Rapport Hijackthis

Bonjour,
Pouvez-vous analyser mon rapport hijackthis svp

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:44:44, on 21/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\Program Files\MioNet\MioNetManager.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\MioNet\jvm\bin\MioNet.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe
C:\Program Files\Windows Live\installer\WLSetupSvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Nicolas\Bureau\jajak.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Support audio cool poll] C:\Documents and Settings\All Users\Application Data\INTERNET SPAM SUPPORT AUDIO\memo mode.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O4 - Global Startup: TrayMin300.exe.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Filter hijack: text/html - (no CLSID) - (no file)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

--
End of file - 8635 bytes

Merci,
A+
Configuration: Windows XP
Firefox 3.0.1

30 réponses

Résumé de la discussion

Le rapport HijackThis met en évidence un système Windows XP avec de nombreuses entrées de démarrage et des composants susceptibles d'être indésirables ou potentiellement malveillants. Des échanges accompagnés des résultats Malwarebytes' Anti-Malware signalent des adwares et des éléments Rogue.SystemDoctor, en plus de clés de registre et de dossiers contaminés mis en quarantaine. Plusieurs intervenants conseillent de générer un nouveau rapport HijackThis après nettoyage, d'évaluer les risques des entrées O4 et O18, et d'opter pour une suppression attentive plutôt que des suppressions hasardeuses. En dernier lieu, le fil évoque des doutes sur des contenus comme cracks et keygens et propose des approches telles que l'outil Lop S&D pour la suppression, sans conclure à l'état final.

Bobot (l’IA à votre service)
  1. A oui ok lol merci pour tout mon pc fonctionne nikel =]
    Bonne soirée.
    A+
    1. Modérateur
      Tes chansons portent des noms avec le mot "crack", c'est pour ça xD

      Aucun soucis avec tes chansons donc.

      Je te conseille de garder MBAM et de faire un scan tous les mois en le mettant à jour avant bien sûr.

      Comme certains virus aiment bien se mettre dans le système de restauration, il faut le purger :

      ---> Il est nécessaire de désactiver puis réactiver la restauration système, fais-le :
      http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

      ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
      https://www.vulgarisation-informatique.com/creer-point-restauration.php
      1. Non plus de problèmes =D
        Merci c'est cool.

        Par contre je me demandais si yavait danger au niveau de ceci :

        --------------------\\ Cracks & Keygens ..

        => C:\DOCUME~1\Nicolas\Application Data\Real\RealPlayer\History\Mick Trouble (Junior Crack Rm.lnk
        => C:\DOCUME~1\Nicolas\Application Data\Real\RealPlayer\History\Nutcracka (Stormtraxx Mix).lnk
        => C:\DOCUME~1\Nicolas\Application Data\Real\RealPlayer\History\Nutcracka (Stromtraxx Rmx).lnk
        => C:\DOCUME~1\Nicolas\Bureau\Nouveau dossier\05 - Lunaman - Nutcracka (Stormtraxx Mix).mp3
        => C:\DOCUME~1\Nicolas\Mes documents\05 - Lunaman - Nutcracka (Stormtraxx Mix).mp3
        => C:\DOCUME~1\Nicolas\Mes documents\Mes fichiers re‡us\- Corona Dj - Move The Sound (Crack Dub Mix) - (Electric Tk).mp3
        => C:\DOCUME~1\Nicolas\Shared\(09) [Lunaman] Nutcracka (Stromtraxx Rmx).mp3
        => C:\DOCUME~1\Nicolas\Shared\05 - Lunaman - Nutcracka (Stormtraxx Mix).mp3

        Dois-je supprimer ces musiques ?
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 00:11:15, on 23/07/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
          C:\WINDOWS\system32\dla\tfswctrl.exe
          C:\WINDOWS\VM_STI.EXE
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
          C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
          C:\Program Files\MioNet\MioNetManager.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\MioNet\jvm\bin\MioNet.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Documents and Settings\Nicolas\Bureau\jajak.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
          O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
          O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
          O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O18 - Filter hijack: text/html - (no CLSID) - (no file)
          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe
          1. Modérateur
            ---> Tu as un processus Norton qui tourne. Vire-le avec ceci :
            ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

            ---> Relance HijackThis et choisis Do a system scan only

            ---> Coche les cases qui sont devant les lignes suivantes :

            O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe

            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup

            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start

            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot

            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

            O4 - Global Startup: TrayMin300.exe.lnk = ?

            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

            O18 - Filter hijack: text/html - (no CLSID) - (no file)

            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

            O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

            ---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

            ---> Quitte HijackThis

            ---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
            https://www.ccleaner.com/ccleaner/download

            ---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

            ---> Poste un nouveau rapport HijackThis
            1. Non ce n'est pas une infection ^^ c'est moi qui est renommé .

              Voici le rapport Hijackthis :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 23:05:46, on 22/07/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16674)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
              C:\WINDOWS\stsystra.exe
              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
              C:\WINDOWS\system32\dla\tfswctrl.exe
              C:\WINDOWS\system32\LVCOMSX.EXE
              C:\WINDOWS\VM_STI.EXE
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
              C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
              C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
              C:\Program Files\MioNet\MioNetManager.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\MioNet\jvm\bin\MioNet.exe
              C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\WINDOWS\explorer.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\DOCUME~1\Nicolas\Bureau\jajak.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
              O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
              O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
              O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
              O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
              O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
              O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
              O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
              O4 - Global Startup: TrayMin300.exe.lnk = ?
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
              O18 - Filter hijack: text/html - (no CLSID) - (no file)
              O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe
              O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
              1. Contributeur sécurité
                C:\Documents and Settings\Nicolas\Bureau\jajak.exe


                Cela correspond à Hijackthis.exe renommé.
                1. Bonjour,
                  Je soupçonne:
                  C:\Documents and Settings\Nicolas\Bureau\jajak.exe

                  1. Rapport =>

                    --------------------\\ Lop S&D 4.2.2-3 XP/Vista

                    [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
                    [ USER : Nicolas ] [ "C:\Lop SD" ] [ Selection : 2 ]
                    [ 22/07/2008 | 22:24:17,04 ] [ PC : JONATHAN ]
                    [ MAJ : 22-07-2008 | 17:35 ]

                    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////

                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\INTERNET SPAM SUPPORT AUDIO\memo mode.exe
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\INTERNET SPAM SUPPORT AUDIO
                    RestaurÚ! - Fichier Hosts

                    //////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                    Supprime! - C:\Program Files\Need2Find
                    Supprime! - C:\Program Files\Viewpoint
                    Supprime! - C:\DOCUME~1\Nicolas\APPLIC~1\Viewpoint
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint

                    //////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                    --------------------\\ Listing des dossiers dans APPLIC~1

                    [07/04/2008|13:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\addr_file.html
                    [06/04/2008|17:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                    [09/06/2008|15:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
                    [13/10/2007|19:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
                    [07/10/2007|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
                    [07/04/2008|13:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
                    [15/09/2005|22:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
                    [20/08/2004|11:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
                    [01/09/2006|22:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                    [11/08/2005|23:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
                    [10/09/2005|12:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kazaa
                    [30/06/2008|02:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LauncherAccess.dt
                    [21/07/2008|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                    [23/12/2007|21:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
                    [12/02/2008|03:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                    [08/04/2008|19:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QTSBandwidthCache
                    [25/02/2006|11:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
                    [20/08/2004|11:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
                    [29/09/2007|23:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                    [26/11/2005|15:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
                    [09/07/2006|15:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                    [21/07/2008|16:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

                    [20/08/2004|11:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
                    [20/08/2004|11:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
                    [11/08/2005|23:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Jasc Software Inc
                    [20/08/2004|11:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
                    [11/08/2005|23:13] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
                    [11/08/2005|23:21] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
                    [11/08/2005|23:19] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver

                    [15/10/2006|15:42] C:\DOCUME~1\LOCALS~1\APPLIC~1\Help
                    [20/08/2004|11:30] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                    [20/08/2004|11:30] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
                    [20/11/2005|15:40] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec

                    [20/08/2005|20:02] C:\DOCUME~1\Nicolas\APPLIC~1\ACD Systems
                    [05/10/2005|18:58] C:\DOCUME~1\Nicolas\APPLIC~1\ACDInTouch
                    [07/04/2008|13:45] C:\DOCUME~1\Nicolas\APPLIC~1\Adobe
                    [12/07/2008|14:56] C:\DOCUME~1\Nicolas\APPLIC~1\Apple Computer
                    [19/03/2007|23:45] C:\DOCUME~1\Nicolas\APPLIC~1\Camfrog
                    [31/08/2005|10:47] C:\DOCUME~1\Nicolas\APPLIC~1\CyberLink
                    [20/08/2004|11:30] C:\DOCUME~1\Nicolas\APPLIC~1\desktop.ini
                    [19/01/2006|23:33] C:\DOCUME~1\Nicolas\APPLIC~1\FotoWire
                    [05/09/2006|12:31] C:\DOCUME~1\Nicolas\APPLIC~1\Google
                    [03/01/2006|21:31] C:\DOCUME~1\Nicolas\APPLIC~1\Help
                    [20/08/2004|11:41] C:\DOCUME~1\Nicolas\APPLIC~1\Identities
                    [17/08/2005|18:45] C:\DOCUME~1\Nicolas\APPLIC~1\Jasc Software Inc
                    [02/09/2005|23:39] C:\DOCUME~1\Nicolas\APPLIC~1\Kazaa Lite
                    [07/05/2007|17:19] C:\DOCUME~1\Nicolas\APPLIC~1\Lavasoft
                    [15/08/2006|17:19] C:\DOCUME~1\Nicolas\APPLIC~1\Leadertech
                    [25/08/2005|13:54] C:\DOCUME~1\Nicolas\APPLIC~1\Macromedia
                    [21/07/2008|19:00] C:\DOCUME~1\Nicolas\APPLIC~1\Malwarebytes
                    [20/01/2008|17:42] C:\DOCUME~1\Nicolas\APPLIC~1\Microsoft
                    [23/06/2008|15:30] C:\DOCUME~1\Nicolas\APPLIC~1\Mozilla
                    [28/12/2005|16:19] C:\DOCUME~1\Nicolas\APPLIC~1\Musicmatch
                    [27/06/2007|22:20] C:\DOCUME~1\Nicolas\APPLIC~1\Propellerhead Software
                    [27/07/2006|12:28] C:\DOCUME~1\Nicolas\APPLIC~1\Real
                    [05/04/2008|14:06] C:\DOCUME~1\Nicolas\APPLIC~1\Samsung
                    [15/08/2006|17:19] C:\DOCUME~1\Nicolas\APPLIC~1\Sonic
                    [11/08/2005|23:13] C:\DOCUME~1\Nicolas\APPLIC~1\Sun
                    [25/08/2005|13:46] C:\DOCUME~1\Nicolas\APPLIC~1\Symantec
                    [12/10/2007|16:51] C:\DOCUME~1\Nicolas\APPLIC~1\teamspeak2
                    [10/03/2006|13:02] C:\DOCUME~1\Nicolas\APPLIC~1\Template
                    [07/04/2008|13:40] C:\DOCUME~1\Nicolas\APPLIC~1\Upbait
                    [26/01/2008|18:12] C:\DOCUME~1\Nicolas\APPLIC~1\Winamp
                    [29/06/2007|19:51] C:\DOCUME~1\Nicolas\APPLIC~1\WinRAR
                    [11/08/2005|23:19] C:\DOCUME~1\Nicolas\APPLIC~1\You've Got Pictures Screensaver

                    [18/08/2005|21:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\You've Got Pictures Screensaver

                    --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                    [15/04/2008 22:14][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
                    [18/08/2005 23:45][--a------] C:\WINDOWS\tasks\Rappel d'abonnement 1 auprŠs de l'ISP.job
                    [22/07/2008 20:51][--a------] C:\WINDOWS\tasks\Symantec NetDetect.job
                    [22/07/2008 14:13][--ah-----] C:\WINDOWS\tasks\SA.DAT
                    [05/08/2004 13:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini

                    --------------------\\ Listing des dossiers dans C:\Program Files

                    [15/09/2005|22:07] C:\Program Files\ABBYY FineReader 5.0 Sprint
                    [09/06/2008|16:00] C:\Program Files\Adobe
                    [11/04/2008|21:02] C:\Program Files\Ahead
                    [09/06/2008|16:00] C:\Program Files\AOL 9.0
                    [09/06/2008|16:00] C:\Program Files\AOL Compagnon
                    [15/04/2008|22:14] C:\Program Files\Apple Software Update
                    [11/08/2005|23:16] C:\Program Files\ATI Technologies
                    [02/05/2008|14:52] C:\Program Files\Audacity
                    [07/04/2008|13:22] C:\Program Files\Avira
                    [12/07/2008|15:10] C:\Program Files\Bonjour
                    [12/02/2008|04:58] C:\Program Files\Cartoon Maker
                    [26/06/2007|21:06] C:\Program Files\CCleaner
                    [11/08/2005|23:17] C:\Program Files\CyberLink
                    [11/04/2008|19:17] C:\Program Files\Dell
                    [11/08/2005|23:24] C:\Program Files\Dell Inc
                    [07/01/2007|14:32] C:\Program Files\DivX
                    [22/07/2008|14:33] C:\Program Files\eMule
                    [15/09/2005|22:07] C:\Program Files\FaxTools
                    [02/03/2008|16:52] C:\Program Files\Fichiers communs
                    [01/02/2007|10:30] C:\Program Files\Google
                    [07/01/2007|14:32] C:\Program Files\i-Media
                    [05/04/2008|13:58] C:\Program Files\InstallShield Installation Information
                    [11/08/2005|23:14] C:\Program Files\Intel
                    [11/06/2008|14:50] C:\Program Files\Internet Explorer
                    [13/07/2008|22:58] C:\Program Files\iPod
                    [12/07/2008|15:11] C:\Program Files\iPod(2)
                    [13/07/2008|22:58] C:\Program Files\iTunes
                    [12/07/2008|15:11] C:\Program Files\iTunes(2)
                    [11/08/2005|23:24] C:\Program Files\Jasc Software Inc
                    [17/07/2008|02:52] C:\Program Files\Java
                    [07/05/2007|17:19] C:\Program Files\Lavasoft
                    [11/08/2005|23:19] C:\Program Files\Learn2.com
                    [23/06/2008|16:48] C:\Program Files\Lexmark X1100 Series
                    [04/07/2008|13:45] C:\Program Files\LimeWire
                    [19/01/2006|23:33] C:\Program Files\Logitech
                    [21/07/2008|19:00] C:\Program Files\Malwarebytes' Anti-Malware
                    [07/12/2007|15:33] C:\Program Files\Messenger
                    [27/06/2008|14:05] C:\Program Files\Messenger Plus! Live
                    [06/01/2006|20:26] C:\Program Files\Micro Application
                    [17/08/2005|15:38] C:\Program Files\Microsoft AutoRoute
                    [02/03/2008|20:27] C:\Program Files\Microsoft CAPICOM 2.1.0.2
                    [20/08/2004|11:37] C:\Program Files\microsoft frontpage
                    [06/12/2006|21:38] C:\Program Files\Microsoft Office
                    [11/08/2005|23:18] C:\Program Files\Microsoft Works
                    [18/06/2008|05:57] C:\Program Files\MioNet
                    [20/08/2004|11:35] C:\Program Files\Movie Maker
                    [22/07/2008|22:17] C:\Program Files\Mozilla Firefox
                    [20/08/2004|11:34] C:\Program Files\MSN
                    [20/08/2004|11:34] C:\Program Files\MSN Gaming Zone
                    [05/02/2006|16:43] C:\Program Files\Musicmatch
                    [20/08/2004|11:35] C:\Program Files\NetMeeting
                    [20/08/2004|11:34] C:\Program Files\Online Services
                    [14/06/2007|10:05] C:\Program Files\Outlook Express
                    [11/04/2008|21:02] C:\Program Files\PerfectToolsXP2
                    [01/09/2006|11:50] C:\Program Files\Philips
                    [12/02/2008|04:54] C:\Program Files\PhotoFiltre
                    [11/07/2008|15:29] C:\Program Files\QuickTime
                    [26/01/2008|15:35] C:\Program Files\Ratajik Software
                    [11/08/2005|23:18] C:\Program Files\Real
                    [19/08/2005|16:58] C:\Program Files\SAGEM
                    [19/08/2005|16:58] C:\Program Files\SAGEM Wi-Fi USB 802.11g
                    [12/02/2008|04:54] C:\Program Files\Samsung
                    [20/08/2004|11:35] C:\Program Files\Services en ligne
                    [11/08/2005|23:15] C:\Program Files\Sigmatel
                    [25/08/2005|20:29] C:\Program Files\Sonic
                    [09/08/2007|04:29] C:\Program Files\Spybot - Search & Destroy
                    [26/11/2005|15:44] C:\Program Files\Symantec
                    [25/08/2005|13:57] C:\Program Files\SymNetDrv
                    [28/12/2006|14:59] C:\Program Files\Teamspeak2_RC2
                    [26/03/2008|23:35] C:\Program Files\Trend Micro
                    [27/12/2007|16:27] C:\Program Files\Ultra MPEG-4 Converter
                    [09/06/2008|16:00] C:\Program Files\VirtualDJ
                    [11/08/2005|23:25] C:\Program Files\Wanadoo Europe
                    [09/06/2008|16:00] C:\Program Files\Winamp
                    [25/12/2007|20:53] C:\Program Files\Windows Journal Viewer
                    [02/03/2008|16:52] C:\Program Files\Windows Live
                    [08/12/2006|21:58] C:\Program Files\Windows Media Connect 2
                    [09/06/2008|16:00] C:\Program Files\Windows Media Player
                    [20/08/2004|11:34] C:\Program Files\Windows NT
                    [29/06/2007|19:51] C:\Program Files\WinRAR
                    [20/08/2004|11:37] C:\Program Files\xerox

                    --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                    [06/04/2008|17:11] C:\Program Files\Fichiers communs\Adobe
                    [09/06/2008|16:00] C:\Program Files\Fichiers communs\Ahead
                    [11/04/2008|21:02] C:\Program Files\Fichiers communs\AOL
                    [09/06/2008|16:00] C:\Program Files\Fichiers communs\aolshare
                    [13/10/2007|19:49] C:\Program Files\Fichiers communs\Apple
                    [19/01/2006|23:33] C:\Program Files\Fichiers communs\FotoWire
                    [28/12/2005|16:17] C:\Program Files\Fichiers communs\InstallShield
                    [11/08/2005|23:24] C:\Program Files\Fichiers communs\Jasc Software Inc
                    [11/08/2005|23:13] C:\Program Files\Fichiers communs\Java
                    [19/01/2006|23:32] C:\Program Files\Fichiers communs\Logitech
                    [23/06/2008|16:10] C:\Program Files\Fichiers communs\Microsoft Shared
                    [20/08/2004|11:35] C:\Program Files\Fichiers communs\MSSoap
                    [11/08/2005|23:19] C:\Program Files\Fichiers communs\Nullsoft
                    [28/12/2005|16:20] C:\Program Files\Fichiers communs\PhilipsMM
                    [27/07/2006|12:18] C:\Program Files\Fichiers communs\Real
                    [20/08/2004|11:35] C:\Program Files\Fichiers communs\Services
                    [23/09/2005|18:44] C:\Program Files\Fichiers communs\Sonic Shared
                    [20/08/2004|11:30] C:\Program Files\Fichiers communs\SpeechEngines
                    [11/04/2008|21:02] C:\Program Files\Fichiers communs\Symantec Shared
                    [14/06/2007|10:05] C:\Program Files\Fichiers communs\System
                    [11/08/2005|23:19] C:\Program Files\Fichiers communs\TiVo Shared
                    [02/03/2008|16:52] C:\Program Files\Fichiers communs\WindowsLiveInstaller
                    [27/07/2006|12:18] C:\Program Files\Fichiers communs\xing shared

                    --------------------\\ Process

                    ( 49 Processus )

                    ... OK !

                    --------------------\\ Recherche avec S_Lop

                    Aucun fichier / dossier Lop trouvé !

                    --------------------\\ Recherche de Fichiers / Dossiers Lop

                    Aucun fichier / dossier Lop trouvé !

                    --------------------\\ Verification du Registre

                    ..... OK !

                    --------------------\\ Verification du fichier Hosts

                    Fichier Hosts PROPRE

                    --------------------\\ Recherche de fichiers avec Catchme

                    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-07-22 22:25:22
                    Windows 5.1.2600 Service Pack 2 NTFS
                    scanning hidden processes ...
                    scanning hidden files ...
                    scan completed successfully
                    hidden processes: 0
                    hidden files: 706

                    --------------------\\ Recherche d'autres infections

                    --------------------\\ Cracks & Keygens ..

                    => C:\DOCUME~1\Nicolas\Application Data\Real\RealPlayer\History\Mick Trouble (Junior Crack Rm.lnk
                    => C:\DOCUME~1\Nicolas\Application Data\Real\RealPlayer\History\Nutcracka (Stormtraxx Mix).lnk
                    => C:\DOCUME~1\Nicolas\Application Data\Real\RealPlayer\History\Nutcracka (Stromtraxx Rmx).lnk
                    => C:\DOCUME~1\Nicolas\Bureau\Nouveau dossier\05 - Lunaman - Nutcracka (Stormtraxx Mix).mp3
                    => C:\DOCUME~1\Nicolas\Mes documents\05 - Lunaman - Nutcracka (Stormtraxx Mix).mp3
                    => C:\DOCUME~1\Nicolas\Mes documents\Mes fichiers re‡us\- Corona Dj - Move The Sound (Crack Dub Mix) - (Electric Tk).mp3
                    => C:\DOCUME~1\Nicolas\Shared\(09) [Lunaman] Nutcracka (Stromtraxx Rmx).mp3
                    => C:\DOCUME~1\Nicolas\Shared\05 - Lunaman - Nutcracka (Stormtraxx Mix).mp3

                    [F:199][D:2]-> C:\DOCUME~1\Nicolas\LOCALS~1\Temp
                    [F:9][D:0]-> C:\DOCUME~1\Nicolas\Cookies
                    [F:81][D:5]-> C:\DOCUME~1\Nicolas\LOCALS~1\TEMPOR~1\content.IE5

                    --------------------\\ Fin du rapport a 22:26:52,31
                    1. Modérateur
                      ---> Relance Lop S&D
                      ---> Choisis cette fois-ci l'option 2 (Suppression)
                      ---> Ne ferme pas la fenêtre lors de la suppression !
                      ---> Poste le rapport généré (C:\lopR.txt)

                      (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)
                      1. Re,
                        voila le rapport LOP :

                        --------------------\\ Lop S&D 4.2.2-3 XP/Vista

                        [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
                        [ USER : Nicolas ] [ "C:\Lop SD" ] [ Selection : 1 ]
                        [ 22/07/2008 | 19:37:32,65 ] [ PC : JONATHAN ]
                        [ MAJ : 22-07-2008 | 17:35 ]

                        --------------------\\ Listing des dossiers dans Application Data

                        [07/04/2008|13:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\addr_file.html
                        [06/04/2008|17:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                        [09/06/2008|15:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
                        [13/10/2007|19:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
                        [07/10/2007|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
                        [07/04/2008|13:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
                        [15/09/2005|22:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
                        [20/08/2004|11:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
                        [01/09/2006|22:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                        [11/08/2005|23:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
                        [06/04/2008|23:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\INTERNET SPAM SUPPORT AUDIO
                        [10/09/2005|12:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kazaa
                        [30/06/2008|02:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LauncherAccess.dt
                        [21/07/2008|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                        [23/12/2007|21:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
                        [12/02/2008|03:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                        [08/04/2008|19:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QTSBandwidthCache
                        [25/02/2006|11:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
                        [20/08/2004|11:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
                        [29/09/2007|23:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                        [26/11/2005|15:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
                        [11/08/2005|23:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
                        [09/07/2006|15:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                        [21/07/2008|16:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

                        [20/08/2004|11:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
                        [20/08/2004|11:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
                        [11/08/2005|23:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Jasc Software Inc
                        [20/08/2004|11:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
                        [11/08/2005|23:13] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
                        [11/08/2005|23:21] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
                        [11/08/2005|23:19] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver

                        [15/10/2006|15:42] C:\DOCUME~1\LOCALS~1\APPLIC~1\Help
                        [20/08/2004|11:30] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                        [20/08/2004|11:30] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
                        [20/11/2005|15:40] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec

                        [20/08/2005|20:02] C:\DOCUME~1\Nicolas\APPLIC~1\ACD Systems
                        [05/10/2005|18:58] C:\DOCUME~1\Nicolas\APPLIC~1\ACDInTouch
                        [07/04/2008|13:45] C:\DOCUME~1\Nicolas\APPLIC~1\Adobe
                        [12/07/2008|14:56] C:\DOCUME~1\Nicolas\APPLIC~1\Apple Computer
                        [19/03/2007|23:45] C:\DOCUME~1\Nicolas\APPLIC~1\Camfrog
                        [31/08/2005|10:47] C:\DOCUME~1\Nicolas\APPLIC~1\CyberLink
                        [20/08/2004|11:30] C:\DOCUME~1\Nicolas\APPLIC~1\desktop.ini
                        [19/01/2006|23:33] C:\DOCUME~1\Nicolas\APPLIC~1\FotoWire
                        [05/09/2006|12:31] C:\DOCUME~1\Nicolas\APPLIC~1\Google
                        [03/01/2006|21:31] C:\DOCUME~1\Nicolas\APPLIC~1\Help
                        [20/08/2004|11:41] C:\DOCUME~1\Nicolas\APPLIC~1\Identities
                        [17/08/2005|18:45] C:\DOCUME~1\Nicolas\APPLIC~1\Jasc Software Inc
                        [02/09/2005|23:39] C:\DOCUME~1\Nicolas\APPLIC~1\Kazaa Lite
                        [07/05/2007|17:19] C:\DOCUME~1\Nicolas\APPLIC~1\Lavasoft
                        [15/08/2006|17:19] C:\DOCUME~1\Nicolas\APPLIC~1\Leadertech
                        [25/08/2005|13:54] C:\DOCUME~1\Nicolas\APPLIC~1\Macromedia
                        [21/07/2008|19:00] C:\DOCUME~1\Nicolas\APPLIC~1\Malwarebytes
                        [20/01/2008|17:42] C:\DOCUME~1\Nicolas\APPLIC~1\Microsoft
                        [23/06/2008|15:30] C:\DOCUME~1\Nicolas\APPLIC~1\Mozilla
                        [28/12/2005|16:19] C:\DOCUME~1\Nicolas\APPLIC~1\Musicmatch
                        [27/06/2007|22:20] C:\DOCUME~1\Nicolas\APPLIC~1\Propellerhead Software
                        [27/07/2006|12:28] C:\DOCUME~1\Nicolas\APPLIC~1\Real
                        [05/04/2008|14:06] C:\DOCUME~1\Nicolas\APPLIC~1\Samsung
                        [15/08/2006|17:19] C:\DOCUME~1\Nicolas\APPLIC~1\Sonic
                        [11/08/2005|23:13] C:\DOCUME~1\Nicolas\APPLIC~1\Sun
                        [25/08/2005|13:46] C:\DOCUME~1\Nicolas\APPLIC~1\Symantec
                        [12/10/2007|16:51] C:\DOCUME~1\Nicolas\APPLIC~1\teamspeak2
                        [10/03/2006|13:02] C:\DOCUME~1\Nicolas\APPLIC~1\Template
                        [07/04/2008|13:40] C:\DOCUME~1\Nicolas\APPLIC~1\Upbait
                        [18/06/2008|03:21] C:\DOCUME~1\Nicolas\APPLIC~1\Viewpoint
                        [26/01/2008|18:12] C:\DOCUME~1\Nicolas\APPLIC~1\Winamp
                        [29/06/2007|19:51] C:\DOCUME~1\Nicolas\APPLIC~1\WinRAR
                        [11/08/2005|23:19] C:\DOCUME~1\Nicolas\APPLIC~1\You've Got Pictures Screensaver

                        [18/08/2005|21:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\You've Got Pictures Screensaver

                        --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                        [15/04/2008 22:14][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
                        [18/08/2005 23:45][--a------] C:\WINDOWS\tasks\Rappel d'abonnement 1 auprŠs de l'ISP.job
                        [22/07/2008 16:40][--a------] C:\WINDOWS\tasks\Symantec NetDetect.job
                        [22/07/2008 14:13][--ah-----] C:\WINDOWS\tasks\SA.DAT
                        [05/08/2004 13:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini

                        --------------------\\ Listing des dossiers dans C:\Program Files

                        [15/09/2005|22:07] C:\Program Files\ABBYY FineReader 5.0 Sprint
                        [09/06/2008|16:00] C:\Program Files\Adobe
                        [11/04/2008|21:02] C:\Program Files\Ahead
                        [09/06/2008|16:00] C:\Program Files\AOL 9.0
                        [09/06/2008|16:00] C:\Program Files\AOL Compagnon
                        [15/04/2008|22:14] C:\Program Files\Apple Software Update
                        [11/08/2005|23:16] C:\Program Files\ATI Technologies
                        [02/05/2008|14:52] C:\Program Files\Audacity
                        [07/04/2008|13:22] C:\Program Files\Avira
                        [12/07/2008|15:10] C:\Program Files\Bonjour
                        [12/02/2008|04:58] C:\Program Files\Cartoon Maker
                        [26/06/2007|21:06] C:\Program Files\CCleaner
                        [11/08/2005|23:17] C:\Program Files\CyberLink
                        [11/04/2008|19:17] C:\Program Files\Dell
                        [11/08/2005|23:24] C:\Program Files\Dell Inc
                        [07/01/2007|14:32] C:\Program Files\DivX
                        [22/07/2008|14:33] C:\Program Files\eMule
                        [15/09/2005|22:07] C:\Program Files\FaxTools
                        [02/03/2008|16:52] C:\Program Files\Fichiers communs
                        [01/02/2007|10:30] C:\Program Files\Google
                        [07/01/2007|14:32] C:\Program Files\i-Media
                        [05/04/2008|13:58] C:\Program Files\InstallShield Installation Information
                        [11/08/2005|23:14] C:\Program Files\Intel
                        [11/06/2008|14:50] C:\Program Files\Internet Explorer
                        [13/07/2008|22:58] C:\Program Files\iPod
                        [12/07/2008|15:11] C:\Program Files\iPod(2)
                        [13/07/2008|22:58] C:\Program Files\iTunes
                        [12/07/2008|15:11] C:\Program Files\iTunes(2)
                        [11/08/2005|23:24] C:\Program Files\Jasc Software Inc
                        [17/07/2008|02:52] C:\Program Files\Java
                        [07/05/2007|17:19] C:\Program Files\Lavasoft
                        [11/08/2005|23:19] C:\Program Files\Learn2.com
                        [23/06/2008|16:48] C:\Program Files\Lexmark X1100 Series
                        [04/07/2008|13:45] C:\Program Files\LimeWire
                        [19/01/2006|23:33] C:\Program Files\Logitech
                        [21/07/2008|19:00] C:\Program Files\Malwarebytes' Anti-Malware
                        [07/12/2007|15:33] C:\Program Files\Messenger
                        [27/06/2008|14:05] C:\Program Files\Messenger Plus! Live
                        [06/01/2006|20:26] C:\Program Files\Micro Application
                        [17/08/2005|15:38] C:\Program Files\Microsoft AutoRoute
                        [02/03/2008|20:27] C:\Program Files\Microsoft CAPICOM 2.1.0.2
                        [20/08/2004|11:37] C:\Program Files\microsoft frontpage
                        [06/12/2006|21:38] C:\Program Files\Microsoft Office
                        [11/08/2005|23:18] C:\Program Files\Microsoft Works
                        [18/06/2008|05:57] C:\Program Files\MioNet
                        [20/08/2004|11:35] C:\Program Files\Movie Maker
                        [22/07/2008|19:32] C:\Program Files\Mozilla Firefox
                        [20/08/2004|11:34] C:\Program Files\MSN
                        [20/08/2004|11:34] C:\Program Files\MSN Gaming Zone
                        [05/02/2006|16:43] C:\Program Files\Musicmatch
                        [25/08/2005|12:35] C:\Program Files\Need2Find
                        [20/08/2004|11:35] C:\Program Files\NetMeeting
                        [20/08/2004|11:34] C:\Program Files\Online Services
                        [14/06/2007|10:05] C:\Program Files\Outlook Express
                        [11/04/2008|21:02] C:\Program Files\PerfectToolsXP2
                        [01/09/2006|11:50] C:\Program Files\Philips
                        [12/02/2008|04:54] C:\Program Files\PhotoFiltre
                        [11/07/2008|15:29] C:\Program Files\QuickTime
                        [26/01/2008|15:35] C:\Program Files\Ratajik Software
                        [11/08/2005|23:18] C:\Program Files\Real
                        [19/08/2005|16:58] C:\Program Files\SAGEM
                        [19/08/2005|16:58] C:\Program Files\SAGEM Wi-Fi USB 802.11g
                        [12/02/2008|04:54] C:\Program Files\Samsung
                        [20/08/2004|11:35] C:\Program Files\Services en ligne
                        [11/08/2005|23:15] C:\Program Files\Sigmatel
                        [25/08/2005|20:29] C:\Program Files\Sonic
                        [09/08/2007|04:29] C:\Program Files\Spybot - Search & Destroy
                        [26/11/2005|15:44] C:\Program Files\Symantec
                        [25/08/2005|13:57] C:\Program Files\SymNetDrv
                        [28/12/2006|14:59] C:\Program Files\Teamspeak2_RC2
                        [26/03/2008|23:35] C:\Program Files\Trend Micro
                        [27/12/2007|16:27] C:\Program Files\Ultra MPEG-4 Converter
                        [11/08/2005|23:19] C:\Program Files\Viewpoint
                        [09/06/2008|16:00] C:\Program Files\VirtualDJ
                        [11/08/2005|23:25] C:\Program Files\Wanadoo Europe
                        [09/06/2008|16:00] C:\Program Files\Winamp
                        [25/12/2007|20:53] C:\Program Files\Windows Journal Viewer
                        [02/03/2008|16:52] C:\Program Files\Windows Live
                        [08/12/2006|21:58] C:\Program Files\Windows Media Connect 2
                        [09/06/2008|16:00] C:\Program Files\Windows Media Player
                        [20/08/2004|11:34] C:\Program Files\Windows NT
                        [29/06/2007|19:51] C:\Program Files\WinRAR
                        [20/08/2004|11:37] C:\Program Files\xerox

                        --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                        [06/04/2008|17:11] C:\Program Files\Fichiers communs\Adobe
                        [09/06/2008|16:00] C:\Program Files\Fichiers communs\Ahead
                        [11/04/2008|21:02] C:\Program Files\Fichiers communs\AOL
                        [09/06/2008|16:00] C:\Program Files\Fichiers communs\aolshare
                        [13/10/2007|19:49] C:\Program Files\Fichiers communs\Apple
                        [19/01/2006|23:33] C:\Program Files\Fichiers communs\FotoWire
                        [28/12/2005|16:17] C:\Program Files\Fichiers communs\InstallShield
                        [11/08/2005|23:24] C:\Program Files\Fichiers communs\Jasc Software Inc
                        [11/08/2005|23:13] C:\Program Files\Fichiers communs\Java
                        [19/01/2006|23:32] C:\Program Files\Fichiers communs\Logitech
                        [23/06/2008|16:10] C:\Program Files\Fichiers communs\Microsoft Shared
                        [20/08/2004|11:35] C:\Program Files\Fichiers communs\MSSoap
                        [11/08/2005|23:19] C:\Program Files\Fichiers communs\Nullsoft
                        [28/12/2005|16:20] C:\Program Files\Fichiers communs\PhilipsMM
                        [27/07/2006|12:18] C:\Program Files\Fichiers communs\Real
                        [20/08/2004|11:35] C:\Program Files\Fichiers communs\Services
                        [23/09/2005|18:44] C:\Program Files\Fichiers communs\Sonic Shared
                        [20/08/2004|11:30] C:\Program Files\Fichiers communs\SpeechEngines
                        [11/04/2008|21:02] C:\Program Files\Fichiers communs\Symantec Shared
                        [14/06/2007|10:05] C:\Program Files\Fichiers communs\System
                        [11/08/2005|23:19] C:\Program Files\Fichiers communs\TiVo Shared
                        [02/03/2008|16:52] C:\Program Files\Fichiers communs\WindowsLiveInstaller
                        [27/07/2006|12:18] C:\Program Files\Fichiers communs\xing shared

                        --------------------\\ Process

                        ( 46 Processus )

                        ... OK !

                        --------------------\\ Recherche avec S_Lop

                        Aucun fichier / dossier Lop trouvé !

                        --------------------\\ Recherche de Fichiers / Dossiers Lop

                        C:\DOCUME~1\ALLUSE~1\APPLIC~1\INTERNET SPAM SUPPORT AUDIO
                        C:\DOCUME~1\ALLUSE~1\APPLIC~1\INTERNET SPAM SUPPORT AUDIO\memo mode.exe

                        --------------------\\ Verification du Registre

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "Support audio cool poll"="C:\\Documents and Settings\\All Users\\Application Data\\INTERNET SPAM SUPPORT AUDIO\\memo mode.exe"

                        --------------------\\ Verification du fichier Hosts

                        Fichier Hosts PROPRE

                        --------------------\\ Recherche de fichiers avec Catchme

                        catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                        Rootkit scan 2008-07-22 19:38:36
                        Windows 5.1.2600 Service Pack 2 NTFS
                        scanning hidden processes ...
                        scanning hidden files ...
                        scan completed successfully
                        hidden processes: 0
                        hidden files: 706

                        --------------------\\ Recherche d'autres infections

                        --------------------\\ Cracks & Keygens ..

                        => C:\DOCUME~1\Nicolas\Application Data\Real\RealPlayer\History\Mick Trouble (Junior Crack Rm.lnk
                        => C:\DOCUME~1\Nicolas\Application Data\Real\RealPlayer\History\Nutcracka (Stormtraxx Mix).lnk
                        => C:\DOCUME~1\Nicolas\Application Data\Real\RealPlayer\History\Nutcracka (Stromtraxx Rmx).lnk
                        => C:\DOCUME~1\Nicolas\Bureau\Nouveau dossier\05 - Lunaman - Nutcracka (Stormtraxx Mix).mp3
                        => C:\DOCUME~1\Nicolas\Mes documents\05 - Lunaman - Nutcracka (Stormtraxx Mix).mp3
                        => C:\DOCUME~1\Nicolas\Mes documents\Mes fichiers re‡us\- Corona Dj - Move The Sound (Crack Dub Mix) - (Electric Tk).mp3
                        => C:\DOCUME~1\Nicolas\Shared\(09) [Lunaman] Nutcracka (Stromtraxx Rmx).mp3
                        => C:\DOCUME~1\Nicolas\Shared\05 - Lunaman - Nutcracka (Stormtraxx Mix).mp3

                        [F:189][D:2]-> C:\DOCUME~1\Nicolas\LOCALS~1\Temp
                        [F:9][D:0]-> C:\DOCUME~1\Nicolas\Cookies
                        [F:65][D:5]-> C:\DOCUME~1\Nicolas\LOCALS~1\TEMPOR~1\content.IE5

                        --------------------\\ Fin du rapport a 19:40:26,18
                        1. Modérateur
                          Ok, ça marche.

                          ---> Télécharge Lop S&D sur ton Bureau
                          https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
                          ---> Double-clique dessus pour lancer l'installation
                          ---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
                          ---> Séléctionne la langue souhaitée, puis choisis l'option 1 (Recherche)
                          ---> Patiente jusqu'à la fin du scan
                          ---> Poste le rapport généré (C:\lopR.txt)

                          (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)

                          Si tu as un problème pour utiliser Lop S&D, regarde dans le tutorial :
                          http://bibou0007.com/outils-specifiques-f78/tutorial-lop-sd-t956.htm#11431
                          1. Modérateur
                            Salut,

                            Je vais aider un peu neodu50.

                            O4 - HKLM\..\Run: [Support audio cool poll] C:\Documents and Settings\All Users\Application Data\INTERNET SPAM SUPPORT AUDIO\memo mode.exe

                            ---> Infection Lop. C'est pas Navilog qu'il faut utiliser contre cette infection.
                            1. vazy fait le :
                              Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
                              Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
                              Faire un clic droit sur navilog1.zip et choisir "tout extraire"
                              Double-cliquez sur navilog1.exe
                              Arriver au menu principal, choisir l'option 1 et valider.
                              Patientez jusqu'au message : Analyse Termine le ...
                              Le rapport sera en outre sauvegardé à la racine du disque C:(fixnavi.txt)
                              • 1
                              • 2