :
                        http://www.malekal.com/download/clean.zip
                        Décompresses-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

                        Impératif : Redémarres en mode sans échec :
                        Comment aller en Mode sans échec
                        1) Redémarre ton ordi
                        2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                        3) Tu verras un écran avec options de démarrage apparaître
                        4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                        5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
                        (PS : note bien ce que tu as à faire, car pas de connexion en mode sans échec ... ).

                        Ouvres le dossier Clean qui se trouve sur ton bureau.

                        Double-clic sur clean.cmd.
                        Une fenêtre noire va apparaître, suis les consignes.
                        Choisis l'option 2 et laisses faire ...

                        Une fois finit, redémarres ton PC ( retour en mode normal ).

                        Postes le rapport qui se trouve ici C:\rapport_clean.txt et attends la suite ...

                        0
                        1. Désolé j'ai rien pu faire sur mon pc hier.
                          Voila les deux rapports :

                          ComboFix 08-07-01.3 - Ludovic 2008-07-02 16:44:36.3 - NTFSx86
                          Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.659 [GMT 2:00]
                          Endroit: C:\Documents and Settings\Ludovic\Bureau\ComboFix.exe
                          Command switches used :: C:\Documents and Settings\Ludovic\Bureau\CFScript.txt
                          * Création d'un nouveau point de restauration

                          [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

                          FILE ::
                          C:\WINDOWS\system32\frqltapg.dll
                          C:\WINDOWS\system32\jmaxxmmb.ini
                          C:\WINDOWS\system32\kmmgtn.dll
                          C:\WINDOWS\system32\kvuaufhi.dll
                          C:\WINDOWS\system32\wjmbfxnx.dll
                          C:\WINDOWS\system32\yljpgnpv.dll
                          .

                          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                          .

                          C:\WINDOWS\BMabfc6b4f.txt
                          C:\WINDOWS\BMabfc6b4f.xml\
                          C:\WINDOWS\system32\frqltapg.dll
                          C:\WINDOWS\system32\jmaxxmmb.ini
                          C:\WINDOWS\system32\kmmgtn.dll
                          C:\WINDOWS\system32\kvuaufhi.dll
                          C:\WINDOWS\system32\wjmbfxnx.dll
                          C:\WINDOWS\system32\yljpgnpv.dll

                          .
                          ((((((((((((((((((((((((((((( Fichiers créés 2008-06-02 to 2008-07-02 ))))))))))))))))))))))))))))))))))))
                          .

                          2008-07-01 11:49 . 2008-07-01 11:49 54,156 --ah----- C:\WINDOWS\QTFont.qfn
                          2008-07-01 11:49 . 2008-07-01 11:49 1,409 --a------ C:\WINDOWS\QTFont.for
                          2008-06-30 14:39 . 2008-06-30 14:39 0 --a------ C:\WINDOWS\BMabfc6b4f.xml
                          2008-06-30 13:01 . 2008-06-30 13:01 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                          2008-06-30 13:01 . 2008-06-30 13:01 <REP> d-------- C:\Documents and Settings\Ludovic\Application Data\Malwarebytes
                          2008-06-30 13:01 . 2008-06-30 13:01 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                          2008-06-30 13:01 . 2008-06-28 14:16 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
                          2008-06-30 13:01 . 2008-06-28 14:16 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                          2008-06-30 12:09 . 2008-06-30 12:09 <REP> d-------- C:\Program Files\CCleaner
                          2008-06-30 11:18 . 2008-06-30 11:18 <REP> d-------- C:\WINDOWS\ERUNT
                          2008-06-30 11:15 . 2008-06-30 11:34 <REP> d-------- C:\SDFix
                          2008-06-30 10:48 . 2008-06-30 10:49 <REP> d-------- C:\SmitfraudFix
                          2008-06-30 10:46 . 2008-06-30 11:02 4,118 --a------ C:\WINDOWS\system32\tmp.reg
                          2008-06-21 20:10 . 2008-06-21 20:10 <REP> d-------- C:\Program Files\Lavasoft
                          2008-06-21 20:10 . 2008-06-21 20:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
                          2008-06-21 20:09 . 2008-06-21 20:09 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
                          2008-06-21 18:38 . 2008-06-21 18:38 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
                          2008-06-21 18:38 . 2008-06-21 18:38 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
                          2008-06-21 18:38 . 2008-06-21 18:38 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
                          2008-06-21 18:38 . 2008-06-21 18:38 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
                          2008-06-21 18:38 . 2008-06-21 18:38 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
                          2008-06-21 18:38 . 2008-06-21 18:38 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
                          2008-06-21 18:19 . 2008-06-21 18:38 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
                          2008-06-21 18:19 . 2008-06-21 18:38 <REP> d-------- C:\Documents and Settings\Administrateur
                          2008-06-21 18:15 . 2008-06-21 18:16 <REP> d-------- C:\WINDOWS\system32\NtmsData
                          2008-06-18 18:45 . 2008-06-22 10:19 514 --a------ C:\WINDOWS\wininit.ini
                          2008-06-18 18:23 . 2008-06-22 10:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                          2008-06-16 18:48 . 2008-06-18 12:50 <REP> d-------- C:\WINDOWS\system32\6699
                          2008-06-16 18:48 . 2008-06-16 18:48 13,502 --a------ C:\WINDOWS\system32\JambaIconFR.ico
                          2008-06-16 18:48 . 2008-06-16 18:48 9,662 --a------ C:\WINDOWS\system32\ZoneAlarmIconFR.ico
                          2008-06-16 17:31 . 2008-06-22 10:40 <REP> d-------- C:\WINDOWS\system32\MRI
                          2008-06-16 17:31 . 2008-06-16 17:31 <REP> dr------- C:\Documents and Settings\LocalService\Favoris
                          2008-06-16 17:30 . 2008-06-16 17:31 <REP> d-------- C:\Temp\itmp4
                          2008-06-16 17:30 . 2008-06-30 11:29 <REP> d-------- C:\Temp
                          2008-06-11 08:46 . 2008-06-14 19:59 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys

                          .
                          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          2008-07-02 14:43 --------- d-----w C:\Program Files\Wanadoo
                          2008-06-30 14:57 --------- d-----w C:\Program Files\eMule
                          2008-06-21 17:38 --------- d-----w C:\Documents and Settings\Ludovic\Application Data\Lavasoft
                          2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
                          2008-06-05 18:42 --------- d-----w C:\Program Files\Microsoft Picture It! PhotoPub
                          2008-05-16 09:58 12,632 ----a-w C:\WINDOWS\system32\lsdelete.exe
                          2008-05-13 07:41 --------- d-----w C:\Documents and Settings\Ludovic\Application Data\AdobeUM
                          2008-05-08 12:28 202,752 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
                          2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
                          2008-04-23 04:16 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
                          .

                          ((((((((((((((((((((((((((((( snapshot@2008-06-30_14.38.52.23 )))))))))))))))))))))))))))))))))))))))))
                          .
                          - 2008-06-30 12:35:19 2,048 --s-a-w C:\WINDOWS\bootstat.dat
                          + 2008-07-02 14:15:19 2,048 --s-a-w C:\WINDOWS\bootstat.dat
                          + 2008-07-02 14:15:28 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_4c8.dat
                          .
                          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          .
                          REGEDIT4
                          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "WOOKIT"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
                          "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-03 13:14 68856]
                          "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:09 15360]
                          "updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 17:45 313472]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "NVMixerTray"="C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-12-20 18:12 131072]
                          "NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2005-07-20 15:07 7110656]
                          "SW20"="C:\WINDOWS\System32\sw20.exe" [2005-06-30 08:03 200704]
                          "SW24"="C:\WINDOWS\System32\sw24.exe" [2005-07-04 07:29 69632]
                          "NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2005-07-20 15:07 86016]
                          "NeroFilterCheck"="C:\WINDOWS\System32\NeroCheck.exe" [2001-07-09 11:50 155648]
                          "RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 21:24 32768]
                          "CnxDslTaskBar"="C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" [2005-05-20 19:32 278528]
                          "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
                          "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
                          "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2005-02-16 23:11 49152]
                          "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-08-27 16:46 180269]
                          "QuickTime Task"="C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" [2006-10-25 19:58 282624]
                          "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2006-10-30 10:36 256576]
                          "TomTomHOME.exe"="C:\Program Files\TomTom HOME 2\HOMERunner.exe" [2007-10-31 11:19 378784]
                          "nwiz"="nwiz.exe" [2005-07-20 15:07 1519616 C:\WINDOWS\system32\nwiz.exe]
                          "SoundMan"="SOUNDMAN.EXE" [2004-12-01 09:54 77824 C:\WINDOWS\SOUNDMAN.EXE]

                          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                          "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 17:09 15360]

                          C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                          D‚marrage rapide du logiciel HP Image Zone.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe [2004-11-04 20:50:52 53248]
                          HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2004-11-04 20:28:24 258048]
                          Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 23:05:26 29696]

                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                          "vidc.3iv2"= 3ivxVfWCodec.dll
                          "VIDC.VP31"= vp31vfw.dll

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Livecom]
                          --a------ 2006-03-20 16:54 237568 C:\PROGRA~1\Livecom\APPLIC~1\CommunicationAgent\CommunicationAgent.exe

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nTrayFw]
                          --a------ 2005-04-29 19:22 266240 C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
                          "AVP"=3 (0x3)
                          "cmdService"=2 (0x2)

                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                          "EnableFirewall"= 0 (0x0)

                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                          "%windir%\\system32\\sessmgr.exe"=
                          "C:\\Program Files\\Maple 8\\bin.win\\mserver.exe"=
                          "C:\\Program Files\\Cyanide\\Pro Cycling Manager\\Cym2005.exe"=
                          "C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe"=
                          "C:\\Program Files\\Livecom\\Application\\eConfv4\\livecomp.exe"=
                          "C:\\Program Files\\eMule\\emule.exe"=
                          "C:\\Program Files\\iTunes\\iTunes.exe"=
                          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                          "C:\\Program Files\\MSN Messenger\\livecall.exe"=
                          "%windir%\\Network Diagnostic\\xpnetdiag.exe"=

                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                          "3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009

                          R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
                          R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
                          R3 CnxEtP;ZTE ZXDSL852 Adapter Filter Driver;C:\WINDOWS\system32\DRIVERS\CnxEtP.sys [2005-05-20 19:27]
                          R3 CnxEtU;ZTE ZXDSL852 Interface Device Driver;C:\WINDOWS\system32\DRIVERS\CnxEtU.sys [2005-05-20 19:27]
                          R3 CnxTgNW;ZTE ZXDSL852 WAN PPPoA Adapter Driver;C:\WINDOWS\system32\DRIVERS\CnxTgNW.sys [2005-05-20 19:28]
                          S2 PlugPlayRPC;Plug and Play (RPC);C:\WINDOWS\portsv.exe service []
                          S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]
                          S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 00:08]

                          *Newly Created Service* - CATCHME
                          .
                          Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                          "2008-06-14 19:17:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                          - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                          .
                          **************************************************************************

                          catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2008-07-02 16:46:48
                          Windows 5.1.2600 Service Pack 2 NTFS

                          Balayage processus cachés ...

                          Balayage caché autostart entries ...

                          Balayage des fichiers cachés ...

                          Scan terminé avec succès
                          Les fichiers cachés: 0

                          **************************************************************************
                          .
                          Temps d'accomplissement: 2008-07-02 16:48:47
                          ComboFix-quarantined-files.txt 2008-07-02 14:48:45
                          ComboFix2.txt 2008-06-30 13:16:43
                          ComboFix3.txt 2008-06-30 12:39:13

                          Pre-Run: 14,462,464,000 octets libres
                          Post-Run: 14,474,240,000 octets libres

                          172 --- E O F --- 2008-06-21 12:17:09

                          et le deuxième :

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 16:49:11, on 02/07/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\WINDOWS\System32\nvsvc32.exe
                          C:\WINDOWS\system32\spupdsvc.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
                          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\TomTom HOME 2\HOMERunner.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                          C:\WINDOWS\system32\spnpinst.exe
                          C:\WINDOWS\system32\Sysocmgr.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\explorer.exe
                          C:\Documents and Settings\Ludovic\Bureau\pb spyware\HiJackThis.exe

                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                          O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                          O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [SW20] C:\WINDOWS\System32\sw20.exe
                          O4 - HKLM\..\Run: [SW24] C:\WINDOWS\System32\sw24.exe
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
                          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                          O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe" -s
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - "C:\PROGRA~1\Livecom\APPLIC~1\CommunicationAgent\Messager.exe" (file missing)
                          O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - "C:\PROGRA~1\Livecom\APPLIC~1\CommunicationAgent\Messager.exe" (file missing)
                          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                          O23 - Service: Plug and Play (RPC) (PlugPlayRPC) - Unknown owner - C:\WINDOWS\portsv.exe (file missing)
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          0
                          1. Contributeur sécurité
                            bon ... il reste encore des traces .... bizard ...

                            Supprimes le doc CFScript que tu as et on reprend :

                            1-Crée un doc texte sur ton bureau :
                            pointes ta souris sur ton bureau , click droit : vas dans "nouveau" et choisis "document texte" .

                            Ensuite copie/colle le texte ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de crée :

                            File::
                            C:\WINDOWS\system32\jmaxxmmb.ini
                            C:\WINDOWS\system32\kmmgtn.dll
                            C:\WINDOWS\system32\frqltapg.dll
                            C:\WINDOWS\system32\kvuaufhi.dll
                            C:\WINDOWS\system32\yljpgnpv.dll
                            C:\WINDOWS\system32\wjmbfxnx.dll

                            Folder::
                            C:\WINDOWS\BMabfc6b4f.xml


                            Puis vas dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
                            CFScript puis valides ...

                            2-Nettoyage :
                            !! Déconnectes toi,fermes toute tes application et désactive ton antivirus le temps de la manipe ( tu le réactiveras après ) !!

                            --->Sur ton bureau, fais un glisser avec ta souris le fichier CFScript sur l'icone de ComboFix.exe .

                            (Regarde ici : http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript.gif )

                            Cette manipulation va relancer combofix .
                            --> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tape 1 puis valide.

                            Puis patientes le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)

                            !! Ne touche à rien tant que le scan n'est pas terminé !!

                            Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.

                            Une fois le scan achevé, un rapport va s'afficher : Postes le accompagné d' un nouveau rapport HijackThis pour analyse ...

                            ( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )
                            0
                            1. Voila le rapport, par contre il ne m'a pas demandé "Type 1 to continue, or 2 to abort", il s'est lancé tout seul. Donc je ne sais pas si ca a marché malgré tout.

                              ComboFix 08-06-20.4 - Ludovic 2008-06-30 15:08:38.2 - NTFSx86
                              Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.657 [GMT 2:00]
                              Endroit: C:\Documents and Settings\Ludovic\Bureau\C-Fix.exe
                              Command switches used :: C:\Documents and Settings\Ludovic\Bureau\CFScript.txt
                              * Création d'un nouveau point de restauration

                              [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

                              FILE ::
                              C:\WINDOWS\system32\ayshenfs.dll
                              C:\WINDOWS\system32\bmmxxamj.dll
                              C:\WINDOWS\system32\iuymkdpu.dll
                              C:\WINDOWS\system32\lqxdwaqi.dll
                              C:\WINDOWS\system32\rlkres.dll
                              C:\WINDOWS\system32\ueeypldx.dll
                              .

                              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                              .

                              C:\WINDOWS\pskt.ini
                              C:\WINDOWS\Q2hldGFpbGxl
                              C:\WINDOWS\system32\ayshenfs.dll
                              C:\WINDOWS\system32\bmmxxamj.dll
                              C:\WINDOWS\system32\iuymkdpu.dll
                              C:\WINDOWS\system32\lqxdwaqi.dll
                              C:\WINDOWS\system32\rlkres.dll
                              C:\WINDOWS\system32\ueeypldx.dll

                              .
                              ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-05-28 to 2008-06-30 ))))))))))))))))))))))))))))))))))))
                              .

                              2008-06-30 14:39 . 2008-06-30 14:57 414 ---hs---- C:\WINDOWS\system32\jmaxxmmb.ini
                              2008-06-30 14:39 . 2008-06-30 14:39 0 --a------ C:\WINDOWS\BMabfc6b4f.xml
                              2008-06-30 13:01 . 2008-06-30 13:01 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                              2008-06-30 13:01 . 2008-06-30 13:01 <REP> d-------- C:\Documents and Settings\Ludovic\Application Data\Malwarebytes
                              2008-06-30 13:01 . 2008-06-30 13:01 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                              2008-06-30 13:01 . 2008-06-28 14:16 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
                              2008-06-30 13:01 . 2008-06-28 14:16 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                              2008-06-30 12:09 . 2008-06-30 12:09 <REP> d-------- C:\Program Files\CCleaner
                              2008-06-30 11:18 . 2008-06-30 11:18 <REP> d-------- C:\WINDOWS\ERUNT
                              2008-06-30 11:15 . 2008-06-30 11:34 <REP> d-------- C:\SDFix
                              2008-06-30 10:48 . 2008-06-30 10:49 <REP> d-------- C:\SmitfraudFix
                              2008-06-30 10:46 . 2008-06-30 11:02 4,118 --a------ C:\WINDOWS\system32\tmp.reg
                              2008-06-30 09:29 . 2008-06-30 09:29 103,424 --a------ C:\WINDOWS\system32\kmmgtn.dll
                              2008-06-30 09:29 . 2008-06-30 09:29 103,424 --a------ C:\WINDOWS\system32\frqltapg.dll
                              2008-06-30 09:24 . 2008-06-30 09:24 54,156 --ah----- C:\WINDOWS\QTFont.qfn
                              2008-06-30 09:24 . 2008-06-30 09:24 1,409 --a------ C:\WINDOWS\QTFont.for
                              2008-06-30 09:15 . 2008-06-30 09:15 90,624 --a------ C:\WINDOWS\system32\kvuaufhi.dll
                              2008-06-22 10:54 . 2008-06-22 10:54 99,840 --a------ C:\WINDOWS\system32\yljpgnpv.dll
                              2008-06-22 10:51 . 2008-06-22 10:51 90,624 --a------ C:\WINDOWS\system32\wjmbfxnx.dll
                              2008-06-21 20:10 . 2008-06-21 20:10 <REP> d-------- C:\Program Files\Lavasoft
                              2008-06-21 20:10 . 2008-06-21 20:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
                              2008-06-21 20:09 . 2008-06-21 20:09 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
                              2008-06-21 18:38 . 2008-06-21 18:38 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau
                              2008-06-21 18:38 . 2008-06-21 18:38 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
                              2008-06-21 18:38 . 2008-06-21 18:38 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
                              2008-06-21 18:38 . 2008-06-21 18:38 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer
                              2008-06-21 18:38 . 2008-06-21 18:38 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
                              2008-06-21 18:38 . 2008-06-21 18:38 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
                              2008-06-21 18:19 . 2008-06-21 18:38 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles
                              2008-06-21 18:19 . 2008-06-21 18:38 <REP> d-------- C:\Documents and Settings\Administrateur
                              2008-06-21 18:15 . 2008-06-21 18:16 <REP> d-------- C:\WINDOWS\system32\NtmsData
                              2008-06-18 18:45 . 2008-06-22 10:19 514 --a------ C:\WINDOWS\wininit.ini
                              2008-06-18 18:23 . 2008-06-22 10:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                              2008-06-16 18:48 . 2008-06-18 12:50 <REP> d-------- C:\WINDOWS\system32\6699
                              2008-06-16 18:48 . 2008-06-16 18:48 13,502 --a------ C:\WINDOWS\system32\JambaIconFR.ico
                              2008-06-16 18:48 . 2008-06-16 18:48 9,662 --a------ C:\WINDOWS\system32\ZoneAlarmIconFR.ico
                              2008-06-16 17:31 . 2008-06-22 10:40 <REP> d-------- C:\WINDOWS\system32\MRI
                              2008-06-16 17:31 . 2008-06-16 17:31 <REP> dr------- C:\Documents and Settings\LocalService\Favoris
                              2008-06-16 17:30 . 2008-06-16 17:31 <REP> d-------- C:\Temp\itmp4
                              2008-06-16 17:30 . 2008-06-30 11:29 <REP> d-------- C:\Temp
                              2008-06-11 08:46 . 2008-06-14 19:59 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
                              2008-05-16 11:58 . 2008-05-16 11:58 12,632 --a------ C:\WINDOWS\system32\lsdelete.exe
                              2008-05-01 10:24 . 2007-08-13 18:54 33,792 --a--c--- C:\WINDOWS\system32\dllcache\custsat.dll

                              .
                              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              2008-06-30 13:12 --------- d-----w C:\Program Files\Wanadoo
                              2008-06-21 17:38 --------- d-----w C:\Documents and Settings\Ludovic\Application Data\Lavasoft
                              2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
                              2008-06-14 16:28 --------- d-----w C:\Program Files\eMule
                              2008-06-05 18:42 --------- d-----w C:\Program Files\Microsoft Picture It! PhotoPub
                              2008-05-13 07:41 --------- d-----w C:\Documents and Settings\Ludovic\Application Data\AdobeUM
                              2008-05-08 12:28 202,752 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
                              2008-04-29 09:20 15,648 ----a-w C:\WINDOWS\system32\drivers\NSDriver.sys
                              2008-04-29 09:19 15,648 ----a-w C:\WINDOWS\system32\drivers\Awrtrd.sys
                              2008-04-29 09:19 12,960 ----a-w C:\WINDOWS\system32\drivers\Awrtpd.sys
                              .

                              ((((((((((((((((((((((((((((( snapshot@2008-06-30_14.38.52.23 )))))))))))))))))))))))))))))))))))))))))
                              .
                              - 2008-06-30 12:35:19 2,048 --s-a-w C:\WINDOWS\bootstat.dat
                              + 2008-06-30 13:12:21 2,048 --s-a-w C:\WINDOWS\bootstat.dat
                              + 2008-06-30 13:12:34 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_4b8.dat
                              .
                              ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              .
                              REGEDIT4
                              *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "WOOKIT"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
                              "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-03 13:14 68856]
                              "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:09 15360]
                              "updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 17:45 313472]

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "NVMixerTray"="C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-12-20 18:12 131072]
                              "NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2005-07-20 15:07 7110656]
                              "nwiz"="nwiz.exe" [2005-07-20 15:07 1519616 C:\WINDOWS\system32\nwiz.exe]
                              "SoundMan"="SOUNDMAN.EXE" [2004-12-01 09:54 77824 C:\WINDOWS\SOUNDMAN.EXE]
                              "SW20"="C:\WINDOWS\System32\sw20.exe" [2005-06-30 08:03 200704]
                              "SW24"="C:\WINDOWS\System32\sw24.exe" [2005-07-04 07:29 69632]
                              "NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2005-07-20 15:07 86016]
                              "NeroFilterCheck"="C:\WINDOWS\System32\NeroCheck.exe" [2001-07-09 11:50 155648]
                              "RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 21:24 32768]
                              "CnxDslTaskBar"="C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" [2005-05-20 19:32 278528]
                              "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
                              "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
                              "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2005-02-16 23:11 49152]
                              "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-08-27 16:46 180269]
                              "QuickTime Task"="C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" [2006-10-25 19:58 282624]
                              "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2006-10-30 10:36 256576]
                              "TomTomHOME.exe"="C:\Program Files\TomTom HOME 2\HOMERunner.exe" [2007-10-31 11:19 378784]

                              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                              "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 17:09 15360]

                              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                              "vidc.3iv2"= 3ivxVfWCodec.dll
                              "VIDC.VP31"= vp31vfw.dll

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Livecom]
                              --a------ 2006-03-20 16:54 237568 C:\PROGRA~1\Livecom\APPLIC~1\CommunicationAgent\CommunicationAgent.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nTrayFw]
                              --a------ 2005-04-29 19:22 266240 C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
                              "AVP"=3 (0x3)
                              "cmdService"=2 (0x2)

                              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                              "EnableFirewall"= 0 (0x0)

                              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                              "%windir%\\system32\\sessmgr.exe"=
                              "C:\\Program Files\\Maple 8\\bin.win\\mserver.exe"=
                              "C:\\Program Files\\Cyanide\\Pro Cycling Manager\\Cym2005.exe"=
                              "C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe"=
                              "C:\\Program Files\\Livecom\\Application\\eConfv4\\livecomp.exe"=
                              "C:\\Program Files\\eMule\\emule.exe"=
                              "C:\\Program Files\\iTunes\\iTunes.exe"=
                              "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                              "C:\\Program Files\\MSN Messenger\\livecall.exe"=
                              "%windir%\\Network Diagnostic\\xpnetdiag.exe"=

                              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                              "3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009

                              R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
                              R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
                              R3 CnxEtP;ZTE ZXDSL852 Adapter Filter Driver;C:\WINDOWS\system32\DRIVERS\CnxEtP.sys [2005-05-20 19:27]
                              R3 CnxEtU;ZTE ZXDSL852 Interface Device Driver;C:\WINDOWS\system32\DRIVERS\CnxEtU.sys [2005-05-20 19:27]
                              R3 CnxTgNW;ZTE ZXDSL852 WAN PPPoA Adapter Driver;C:\WINDOWS\system32\DRIVERS\CnxTgNW.sys [2005-05-20 19:28]
                              S2 PlugPlayRPC;Plug and Play (RPC);C:\WINDOWS\portsv.exe service []
                              S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]
                              S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 00:08]

                              .
                              Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
                              "2008-06-14 19:17:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                              - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                              .
                              **************************************************************************

                              catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2008-06-30 15:13:01
                              Windows 5.1.2600 Service Pack 2 NTFS

                              Balayage processus cach‚s ...

                              Balayage cach‚ autostart entries ...

                              Balayage des fichiers cach‚s ...

                              Scan termin‚ avec succŠs
                              Les fichiers cach‚s: 0

                              **************************************************************************
                              .
                              ------------------------ Other Running Processes ------------------------
                              .
                              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\FTRTSVC.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\spupdsvc.exe
                              C:\WINDOWS\system32\wdfmgr.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\system32\spnpinst.exe
                              C:\WINDOWS\system32\sysocmgr.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                              C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              C:\PROGRA~1\Wanadoo\ComComp.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\PROGRA~1\Wanadoo\Toaster.exe
                              C:\PROGRA~1\Wanadoo\Inactivity.exe
                              C:\PROGRA~1\Wanadoo\PollingModule.exe
                              C:\WINDOWS\system32\ALERTM~1\ALERTM~1.EXE
                              C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                              C:\WINDOWS\system32\wscntfy.exe
                              .
                              **************************************************************************
                              .
                              Temps d'accomplissement: 2008-06-30 15:16:43 - machine was rebooted
                              ComboFix-quarantined-files.txt 2008-06-30 13:16:38
                              ComboFix2.txt 2008-06-30 12:39:13

                              Pre-Run: 14,307,401,728 octets libres
                              Post-Run: 14,292,791,296 octets libres

                              203 --- E O F --- 2008-06-21 12:17:09

                              et celui de hijackthis :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 15:17:53, on 30/06/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\System32\FTRTSVC.exe
                              C:\WINDOWS\System32\nvsvc32.exe
                              C:\WINDOWS\system32\spupdsvc.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\system32\spnpinst.exe
                              C:\WINDOWS\system32\Sysocmgr.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                              C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
                              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                              C:\Program Files\TomTom HOME 2\HOMERunner.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              C:\PROGRA~1\Wanadoo\ComComp.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\PROGRA~1\Wanadoo\Toaster.exe
                              C:\PROGRA~1\Wanadoo\Inactivity.exe
                              C:\PROGRA~1\Wanadoo\PollingModule.exe
                              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                              C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                              C:\PROGRA~1\Wanadoo\Watch.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\explorer.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Documents and Settings\Ludovic\Bureau\pb spyware\HiJackThis.exe
                              C:\Program Files\Alwil Software\Avast4\setup\avast.setup

                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                              O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                              O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [SW20] C:\WINDOWS\System32\sw20.exe
                              O4 - HKLM\..\Run: [SW24] C:\WINDOWS\System32\sw24.exe
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
                              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                              O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
                              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe" -s
                              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - "C:\PROGRA~1\Livecom\APPLIC~1\CommunicationAgent\Messager.exe" (file missing)
                              O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - "C:\PROGRA~1\Livecom\APPLIC~1\CommunicationAgent\Messager.exe" (file missing)
                              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{86FB0C13-5AED-4186-8427-E7FBCE2318D5}: NameServer = 80.10.246.130 81.253.149.10
                              O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                              O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                              O23 - Service: Plug and Play (RPC) (PlugPlayRPC) - Unknown owner - C:\WINDOWS\portsv.exe (file missing)
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                              0
                              1. Contributeur sécurité
                                1-Crée un doc texte sur ton bureau :
                                pointes ta souris sur ton bureau , click droit : vas dans "nouveau" et choisis "document texte" .

                                Ensuite copie/colle le texte ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de crée :

                                Registry::
                                [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{b9e6d3db-624a-4aa9-9aa0-3219cec24b34}]

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "a8cf58d3"=-

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "BMabfc6b4f"=-

                                File::
                                C:\WINDOWS\system32\rlkres.dll
                                C:\WINDOWS\system32\iuymkdpu.dll
                                C:\WINDOWS\system32\ayshenfs.dll
                                C:\WINDOWS\system32\bmmxxamj.dll
                                C:\WINDOWS\system32\ueeypldx.dll
                                C:\WINDOWS\system32\lqxdwaqi.dll
                                C:\WINDOWS\system32\bmmxxamj.dll
                                C:\WINDOWS\system32\ayshenfs.dll
                                C:\WINDOWS\system32\rlkres.dll

                                Folder::
                                C:\WINDOWS\Q2hldGFpbGxl


                                Puis vas dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
                                CFScript puis valides ...

                                2-Nettoyage :
                                !! Déconnectes toi,fermes toute tes application et désactive TOUTES TES DEFENCES ( tu les réactiveras après ) !!

                                --->Sur ton bureau, fais un glisser avec ta souris le fichier CFScript sur l'icone de ComboFix.exe .

                                (Regarde ici : http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript.gif )

                                Cette manipulation va relancer combofix .
                                --> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tape 1 puis valide.

                                Puis patientes le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)

                                !! Ne touche à rien tant que le scan n'est pas terminé !!

                                Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.

                                Une fois le scan achevé, un rapport va s'afficher : Postes le accompagné d' un nouveau rapport HijackThis pour analyse ...

                                ( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )
                                0
                                1. Voila le rapport de combofix :

                                  ComboFix 08-06-20.4 - Ludovic 2008-06-30 14:29:59.1 - NTFSx86
                                  Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.609 [GMT 2:00]
                                  Endroit: C:\Documents and Settings\Ludovic\Bureau\C-Fix.exe
                                  * Création d'un nouveau point de restauration

                                  [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                                  .

                                  (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                  .

                                  C:\Documents and Settings\Ludovic\Mes documents\ICROSO~1
                                  C:\Program Files\wnsxs~1
                                  C:\Program Files\wnsxs~1\W?nSxS\
                                  C:\WINDOWS\BMabfc6b4f.xml
                                  C:\WINDOWS\mainms.vpi
                                  C:\WINDOWS\pskt.ini
                                  C:\WINDOWS\system32\awwafefg.dll
                                  C:\WINDOWS\system32\bwqehhbd.dll
                                  C:\WINDOWS\system32\dhcuoetn.dll
                                  C:\WINDOWS\system32\ehklmUvw.ini
                                  C:\WINDOWS\system32\ehklmUvw.ini2
                                  C:\WINDOWS\system32\fkdpffaf.ini
                                  C:\WINDOWS\system32\g53.exe
                                  C:\WINDOWS\system32\hvdqnfov.ini
                                  C:\WINDOWS\system32\jkkIYpmm.dll
                                  C:\WINDOWS\system32\jmaxxmmb.ini
                                  C:\WINDOWS\system32\llSYaccf.ini
                                  C:\WINDOWS\system32\llSYaccf.ini2
                                  C:\WINDOWS\system32\mcrh.tmp
                                  C:\WINDOWS\system32\mmpYIkkj.ini
                                  C:\WINDOWS\system32\mmpYIkkj.ini2
                                  C:\WINDOWS\system32\mnijqcfa.ini
                                  C:\WINDOWS\system32\MSINET.oca
                                  C:\WINDOWS\system32\nntmshie.dll
                                  C:\WINDOWS\system32\ocdcvagj.ini
                                  C:\WINDOWS\system32\okjjrcvx.ini
                                  C:\WINDOWS\system32\pchinfim.ini
                                  C:\WINDOWS\system32\TBcdJRqr.ini
                                  C:\WINDOWS\system32\TBcdJRqr.ini2
                                  C:\WINDOWS\system32\vjwrvpsg.dll
                                  C:\WINDOWS\system32\winsys.exe
                                  C:\WINDOWS\system32\wusytjbe.ini
                                  C:\WINDOWS\winhelp.ini

                                  .
                                  ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                                  .

                                  -------\Legacy_MSSECURITY1.209.4

                                  ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-05-28 to 2008-06-30 ))))))))))))))))))))))))))))))))))))
                                  .

                                  2008-06-30 14:22 . 2008-06-30 14:22 103,424 --a------ C:\WINDOWS\system32\rlkres.dll
                                  2008-06-30 14:22 . 2008-06-30 14:22 103,424 --a------ C:\WINDOWS\system32\iuymkdpu.dll
                                  2008-06-30 14:19 . 2008-06-30 14:19 91,136 --a------ C:\WINDOWS\system32\ayshenfs.dll
                                  2008-06-30 14:19 . 2008-06-30 14:19 81,920 --a------ C:\WINDOWS\system32\bmmxxamj.dll
                                  2008-06-30 13:01 . 2008-06-30 13:01 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                                  2008-06-30 13:01 . 2008-06-30 13:01 <REP> d-------- C:\Documents and Settings\Ludovic\Application Data\Malwarebytes
                                  2008-06-30 13:01 . 2008-06-30 13:01 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                                  2008-06-30 13:01 . 2008-06-28 14:16 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
                                  2008-06-30 13:01 . 2008-06-28 14:16 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                                  2008-06-30 12:09 . 2008-06-30 12:09 <REP> d-------- C:\Program Files\CCleaner
                                  2008-06-30 11:18 . 2008-06-30 11:18 <REP> d-------- C:\WINDOWS\ERUNT
                                  2008-06-30 11:15 . 2008-06-30 11:34 <REP> d-------- C:\SDFix
                                  2008-06-30 10:48 . 2008-06-30 10:49 <REP> d-------- C:\SmitfraudFix
                                  2008-06-30 10:46 . 2008-06-30 11:02 4,118 --a------ C:\WINDOWS\system32\tmp.reg
                                  2008-06-30 09:29 . 2008-06-30 09:29 103,424 --a------ C:\WINDOWS\system32\kmmgtn.dll
                                  2008-06-30 09:29 . 2008-06-30 09:29 103,424 --a------ C:\WINDOWS\system32\frqltapg.dll
                                  2008-06-30 09:24 . 2008-06-30 09:24 54,156 --ah----- C:\WINDOWS\QTFont.qfn
                                  2008-06-30 09:24 . 2008-06-30 09:24 1,409 --a------ C:\WINDOWS\QTFont.for
                                  2008-06-30 09:15 . 2008-06-30 09:15 90,624 --a------ C:\WINDOWS\system32\kvuaufhi.dll
                                  2008-06-22 10:54 . 2008-06-22 10:54 99,840 --a------ C:\WINDOWS\system32\yljpgnpv.dll
                                  2008-06-22 10:51 . 2008-06-22 10:51 90,624 --a------ C:\WINDOWS\system32\wjmbfxnx.dll
                                  2008-06-21 20:10 . 2008-06-21 20:10 <REP> d-------- C:\Program Files\Lavasoft
                                  2008-06-21 20:10 . 2008-06-21 20:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
                                  2008-06-21 20:09 . 2008-06-21 20:09 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
                                  2008-06-21 18:38 . 2008-06-21 18:38 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau
                                  2008-06-21 18:38 . 2008-06-21 18:38 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
                                  2008-06-21 18:38 . 2008-06-21 18:38 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
                                  2008-06-21 18:38 . 2008-06-21 18:38 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer
                                  2008-06-21 18:38 . 2008-06-21 18:38 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
                                  2008-06-21 18:38 . 2008-06-21 18:38 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
                                  2008-06-21 18:19 . 2008-06-21 18:38 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles
                                  2008-06-21 18:19 . 2008-06-21 18:38 <REP> d-------- C:\Documents and Settings\Administrateur
                                  2008-06-21 18:15 . 2008-06-21 18:16 <REP> d-------- C:\WINDOWS\system32\NtmsData
                                  2008-06-21 17:42 . 2008-06-21 17:42 99,328 --a------ C:\WINDOWS\system32\ueeypldx.dll
                                  2008-06-21 14:40 . 2008-06-21 14:40 99,328 --a------ C:\WINDOWS\system32\lqxdwaqi.dll
                                  2008-06-18 18:45 . 2008-06-22 10:19 514 --a------ C:\WINDOWS\wininit.ini
                                  2008-06-18 18:23 . 2008-06-22 10:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                                  2008-06-16 18:48 . 2008-06-18 12:50 <REP> d-------- C:\WINDOWS\system32\6699
                                  2008-06-16 18:48 . 2008-06-16 18:48 13,502 --a------ C:\WINDOWS\system32\JambaIconFR.ico
                                  2008-06-16 18:48 . 2008-06-16 18:48 9,662 --a------ C:\WINDOWS\system32\ZoneAlarmIconFR.ico
                                  2008-06-16 17:31 . 2008-06-22 10:40 <REP> d-------- C:\WINDOWS\system32\MRI
                                  2008-06-16 17:31 . 2008-06-21 18:38 <REP> d-------- C:\WINDOWS\Q2hldGFpbGxl
                                  2008-06-16 17:31 . 2008-06-16 17:31 <REP> dr------- C:\Documents and Settings\LocalService\Favoris
                                  2008-06-16 17:30 . 2008-06-16 17:31 <REP> d-------- C:\Temp\itmp4
                                  2008-06-16 17:30 . 2008-06-30 11:29 <REP> d-------- C:\Temp
                                  2008-06-11 08:46 . 2008-06-14 19:59 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
                                  2008-05-16 11:58 . 2008-05-16 11:58 12,632 --a------ C:\WINDOWS\system32\lsdelete.exe
                                  2008-05-01 10:24 . 2007-08-13 18:54 33,792 --a--c--- C:\WINDOWS\system32\dllcache\custsat.dll

                                  .
                                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                  .
                                  2008-06-30 12:35 --------- d-----w C:\Program Files\Wanadoo
                                  2008-06-21 17:38 --------- d-----w C:\Documents and Settings\Ludovic\Application Data\Lavasoft
                                  2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
                                  2008-06-14 16:28 --------- d-----w C:\Program Files\eMule
                                  2008-06-05 18:42 --------- d-----w C:\Program Files\Microsoft Picture It! PhotoPub
                                  2008-05-13 07:41 --------- d-----w C:\Documents and Settings\Ludovic\Application Data\AdobeUM
                                  2008-05-08 12:28 202,752 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
                                  2008-04-29 09:20 15,648 ----a-w C:\WINDOWS\system32\drivers\NSDriver.sys
                                  2008-04-29 09:19 15,648 ----a-w C:\WINDOWS\system32\drivers\Awrtrd.sys
                                  2008-04-29 09:19 12,960 ----a-w C:\WINDOWS\system32\drivers\Awrtpd.sys
                                  .

                                  ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                  .
                                  .
                                  REGEDIT4
                                  *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                                  [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{b9e6d3db-624a-4aa9-9aa0-3219cec24b34}]
                                  2008-06-30 14:22 103424 --a------ C:\WINDOWS\system32\rlkres.dll

                                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "WOOKIT"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
                                  "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-03 13:14 68856]
                                  "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:09 15360]
                                  "updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 17:45 313472]

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "NVMixerTray"="C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-12-20 18:12 131072]
                                  "NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2005-07-20 15:07 7110656]
                                  "nwiz"="nwiz.exe" [2005-07-20 15:07 1519616 C:\WINDOWS\system32\nwiz.exe]
                                  "SoundMan"="SOUNDMAN.EXE" [2004-12-01 09:54 77824 C:\WINDOWS\SOUNDMAN.EXE]
                                  "SW20"="C:\WINDOWS\System32\sw20.exe" [2005-06-30 08:03 200704]
                                  "SW24"="C:\WINDOWS\System32\sw24.exe" [2005-07-04 07:29 69632]
                                  "NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2005-07-20 15:07 86016]
                                  "NeroFilterCheck"="C:\WINDOWS\System32\NeroCheck.exe" [2001-07-09 11:50 155648]
                                  "RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 21:24 32768]
                                  "CnxDslTaskBar"="C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" [2005-05-20 19:32 278528]
                                  "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
                                  "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
                                  "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2005-02-16 23:11 49152]
                                  "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-08-27 16:46 180269]
                                  "QuickTime Task"="C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" [2006-10-25 19:58 282624]
                                  "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2006-10-30 10:36 256576]
                                  "TomTomHOME.exe"="C:\Program Files\TomTom HOME 2\HOMERunner.exe" [2007-10-31 11:19 378784]
                                  "a8cf58d3"="C:\WINDOWS\system32\bmmxxamj.dll" [2008-06-30 14:19 81920]
                                  "BMabfc6b4f"="C:\WINDOWS\system32\ayshenfs.dll" [2008-06-30 14:19 91136]

                                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                  "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 17:09 15360]

                                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                                  "vidc.3iv2"= 3ivxVfWCodec.dll
                                  "VIDC.VP31"= vp31vfw.dll

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Livecom]
                                  --a------ 2006-03-20 16:54 237568 C:\PROGRA~1\Livecom\APPLIC~1\CommunicationAgent\CommunicationAgent.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nTrayFw]
                                  --a------ 2005-04-29 19:22 266240 C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
                                  "AVP"=3 (0x3)
                                  "cmdService"=2 (0x2)

                                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                                  "EnableFirewall"= 0 (0x0)

                                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                  "%windir%\\system32\\sessmgr.exe"=
                                  "C:\\Program Files\\Maple 8\\bin.win\\mserver.exe"=
                                  "C:\\Program Files\\Cyanide\\Pro Cycling Manager\\Cym2005.exe"=
                                  "C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe"=
                                  "C:\\Program Files\\Livecom\\Application\\eConfv4\\livecomp.exe"=
                                  "C:\\Program Files\\eMule\\emule.exe"=
                                  "C:\\Program Files\\iTunes\\iTunes.exe"=
                                  "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                                  "C:\\Program Files\\MSN Messenger\\livecall.exe"=
                                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"=

                                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                                  "3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009

                                  R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
                                  R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
                                  R3 CnxEtP;ZTE ZXDSL852 Adapter Filter Driver;C:\WINDOWS\system32\DRIVERS\CnxEtP.sys [2005-05-20 19:27]
                                  R3 CnxEtU;ZTE ZXDSL852 Interface Device Driver;C:\WINDOWS\system32\DRIVERS\CnxEtU.sys [2005-05-20 19:27]
                                  R3 CnxTgNW;ZTE ZXDSL852 WAN PPPoA Adapter Driver;C:\WINDOWS\system32\DRIVERS\CnxTgNW.sys [2005-05-20 19:28]
                                  S2 PlugPlayRPC;Plug and Play (RPC);C:\WINDOWS\portsv.exe service []
                                  S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]
                                  S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 00:08]

                                  .
                                  Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
                                  "2008-06-14 19:17:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                                  - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                                  .
                                  **************************************************************************

                                  catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                  Rootkit scan 2008-06-30 14:36:03
                                  Windows 5.1.2600 Service Pack 2 NTFS

                                  Balayage processus cach‚s ...

                                  Balayage cach‚ autostart entries ...

                                  Balayage des fichiers cach‚s ...

                                  Scan termin‚ avec succŠs
                                  Les fichiers cach‚s: 0

                                  **************************************************************************
                                  .
                                  --------------------- DLLs a charg‚ sous des processus courants ---------------------

                                  PROCESS: C:\WINDOWS\explorer.exe
                                  -> C:\WINDOWS\system32\bmmxxamj.dll
                                  -> C:\WINDOWS\system32\ayshenfs.dll
                                  .
                                  ------------------------ Other Running Processes ------------------------
                                  .
                                  C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\FTRTSVC.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\WINDOWS\system32\spupdsvc.exe
                                  C:\WINDOWS\system32\wdfmgr.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\system32\spnpinst.exe
                                  C:\WINDOWS\system32\sysocmgr.exe
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                                  C:\WINDOWS\system32\wscntfy.exe
                                  C:\WINDOWS\system32\verclsid.exe
                                  .
                                  **************************************************************************
                                  .
                                  Temps d'accomplissement: 2008-06-30 14:39:13 - machine was rebooted
                                  ComboFix-quarantined-files.txt 2008-06-30 12:39:06

                                  Pre-Run: 14,439,460,864 octets libres
                                  Post-Run: 14,335,795,200 octets libres

                                  227 --- E O F --- 2008-06-21 12:17:09

                                  et celui de hijackthis :

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 14:40:08, on 30/06/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\System32\FTRTSVC.exe
                                  C:\WINDOWS\System32\nvsvc32.exe
                                  C:\WINDOWS\system32\spupdsvc.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\system32\spnpinst.exe
                                  C:\WINDOWS\system32\Sysocmgr.exe
                                  C:\WINDOWS\SOUNDMAN.EXE
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                  C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
                                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\TomTom HOME 2\HOMERunner.exe
                                  C:\WINDOWS\system32\Rundll32.exe
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\WINDOWS\system32\wscntfy.exe
                                  C:\WINDOWS\explorer.exe
                                  C:\Documents and Settings\Ludovic\Bureau\pb spyware\HiJackThis.exe

                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                  O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                                  O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                  O2 - BHO: {43b42cec-9123-0aa9-9aa4-a426bd3d6e9b} - {b9e6d3db-624a-4aa9-9aa0-3219cec24b34} - C:\WINDOWS\system32\rlkres.dll
                                  O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                                  O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                                  O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                                  O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [SW20] C:\WINDOWS\System32\sw20.exe
                                  O4 - HKLM\..\Run: [SW24] C:\WINDOWS\System32\sw24.exe
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                  O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
                                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe" -s
                                  O4 - HKLM\..\Run: [a8cf58d3] rundll32.exe "C:\WINDOWS\system32\bmmxxamj.dll",b
                                  O4 - HKLM\..\Run: [BMabfc6b4f] Rundll32.exe "C:\WINDOWS\system32\ayshenfs.dll",s
                                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - "C:\PROGRA~1\Livecom\APPLIC~1\CommunicationAgent\Messager.exe" (file missing)
                                  O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - "C:\PROGRA~1\Livecom\APPLIC~1\CommunicationAgent\Messager.exe" (file missing)
                                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                  O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                  O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                  O23 - Service: Plug and Play (RPC) (PlugPlayRPC) - Unknown owner - C:\WINDOWS\portsv.exe (file missing)
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  0
                                  1. Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 14:19:57, on 30/06/2008
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\System32\FTRTSVC.exe
                                    C:\WINDOWS\System32\nvsvc32.exe
                                    C:\WINDOWS\system32\spupdsvc.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\SOUNDMAN.EXE
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                    C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
                                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\Program Files\TomTom HOME 2\HOMERunner.exe
                                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                    C:\PROGRA~1\Wanadoo\ComComp.exe
                                    C:\PROGRA~1\Wanadoo\Toaster.exe
                                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                                    C:\WINDOWS\system32\spnpinst.exe
                                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                    C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                                    C:\WINDOWS\system32\Sysocmgr.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\Program Files\iPod\bin\iPodService.exe
                                    C:\PROGRA~1\Wanadoo\Watch.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\Documents and Settings\Ludovic\Bureau\pb spyware\HiJackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                    O2 - BHO: (no name) - {34FC4331-BFA1-499F-9397-69B427935FE7} - (no file)
                                    O2 - BHO: (no name) - {50AE06E2-44A3-4F13-A08F-62788DD47AD0} - (no file)
                                    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                                    O2 - BHO: (no name) - {99E88DB2-4506-42A3-B0A6-8C4DB4664FD2} - (no file)
                                    O2 - BHO: (no name) - {A9B92CDA-11A3-4172-8BDE-23951FDF017C} - (no file)
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                    O2 - BHO: (no name) - {BA32BE63-B346-4626-A0E7-DBCCE4216430} - (no file)
                                    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                                    O2 - BHO: (no name) - {C225192E-BAD0-4019-94BE-B42AF5F67457} - (no file)
                                    O2 - BHO: (no name) - {D5469869-A92A-40B3-87FF-8E9C4016017D} - (no file)
                                    O2 - BHO: (no name) - {DD49E74E-7D8D-0902-AC3C-78A2E5EF1D97} - (no file)
                                    O2 - BHO: (no name) - {E068D3EE-6CB7-416B-B81B-29868F26D6E9} - C:\WINDOWS\system32\jkkIYpmm.dll
                                    O2 - BHO: {4c0d8d0d-395c-ad19-70e4-c328c61f7f0e} - {e0f7f16c-823c-4e07-91da-c593d0d8d0c4} - C:\WINDOWS\system32\kmmgtn.dll
                                    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                    O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                    O4 - HKLM\..\Run: [SW20] C:\WINDOWS\System32\sw20.exe
                                    O4 - HKLM\..\Run: [SW24] C:\WINDOWS\System32\sw24.exe
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                    O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
                                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe" -s
                                    O4 - HKLM\..\Run: [BMabfc6b4f] Rundll32.exe "C:\WINDOWS\system32\ayshenfs.dll",s
                                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - "C:\PROGRA~1\Livecom\APPLIC~1\CommunicationAgent\Messager.exe" (file missing)
                                    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - "C:\PROGRA~1\Livecom\APPLIC~1\CommunicationAgent\Messager.exe" (file missing)
                                    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{86FB0C13-5AED-4186-8427-E7FBCE2318D5}: NameServer = 81.253.149.1 80.10.246.3
                                    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                    O23 - Service: Plug and Play (RPC) (PlugPlayRPC) - Unknown owner - C:\WINDOWS\portsv.exe (file missing)
                                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                    0
                                    1. Contributeur sécurité
                                      Ok ... vu ;-)
                                      La suite donc ....
                                      0
                                  2. Contributeur sécurité
                                    bien ... le log hijackthis n'es pas complet ^^ Si tu peux me le reposter svp ...

                                    ensuite fais exactement ce qui suit :

                                    Télécharges ComboFix (par sUBs) sur ton Bureau (et pas ailleur !):
                                    http://download.bleepingcomputer.com/sUBs/ComboFix.exe <--- clik droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix et valide .

                                    --------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
                                    !! déconnectes toi,fermes tes applications en cours et DESACTIVES TOUTES TES DEFENCES (anti-virus, guardes anti spy-ware, pare-feu) le temps de la manipe :
                                    en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
                                    --->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
                                    Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                                    ---------------------------------------------------------------------------------------------------------------------------------

                                    Ensuite :
                                    double-cliques C-Fix.exe ( = combofix.exe ) .

                                    Appuyes sur la touche Y (Yes) pour démarrer le scan .

                                    Attention : n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
                                    ---> si un message d'erreur windows apparait à un momment : clik sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )

                                    Le rapport sera crée dans: C:\Combofix.txt

                                    Postes le rapport Combofix accompagné d'un nouveau rapport hijackthis pour analyse ...

                                    0
                                    1. Malwarebytes' Anti-Malware 1.19
                                      Version de la base de données: 907
                                      Windows 5.1.2600 Service Pack 2

                                      14:07:49 30/06/2008
                                      mbam-log-6-30-2008 (14-07-49).txt

                                      Type de recherche: Examen complet (C:\|)
                                      Eléments examinés: 172899
                                      Temps écoulé: 56 minute(s), 47 second(s)

                                      Processus mémoire infecté(s): 0
                                      Module(s) mémoire infecté(s): 1
                                      Clé(s) du Registre infectée(s): 27
                                      Valeur(s) du Registre infectée(s): 3
                                      Elément(s) de données du Registre infecté(s): 2
                                      Dossier(s) infecté(s): 0
                                      Fichier(s) infecté(s): 29

                                      Processus mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Module(s) mémoire infecté(s):
                                      C:\WINDOWS\system32\jkkIYpmm.dll (Trojan.Vundo) -> Unloaded module successfully.

                                      Clé(s) du Registre infectée(s):
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3eac22b7-d614-4ac3-8c1e-62855fd452df} (Trojan.Vundo) -> Delete on reboot.
                                      HKEY_CLASSES_ROOT\CLSID\{3eac22b7-d614-4ac3-8c1e-62855fd452df} (Trojan.Vundo) -> Delete on reboot.
                                      HKEY_CLASSES_ROOT\CLSID\{9506910a-0f94-4ea1-b567-7070428b8b2b} (Adware.BHO) -> Quarantined and deleted successfully.
                                      HKEY_CLASSES_ROOT\TypeLib\{749ec66f-a838-4b38-b8e5-e65d905fff74} (Adware.BHO) -> Quarantined and deleted successfully.
                                      HKEY_CLASSES_ROOT\CLSID\{1e404d48-670a-4085-a6a0-d195793ddd33} (Adware.BHO) -> Quarantined and deleted successfully.
                                      HKEY_CLASSES_ROOT\Interface\{1e404d48-670a-4085-a6a0-d195793ddd33} (Adware.BHO) -> Quarantined and deleted successfully.
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9506910a-0f94-4ea1-b567-7070428b8b2b} (Adware.BHO) -> Quarantined and deleted successfully.
                                      HKEY_CLASSES_ROOT\CLSID\{faba076a-478a-4c32-a0a5-c774607901c2} (Adware.BHO) -> Quarantined and deleted successfully.
                                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{faba076a-478a-4c32-a0a5-c774607901c2} (Adware.BHO) -> Quarantined and deleted successfully.
                                      HKEY_CLASSES_ROOT\AppID\{8d71eeb8-a1a7-4733-8fa2-1cac015c967d} (Adware.BHO) -> Quarantined and deleted successfully.
                                      HKEY_CLASSES_ROOT\Interface\{9f593aac-ca4c-4a41-a7ff-a00812192d61} (Adware.BHO) -> Quarantined and deleted successfully.
                                      HKEY_CLASSES_ROOT\AppID\{ff46f4ab-a85f-487e-b399-3f191ac0fe23} (Trojan.BHO) -> Quarantined and deleted successfully.
                                      HKEY_CLASSES_ROOT\Interface\{2e4a04a1-a24d-45ae-aca4-949778400813} (Trojan.BHO) -> Quarantined and deleted successfully.
                                      HKEY_CLASSES_ROOT\Typelib\{63334394-3da3-4b29-a041-03535909d361} (Trojan.BHO) -> Quarantined and deleted successfully.
                                      \SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gooochi (Trojan.Agent) -> Quarantined and deleted successfully.
                                      HKEY_CLASSES_ROOT\CLSID\{e2760360-3671-472f-c017-7a3b91edd398} (Trojan.Agent) -> Quarantined and deleted successfully.
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e2760360-3671-472f-c017-7a3b91edd398} (Trojan.Agent) -> Quarantined and deleted successfully.
                                      HKEY_CLASSES_ROOT\AppID\Sidebar.DLL (Adware.BHO) -> Quarantined and deleted successfully.
                                      HKEY_CURRENT_USER\SOFTWARE\MySidesearch (Adware.BHO) -> Quarantined and deleted successfully.
                                      HKEY_CURRENT_USER\SOFTWARE\SpeedRunner (Adware.SurfAccuracy) -> Quarantined and deleted successfully.
                                      HKEY_CLASSES_ROOT\AppID\testCPV6.DLL (Trojan.BHO) -> Quarantined and deleted successfully.
                                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Spcron (Malware.Trace) -> Quarantined and deleted successfully.
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully.
                                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

                                      Valeur(s) du Registre infectée(s):
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\a8cf58d3 (Trojan.Vundo) -> Quarantined and deleted successfully.
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{48a32c82-620c-aa09-ced1-a28ca4b31d63} (Trojan.Agent) -> Quarantined and deleted successfully.
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BMabfc6b4f (Trojan.Agent) -> Quarantined and deleted successfully.

                                      Elément(s) de données du Registre infecté(s):
                                      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\jkkiypmm -> Quarantined and deleted successfully.
                                      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\jkkiypmm -> Delete on reboot.

                                      Dossier(s) infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Fichier(s) infecté(s):
                                      C:\WINDOWS\system32\jkkIYpmm.dll (Trojan.Vundo) -> Delete on reboot.
                                      C:\WINDOWS\system32\mmpYIkkj.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
                                      C:\WINDOWS\system32\mmpYIkkj.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
                                      C:\WINDOWS\system32\igtpqocr.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                                      C:\WINDOWS\system32\rcoqptgi.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
                                      C:\WINDOWS\system32\spdxwycm.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                                      C:\WINDOWS\system32\mcywxdps.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
                                      C:\WINDOWS\system32\mysidesearch_sidebar.dll (Adware.BHO) -> Quarantined and deleted successfully.
                                      C:\Program Files\Mozilla Firefox\components\srff.dll (Adware.SurfAccuracy) -> Quarantined and deleted successfully.
                                      C:\System Volume Information\_restore{50E35C41-E81D-40DD-BF25-62F94CB4BA7E}\RP559\A0597953.exe (Adware.Vapsup) -> Quarantined and deleted successfully.
                                      C:\System Volume Information\_restore{50E35C41-E81D-40DD-BF25-62F94CB4BA7E}\RP560\A0598455.dll (Adware.ClickSpring) -> Quarantined and deleted successfully.
                                      C:\System Volume Information\_restore{50E35C41-E81D-40DD-BF25-62F94CB4BA7E}\RP560\A0598479.exe (Adware.Agent) -> Quarantined and deleted successfully.
                                      C:\System Volume Information\_restore{50E35C41-E81D-40DD-BF25-62F94CB4BA7E}\RP562\A0598903.dll (Adware.Agent) -> Quarantined and deleted successfully.
                                      C:\System Volume Information\_restore{50E35C41-E81D-40DD-BF25-62F94CB4BA7E}\RP563\A0599185.dll (Adware.Agent) -> Quarantined and deleted successfully.
                                      C:\System Volume Information\_restore{50E35C41-E81D-40DD-BF25-62F94CB4BA7E}\RP564\A0599438.exe (Trojan.DNSChanger) -> Quarantined and deleted successfully.
                                      C:\System Volume Information\_restore{50E35C41-E81D-40DD-BF25-62F94CB4BA7E}\RP564\A0599565.exe (Adware.MJC) -> Quarantined and deleted successfully.
                                      C:\System Volume Information\_restore{50E35C41-E81D-40DD-BF25-62F94CB4BA7E}\RP565\A0599863.exe (Adware.BHO) -> Quarantined and deleted successfully.
                                      C:\System Volume Information\_restore{50E35C41-E81D-40DD-BF25-62F94CB4BA7E}\RP567\A0601123.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                                      C:\System Volume Information\_restore{50E35C41-E81D-40DD-BF25-62F94CB4BA7E}\RP567\A0601202.exe (Adware.SurfAccuracy) -> Quarantined and deleted successfully.
                                      C:\System Volume Information\_restore{50E35C41-E81D-40DD-BF25-62F94CB4BA7E}\RP567\A0601203.dll (Adware.Agent) -> Quarantined and deleted successfully.
                                      C:\System Volume Information\_restore{50E35C41-E81D-40DD-BF25-62F94CB4BA7E}\RP567\A0601260.dll (Adware.Agent) -> Quarantined and deleted successfully.
                                      C:\System Volume Information\_restore{50E35C41-E81D-40DD-BF25-62F94CB4BA7E}\RP567\A0601261.exe (Adware.SurfAccuracy) -> Quarantined and deleted successfully.
                                      C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
                                      C:\WINDOWS\system32\winpfz33.sys (Malware.Trace) -> Quarantined and deleted successfully.
                                      C:\WINDOWS\system32\{6bd92fa9-b3bc-27a9-af5a-e2d894c5ddcf}.dll-uninst.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                      C:\WINDOWS\system32\{6bd92fa9-b3bc-27a9-af5a-e2d894c5ddcf}.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                                      C:\WINDOWS\system32\ysewnidv.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                                      C:\WINDOWS\system32\jkkIBsSL.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                                      C:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> Quarantined and deleted successfully.

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 14:11:26, on 30/06/2008
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\System32\FTRTSVC.exe
                                      C:\WINDOWS\System32\nvsvc32.exe
                                      C:\WINDOWS\system32\spupdsvc.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\SOUNDMAN.EXE
                                      C:\WINDOWS\system32\RUNDLL32.EXE
                                      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                      C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
                                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\Program Files\iTunes\iTunesHelper.exe
                                      C:\Program Files\TomTom HOME 2\HOMERunner.exe
                                      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                      C:\PROGRA~1\Wanadoo\ComComp.exe
                                      C:\PROGRA~1\Wanadoo\Toaster.exe
                                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                                      C:\WINDOWS\system32\spnpinst.exe
                                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                      C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                                      C:\WINDOWS\system32\Sysocmgr.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\Program Files\iPod\bin\iPodService.exe
                                      C:\PROGRA~1\Wanadoo\Watch.exe
                                      C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                                      C:\Documents and Settings\Ludovic\Bureau\pb spyware\HiJackThis.exe

                                      0
                                      • 1
                                      • 2