Multi problèmes

Bonjour,
Voilà, mon ordi rame à fond et je suis pas forcément un spécialiste en informatique.

Les symptômes :
- Ordi ralenti à fond.
- Le bureau qui ne s'ouvre pas au démarrage (obliger d'ouvrir taskmgr et d'ouvrir explorer en manuel)
- Analyse anti-virus avec Avast et 2/3 merdouilles trouvées.
- Et sinon à chaque que je branche un périphique Vista ne le détecte pas (là je sais pas si ça a à voir avec un virus pour le coup, et on pourra voir ça plus tard, la priorité étant l'ordi qui n'avance plus)

Je vous post le rapport HijackThis et vous remercie par avance de faire revivre mon ordi.

Bye

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:40:36, on 16/10/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\services.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Acer\ALaunch\ALaunchSvc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
C:\Acer\Empowering Technology\eNet\eNet Service.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Acer\Mobility Center\MobilityService.exe
C:\Windows\system32\PnkBstrA.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
C:\Windows\explorer.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Users\Fabien\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Windows\system32\conime.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\csrss.exe
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O13 - Gopher Prefix:
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 10683 bytes
Configuration: Windows Vista
Firefox 3.0.3

37 réponses

Résumé de la discussion

Un ordinateur sous Windows Vista souffre d'une lenteur critique et d'un démarrage du bureau qui demande l'ouverture manuelle de l'Explorateur via le Gestionnaire des tâches, avec des alertes antivirus et des détections potentiellement malveillantes. Les solutions proposées s'appuient sur des outils de nettoyage comme HijackThis et RSIT, avec désactivation temporaire du contrôle des comptes utilisateurs (UAC) et exécution des programmes en tant qu'administrateur pour éviter les blocages. Les rapports peuvent révéler des éléments indésirables variés, comme des barres d'outils et des services tiers, ce qui justifie une désinfection méthodique et une réévaluation des paramètres de sécurité.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    1- protocole à suivre pour Windows Vista :

    *Désactiver le contrôle des comptes utilisateurs ou UAC (le réactiver seulement à la fin de la désinfection) :

    Aller dans "démarrer" puis "panneau de configuration" :
    --->Sur la droite de la fenêtre , cliques sur " affichage classique "
    --->Double-Cliquer sur l'icône "Comptes d'utilisateurs"
    --->Cliquer ensuite sur "Activer ou désactiver le contrôle ..." .
    --->Décocher la case "utlisiser le contrôle ..." et cliquer sur OK .
    Puis redémarrer le PC quand il le vous saura demandé ...

    Tuto : https://forum.malekal.com/viewtopic.php?f=59&t=6517

    * Important :
    Pour installer ou pour lancer les outils, que tu utiliseras au court de la désinfection, fait toujours ainsi :
    cliques DROIT ( sur le setup d'installe ou l'outil )-> choisis " Exécuter entant qu'administrateur " .
    Fais ce-ci systématiquement ! ...

    une fois ceci fait et pris en compte , commences par ce qui suit :

    2- Télécharges Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    -> http://images.malwareremoval.com/random/RSIT.exe

    ! Fermes bien toutes tes applications en cours !

    Double-clique sur " RSIT.exe " pour le lancer .

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

    * cliques ensuite sur " Continue " pour lancer l'analyse ...

    ( Note : Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.)

    -> laisses faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

    Postes le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

    2
    1. Bonjour! j'en ai pas dormi de la nuit car une question me tarodait l'esprit(lol): ne vaut il pas mieux que je change d'antivirus!? n'y a t-il pas plus performant!?
      0
      1. Contributeur sécurité
        Salut,

        Bien sûr que l'on peut changer d'AV ... pour mieux, plus légé et gratuit .... ^^

        Donc voilà la démarche à suivre :

        1- Télécharges AntiVir ici :
        https://www.pcastuces.com/logitheque/antivir.htm
        ou
        https://www.avira.com/

        Anti-virus gratuit ( en anglais mais très simple ) .

        --> ne lances pas l'installes de suite !

        2- Désinstalles proprement Avast en suivant cette astuce :
        -> http://www.commentcamarche.net/faq/sujet 8172 desinstaller proprement avast

        Pour que la désinstalle ce déroule sans prb , lances l'.exe en mode sans échec .

        3- De retour en mode normal , refais un coup de CCleaner ( registre compris )

        4- Enfin , installes AntiVir et mets le à jour (fais ce-ci très régulièrement ) .

        Aide AntiVir : https://www.malekal.com/avira-free-security-antivirus-gratuit/

        ( Si jamais tu as un problème avec la mise à jour , regardes ici :
        http://www.commentcamarche.net/faq/sujet 8622 mise a jour d antivir impossible ).

        Fais ce réglage supplémentaire :

        ***************************************
        Une fois AntiVir ouvert click sur configuration et coches la case "expert mode" .
        *Puis click sur configuration en haut a droite; dans la nouvelle fenetre à gauche ->scanner -> coches "scan all files" et en dessous ->scanner priority = High
        *coches : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
        *puis sur la droite, coches les cases suivantes :
        scan boot sectors of selected drives
        scan master boot sectors
        scan memory
        search for rootkit before scan
        et décoches :
        ignore off line files
        *toujours a gauche -> scan -> deploie -> heuristique -> macrovirus heuristic = coché et en dessous -> win32 heuristic la case cochée et high detection level aussi ...

        ---> cliques sur "OK" pour valider le réglage ...
        ****************************************

        Une fois fait ,
        Impératif : Redémarrer l'ordinateur en mode sans échec .

        /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

        Comment aller en Mode sans échec
        1) Redémarre ton ordi
        2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
        3) Tu verras un écran avec options de démarrage apparaître
        4) Choisis la première option : Sans Échec, et valide avec "Entrée"
        5) Choisis ton compte habituel, et non Administrateur (si besoin ... )

        Lances un scan complet de ton PC , mets tout ce qu'il peut trouver en "quarantaine" ...
        Redémarres ton PC et postes moi le rapport obtenu ... Aides toi bien du tuto ;)

        ( PS : Si AntiVir s'affolle dès la fin de son installe , ainsi qu'au redémarrage du PC , mets tout en quarantaine et postes moi tous les rapports ... )

        Accompagnes aussi le rapport d'AntiVir avec un nouveau rapport Hijackthis ...
        0
    2. Contributeur sécurité
      oui oui ile est bien présent dans la bare des tâches c'est d'ailleurs pour ça que je ne l'ai pas re-installé.

      malhaureusement cela ne veux rien dire ... :s

      en faite il n'a jamais été vraiment actif à cause de Norton avec lequel il entrait en conflit ...
      Et l'infection l'a " déterrioré "...

      tu vas devoir faire ce que je t'ai dit :

      * pour désinstaller proprement Avast suit cette astuce :
      https://www.commentcamarche.net/list 8172 desinstaller proprement avast

      * Retélécharges et réinstalles avast :
      https://www.commentcamarche.net/telecharger/ 34055246 utilitaire de desinstallation de avast

      -> refais un dernier scan hijack , postes le rapport obtenu pour contrôle et attends la suite ...

      -1
      1. ok ok c'est toi l'informaticien :) je m'y remet dem, bonne nuit.

        A+
        0
      2. Contributeur sécurité
        @sonaquiloki ... une fois ceci fait on pourra finaliser ... ^^

        good night ... et à demain pour la fin . :)
        -1
    3. et la protection résidente est activée en élevée.
      0
      1. Contributeur sécurité
        Re,

        Tu as désinstaller et réinstaller Avast comme je te l'ai demandé ?... car là , il n'est toujours pas présent au démarrage du PC .... :-/

        Lorsque tu cliques droit sur l'icone de celui-ci présent en bas à droite de l'écran ( barre des tâches ) , est-ce que " la protection résidente " est activée ?

        -1
        1. oui oui ile est bien présent dans la bare des tâches c'est d'ailleurs pour ça que je ne l'ai pas re-installé.
          0
      2. quelles étaient les raisons du non affichage du bureau??le fait que je n'avais pas la bulle avast dans la barre en bas à droite( je ne sais plus son nom )n'a pas eu une influence sur l'intrusion de virus??
        0
        1. Contributeur sécurité
          quelles étaient les raisons du non affichage du bureau??
          --> cause viral + conflit entre Avast et ton anscien AV ( Norton ... )

          d'ailleur un prb encore de ce côté là ....

          1- Nettoyes correctement les restes de Norton ainsi :

          Télécharges Norton removal tool sur ton bureau :
          ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

          Déconnectes toi .
          Ensuite désinstalles Norton avec "Norton removal tool": tu doubles click dessus et te laisses guider ... il faut le désinstaller correctement ( fait la manipe 2 fois si possible ).

          2- Avast n'apparait plus au démarrage du PC ... il va falloire le désinstaller et le réinstalller proprement :

          * pour désinstaller proprement Avast suit cette astuce :
          http://www.commentcamarche.net/faq/sujet 8172 desinstaller proprement avast

          * Retélécharges et réinstalles avast :
          http://www.commentcamarche.net/telecharger/telecharger 34055246 utilitaire de desinstallation de avast

          3- refais undernier scan hijack , postes le rapport obtenu et attends la suite ...
          -1
        2. @sKe69Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 22:33:41, on 21/10/2008
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v7.00 (7.00.6001.18000)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\Dwm.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\Apoint2K\Apoint.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\DAEMON Tools Lite\daemon.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\Users\Fabien\AppData\Local\Temp\RtkBtMnt.exe
          C:\Program Files\Apoint2K\Apntex.exe
          C:\Windows\system32\conime.exe
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          C:\Windows\System32\mobsync.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
          O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
          O13 - Gopher Prefix:
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
          O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
          O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
          O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
          O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
          O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
          O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
          O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
          O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
          O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
          0
      3. of Trend Micro HijackThis v2.0.2
        Scan saved at 20:15:58, on 21/10/2008
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v7.00 (7.00.6001.18000)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Apoint2K\Apoint.exe
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\DAEMON Tools Lite\daemon.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Users\Fabien\AppData\Local\Temp\RtkBtMnt.exe
        C:\Program Files\Apoint2K\Apntex.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Internet Explorer\ieuser.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Windows\system32\conime.exe
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
        O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
        O13 - Gopher Prefix:
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
        O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
        O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
        O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
        O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
        O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
        O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
        O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
        0
        1. Contributeur sécurité
          bien .... on finalise :

          1- Vérifies ceci :

          Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :
          * pour la console Java :
          - aller sur : Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > "Mettre à jour maintenant" > cocher la case "Automatiser la détection des mises à jour".
          -> puis désinstalles les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .

          --> si tu ne trouves pas l' icône Java dans le panneau de config:
          Désinstalles les version antérieurs, puis télécharges et installes la dernière version ici :
          http://www.commentcamarche.net/telecharger/telecharger 34055318 java runtime environment

          * Adobe Reader :
          -> désinstalles avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
          -> Important : si tu as une imprimante ,désactives la et la débranches du PC avant de faire la mise à jour.
          -> télécharges et installes la dernière version ici :
          http://www.commentcamarche.net/telecharger/telecharger 27 acrobat reader

          2- réactives avast maintenant :
          vas dans "C:\program files", puis recherche le dossier "alwil" (Avast) .
          Tu rentres dedans et recherches " ashDisp.exe " -> tu cliques dessus ---> l´icone d´avast devrait réaparaitre ...

          3- refais un dernier scan hijackthis , postes le nouveau rapport obtenu et attends la suite ...

          -1
          1. ok sinon le bureau a enfin réapparut après 4 mois de disparition..géniaaal!!
            0
            1. En ce qui concerne l'analyse bit defender il ne trouve pas de virus et l'onglet exporter est grisé dc pas possible de le poster...
              0
              1. Contributeur sécurité
                note :

                pour ce trois outil :
                HijackThis
                Navilog1
                UsbFix


                dans le menu "démarrer" , cliques droit dessus et choisis " supprimer " pour les effacer de ce menu ....

                Tu le feras avant de lancer le scan en ligne ....
                -1
                1. [ Rapport ToolsCleaner version 2.2.4 (par A.Rothstein & dj QUIOU) ]

                  -->- Recherche:

                  C:\Combofix.txt: trouvé !
                  C:\fixnavi.txt: trouvé !
                  C:\cleannavi.txt: trouvé !
                  C:\TB.txt: trouvé !
                  C:\UsbFix.txt: trouvé !
                  C:\Qoobox: trouvé !
                  C:\_OtMoveIt: trouvé !
                  C:\Toolbar SD: trouvé !
                  C:\Program Files\Navilog1: trouvé !
                  C:\Program Files\UsbFix: trouvé !
                  C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                  C:\Program Files\Trend Micro\HijackThis: trouvé !
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                  C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
                  C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
                  C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
                  C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
                  C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
                  C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
                  C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
                  C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
                  C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
                  C:\Users\Fabien\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
                  C:\Users\Fabien\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                  C:\Users\Fabien\Desktop\HijackThis.lnk: trouvé !
                  C:\Users\Fabien\Desktop\hijackthis.log: trouvé !
                  C:\Users\Fabien\Downloads\Msnfix.zip: trouvé !
                  C:\Users\Fabien\Downloads\Navilog1.exe: trouvé !
                  C:\Users\Fabien\Downloads\ComboFix.exe: trouvé !
                  C:\Users\Fabien\Downloads\ToolBarSD.exe: trouvé !
                  C:\Users\Fabien\Downloads\UsbFix.exe: trouvé !
                  C:\Users\Public\Desktop\Navilog1.lnk: trouvé !

                  ---------------------------------
                  -->- Suppression:

                  C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: supprimé !
                  C:\Users\Fabien\Desktop\HijackThis.lnk: supprimé !
                  C:\Users\Fabien\Downloads\Msnfix.zip: supprimé !
                  C:\Users\Fabien\Downloads\Navilog1.exe: supprimé !
                  C:\Users\Fabien\Downloads\ComboFix.exe: ERREUR DE SUPPRESSION !!
                  C:\Users\Fabien\Downloads\ToolBarSD.exe: supprimé !
                  C:\Users\Public\Desktop\Navilog1.lnk: supprimé !
                  C:\Combofix.txt: supprimé !
                  C:\fixnavi.txt: supprimé !
                  C:\cleannavi.txt: supprimé !
                  C:\TB.txt: supprimé !
                  C:\UsbFix.txt: supprimé !
                  C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                  C:\Users\Fabien\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                  C:\Users\Fabien\Desktop\hijackthis.log: supprimé !
                  C:\Users\Fabien\Downloads\UsbFix.exe: supprimé !
                  C:\Qoobox: supprimé !
                  C:\_OtMoveIt: supprimé !
                  C:\Toolbar SD: supprimé !
                  C:\Program Files\Navilog1: supprimé !
                  C:\Program Files\UsbFix: supprimé !
                  C:\Program Files\Trend Micro\HijackThis: supprimé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\UsbFix: ERREUR DE SUPPRESSION !!
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: supprimé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix: supprimé !
                  C:\Users\Fabien\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !
                  0
                  1. b écoute il lagg moins qd meme et il me semble aller plus vite.je fais le reste...
                    0
                    1. Contributeur sécurité
                      Salut,

                      Impec ... cette fois cela à fonctionner ...

                      Dis moi comment va le PC maintenant ?

                      Fais ceci dans l'ordre :

                      1-Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
                      http://pc-system.fr/

                      Déconnectes toi et fermes bien toutes tes applications en cours .

                      Cliques droit sur le prg et choisis "éxécuter en tant que Administrateur"

                      *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
                      *Cliques sur Suppression pour finaliser.
                      *Tu peux, si tu le souhaites, te servir des Options facultatives ( sauf la création d'un point de restauration !)
                      *Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
                      --> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

                      Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
                      Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

                      ( gardes CCleaner et Malwarebytes : très utiles ! )

                      2- Refais un coup de CCleaner ( registre compris ) .

                      3- Retélécharges et réinstalles hijackthis ( car supprimé par Toolscleaner2 ) ,

                      Télécharges et installes le logiciel HijackThis :

                      ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
                      ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                      ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

                      -> Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
                      A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
                      Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
                      "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

                      ( ne fais pas de scan pour le moment )

                      4- Purge de la restauration système
                      -->Désactives ta restauration :
                      Dans démarrer, cliques droit sur ordinateur/propriétés/protection du système : décoches la case devant ton disk dur maitre ( pour toi -> C ) , valides, appliques et OK
                      Redémarres ton PC
                      -->Réactives ta restauration :
                      Cliques droit sur ordinateur/propriétés/protection du système : coches la case devant ton disk dur maitre , valides, appliques et OK
                      Redémarres ton PC
                      ( tuto : http://www.commentcamarche.net/faq/sujet 13214 desactiver reactiver la restauration systeme de vista )

                      5- Fais ce scan en ligne pour vérifier :

                      Fais un scan antivirus en ligne, avec Internet Explorer et accepter l'ActiveX :

                      https://www.bitdefender.fr/

                      * Aide : En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                      Dans la nouvelle fenêtre, clique sur j’accepte .
                      La fenêtre change encore, clique sur scanner .
                      Les signatures se chargent, etc ...

                      * pour le rapport : cliques sur l'onglet "plus de détailles" . A la fin du scan, cliques sur " problème détectés " .
                      -> juste au dessus à droite de la fenêtre des résultats , tu as " cliquer ici pour exporter le rapport " .
                      ->Cliques dessus et choisis d'enregistrer le rapport sur ton bureau .

                      --> Ouvres le document html que tu viens de sauvegarder ( le rapport ),
                      fais un copier/coller de tout son contenu et postes le dans ta prochaine réponse ...

                      Rappel : le scan en ligne ne fonctionne que sous Internet Exploreur ! ( et pas sur FireFox ou autres navigateurs )

                      Tutoriel en images ici :
                      http://perso.orange.fr/rginformatique/section%20virus/defender.htm (merci à Balltrap34 pour cette réalisation)
                      Et ici : http://www.commentcamarche.net/faq/sujet 8872 scanner en ligne avec bitdefender
                      -1
                      1. ça marche enfin le rapport hijack:

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 17:42:26, on 21/10/2008
                        Platform: Windows Vista SP1 (WinNT 6.00.1905)
                        MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                        Boot mode: Normal

                        Running processes:
                        C:\Windows\system32\taskeng.exe
                        C:\Windows\system32\Dwm.exe
                        C:\Windows\system32\conime.exe
                        C:\Program Files\Apoint2K\Apoint.exe
                        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                        C:\Windows\RtHDVCpl.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Program Files\DAEMON Tools Lite\daemon.exe
                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                        C:\Program Files\Apoint2K\ApMsgFwd.exe
                        C:\Program Files\Apoint2K\Apntex.exe
                        C:\Users\Fabien\AppData\Local\Temp\RtkBtMnt.exe
                        C:\Windows\Explorer.exe
                        C:\Windows\system32\notepad.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
                        O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                        O13 - Gopher Prefix:
                        O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                        O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
                        O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
                        O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                        O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
                        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                        O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
                        O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                        O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
                        O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                        0
                        1. Coucou,

                          ComboFix 08-10-19.04 - Fabien 2008-10-21 17:27:10.5 - NTFSx86
                          Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.1302 [GMT 2:00]
                          Lancé depuis: C:\Users\Fabien\Downloads\ComboFix.exe
                          Commutateurs utilisés :: C:\Users\Fabien\Desktop\CFScript.txt
                          * Un nouveau point de restauration a été créé

                          FILE ::
                          C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                          C:\Windows\System32\wr46817.dll
                          C:\Windows\System32\xa11601045.exe
                          C:\Windows\System32\xa11601326.exe
                          C:\Windows\System32\xa11672681.exe
                          C:\Windows\System32\xa11672930.exe
                          C:\Windows\System32\xa11785298.exe
                          C:\Windows\System32\xa11785547.exe
                          .

                          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                          .

                          C:\Windows\System32\wr46817.dll
                          C:\Windows\System32\xa11601045.exe
                          C:\Windows\System32\xa11601326.exe
                          C:\Windows\System32\xa11672681.exe
                          C:\Windows\System32\xa11672930.exe
                          C:\Windows\System32\xa11785298.exe
                          C:\Windows\System32\xa11785547.exe

                          .
                          ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                          .

                          -------\Service_CLTNetCnService

                          ((((((((((((((((((((((((((((( Fichiers créés du 2008-09-21 au 2008-10-21 ))))))))))))))))))))))))))))))))))))
                          .

                          2008-10-21 17:21 . 2008-10-21 17:21 <REP> d-------- C:\32788R22FWJFW
                          2008-10-20 07:59 . 2008-10-20 07:59 <REP> d-------- C:\Users\Fabien\AppData\Roaming\Malwarebytes
                          2008-10-20 07:59 . 2008-10-20 07:59 <REP> d-------- C:\Users\All Users\Malwarebytes
                          2008-10-20 07:59 . 2008-10-20 07:59 <REP> d-------- C:\ProgramData\Malwarebytes
                          2008-10-20 07:59 . 2008-10-20 07:59 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                          2008-10-20 07:59 . 2008-10-16 20:25 38,496 --a------ C:\Windows\System32\drivers\mbamswissarmy.sys
                          2008-10-20 07:59 . 2008-10-16 20:25 15,504 --a------ C:\Windows\System32\drivers\mbam.sys
                          2008-10-19 22:34 . 2008-10-20 07:50 <REP> d-------- C:\Program Files\UsbFix
                          2008-10-19 19:17 . 2008-10-19 19:55 <REP> d-------- C:\Program Files\Navilog1
                          2008-10-19 14:57 . 2008-10-19 14:57 <REP> d-------- C:\_OTMoveIt
                          2008-10-18 06:29 . 2008-10-18 06:29 <REP> d-------- C:\Program Files\SpeedFan
                          2008-10-18 06:29 . 2008-10-18 06:29 45 --a------ C:\Windows\System32\initdebug.nfo
                          2008-10-18 04:48 . 2008-10-19 15:55 <REP> d-------- C:\ToolBar SD
                          2008-10-16 17:49 . 2008-10-16 17:49 <REP> d-------- C:\rsit
                          2008-10-16 16:24 . 2008-10-16 16:24 <REP> d-------- C:\Program Files\Trend Micro
                          2008-10-15 19:12 . 2008-10-15 19:13 1,905 --a------ C:\Windows\diagwrn.xml
                          2008-10-15 19:12 . 2008-10-15 19:13 1,905 --a------ C:\Windows\diagerr.xml
                          2008-10-14 15:54 . 2008-10-14 15:54 <REP> d-------- C:\Program Files\7-Zip
                          2008-10-12 16:09 . 2008-10-12 16:09 <REP> d-------- C:\Users\All Users\Windows Genuine Advantage
                          2008-10-06 15:24 . 2008-10-06 15:24 <REP> d-------- C:\Program Files\RegCleaner
                          2008-10-06 14:56 . 2008-10-06 14:56 <REP> d-------- C:\Program Files\EA Sports
                          2008-10-06 14:42 . 2008-10-06 14:42 <REP> d-------- C:\Users\Fabien\Drivers
                          2008-10-05 17:48 . 2008-10-05 17:48 <REP> d-------- C:\Users\Fabien\AppData\Roaming\Leadertech
                          2008-09-22 18:45 . 2008-09-22 18:45 <REP> d-------- C:\Program Files\OpenOffice.org 2.4
                          2008-09-22 17:14 . 2008-10-20 22:54 <REP> d-------- C:\Users\Fabien\AppData\Roaming\OpenOffice.org2
                          2008-09-22 13:22 . 2008-09-22 13:22 0 --a------ C:\debug.crf

                          .
                          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          2008-10-19 12:57 --------- d-----w C:\Users\Fabien\AppData\Roaming\uTorrent
                          2008-10-18 03:22 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard
                          2008-10-18 03:20 --------- d-----w C:\Program Files\KONAMI
                          2008-10-16 14:46 --------- d---a-w C:\ProgramData\TEMP
                          2008-10-14 18:29 --------- d-----w C:\ProgramData\Ubisoft
                          2008-10-02 03:49 827,392 ----a-w C:\Windows\System32\wininet.dll
                          2008-09-24 15:09 --------- d-----w C:\Program Files\EA GAMES
                          2008-09-22 19:36 --------- d-----w C:\Program Files\Codemasters
                          2008-09-22 15:21 --------- d-----w C:\ProgramData\Microsoft Help
                          2008-09-22 15:21 --------- d-----w C:\Program Files\Microsoft Works
                          2008-09-22 15:11 --------- d-----w C:\Program Files\Java
                          2008-09-18 05:09 3,601,464 ----a-w C:\Windows\System32\ntkrnlpa.exe
                          2008-09-18 05:09 3,549,240 ----a-w C:\Windows\System32\ntoskrnl.exe
                          2008-09-18 02:16 2,032,640 ----a-w C:\Windows\System32\win32k.sys
                          2008-09-17 20:11 --------- d--h--w C:\Program Files\InstallShield Installation Information
                          2008-09-14 16:52 --------- d-----w C:\Program Files\Monte Cristo
                          2008-09-13 22:16 --------- d-----w C:\Users\Fabien\AppData\Roaming\DAEMON Tools
                          2008-09-13 22:16 --------- d-----w C:\ProgramData\Media Center Programs
                          2008-09-13 22:16 --------- d-----w C:\Program Files\UBISOFT
                          2008-09-13 22:16 --------- d-----w C:\Program Files\DAEMON Tools Lite
                          2008-09-12 22:35 --------- d-----w C:\Program Files\Alcohol Soft
                          2008-08-29 22:31 278,728 ----a-w C:\Windows\system32\drivers\atksgt.sys
                          2008-08-29 22:31 25,416 ----a-w C:\Windows\system32\drivers\lirsgt.sys
                          2008-08-29 22:07 --------- d-----w C:\Program Files\X-Plane
                          2008-08-29 22:07 --------- d-----w C:\Program Files\Rockstar Games
                          2008-08-29 22:07 --------- d-----w C:\Program Files\DivX
                          2008-08-27 01:06 288,768 ----a-w C:\Windows\system32\drivers\srv.sys
                          2008-08-06 18:34 66,872 ----a-w C:\Windows\System32\PnkBstrA.exe
                          2008-08-06 18:34 103,736 ----a-w C:\Windows\System32\PnkBstrB.exe
                          2008-08-06 18:29 22,328 ----a-w C:\Users\Fabien\AppData\Roaming\PnkBstrK.sys
                          2008-08-02 03:26 36,864 ----a-w C:\Windows\System32\cdd.dll
                          2008-05-24 05:20 174 --sha-w C:\Program Files\desktop.ini
                          2008-05-12 20:07 16,384 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
                          2008-05-12 20:07 32,768 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
                          2008-05-12 20:07 16,384 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
                          2008-06-19 22:35 16,384 --sha-w C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
                          2008-06-19 22:35 32,768 --sha-w C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
                          2008-06-19 22:35 16,384 --sha-w C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
                          .

                          ((((((((((((((((((((((((((((( snapshot@2008-10-20_19.02.17.49 )))))))))))))))))))))))))))))))))))))))))
                          .
                          + 2005-10-20 18:02:28 163,328 ----a-w C:\Windows\ERDNT\subs\ERDNT.EXE
                          - 2008-10-20 16:48:52 2,048 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
                          + 2008-10-21 15:31:22 2,048 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
                          - 2008-10-20 16:48:52 2,048 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
                          + 2008-10-21 15:31:22 2,048 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
                          - 2008-10-20 16:51:09 262,144 --sha-w C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT
                          + 2008-10-21 15:35:22 262,144 --sha-w C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT
                          + 2008-10-21 15:35:22 262,144 ---ha-w C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1
                          - 2008-10-20 17:01:28 262,144 --sha-w C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT
                          + 2008-10-21 15:35:45 262,144 --sha-w C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT
                          - 2008-10-20 16:49:47 16,384 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
                          + 2008-10-21 15:31:43 16,384 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
                          - 2008-10-20 16:49:47 32,768 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
                          + 2008-10-21 15:31:43 32,768 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
                          - 2008-10-20 16:49:47 16,384 --sha-w C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
                          + 2008-10-21 15:31:43 16,384 --sha-w C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
                          - 2008-10-20 16:55:38 101,250 ----a-w C:\Windows\System32\perfc009.dat
                          + 2008-10-21 15:17:57 101,250 ----a-w C:\Windows\System32\perfc009.dat
                          - 2008-10-20 16:55:38 123,556 ----a-w C:\Windows\System32\perfc00C.dat
                          + 2008-10-21 15:17:57 123,556 ----a-w C:\Windows\System32\perfc00C.dat
                          - 2008-10-20 16:55:38 587,178 ----a-w C:\Windows\System32\perfh009.dat
                          + 2008-10-21 15:17:57 587,178 ----a-w C:\Windows\System32\perfh009.dat
                          - 2008-10-20 16:55:38 669,578 ----a-w C:\Windows\System32\perfh00C.dat
                          + 2008-10-21 15:17:57 669,578 ----a-w C:\Windows\System32\perfh00C.dat
                          - 2008-10-20 16:50:58 9,682 ----a-w C:\Windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-1927468796-954007364-4057346285-1000_UserData.bin
                          + 2008-10-21 15:17:57 9,718 ----a-w C:\Windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-1927468796-954007364-4057346285-1000_UserData.bin
                          - 2008-10-20 16:50:58 93,616 ----a-w C:\Windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
                          + 2008-10-21 15:17:55 93,726 ----a-w C:\Windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
                          - 2008-10-20 14:45:49 60,474 ----a-w C:\Windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
                          + 2008-10-21 15:17:54 60,624 ----a-w C:\Windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
                          .
                          -- Instantané actualisé --
                          .
                          ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          .
                          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                          REGEDIT4

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "MsnMsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
                          "DAEMON Tools Lite"="C:\Program Files\DAEMON Tools Lite\daemon.exe" [2008-04-01 486856]
                          "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [2007-06-06 159744]
                          "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
                          "RtHDVCpl"="RtHDVCpl.exe" [2007-07-06 C:\Windows\RtHDVCpl.exe]

                          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                          "EnableLUA"= 0 (0x0)
                          "EnableUIADesktopToggle"= 0 (0x0)

                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                          "msacm.divxa32"= divxa32.acm

                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
                          "DisableMonitoring"=dword:00000001

                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
                          "{1ACDC690-E812-4BF4-8277-CADB310BB196}"= C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Acer Arcade Deluxe.exe:Acer Arcade Deluxe
                          "{975C10A6-89E7-450F-8386-9F6BEC5992B5}"= C:\Program Files\Acer Arcade Deluxe\VideoMagician\VideoMagician.exe:VideoMagician
                          "{4B2A96AC-90BB-469D-96F2-1E462E2F2103}"= C:\Program Files\Acer Arcade Deluxe\HomeMedia\HomeMedia.exe:HomeMedia
                          "{CB0A5015-2744-4511-8C92-B47FF3948EAF}"= C:\Program Files\Acer Arcade Deluxe\DV Wizard\DV Wizard.exe:DV Wizard
                          "{D0A6304D-819B-411B-A0DD-349D66451688}"= C:\Program Files\Acer Arcade Deluxe\DVDivine\DVDivine.exe:DVDivine
                          "{44AEC2BE-C39B-4B4C-8ABC-0B7E421824EA}"= C:\Program Files\Acer Arcade Deluxe\Play Movie\PlayMovie.exe:Play Movie
                          "{FF76204C-4C6D-40B4-997D-25EC1ABC4745}"= C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe:Play Movie Resident Program
                          "{8A7BDEFA-8E15-47E7-91A6-E2C23A8F86EC}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
                          "TCP Query User{41A2A3F5-16D1-4BF1-8A85-940F96080697}C:\\program files\\sopcast\\adv\\sopadver.exe"= UDP:C:\program files\sopcast\adv\sopadver.exe:SopCast Adver
                          "UDP Query User{3841E113-9CDC-49AF-B6FD-1804928CE929}C:\\program files\\sopcast\\adv\\sopadver.exe"= TCP:C:\program files\sopcast\adv\sopadver.exe:SopCast Adver
                          "TCP Query User{2E3B1A3E-7796-43F0-BAF9-74458A5985EF}C:\\program files\\sopcast\\sopcast.exe"= UDP:C:\program files\sopcast\sopcast.exe:SopCast Main Application
                          "UDP Query User{4B89D9CC-B0B0-4F04-A6C1-99E4AA91EB44}C:\\program files\\sopcast\\sopcast.exe"= TCP:C:\program files\sopcast\sopcast.exe:SopCast Main Application
                          "TCP Query User{7977D237-4D23-407C-81C9-187D356DC22B}C:\\program files\\tvants\\tvants.exe"= UDP:C:\program files\tvants\tvants.exe:TVAnts
                          "UDP Query User{0B175661-9182-4619-B0BC-74BCEFFFAC05}C:\\program files\\tvants\\tvants.exe"= TCP:C:\program files\tvants\tvants.exe:TVAnts
                          "TCP Query User{682F13C9-0636-49BA-94D5-58366C32634D}C:\\program files\\internet explorer\\iexplore.exe"= UDP:C:\program files\internet explorer\iexplore.exe:Internet Explorer
                          "UDP Query User{086179B4-0A8C-4FB4-86B8-3934F0250573}C:\\program files\\internet explorer\\iexplore.exe"= TCP:C:\program files\internet explorer\iexplore.exe:Internet Explorer
                          "{BE445D8C-2FF9-45A4-AEA5-FC17EA8FA5A7}"= UDP:C:\Program Files\Sports Interactive\Football Manager 2008\fm.exe:Football Manager 2008
                          "{66159B11-3615-41E9-951D-39E977CF3820}"= TCP:C:\Program Files\Sports Interactive\Football Manager 2008\fm.exe:Football Manager 2008
                          "{61127A9B-A244-438A-B558-9CD7AB7DC3BD}"= TCP:10093:port fm1
                          "{113C4C30-07FD-465A-AE15-83C7094A8BD4}"= UDP:10094:port fm2
                          "TCP Query User{68846C28-60CD-4DA3-81B8-64B9A66B2853}C:\\program files\\utorrent\\utorrent.exe"= UDP:C:\program files\utorrent\utorrent.exe:uTorrent
                          "UDP Query User{6078DCA6-5351-482D-87FF-347C4F77F046}C:\\program files\\utorrent\\utorrent.exe"= TCP:C:\program files\utorrent\utorrent.exe:uTorrent
                          "TCP Query User{7443B907-AFFD-4121-8540-B5A49A9F4347}C:\\program files\\utorrent\\utorrent.exe"= UDP:C:\program files\utorrent\utorrent.exe:uTorrent
                          "UDP Query User{F99B7EDA-951D-45B6-8E7F-55792D6E6C6E}C:\\program files\\utorrent\\utorrent.exe"= TCP:C:\program files\utorrent\utorrent.exe:uTorrent
                          "TCP Query User{345C3572-A9FE-423A-965B-37646C621F5C}C:\\program files\\tvants\\tvants.exe"= UDP:C:\program files\tvants\tvants.exe:TVAnts
                          "UDP Query User{C4A692B4-5D24-4C23-BAA3-B936B2FD2FA8}C:\\program files\\tvants\\tvants.exe"= TCP:C:\program files\tvants\tvants.exe:TVAnts
                          "TCP Query User{20964DBA-10FB-474A-9891-534A5371A332}C:\\program files\\sports interactive\\football manager 2008\\fm.exe"= UDP:C:\program files\sports interactive\football manager 2008\fm.exe:Football Manager 2008
                          "UDP Query User{965FCDAB-A616-424A-B420-29AC6FB9EDA7}C:\\program files\\sports interactive\\football manager 2008\\fm.exe"= TCP:C:\program files\sports interactive\football manager 2008\fm.exe:Football Manager 2008
                          "{0884D3CC-A72E-4100-BBB2-24BFDBF381C3}"= UDP:C:\Program Files\Bonjour\mDNSResponder.exe:Bonjour
                          "{6F643EB4-4832-403B-84DF-4C5CB9963E26}"= TCP:C:\Program Files\Bonjour\mDNSResponder.exe:Bonjour
                          "{3CA60563-B2D5-42E6-9940-C2835CD1D0FA}"= UDP:C:\Program Files\iTunes\iTunes.exe:iTunes
                          "{ED549A87-D3A4-43A2-8622-69DA1EAA2D69}"= TCP:C:\Program Files\iTunes\iTunes.exe:iTunes
                          "TCP Query User{26CAF261-D8FD-4D0F-8FD0-B0840F730474}C:\\program files\\mozilla firefox\\firefox.exe"= UDP:C:\program files\mozilla firefox\firefox.exe:Firefox
                          "UDP Query User{83FBD664-D6A3-4A2A-A7E1-ECE00D0B08B5}C:\\program files\\mozilla firefox\\firefox.exe"= TCP:C:\program files\mozilla firefox\firefox.exe:Firefox
                          "{CF6FECF6-2287-4578-B78C-D64572B2F06E}"= UDP:C:\Program Files\EA GAMES\Battlefield 2\BF2.exe:Battlefield 2
                          "{226FD81F-E0D0-4B94-9CFF-E71089D6D9DF}"= TCP:C:\Program Files\EA GAMES\Battlefield 2\BF2.exe:Battlefield 2
                          "TCP Query User{D002A002-7605-4039-9111-6BE92ECA5ECE}C:\\program files\\emule\\emule.exe"= UDP:C:\program files\emule\emule.exe:eMule
                          "UDP Query User{CD6B0AE9-DECF-4279-A654-D129648C4358}C:\\program files\\emule\\emule.exe"= TCP:C:\program files\emule\emule.exe:eMule
                          "{6C1CA720-DC50-4048-8E1F-2D5539E7697D}"= UDP:C:\Program Files\Neuf\Media Center\httpd\httpd.exe:Serveur de partage Media Center (Player Neuf Cegetel)
                          "{C75D5198-BC1C-40F0-9645-18594BDE8A3A}"= TCP:C:\Program Files\Neuf\Media Center\httpd\httpd.exe:Serveur de partage Media Center (Player Neuf Cegetel)
                          "{E8E9A142-CC82-4B30-9BA4-63242CDDB3BE}"= UDP:C:\Program Files\UBISOFT\Ghost Recon Advanced Warfighter 2\graw2.exe:Ghost Recon Advanced Warfighter® 2
                          "{215B82E3-68C0-4F54-AF80-943BC8B7A886}"= TCP:C:\Program Files\UBISOFT\Ghost Recon Advanced Warfighter 2\graw2.exe:Ghost Recon Advanced Warfighter® 2
                          "{D6886498-3313-4C64-904A-8E9BDCABD9CB}"= UDP:C:\Program Files\UBISOFT\Ghost Recon Advanced Warfighter 2\graw2_dedicated.exe:Ghost Recon Advanced Warfighter® 2 Dedicated Server
                          "{A8B04E56-21E5-46DB-BFB4-C865EA47B992}"= TCP:C:\Program Files\UBISOFT\Ghost Recon Advanced Warfighter 2\graw2_dedicated.exe:Ghost Recon Advanced Warfighter® 2 Dedicated Server
                          "TCP Query User{FABEBB8E-E1A0-4019-8D3D-955FB064D5BF}C:\\program files\\konami\\pro evolution soccer 2008\\pes2008.exe"= UDP:C:\program files\konami\pro evolution soccer 2008\pes2008.exe:Pro Evolution Soccer 2008
                          "UDP Query User{4B3BA566-7277-40E8-A502-88F0A5AE8C62}C:\\program files\\konami\\pro evolution soccer 2008\\pes2008.exe"= TCP:C:\program files\konami\pro evolution soccer 2008\pes2008.exe:Pro Evolution Soccer 2008
                          "TCP Query User{D15AC1A2-D388-4A70-A4BD-5FEAEA726727}C:\\users\\fabien\\videos\\pes 2008 pc [www.lokotorrents.com][by cerealkiller]\\parche pes 2008\\pes2008.exe"= UDP:C:\users\fabien\videos\pes 2008 pc [www.lokotorrents.com][by cerealkiller]\parche pes 2008\pes2008.exe:pes2008.exe
                          "UDP Query User{B28EA3B5-D7F6-4491-9C98-E77CF0DF90A1}C:\\users\\fabien\\videos\\pes 2008 pc [www.lokotorrents.com][by cerealkiller]\\parche pes 2008\\pes2008.exe"= TCP:C:\users\fabien\videos\pes 2008 pc [www.lokotorrents.com][by cerealkiller]\parche pes 2008\pes2008.exe:pes2008.exe
                          "TCP Query User{E700B9A6-ECB9-4B39-98E5-8ED2008AF6C5}C:\\users\\fabien\\desktop\\vitality\\pes2008.exe"= UDP:C:\users\fabien\desktop\vitality\pes2008.exe:pes2008.exe
                          "UDP Query User{D0162477-ABC0-4520-8915-E737F22895F5}C:\\users\\fabien\\desktop\\vitality\\pes2008.exe"= TCP:C:\users\fabien\desktop\vitality\pes2008.exe:pes2008.exe
                          "TCP Query User{04497619-BE4A-4405-93D0-22E9C621D7B6}C:\\users\\fabien\\appdata\\local\\temp\\rar$ex02.620\\pes2008.exe"= UDP:C:\users\fabien\appdata\local\temp\rar$ex02.620\pes2008.exe:pes2008.exe
                          "UDP Query User{53B22F54-5A06-4C98-AE89-C4F1768E7F06}C:\\users\\fabien\\appdata\\local\\temp\\rar$ex02.620\\pes2008.exe"= TCP:C:\users\fabien\appdata\local\temp\rar$ex02.620\pes2008.exe:pes2008.exe
                          "{E7D00F54-ED7E-46DF-B501-CC101D813108}"= UDP:C:\Windows\System32\PnkBstrA.exe:PnkBstrA
                          "{259D568A-126B-4BA8-8DF5-932D540D6605}"= TCP:C:\Windows\System32\PnkBstrA.exe:PnkBstrA
                          "{255E43FA-F80E-44B1-85F3-D8D1D02B606D}"= UDP:C:\Windows\System32\PnkBstrB.exe:PnkBstrB
                          "{296D0095-3A55-4DB7-B184-02FCCFAC1372}"= TCP:C:\Windows\System32\PnkBstrB.exe:PnkBstrB
                          "{AB75BDF4-E8E4-457E-A199-DD582C457886}"= UDP:C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:Call of Duty(R) 4 - Modern Warfare(TM)
                          "{9C7C401D-3667-4744-9BDE-0B08B670B912}"= TCP:C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:Call of Duty(R) 4 - Modern Warfare(TM)
                          "{EEAAFA52-0891-4B07-AFBB-AFA0B11F104E}"= UDP:C:\Windows\System32\PnkBstrA.exe:PnkBstrA
                          "{6733538E-8346-4D37-BA90-48A1F1B3B69F}"= TCP:C:\Windows\System32\PnkBstrA.exe:PnkBstrA
                          "{9F73D474-0CF0-4864-87CB-7188A1B2AB53}"= UDP:C:\Windows\System32\PnkBstrB.exe:PnkBstrB
                          "{CAC193B6-A8F6-4D3D-B961-63DAA5984E63}"= TCP:C:\Windows\System32\PnkBstrB.exe:PnkBstrB
                          "{1912F05B-A748-4C1F-BB8D-B25BA635E8A0}"= UDP:C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:Call of Duty(R) 4 - Modern Warfare(TM)
                          "{998CAEB4-70BF-4C91-9C9A-CE3581D85557}"= TCP:C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:Call of Duty(R) 4 - Modern Warfare(TM)
                          "TCP Query User{ABCD6DB2-BBF5-4162-AF4A-DDD18F62ACA7}C:\\program files\\ubisoft\\ghost recon advanced warfighter 2\\graw2.exe"= UDP:C:\program files\ubisoft\ghost recon advanced warfighter 2\graw2.exe:Ghost Recon Advanced Warfighter® 2
                          "UDP Query User{6CD2BED1-5817-4DE8-903F-8D9235792029}C:\\program files\\ubisoft\\ghost recon advanced warfighter 2\\graw2.exe"= TCP:C:\program files\ubisoft\ghost recon advanced warfighter 2\graw2.exe:Ghost Recon Advanced Warfighter® 2
                          "{204280CF-F792-4EF5-97D3-CF710BDBDE52}"= UDP:C:\Program Files\uTorrent\uTorrent.exe:µTorrent (TCP-In)
                          "{F97719EF-9A81-4457-B197-58A4F2DC0219}"= TCP:C:\Program Files\uTorrent\uTorrent.exe:µTorrent (UDP-In)
                          "TCP Query User{26E3CD33-77EB-4060-96D9-D74D6BD5BD7B}C:\\program files\\mozilla firefox\\firefox.exe"= UDP:C:\program files\mozilla firefox\firefox.exe:Firefox
                          "UDP Query User{BA16E4E1-0A13-4E95-91A3-83DDBD275B50}C:\\program files\\mozilla firefox\\firefox.exe"= TCP:C:\program files\mozilla firefox\firefox.exe:Firefox
                          "{1ABAC473-2EBB-4A89-89DC-0D37316AE8C8}"= UDP:C:\Windows\System32\lxbccoms.exe:Lexmark Communications System
                          "{56E5FC9E-A9CE-48CA-90D0-0BA8F1F2DA85}"= TCP:C:\Windows\System32\lxbccoms.exe:Lexmark Communications System
                          "TCP Query User{34532869-7289-424D-84B2-FA59F98F6437}D:\\program files\\rsv\\binaries\\r6vegas2_game.exe"= UDP:D:\program files\rsv\binaries\r6vegas2_game.exe:R6Vegas2_Game
                          "UDP Query User{F9D4D1F0-AB32-4116-B494-4EF6915C1790}D:\\program files\\rsv\\binaries\\r6vegas2_game.exe"= TCP:D:\program files\rsv\binaries\r6vegas2_game.exe:R6Vegas2_Game
                          "{647B4118-76B4-4289-B451-52A4CC4215B4}"= UDP:D:\Program Files\pes 2009\PES 2009\pes2009.exe:Pro Evolution Soccer 2009
                          "{50B40BC6-382A-4B5A-9F02-5DB634726B93}"= TCP:D:\Program Files\pes 2009\PES 2009\pes2009.exe:Pro Evolution Soccer 2009

                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
                          "EnableFirewall"= 0 (0x0)

                          R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796};C:\Program Files\Acer Arcade Deluxe\Play Movie\[u]0/u00.fcl [2006-11-02 16:51 13560]
                          R2 ALaunchService;ALaunch Service;C:\Acer\ALaunch\ALaunchSvc.exe [2007-01-26 50688]
                          R2 aswMonFlt;aswMonFlt;C:\Windows\system32\DRIVERS\aswMonFlt.sys [2007-12-04 45648]
                          R3 atikmdag;atikmdag;C:\Windows\system32\DRIVERS\atikmdag.sys [2007-08-11 2930176]
                          R3 enecir;ENE CIR Receiver;C:\Windows\system32\DRIVERS\enecir.sys [2007-03-07 32256]
                          S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;C:\Windows\system32\DRIVERS\b57nd60x.sys [2007-06-05 179712]
                          S3 WSVD;WSVD;C:\Windows\system32\drivers\WSVD.sys [2006-09-19 80744]
                          .

                          **************************************************************************

                          catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2008-10-21 17:36:12
                          Windows 6.0.6001 Service Pack 1 NTFS

                          Recherche de processus cachés ...

                          Recherche d'éléments en démarrage automatique cachés ...

                          Recherche de fichiers cachés ...

                          C:\Windows\system32\wbem\Performance\WmiApRpl_new.h 357 bytes
                          C:\Users\Fabien\AppData\Local\Microsoft\Windows\GameExplorer\{DFEF49D9-FC95-4301-99B9-2FB91C6ABA06}\PlayTasks\1\Les Sims™ 2 : Boit@Look.lnk 1283 bytes hidden from API

                          Scan terminé avec succès
                          Fichiers cachés: 2

                          **************************************************************************
                          .
                          ------------------------ Autres processus actifs ------------------------
                          .
                          C:\Windows\System32\Ati2evxx.exe
                          C:\Windows\System32\audiodg.exe
                          C:\Windows\System32\Ati2evxx.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                          C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
                          C:\Acer\Empowering Technology\eNet\eNet Service.exe
                          C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
                          C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                          C:\Acer\Mobility Center\MobilityService.exe
                          C:\Windows\System32\PnkBstrA.exe
                          C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                          C:\Windows\System32\drivers\XAudio.exe
                          C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                          C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
                          C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
                          C:\Windows\System32\wbem\unsecapp.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Windows Media Player\wmpnetwk.exe
                          C:\Windows\System32\conime.exe
                          C:\Program Files\Apoint2K\ApMsgFwd.exe
                          C:\Program Files\Apoint2K\ApntEx.exe
                          C:\Users\Fabien\AppData\Local\Temp\RtkBtMnt.exe
                          .
                          **************************************************************************
                          .
                          Heure de fin: 2008-10-21 17:40:12 - La machine a redémarré
                          ComboFix-quarantined-files.txt 2008-10-21 15:39:53
                          ComboFix2.txt 2008-10-20 20:25:13
                          ComboFix3.txt 2008-10-20 17:41:45
                          ComboFix4.txt 2008-10-20 17:03:35

                          Avant-CF: 29 071 572 992 octets libres
                          Après-CF: 28,755,771,392 octets libres

                          294 --- E O F --- 2008-10-15 22:04:57
                          0
                          1. salut,je n'arrive pas a poster mon msg il me met msg deja posté...
                            0
                            1. ok post lu, je m'y remets dem matin en espérant que cette fois ci sera la bonne!As tu une idée pour le bureau qui ne s'affiche pas au démarrage? Et comment se fait-il que j'ai autant d'infections alors que j'ai un antivirus actif(Avast)??
                              tout autant de questions qui méritent eclaircicement..:)

                              A+ et encore merci pour ton aide
                              0
                              1. Contributeur sécurité
                                Avast , qui n'est pas le top non plus , ne peux pas faire tout le boulot ... il faut le coupler avec un Anti spyware et multiplier les scan ... On verra cela une fois le PC clean ... Pour ton prb de bureau , je n'ai pas oublié , on va réglé cela aussi ...

                                A demain pour les résultats ... Désactives bien l'UAC avant d'attaquer !....

                                bonne nuit ... ;)
                                -1
                              2. @sKe69ok a dem!
                                0
                            2. Contributeur sécurité
                              Arg ... j'ai vu ce qui ce passe et pourquoi cela ne marche pas !

                              L'UAC est réactivé ! ( à cause d'un autre outile utiliser )

                              1- Désactiver le contrôle des comptes utilisateurs ou UAC (le réactiver seulement à la fin de la désinfection) :

                              Aller dans "démarrer" puis "panneau de configuration" :
                              --->Sur la droite de la fenêtre , cliques sur " affichage classique "
                              --->Double-Cliquer sur l'icône "Comptes d'utilisateurs"
                              --->Cliquer ensuite sur "Activer ou désactiver le contrôle ..." .
                              --->Décocher la case "utlisiser le contrôle ..." et cliquer sur OK .
                              Puis redémarrer le PC quand il le vous saura demandé ...

                              Tuto : https://forum.malekal.com/viewtopic.php?f=59&t=6517

                              2- Reprends cette dernière manipe ( cette fois cela devrai être la bonne ;) ) :

                              http://www.commentcamarche.net/forum/affich 8915947 multi problemes?#32

                              -1
                              1. le voila,j'ai fais à nouveau les manip suivies a la lettre..

                                ComboFix 08-10-19.04 - Fabien 2008-10-20 22:19:40.4 - NTFSx86
                                Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.1161 [GMT 2:00]
                                Lancé depuis: C:\Users\Fabien\Downloads\ComboFix.exe
                                Commutateurs utilisés :: C:\Users\Fabien\Desktop\CFScript.lnk
                                * Un nouveau point de restauration a été créé
                                .

                                ((((((((((((((((((((((((((((( Fichiers créés du 2008-09-20 au 2008-10-20 ))))))))))))))))))))))))))))))))))))
                                .

                                2008-10-20 07:59 . 2008-10-20 07:59 <REP> d-------- C:\Users\Fabien\AppData\Roaming\Malwarebytes
                                2008-10-20 07:59 . 2008-10-20 07:59 <REP> d-------- C:\Users\All Users\Malwarebytes
                                2008-10-20 07:59 . 2008-10-20 07:59 <REP> d-------- C:\ProgramData\Malwarebytes
                                2008-10-20 07:59 . 2008-10-20 07:59 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                                2008-10-20 07:59 . 2008-10-16 20:25 38,496 --a------ C:\Windows\System32\drivers\mbamswissarmy.sys
                                2008-10-20 07:59 . 2008-10-16 20:25 15,504 --a------ C:\Windows\System32\drivers\mbam.sys
                                2008-10-19 22:34 . 2008-10-20 07:50 <REP> d-------- C:\Program Files\UsbFix
                                2008-10-19 19:17 . 2008-10-19 19:55 <REP> d-------- C:\Program Files\Navilog1
                                2008-10-19 14:57 . 2008-10-19 14:57 <REP> d-------- C:\_OTMoveIt
                                2008-10-18 06:29 . 2008-10-18 06:29 <REP> d-------- C:\Program Files\SpeedFan
                                2008-10-18 06:29 . 2008-10-18 06:29 45 --a------ C:\Windows\System32\initdebug.nfo
                                2008-10-18 04:48 . 2008-10-19 15:55 <REP> d-------- C:\ToolBar SD
                                2008-10-16 17:49 . 2008-10-16 17:49 <REP> d-------- C:\rsit
                                2008-10-16 16:24 . 2008-10-16 16:24 <REP> d-------- C:\Program Files\Trend Micro
                                2008-10-15 19:12 . 2008-10-15 19:13 1,905 --a------ C:\Windows\diagwrn.xml
                                2008-10-15 19:12 . 2008-10-15 19:13 1,905 --a------ C:\Windows\diagerr.xml
                                2008-10-14 15:54 . 2008-10-14 15:54 <REP> d-------- C:\Program Files\7-Zip
                                2008-10-12 16:09 . 2008-10-12 16:09 <REP> d-------- C:\Users\All Users\Windows Genuine Advantage
                                2008-10-06 15:24 . 2008-10-06 15:24 <REP> d-------- C:\Program Files\RegCleaner
                                2008-10-06 14:56 . 2008-10-06 14:56 <REP> d-------- C:\Program Files\EA Sports
                                2008-10-06 14:42 . 2008-10-06 14:42 <REP> d-------- C:\Users\Fabien\Drivers
                                2008-10-05 17:48 . 2008-10-05 17:48 <REP> d-------- C:\Users\Fabien\AppData\Roaming\Leadertech
                                2008-09-22 18:45 . 2008-09-22 18:45 <REP> d-------- C:\Program Files\OpenOffice.org 2.4
                                2008-09-22 17:14 . 2008-10-16 16:54 <REP> d-------- C:\Users\Fabien\AppData\Roaming\OpenOffice.org2
                                2008-09-22 13:22 . 2008-09-22 13:22 0 --a------ C:\debug.crf
                                2008-09-22 13:18 . 2008-09-22 13:18 385,024 --a------ C:\Windows\System32\xa11785547.exe
                                2008-09-22 13:18 . 2008-09-22 13:18 385,024 --a------ C:\Windows\System32\xa11785298.exe
                                2008-09-22 13:16 . 2008-09-22 13:16 385,024 --a------ C:\Windows\System32\xa11672930.exe
                                2008-09-22 13:16 . 2008-09-22 13:16 385,024 --a------ C:\Windows\System32\xa11672681.exe
                                2008-09-22 13:15 . 2008-09-22 13:15 385,024 --a------ C:\Windows\System32\xa11601326.exe
                                2008-09-22 13:15 . 2008-09-22 13:15 385,024 --a------ C:\Windows\System32\xa11601045.exe
                                2008-09-22 13:15 . 2008-09-22 13:15 167,936 --a------ C:\Windows\System32\wr46817.dll

                                .
                                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                .
                                2008-10-19 12:57 --------- d-----w C:\Users\Fabien\AppData\Roaming\uTorrent
                                2008-10-18 03:22 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard
                                2008-10-18 03:20 --------- d-----w C:\Program Files\KONAMI
                                2008-10-16 14:46 --------- d---a-w C:\ProgramData\TEMP
                                2008-10-14 18:29 --------- d-----w C:\ProgramData\Ubisoft
                                2008-10-02 03:49 827,392 ----a-w C:\Windows\System32\wininet.dll
                                2008-09-24 15:09 --------- d-----w C:\Program Files\EA GAMES
                                2008-09-22 19:36 --------- d-----w C:\Program Files\Codemasters
                                2008-09-22 15:21 --------- d-----w C:\ProgramData\Microsoft Help
                                2008-09-22 15:21 --------- d-----w C:\Program Files\Microsoft Works
                                2008-09-22 15:11 --------- d-----w C:\Program Files\Java
                                2008-09-18 05:09 3,601,464 ----a-w C:\Windows\System32\ntkrnlpa.exe
                                2008-09-18 05:09 3,549,240 ----a-w C:\Windows\System32\ntoskrnl.exe
                                2008-09-18 02:16 2,032,640 ----a-w C:\Windows\System32\win32k.sys
                                2008-09-17 20:11 --------- d--h--w C:\Program Files\InstallShield Installation Information
                                2008-09-14 16:52 --------- d-----w C:\Program Files\Monte Cristo
                                2008-09-13 22:16 --------- d-----w C:\Users\Fabien\AppData\Roaming\DAEMON Tools
                                2008-09-13 22:16 --------- d-----w C:\ProgramData\Media Center Programs
                                2008-09-13 22:16 --------- d-----w C:\Program Files\UBISOFT
                                2008-09-13 22:16 --------- d-----w C:\Program Files\DAEMON Tools Lite
                                2008-09-12 22:35 --------- d-----w C:\Program Files\Alcohol Soft
                                2008-08-29 22:31 278,728 ----a-w C:\Windows\system32\drivers\atksgt.sys
                                2008-08-29 22:31 25,416 ----a-w C:\Windows\system32\drivers\lirsgt.sys
                                2008-08-29 22:07 --------- d-----w C:\Program Files\X-Plane
                                2008-08-29 22:07 --------- d-----w C:\Program Files\Rockstar Games
                                2008-08-29 22:07 --------- d-----w C:\Program Files\DivX
                                2008-08-27 01:06 288,768 ----a-w C:\Windows\system32\drivers\srv.sys
                                2008-08-06 18:34 66,872 ----a-w C:\Windows\System32\PnkBstrA.exe
                                2008-08-06 18:34 103,736 ----a-w C:\Windows\System32\PnkBstrB.exe
                                2008-08-06 18:29 22,328 ----a-w C:\Users\Fabien\AppData\Roaming\PnkBstrK.sys
                                2008-08-02 03:26 36,864 ----a-w C:\Windows\System32\cdd.dll
                                2008-05-24 05:20 174 --sha-w C:\Program Files\desktop.ini
                                2008-05-12 20:07 16,384 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
                                2008-05-12 20:07 32,768 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
                                2008-05-12 20:07 16,384 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
                                2008-06-19 22:35 16,384 --sha-w C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
                                2008-06-19 22:35 32,768 --sha-w C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
                                2008-06-19 22:35 16,384 --sha-w C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
                                .

                                ((((((((((((((((((((((((((((( snapshot@2008-10-20_19.02.17.49 )))))))))))))))))))))))))))))))))))))))))
                                .
                                - 2008-10-20 17:01:28 262,144 --sha-w C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT
                                + 2008-10-20 20:22:10 262,144 --sha-w C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT
                                + 2008-10-20 20:22:10 262,144 ---ha-w C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1
                                .
                                ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                                .
                                .
                                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                                REGEDIT4

                                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "MsnMsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
                                "DAEMON Tools Lite"="C:\Program Files\DAEMON Tools Lite\daemon.exe" [2008-04-01 486856]
                                "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [2007-06-06 159744]
                                "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
                                "RtHDVCpl"="RtHDVCpl.exe" [2007-07-06 C:\Windows\RtHDVCpl.exe]

                                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                                "EnableUIADesktopToggle"= 0 (0x0)

                                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                                "msacm.divxa32"= divxa32.acm

                                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
                                @="Driver"

                                [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
                                "DisableMonitoring"=dword:00000001

                                [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
                                "DisableMonitoring"=dword:00000001

                                [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                                "DisableMonitoring"=dword:00000001

                                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
                                "{1ACDC690-E812-4BF4-8277-CADB310BB196}"= C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Acer Arcade Deluxe.exe:Acer Arcade Deluxe
                                "{975C10A6-89E7-450F-8386-9F6BEC5992B5}"= C:\Program Files\Acer Arcade Deluxe\VideoMagician\VideoMagician.exe:VideoMagician
                                "{4B2A96AC-90BB-469D-96F2-1E462E2F2103}"= C:\Program Files\Acer Arcade Deluxe\HomeMedia\HomeMedia.exe:HomeMedia
                                "{CB0A5015-2744-4511-8C92-B47FF3948EAF}"= C:\Program Files\Acer Arcade Deluxe\DV Wizard\DV Wizard.exe:DV Wizard
                                "{D0A6304D-819B-411B-A0DD-349D66451688}"= C:\Program Files\Acer Arcade Deluxe\DVDivine\DVDivine.exe:DVDivine
                                "{44AEC2BE-C39B-4B4C-8ABC-0B7E421824EA}"= C:\Program Files\Acer Arcade Deluxe\Play Movie\PlayMovie.exe:Play Movie
                                "{FF76204C-4C6D-40B4-997D-25EC1ABC4745}"= C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe:Play Movie Resident Program
                                "{8A7BDEFA-8E15-47E7-91A6-E2C23A8F86EC}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
                                "TCP Query User{41A2A3F5-16D1-4BF1-8A85-940F96080697}C:\\program files\\sopcast\\adv\\sopadver.exe"= UDP:C:\program files\sopcast\adv\sopadver.exe:SopCast Adver
                                "UDP Query User{3841E113-9CDC-49AF-B6FD-1804928CE929}C:\\program files\\sopcast\\adv\\sopadver.exe"= TCP:C:\program files\sopcast\adv\sopadver.exe:SopCast Adver
                                "TCP Query User{2E3B1A3E-7796-43F0-BAF9-74458A5985EF}C:\\program files\\sopcast\\sopcast.exe"= UDP:C:\program files\sopcast\sopcast.exe:SopCast Main Application
                                "UDP Query User{4B89D9CC-B0B0-4F04-A6C1-99E4AA91EB44}C:\\program files\\sopcast\\sopcast.exe"= TCP:C:\program files\sopcast\sopcast.exe:SopCast Main Application
                                "TCP Query User{7977D237-4D23-407C-81C9-187D356DC22B}C:\\program files\\tvants\\tvants.exe"= UDP:C:\program files\tvants\tvants.exe:TVAnts
                                "UDP Query User{0B175661-9182-4619-B0BC-74BCEFFFAC05}C:\\program files\\tvants\\tvants.exe"= TCP:C:\program files\tvants\tvants.exe:TVAnts
                                "TCP Query User{682F13C9-0636-49BA-94D5-58366C32634D}C:\\program files\\internet explorer\\iexplore.exe"= UDP:C:\program files\internet explorer\iexplore.exe:Internet Explorer
                                "UDP Query User{086179B4-0A8C-4FB4-86B8-3934F0250573}C:\\program files\\internet explorer\\iexplore.exe"= TCP:C:\program files\internet explorer\iexplore.exe:Internet Explorer
                                "{BE445D8C-2FF9-45A4-AEA5-FC17EA8FA5A7}"= UDP:C:\Program Files\Sports Interactive\Football Manager 2008\fm.exe:Football Manager 2008
                                "{66159B11-3615-41E9-951D-39E977CF3820}"= TCP:C:\Program Files\Sports Interactive\Football Manager 2008\fm.exe:Football Manager 2008
                                "{61127A9B-A244-438A-B558-9CD7AB7DC3BD}"= TCP:10093:port fm1
                                "{113C4C30-07FD-465A-AE15-83C7094A8BD4}"= UDP:10094:port fm2
                                "TCP Query User{68846C28-60CD-4DA3-81B8-64B9A66B2853}C:\\program files\\utorrent\\utorrent.exe"= UDP:C:\program files\utorrent\utorrent.exe:uTorrent
                                "UDP Query User{6078DCA6-5351-482D-87FF-347C4F77F046}C:\\program files\\utorrent\\utorrent.exe"= TCP:C:\program files\utorrent\utorrent.exe:uTorrent
                                "TCP Query User{7443B907-AFFD-4121-8540-B5A49A9F4347}C:\\program files\\utorrent\\utorrent.exe"= UDP:C:\program files\utorrent\utorrent.exe:uTorrent
                                "UDP Query User{F99B7EDA-951D-45B6-8E7F-55792D6E6C6E}C:\\program files\\utorrent\\utorrent.exe"= TCP:C:\program files\utorrent\utorrent.exe:uTorrent
                                "TCP Query User{345C3572-A9FE-423A-965B-37646C621F5C}C:\\program files\\tvants\\tvants.exe"= UDP:C:\program files\tvants\tvants.exe:TVAnts
                                "UDP Query User{C4A692B4-5D24-4C23-BAA3-B936B2FD2FA8}C:\\program files\\tvants\\tvants.exe"= TCP:C:\program files\tvants\tvants.exe:TVAnts
                                "TCP Query User{20964DBA-10FB-474A-9891-534A5371A332}C:\\program files\\sports interactive\\football manager 2008\\fm.exe"= UDP:C:\program files\sports interactive\football manager 2008\fm.exe:Football Manager 2008
                                "UDP Query User{965FCDAB-A616-424A-B420-29AC6FB9EDA7}C:\\program files\\sports interactive\\football manager 2008\\fm.exe"= TCP:C:\program files\sports interactive\football manager 2008\fm.exe:Football Manager 2008
                                "{0884D3CC-A72E-4100-BBB2-24BFDBF381C3}"= UDP:C:\Program Files\Bonjour\mDNSResponder.exe:Bonjour
                                "{6F643EB4-4832-403B-84DF-4C5CB9963E26}"= TCP:C:\Program Files\Bonjour\mDNSResponder.exe:Bonjour
                                "{3CA60563-B2D5-42E6-9940-C2835CD1D0FA}"= UDP:C:\Program Files\iTunes\iTunes.exe:iTunes
                                "{ED549A87-D3A4-43A2-8622-69DA1EAA2D69}"= TCP:C:\Program Files\iTunes\iTunes.exe:iTunes
                                "TCP Query User{26CAF261-D8FD-4D0F-8FD0-B0840F730474}C:\\program files\\mozilla firefox\\firefox.exe"= UDP:C:\program files\mozilla firefox\firefox.exe:Firefox
                                "UDP Query User{83FBD664-D6A3-4A2A-A7E1-ECE00D0B08B5}C:\\program files\\mozilla firefox\\firefox.exe"= TCP:C:\program files\mozilla firefox\firefox.exe:Firefox
                                "{CF6FECF6-2287-4578-B78C-D64572B2F06E}"= UDP:C:\Program Files\EA GAMES\Battlefield 2\BF2.exe:Battlefield 2
                                "{226FD81F-E0D0-4B94-9CFF-E71089D6D9DF}"= TCP:C:\Program Files\EA GAMES\Battlefield 2\BF2.exe:Battlefield 2
                                "TCP Query User{D002A002-7605-4039-9111-6BE92ECA5ECE}C:\\program files\\emule\\emule.exe"= UDP:C:\program files\emule\emule.exe:eMule
                                "UDP Query User{CD6B0AE9-DECF-4279-A654-D129648C4358}C:\\program files\\emule\\emule.exe"= TCP:C:\program files\emule\emule.exe:eMule
                                "{6C1CA720-DC50-4048-8E1F-2D5539E7697D}"= UDP:C:\Program Files\Neuf\Media Center\httpd\httpd.exe:Serveur de partage Media Center (Player Neuf Cegetel)
                                "{C75D5198-BC1C-40F0-9645-18594BDE8A3A}"= TCP:C:\Program Files\Neuf\Media Center\httpd\httpd.exe:Serveur de partage Media Center (Player Neuf Cegetel)
                                "{E8E9A142-CC82-4B30-9BA4-63242CDDB3BE}"= UDP:C:\Program Files\UBISOFT\Ghost Recon Advanced Warfighter 2\graw2.exe:Ghost Recon Advanced Warfighter® 2
                                "{215B82E3-68C0-4F54-AF80-943BC8B7A886}"= TCP:C:\Program Files\UBISOFT\Ghost Recon Advanced Warfighter 2\graw2.exe:Ghost Recon Advanced Warfighter® 2
                                "{D6886498-3313-4C64-904A-8E9BDCABD9CB}"= UDP:C:\Program Files\UBISOFT\Ghost Recon Advanced Warfighter 2\graw2_dedicated.exe:Ghost Recon Advanced Warfighter® 2 Dedicated Server
                                "{A8B04E56-21E5-46DB-BFB4-C865EA47B992}"= TCP:C:\Program Files\UBISOFT\Ghost Recon Advanced Warfighter 2\graw2_dedicated.exe:Ghost Recon Advanced Warfighter® 2 Dedicated Server
                                "TCP Query User{FABEBB8E-E1A0-4019-8D3D-955FB064D5BF}C:\\program files\\konami\\pro evolution soccer 2008\\pes2008.exe"= UDP:C:\program files\konami\pro evolution soccer 2008\pes2008.exe:Pro Evolution Soccer 2008
                                "UDP Query User{4B3BA566-7277-40E8-A502-88F0A5AE8C62}C:\\program files\\konami\\pro evolution soccer 2008\\pes2008.exe"= TCP:C:\program files\konami\pro evolution soccer 2008\pes2008.exe:Pro Evolution Soccer 2008
                                "TCP Query User{D15AC1A2-D388-4A70-A4BD-5FEAEA726727}C:\\users\\fabien\\videos\\pes 2008 pc [www.lokotorrents.com][by cerealkiller]\\parche pes 2008\\pes2008.exe"= UDP:C:\users\fabien\videos\pes 2008 pc [www.lokotorrents.com][by cerealkiller]\parche pes 2008\pes2008.exe:pes2008.exe
                                "UDP Query User{B28EA3B5-D7F6-4491-9C98-E77CF0DF90A1}C:\\users\\fabien\\videos\\pes 2008 pc [www.lokotorrents.com][by cerealkiller]\\parche pes 2008\\pes2008.exe"= TCP:C:\users\fabien\videos\pes 2008 pc [www.lokotorrents.com][by cerealkiller]\parche pes 2008\pes2008.exe:pes2008.exe
                                "TCP Query User{E700B9A6-ECB9-4B39-98E5-8ED2008AF6C5}C:\\users\\fabien\\desktop\\vitality\\pes2008.exe"= UDP:C:\users\fabien\desktop\vitality\pes2008.exe:pes2008.exe
                                "UDP Query User{D0162477-ABC0-4520-8915-E737F22895F5}C:\\users\\fabien\\desktop\\vitality\\pes2008.exe"= TCP:C:\users\fabien\desktop\vitality\pes2008.exe:pes2008.exe
                                "TCP Query User{04497619-BE4A-4405-93D0-22E9C621D7B6}C:\\users\\fabien\\appdata\\local\\temp\\rar$ex02.620\\pes2008.exe"= UDP:C:\users\fabien\appdata\local\temp\rar$ex02.620\pes2008.exe:pes2008.exe
                                "UDP Query User{53B22F54-5A06-4C98-AE89-C4F1768E7F06}C:\\users\\fabien\\appdata\\local\\temp\\rar$ex02.620\\pes2008.exe"= TCP:C:\users\fabien\appdata\local\temp\rar$ex02.620\pes2008.exe:pes2008.exe
                                "{E7D00F54-ED7E-46DF-B501-CC101D813108}"= UDP:C:\Windows\System32\PnkBstrA.exe:PnkBstrA
                                "{259D568A-126B-4BA8-8DF5-932D540D6605}"= TCP:C:\Windows\System32\PnkBstrA.exe:PnkBstrA
                                "{255E43FA-F80E-44B1-85F3-D8D1D02B606D}"= UDP:C:\Windows\System32\PnkBstrB.exe:PnkBstrB
                                "{296D0095-3A55-4DB7-B184-02FCCFAC1372}"= TCP:C:\Windows\System32\PnkBstrB.exe:PnkBstrB
                                "{AB75BDF4-E8E4-457E-A199-DD582C457886}"= UDP:C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:Call of Duty(R) 4 - Modern Warfare(TM)
                                "{9C7C401D-3667-4744-9BDE-0B08B670B912}"= TCP:C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:Call of Duty(R) 4 - Modern Warfare(TM)
                                "{EEAAFA52-0891-4B07-AFBB-AFA0B11F104E}"= UDP:C:\Windows\System32\PnkBstrA.exe:PnkBstrA
                                "{6733538E-8346-4D37-BA90-48A1F1B3B69F}"= TCP:C:\Windows\System32\PnkBstrA.exe:PnkBstrA
                                "{9F73D474-0CF0-4864-87CB-7188A1B2AB53}"= UDP:C:\Windows\System32\PnkBstrB.exe:PnkBstrB
                                "{CAC193B6-A8F6-4D3D-B961-63DAA5984E63}"= TCP:C:\Windows\System32\PnkBstrB.exe:PnkBstrB
                                "{1912F05B-A748-4C1F-BB8D-B25BA635E8A0}"= UDP:C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:Call of Duty(R) 4 - Modern Warfare(TM)
                                "{998CAEB4-70BF-4C91-9C9A-CE3581D85557}"= TCP:C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:Call of Duty(R) 4 - Modern Warfare(TM)
                                "TCP Query User{ABCD6DB2-BBF5-4162-AF4A-DDD18F62ACA7}C:\\program files\\ubisoft\\ghost recon advanced warfighter 2\\graw2.exe"= UDP:C:\program files\ubisoft\ghost recon advanced warfighter 2\graw2.exe:Ghost Recon Advanced Warfighter® 2
                                "UDP Query User{6CD2BED1-5817-4DE8-903F-8D9235792029}C:\\program files\\ubisoft\\ghost recon advanced warfighter 2\\graw2.exe"= TCP:C:\program files\ubisoft\ghost recon advanced warfighter 2\graw2.exe:Ghost Recon Advanced Warfighter® 2
                                "{204280CF-F792-4EF5-97D3-CF710BDBDE52}"= UDP:C:\Program Files\uTorrent\uTorrent.exe:µTorrent (TCP-In)
                                "{F97719EF-9A81-4457-B197-58A4F2DC0219}"= TCP:C:\Program Files\uTorrent\uTorrent.exe:µTorrent (UDP-In)
                                "TCP Query User{26E3CD33-77EB-4060-96D9-D74D6BD5BD7B}C:\\program files\\mozilla firefox\\firefox.exe"= UDP:C:\program files\mozilla firefox\firefox.exe:Firefox
                                "UDP Query User{BA16E4E1-0A13-4E95-91A3-83DDBD275B50}C:\\program files\\mozilla firefox\\firefox.exe"= TCP:C:\program files\mozilla firefox\firefox.exe:Firefox
                                "{1ABAC473-2EBB-4A89-89DC-0D37316AE8C8}"= UDP:C:\Windows\System32\lxbccoms.exe:Lexmark Communications System
                                "{56E5FC9E-A9CE-48CA-90D0-0BA8F1F2DA85}"= TCP:C:\Windows\System32\lxbccoms.exe:Lexmark Communications System
                                "TCP Query User{34532869-7289-424D-84B2-FA59F98F6437}D:\\program files\\rsv\\binaries\\r6vegas2_game.exe"= UDP:D:\program files\rsv\binaries\r6vegas2_game.exe:R6Vegas2_Game
                                "UDP Query User{F9D4D1F0-AB32-4116-B494-4EF6915C1790}D:\\program files\\rsv\\binaries\\r6vegas2_game.exe"= TCP:D:\program files\rsv\binaries\r6vegas2_game.exe:R6Vegas2_Game
                                "{647B4118-76B4-4289-B451-52A4CC4215B4}"= UDP:D:\Program Files\pes 2009\PES 2009\pes2009.exe:Pro Evolution Soccer 2009
                                "{50B40BC6-382A-4B5A-9F02-5DB634726B93}"= TCP:D:\Program Files\pes 2009\PES 2009\pes2009.exe:Pro Evolution Soccer 2009

                                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
                                "EnableFirewall"= 0 (0x0)

                                R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796};C:\Program Files\Acer Arcade Deluxe\Play Movie\[u]0/u00.fcl [2006-11-02 16:51 13560]
                                R2 ALaunchService;ALaunch Service;C:\Acer\ALaunch\ALaunchSvc.exe [2007-01-26 50688]
                                R2 aswMonFlt;aswMonFlt;C:\Windows\system32\DRIVERS\aswMonFlt.sys [2007-12-04 45648]
                                R3 atikmdag;atikmdag;C:\Windows\system32\DRIVERS\atikmdag.sys [2007-08-11 2930176]
                                R3 enecir;ENE CIR Receiver;C:\Windows\system32\DRIVERS\enecir.sys [2007-03-07 32256]
                                S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;C:\Windows\system32\DRIVERS\b57nd60x.sys [2007-06-05 179712]
                                S3 WSVD;WSVD;C:\Windows\system32\drivers\WSVD.sys [2006-09-19 80744]
                                .

                                **************************************************************************

                                catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                Rootkit scan 2008-10-20 22:22:22
                                Windows 6.0.6001 Service Pack 1 NTFS

                                Recherche de processus cachés ...

                                Recherche d'éléments en démarrage automatique cachés ...

                                Recherche de fichiers cachés ...

                                C:\Users\Fabien\AppData\Local\Microsoft\Windows\GameExplorer\{DFEF49D9-FC95-4301-99B9-2FB91C6ABA06}\PlayTasks\1\Les Sims™ 2 : Boit@Look.lnk 1283 bytes hidden from API

                                **************************************************************************
                                .
                                Heure de fin: 2008-10-20 22:25:12
                                ComboFix-quarantined-files.txt 2008-10-20 20:24:06
                                ComboFix2.txt 2008-10-20 17:41:45
                                ComboFix3.txt 2008-10-20 17:03:35

                                Avant-CF: 28,798,668,800 octets libres
                                Après-CF: 29,117,374,464 octets libres

                                216 --- E O F --- 2008-10-15 22:04:57
                                0
                                • 1
                                • 2