Antispyware XP 2009

Résolu
Bonjour,
j'ai été infecté par un virus antispyware XP 2009. j'ai regardé dans le forum et j'ai essayé qq conseils donnés sur ce post. Jer n'ai pas réussi à télécharger Hijackthis. j'ai téléchargé http://ww25.evosla.com/pca.php et j'ai scanné mon ordi. Ensuite j'ai téléchargé CCleaner et j'ai réparé kles erreurs jusqu'à ce qu'il n'y en ait plus. J'ai ensuite téléchargé Spybot mais je n'arrive pas à l'installer. Puis je passer en mode sans échec sans avoir désactivé le tea timer ?
d'avance merci pour vos réponses.
Configuration: Windows Vista
Internet Explorer 7.0

50 réponses

Résumé de la discussion

Le sujet décrit une infection par un virus antispyware XP 2009 et les difficultés rencontrées pour télécharger et exécuter des outils de nettoyage adaptés sur Windows. Plusieurs conseils sont proposés, notamment la réexécution d'un nettoyage avec CCleaner, l'utilisation de UsbFix et l'envoi de fichiers à VirusTotal, tout en recommandant le passage en mode sans échec et la déconnexion des périphériques externes. Des éléments avancés incluent des vérifications du registre, des rapports d'analyse et des instructions pour isoler les fichiers suspects et redémarrer le système, tout en restant prudent sur les outils non vérifiés. En parallèle, des conseils évoquent l'importance de ne pas ouvrir les supports externes et d'obtenir des rapports détaillés avant toute action corrective, afin d'éviter la propagation.

Bobot (l’IA à votre service)
  1. encore un grand merci pour ton savoir et ton aide.
    1. Contributeur sécurité
      De rien ...

      tchouss ! ... ;)
  2. Contributeur sécurité
    Nickel ... ^^

    prb résolu donc :
    http://www.commentcamarche.net/faq/sujet 11365 mettre son poste en probleme resolu

    Mais comme tu n'es pas inscrit sur le site , et si tu veux mettre le topic en résolu :
    -> tu cliques sur le petit /!\ jaune à côté du poste -> tu exposes ta requête auprès de la "conciergerie" de CCM et valides ...

    Content d'avoir pu de rendre service ... ^^

    Potasses néanmoins ceci :

    Des informations intéressantes pour toi et ton PC :

    => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
    et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

    => Surveillance :
    Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

    Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
    -> http://secubox.aldria.com/topic-2373.html

    =============================================================

    => Il faut mettre a jour la console Java régulièrement aussi :

    Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
    Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
    via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
    Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
    Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

    =============================================================

    => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

    Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
    -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

    ===========================================================

    * testes l'efficacité de ton pare-feu ici ( à titre indicatif ):
    http://www.zebulon.fr/outils/scanports/test-securite.php

    * tests firewall: http://www.matousec.com/index.html

    => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

    ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

    -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

    ================================================================

    --> Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
    télécharges le ici -> http://www.commentcamarche.net/telecharger/telecharger 111 firefox

    ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

    --> Tutorial pour sécuriser Firefox ( si tu utilises ce navigateur ) :
    https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

    =================================================================
    => Rappel sur les principales causes d'infection :

    * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

    Les dangers des cracks : http://forum.malekal.com/ftopic893.php

    ->Le crack dans toute sa splendeur, journal d'une infection attendue :
    https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

    ->autre exemple en image , où comment s'infiltre une infection par un pseudo crack :
    http://secuboxlabs.fr/archives/computertoday.html

    * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

    Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

    Pourquoi éviter le P2P :
    > http://www.libellules.ch/...
    > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
    > https://lexpansion.lexpress.fr/actualite-economique/

    * Faire attention avec les ActiveX :
    http://assiste.com.free.fr/p/abc/a/activex_dangers.html
    et comment :
    http://assiste.com.free.fr/p/abc/c/anti_activex.html

    * Prévention sur deux autres types d'infection d'actualité :

    MSN prévention :
    https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
    -> autre danger grandissant , le " phishing " (= hameçonnage ) :
    http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

    Infection par supports amovibles (clefs usb, flash, DD externes ..) :
    https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
    https://forum.malekal.com/viewtopic.php?f=45&t=5544

    =================================================================
    ( merci le sioux )

    En ce qui conserne Norton , celui que tu as offre une protection complette ... ( anti-virus , antispy et firewall ) . Mais je trouve lourd pour le PC et légèrement dépassé .... Cependant , si tu payes une licences , attends que celle-ci se termine pour changer d'AV .... ( dans les payant : AntiVir Premium, Kaspersky , NOD32 ou Bitdefender sont mieux ... et en gratuit , y as pas photo , c'est AntiVir Personnal ... ) .

    tu malwarebytes en plus maintenant , mets le à jours et scan ton PC tous les 10/ 15 jours avec ....

    Voilou ....

    bonne continuation à toi .... =)

    A+
    1. bon voilà j'ai fais tout ce que tu as écrit et je pense que maintenant tout va bien. Un grand merci pour ton aide et ton savoir informatique !!!!
      j'ai norton. Est ce suffisant ???
      encore un grand merci pour ton temps...
      1. Contributeur sécurité
        Très bien alors .... on termine ...

        Supprimes RSIT.exe qui est sur ton bureau , ainsi que ce dossier C:\rsit .

        puis fais ceci dans l'ordre :

        1- Fermes toutes tes applications et déconnectes toi .

        Relances Hijackthis mais click sur " Do a scan only "
        Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
        Tu vas cliquer sur les carrés des lignes suivantes :

        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EX


        Tu cliques en bas sur le bouton FIX CHECKED et valides .

        Si et seulement si tu n'as plus de soucis , fais la suite :

        2-Déconnectes toi et fermes bien toutes tes applications en cours .

        Lances Toolscleaner2 .
        *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
        *Cliques sur Suppression pour finaliser.
        *Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
        ---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

        Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
        Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

        Puis enfin supprimes Toolscleaner2 ...

        3- Refais un coup de CCleaner ( registre compris ) .

        4- Fais ce check-up pour finir :

        ( étape A à faire de suite ! et le reste dès que tu peux mais ne tardes pas trop ;) )

        A-Purge de la restauration système
        *Désactives ta restauration :
        Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
        --->Redémarres ton PC
        *Réactives ta restauration :
        Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
        --->Redémarres ton PC
        ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

        Attention : ne pas toucher au PC pendant qu'il travaille !

        B-Nettoyage et Défragmentation de tes Disques
        *Nettoyage :
        Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
        Cliques sur le bouton "nettoyage de disque", OK
        tu le fais pour chacun de tes disques

        *Vérifications des erreurs :
        Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
        "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
        -réparer automatiquement les erreurs...
        -rechercher et tenter une récupération...
        --->Démarrer, ok
        Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
        tu le fais pour chacun de tes disques

        ensuite toujours dans le même onglet tu choisis :
        *Défragmentation :
        "défragmenter maintenant", OK
        une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
        tu le fais pour chacun de tes disques

        Note : si tu as un utilitaire pour défragmenter , utilises le à la place ...

        C-Crées un point de restauration de ton PC :

        Aller dans le Menu Démarrer puis dans Programmes,
        - Ensuite dans Accessoires et enfin dans Outils système,
        - Choisir "Restauration du système",
        - Sélectionner "Créer un point de restauration",
        - Cliquer sur "Suivant",
        - Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
        << Point restauration sain >> .

        --> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

        ---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)

        1. ci joint rapport tcleaner

          [ Rapport ToolsCleaner version 2.2.4 (par A.Rothstein & dj QUIOU) ]

          -->- Recherche:

          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
          C:\Documents and Settings\BRUNELLE\Bureau\HijackThis.lnk: trouvé !
          C:\Documents and Settings\BRUNELLE\Bureau\ComboFix.exe: trouvé !
          C:\Program Files\UsbFix: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
          C:\Documents and Settings\BRUNELLE\Bureau\HijackThis.lnk: supprimé !
          C:\Documents and Settings\BRUNELLE\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
          C:\Program Files\UsbFix: supprimé !
          C:\Program Files\Trend Micro\HijackThis: supprimé !
      2. pour mon ordi, tout a l'air correct... mais je ne m'y connais pas trop (en comparaison avec toi !!!)

        ci joint new rapport hijackthis

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 10:49:54, on 01/11/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
        C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
        C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe
        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
        C:\Program Files\Logitech\QuickCam\Quickcam.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        C:\Program Files\QuickTime\QTTask.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
        C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
        C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
        C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\system32\msiexec.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe" /c
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [OdTray.exe] "C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe"
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2453729 14
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
        O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
        O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
        O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
        O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
        O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Odyssey Client for Fujitsu Siemens Computers (odClientService) - Funk Software, Inc. - C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
        O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
        O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
        O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
        O23 - Service: Symantec RemoteAssist - Symantec, Inc. - C:\Program Files\Fichiers communs\Symantec Shared\Support Controls\ssrc.exe
        1. Contributeur sécurité
          Salut,

          rien de bien grave ... Il faut juste que tu supprimes ce qui se trouve dans la quarantaine de Norton ...

          Dis moi comment va le PC maintenant ? encore des soucis ?

          puis fais ceci :

          1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :
          * pour la console Java :
          - aller sur : Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > "Mettre à jour maintenant" > cocher la case "Automatiser la détection des mises à jour".
          -> puis désinstalles les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .

          --> si tu ne trouves pas l' icône Java dans le panneau de config:
          Désinstalles les version antérieurs, puis télécharges et installes la dernière version ici :
          http://www.commentcamarche.net/telecharger/telecharger 34055318 java runtime environment
          ou https://www.java.com/fr/

          * Adobe Reader :
          -> désinstalles avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
          -> Important : si tu as une imprimante ,désactives la et la débranches du PC avant de faire la mise à jour.
          -> télécharges et installes la dernière version ici :
          http://www.commentcamarche.net/telecharger/telecharger 27 acrobat reader

          2- Fais un dernier scan hijackthis , postes le nouveau rapport obtenu pour contrôler et attends la suite ...

          1. [ Rapport ToolsCleaner version 2.2.4 (par A.Rothstein & dj QUIOU) ]

            -->- Recherche:

            C:\Combofix.txt: trouvé !
            C:\FindyKill.txt: trouvé !
            C:\UsbFix.txt: trouvé !
            C:\Combofix: trouvé !
            C:\Qoobox: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
            C:\Documents and Settings\BRUNELLE\Bureau\HijackThis.lnk: trouvé !
            C:\Documents and Settings\BRUNELLE\Bureau\ComboFix.exe: trouvé !
            C:\Documents and Settings\BRUNELLE\Bureau\UsbFix.exe: trouvé !
            C:\Documents and Settings\BRUNELLE\Bureau\UsbFix.lnk: trouvé !
            C:\Documents and Settings\BRUNELLE\Bureau\SmitFraudfix: trouvé !
            C:\Documents and Settings\BRUNELLE\Menu Démarrer\Programmes\UsbFix: trouvé !
            C:\Documents and Settings\BRUNELLE\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
            C:\Program Files\UsbFix: trouvé !
            C:\Program Files\Trend Micro\HijackThis: trouvé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
            C:\Program Files\UsbFix\UsbFix.exe: trouvé !

            ---------------------------------
            -->- Suppression:

            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
            C:\Documents and Settings\BRUNELLE\Bureau\HijackThis.lnk: supprimé !
            C:\Documents and Settings\BRUNELLE\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
            C:\Combofix.txt: supprimé !
            C:\FindyKill.txt: supprimé !
            C:\UsbFix.txt: supprimé !
            C:\Documents and Settings\BRUNELLE\Bureau\UsbFix.exe: supprimé !
            C:\Documents and Settings\BRUNELLE\Bureau\UsbFix.lnk: supprimé !
            C:\Documents and Settings\BRUNELLE\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
            C:\Program Files\UsbFix\UsbFix.exe: supprimé !
            C:\Combofix: supprimé !
            C:\Qoobox: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
            C:\Documents and Settings\BRUNELLE\Bureau\SmitFraudfix: supprimé !
            C:\Documents and Settings\BRUNELLE\Menu Démarrer\Programmes\UsbFix: supprimé !
            C:\Program Files\UsbFix: ERREUR DE SUPPRESSION !!
            C:\Program Files\Trend Micro\HijackThis: supprimé !
            1. Contributeur sécurité
              bien ...

              la suite dans l'ordre :

              1-Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
              http://pc-system.fr/

              Déconnectes toi et fermes bien toutes tes applications en cours .

              Lances le .
              *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
              *Cliques sur Suppression pour finaliser.
              *Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
              --> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

              Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
              Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

              ( gardes CCleaner et Malwarebytes : très utiles ! )

              2- Refais un coup de CCleaner ( registre compris ) .

              3- Retélécharges et réinstalles hijackthis ( car supprimé par Toolscleaner2 ) ,

              Télécharges et installes le logiciel HijackThis :

              ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
              ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
              ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

              -> Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
              A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
              Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
              "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

              ( ne fais pas de scan pour le moment )

              4- Purge de la restauration système
              *Désactives ta restauration :
              Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
              --->Redémarres ton PC
              *Réactives ta restauration :
              Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
              --->Redémarres ton PC
              ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

              5- Fais ce scan en ligne pour vérifier :

              Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
              Le scan ne marche que sous Internet Explorer(et pas sous firefox ou autre...).
              - On va te demander de télécharger un contôle active x, accepte .
              - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
              - Sauvegardes le rapport qui sera généré, puis copies/colles le dans ta prochaine réponse pour analyse et attends la suite ...

              --> tuto :
              https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

              Note :
              *Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.

              *S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
              Rappel : le scan est à faire sous Internet Explorer !
              1. Bonjour,
                ci joint le rapport kasperky

                Saturday, November 01, 2008 12:10:26 AM
                Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
                Kaspersky On-line Scanner version : 5.0.84.2
                Dernière mise à jour de la base antivirus Kaspersky : 31/10/2008
                Enregistrements dans la base antivirus Kaspersky : 1223439

                Paramètres d'analyse
                Analyser avec la base antivirus suivante standard
                Analyser les archives vrai
                Analyser les bases de messagerie vrai

                Cible de l'analyse Poste de travail
                C:\
                D:\

                Statistiques de l'analyse
                Total d'objets analysés 125893
                Nombre de virus trouvés 1
                Nombre d'objets infectés 1 / 0
                Nombre d'objets suspects 0
                Durée de l'analyse 02:11:49

                Nom de l'objet infecté Nom du virus Dernière action
                C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\ccSubSDK\submissions.idx L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Confid.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Content.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Privacy.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Restrict.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.DAT L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\volatile.DAT L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\WebHist.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2008-10-31_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\24396E59.tmp Infecté : Email-Worm.Win32.Bagle.fj ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBConfig.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBDebug.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBDetect.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBNotify.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBRefr.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetCfg.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetCfg2.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetDev.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetLoc.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetUsr.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBStHash.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBValid.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\Shl_{52F44AB0-607F-4CA6-BF57-EB5CF5D814D2}.ldb L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\Shl_{52F44AB0-607F-4CA6-BF57-EB5CF5D814D2}.sds L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPPolicy.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPStart.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPStop.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtErEvt.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtETmp\DF62D551.TMP L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtMoEvt.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtNvEvt.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtScEvt.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtTxFEvt.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtViEvt.log L'objet est verrouillé ignoré

                C:\Documents and Settings\BRUNELLE\Application Data\Symantec\NPMDataStore\CIMStore.xml L'objet est verrouillé ignoré

                C:\Documents and Settings\BRUNELLE\Cookies\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\BRUNELLE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\BRUNELLE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\BRUNELLE\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\BRUNELLE\Local Settings\Historique\History.IE5\MSHist012008103120081101\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\BRUNELLE\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\BRUNELLE\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\BRUNELLE\NTUSER.DAT L'objet est verrouillé ignoré

                C:\Documents and Settings\BRUNELLE\ntuser.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

                C:\Program Files\Fichiers communs\Symantec Shared\AntiSpam\Log\Spam.log L'objet est verrouillé ignoré

                C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll L'objet est verrouillé ignoré

                C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EPERSIST.DAT L'objet est verrouillé ignoré

                C:\Program Files\Fichiers communs\Symantec Shared\NFWEVT.LOG L'objet est verrouillé ignoré

                C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré

                C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré

                C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré

                C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré

                C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré

                C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré

                C:\Program Files\Kodak\Kodak EasyShare software\bin\Catalog\EasyShare.me L'objet est verrouillé ignoré

                C:\Program Files\Kodak\Kodak EasyShare software\bin\Catalog\EasyShare.mm L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\BWKDLogs\BWTargetInf.log L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\chandir.dat L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\chandir.idx L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\chn.dat L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\chn.idx L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\D0000000.FCS L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\inuse.txt L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\L0000046.FCS L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\main.log L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs.dat L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs.idx L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs_die.dat L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs_die.idx L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs_dnd.dat L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs_dnd.idx L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs_ext.dat L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs_ext.idx L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs_rcv.dat L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs_rcv.idx L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\storydb.dat L'objet est verrouillé ignoré

                C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\storydb.idx L'objet est verrouillé ignoré

                C:\Program Files\Norton Internet Security\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré

                C:\Program Files\Norton Internet Security\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré

                C:\Program Files\Norton Internet Security\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré

                C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                C:\System Volume Information\_restore{8FA68310-870A-4CA1-97FB-04FFA6D4CD8C}\RP1\change.log L'objet est verrouillé ignoré

                C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\Temp\JET924D.tmp L'objet est verrouillé ignoré

                C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                Analyse terminée.
            2. ci après une partie car mon message en entier n'est pas parti

              Logfile of random's system information tool 1.04 (written by random/random)
              Run by BRUNELLE at 2008-10-31 17:27:11
              Microsoft Windows XP Édition familiale Service Pack 3
              System drive C: has 5 GB (7%) free of 76 GB
              Total RAM: 1023 MB (65% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 17:27:24, on 31/10/2008
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16735)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
              C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              C:\WINDOWS\explorer.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Documents and Settings\BRUNELLE\Bureau\RSIT.exe
              C:\Program Files\Trend Micro\HijackThis\BRUNELLE.exe

              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
              O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
              O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
              O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe" /c
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [OdTray.exe] "C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe"
              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
              O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
              O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
              O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2453729 14
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
              O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
              O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
              O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
              O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
              O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
              O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Odyssey Client for Fujitsu Siemens Computers (odClientService) - Funk Software, Inc. - C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
              O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
              O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
              O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
              O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
              O23 - Service: Symantec RemoteAssist - Symantec, Inc. - C:\Program Files\Fichiers communs\Symantec Shared\Support Controls\ssrc.exe
              1. Contributeur sécurité
                Bizard ...

                Refais un scan RSIT , postes moi le nouveau rapport " log.txt " obtenu et attends la suite ...

                1. la suite ...

                  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                  "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
                  "fsc-reminder.exe"=C:\WINDOWS\reminder\fsc-reminder.exe [2005-01-19 28672]
                  "swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2007-07-18 68856]
                  "SsAAD.exe"=C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe [2006-05-08 81920]
                  "updateMgr"=C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe [2006-03-30 313472]
                  "Sony Ericsson PC Suite"=C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe [2008-02-20 360448]

                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
                  KODAK Software Updater.lnk - C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                  Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  Logiciel Kodak EasyShare.lnk - C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                  Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\OdysseyClient]
                  C:\WINDOWS\system32\odyEvent.dll [2005-12-25 106496]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
                  C:\WINDOWS\system32\WgaLogon.dll [2007-02-15 236928]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
                  WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                  "dontdisplaylastusername"=0
                  "legalnoticecaption"=
                  "legalnoticetext"=
                  "shutdownwithoutlogon"=1
                  "undockwithoutlogon"=1

                  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                  "ForceClassicControlPanel"=1
                  "NoDrives"=0

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                  "NoResolveSearch"=
                  "NoDriveTypeAutoRun"=
                  "NoDrives"=
                  "NoDriveAutoRun"=

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                  "C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
                  "C:\WINDOWS\Network Diagnostic\xpnetdiag.exe"="C:\WINDOWS\Network Diagnostic\xpnetdiag.exe:*:Disabled:@xpsp3res.dll,-20000"
                  "C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Disabled:iTunes"
                  "C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe"="C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe:*:Disabled:Kodak Software Updater"
                  "C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Disabled:Windows Live Messenger 8.1"
                  "C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Disabled:Windows Live Messenger 8.1 (Phone)"
                  "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Disabled:Windows Messenger"
                  "C:\Program Files\Microsoft Games\Zoo Tycoon 2\zt.exe"="C:\Program Files\Microsoft Games\Zoo Tycoon 2\zt.exe:*:Disabled:Zoo Tycoon 2 Executable"
                  "C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe"="C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe:*:Enabled:EasyShare"

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                  "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                  "C:\Program Files\MSN Messenger\msncall.exe"="C:\Program Files\MSN Messenger\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                  "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                  "C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                  "C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                  ======List of files/folders created in the last 2 months======

                  2008-10-31 17:06:16 ----A---- C:\FindyKill.txt
                  2008-10-31 17:06:13 ----A---- C:\UsbFix.txt
                  2008-10-31 16:55:43 ----D---- C:\Program Files\UsbFix
                  2008-10-31 16:52:17 ----SHD---- C:\RECYCLER
                  2008-10-31 16:43:29 ----A---- C:\ComboFix.txt
                  2008-10-31 16:37:58 ----D---- C:\ComboFix
                  2008-10-31 14:25:53 ----A---- C:\WINDOWS\zip.exe
                  2008-10-31 14:25:53 ----A---- C:\WINDOWS\VFIND.exe
                  2008-10-31 14:25:53 ----A---- C:\WINDOWS\SWXCACLS.exe
                  2008-10-31 14:25:53 ----A---- C:\WINDOWS\SWSC.exe
                  2008-10-31 14:25:53 ----A---- C:\WINDOWS\SWREG.exe
                  2008-10-31 14:25:53 ----A---- C:\WINDOWS\sed.exe
                  2008-10-31 14:25:53 ----A---- C:\WINDOWS\NIRCMD.exe
                  2008-10-31 14:25:53 ----A---- C:\WINDOWS\grep.exe
                  2008-10-31 14:25:53 ----A---- C:\WINDOWS\fdsv.exe
                  2008-10-31 14:25:33 ----D---- C:\WINDOWS\ERDNT
                  2008-10-31 14:25:33 ----D---- C:\Qoobox
                  2008-10-31 13:50:56 ----D---- C:\rsit
                  2008-10-31 11:31:38 ----D---- C:\Documents and Settings\BRUNELLE\Application Data\Malwarebytes
                  2008-10-31 11:31:32 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
                  2008-10-31 11:31:32 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                  2008-10-30 20:30:00 ----D---- C:\Program Files\Trend Micro
                  2008-10-30 18:43:55 ----A---- C:\WINDOWS\system32\tmp.txt
                  2008-10-30 18:43:44 ----A---- C:\rapport.txt
                  2008-10-30 18:43:18 ----A---- C:\WINDOWS\system32\WS2Fix.exe
                  2008-10-30 18:43:18 ----A---- C:\WINDOWS\system32\VCCLSID.exe
                  2008-10-30 18:43:18 ----A---- C:\WINDOWS\system32\VACFix.exe
                  2008-10-30 18:43:18 ----A---- C:\WINDOWS\system32\SrchSTS.exe
                  2008-10-30 18:43:18 ----A---- C:\WINDOWS\system32\Process.exe
                  2008-10-30 18:43:18 ----A---- C:\WINDOWS\system32\o4Patch.exe
                  2008-10-30 18:43:18 ----A---- C:\WINDOWS\system32\IEDFix.exe
                  2008-10-30 18:43:18 ----A---- C:\WINDOWS\system32\IEDFix.C.exe
                  2008-10-30 18:43:18 ----A---- C:\WINDOWS\system32\dumphive.exe
                  2008-10-30 18:43:18 ----A---- C:\WINDOWS\system32\AntiXPVSTFix.exe
                  2008-10-30 18:43:18 ----A---- C:\WINDOWS\system32\404Fix.exe
                  2008-10-30 17:16:15 ----D---- C:\Program Files\CCleaner
                  2008-10-24 17:13:02 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
                  2008-10-16 20:46:32 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
                  2008-10-16 20:46:23 ----HDC---- C:\WINDOWS\$NtUninstallKB956391$
                  2008-10-16 20:46:14 ----HDC---- C:\WINDOWS\$NtUninstallKB957095$
                  2008-10-16 20:44:45 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
                  2008-10-16 20:44:14 ----HDC---- C:\WINDOWS\$NtUninstallKB954211$
                  2008-10-16 20:43:21 ----HDC---- C:\WINDOWS\$NtUninstallKB956841$
                  2008-10-14 19:23:17 ----A---- C:\WINDOWS\system32\wmpns.dll
                  2008-10-14 19:22:16 ----D---- C:\WINDOWS\Prefetch
                  2008-10-14 18:58:42 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
                  2008-10-14 18:58:31 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
                  2008-10-14 18:58:20 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
                  2008-10-14 18:58:10 ----HDC---- C:\WINDOWS\$NtUninstallKB951698$
                  2008-10-14 18:58:00 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
                  2008-10-14 18:57:51 ----HDC---- C:\WINDOWS\$NtUninstallKB951376$
                  2008-10-14 18:57:40 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
                  2008-10-14 18:57:29 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
                  2008-10-14 18:57:20 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
                  2008-10-14 18:57:10 ----HDC---- C:\WINDOWS\$NtUninstallKB938464$
                  2008-10-14 18:52:12 ----D---- C:\WINDOWS\l2schemas
                  2008-10-14 18:52:11 ----D---- C:\WINDOWS\system32\fr
                  2008-10-14 18:52:10 ----D---- C:\WINDOWS\system32\bits
                  2008-10-14 18:45:57 ----D---- C:\WINDOWS\ServicePackFiles
                  2008-10-14 18:37:33 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
                  2008-10-14 18:37:27 ----D---- C:\WINDOWS\EHome
                  2008-09-17 18:51:19 ----D---- C:\Program Files\Avanquest update
                  2008-09-17 18:51:19 ----D---- C:\Documents and Settings\All Users\Application Data\BVRP Software
                  2008-09-17 18:49:59 ----D---- C:\Program Files\Sony Ericsson
                  2008-09-17 18:49:59 ----D---- C:\Documents and Settings\All Users\Application Data\Sony Ericsson
                  2008-09-17 18:21:58 ----D---- C:\Documents and Settings\BRUNELLE\Application Data\InstallShield
                  2008-09-13 12:54:55 ----D---- C:\Program Files\Sun
                  2008-09-13 12:54:39 ----A---- C:\WINDOWS\system32\javaws.exe
                  2008-09-13 12:54:38 ----A---- C:\WINDOWS\system32\javaw.exe
                  2008-09-13 12:54:38 ----A---- C:\WINDOWS\system32\java.exe
                  2008-09-11 21:19:43 ----D---- C:\Documents and Settings\BRUNELLE\Application Data\FileZilla
                  2008-09-11 21:18:51 ----D---- C:\Program Files\FileZilla FTP Client
                  2008-09-10 19:55:38 ----HDC---- C:\WINDOWS\$NtUninstallKB938464_0$
                  2008-09-10 19:55:06 ----HDC---- C:\WINDOWS\$NtUninstallKB954154_WM11$

                  ======List of files/folders modified in the last 2 months======

                  2008-10-31 17:24:32 ----D---- C:\Program Files\Fichiers communs\Symantec Shared
                  2008-10-31 17:24:30 ----D---- C:\WINDOWS\Temp
                  2008-10-31 17:22:57 ----D---- C:\Documents and Settings\All Users\Application Data\Symantec
                  2008-10-31 17:06:28 ----D---- C:\WINDOWS
                  2008-10-31 17:06:16 ----D---- C:\WINDOWS\system32\CatRoot2
                  2008-10-31 17:06:04 ----A---- C:\WINDOWS\ModemLog_Motorola SM56 Data Fax Modem.txt
                  2008-10-31 17:06:01 ----A---- C:\WINDOWS\ModemLog_Modem standard GSM.txt
                  2008-10-31 16:56:48 ----A---- C:\WINDOWS\SchedLgU.Txt
                  2008-10-31 16:55:43 ----D---- C:\Program Files
                  2008-10-31 16:43:31 ----AD---- C:\WINDOWS\system32
                  2008-10-31 16:41:53 ----A---- C:\WINDOWS\system.ini
                  2008-10-31 16:41:03 ----D---- C:\WINDOWS\system32\drivers
                  2008-10-31 16:41:02 ----D---- C:\WINDOWS\AppPatch
                  2008-10-31 16:41:02 ----D---- C:\Program Files\Fichiers communs
                  2008-10-31 14:46:58 ----D---- C:\WINDOWS\system32\FxsTmp
                  2008-10-31 14:38:35 ----D---- C:\WINDOWS\system32\config
                  2008-10-31 14:35:47 ----RSHDC---- C:\WINDOWS\system32\dllcache
                  2008-10-31 14:35:18 ----SD---- C:\WINDOWS\Downloaded Program Files
                  2008-10-30 17:20:48 ----D---- C:\WINDOWS\Minidump
                  2008-10-30 17:20:48 ----D---- C:\WINDOWS\Debug
                  2008-10-29 21:48:06 ----D---- C:\Documents and Settings
                  2008-10-29 21:05:14 ----SHD---- C:\WINDOWS\Installer
                  2008-10-29 09:19:10 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
                  2008-10-24 17:13:14 ----HD---- C:\WINDOWS\inf
                  2008-10-24 17:12:43 ----HD---- C:\WINDOWS\$hf_mig$
                  2008-10-16 20:45:55 ----D---- C:\Program Files\Internet Explorer
                  2008-10-15 17:35:43 ----A---- C:\WINDOWS\system32\netapi32.dll
                  2008-10-14 19:21:16 ----D---- C:\WINDOWS\system32\Setup
                  2008-10-14 19:21:16 ----D---- C:\Program Files\Outlook Express
                  2008-10-14 19:21:15 ----D---- C:\WINDOWS\system32\wbem
                  2008-10-14 19:21:15 ----D---- C:\Program Files\Fichiers communs\System
                  2008-10-14 19:21:14 ----RSD---- C:\WINDOWS\Fonts
                  2008-10-14 19:20:36 ----D---- C:\WINDOWS\security
                  2008-10-14 18:59:11 ----D---- C:\WINDOWS\system32\CatRoot
                  2008-10-14 18:53:11 ----D---- C:\WINDOWS\WinSxS
                  2008-10-14 18:52:53 ----D---- C:\Program Files\Messenger
                  2008-10-14 18:52:50 ----D---- C:\WINDOWS\network diagnostic
                  2008-10-14 18:52:49 ----D---- C:\WINDOWS\ime
                  2008-10-14 18:52:48 ----D---- C:\WINDOWS\Help
                  2008-10-14 18:52:15 ----D---- C:\WINDOWS\system32\fr-fr
                  2008-10-14 18:52:14 ----D---- C:\WINDOWS\system32\usmt
                  2008-10-14 18:52:10 ----D---- C:\WINDOWS\PeerNet
                  2008-10-14 18:52:09 ----D---- C:\Program Files\Movie Maker
                  2008-10-14 18:45:46 ----D---- C:\WINDOWS\system32\Restore
                  2008-10-14 18:45:46 ----D---- C:\WINDOWS\system32\npp
                  2008-10-14 18:45:43 ----D---- C:\WINDOWS\msagent
                  2008-10-14 18:45:40 ----D---- C:\WINDOWS\srchasst
                  2008-10-14 18:45:38 ----D---- C:\Program Files\NetMeeting
                  2008-10-14 18:45:35 ----D---- C:\WINDOWS\system32\Com
                  2008-10-14 18:45:31 ----D---- C:\Program Files\Windows Media Player
                  2008-10-14 18:45:30 ----D---- C:\Program Files\Windows NT
                  2008-10-14 18:45:01 ----AD---- C:\WINDOWS\system32\oobe
                  2008-10-14 18:44:57 ----D---- C:\WINDOWS\system
                  2008-10-14 18:40:04 ----D---- C:\WINDOWS\system32\ReinstallBackups
                  2008-10-07 20:19:40 ----A---- C:\WINDOWS\system32\MRT.exe
                  2008-10-03 18:12:27 ----A---- C:\WINDOWS\system32\ieframe.dll
                  2008-10-01 06:54:35 ----D---- C:\Program Files\Photo Station
                  2008-09-17 18:51:19 ----HD---- C:\Program Files\InstallShield Installation Information
                  2008-09-17 18:51:03 ----DC---- C:\WINDOWS\system32\DRVSTORE
                  2008-09-13 12:54:37 ----D---- C:\Program Files\Java
                  2008-09-07 18:27:26 ----A---- C:\WINDOWS\NeroDigital.ini

                  ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

                  R1 cdrbsvsd;cdrbsvsd; C:\WINDOWS\system32\drivers\cdrbsvsd.sys [2003-12-03 13566]
                  R1 eeCtrl;Symantec Eraser Control driver; \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys []
                  R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
                  R1 SPBBCDrv;SPBBCDrv; \??\C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCDrv.sys []
                  R1 SRTSPX;SRTSPX; C:\WINDOWS\System32\Drivers\SRTSPX.SYS [2008-04-21 43696]
                  R1 SYMTDI;SYMTDI; C:\WINDOWS\System32\Drivers\SYMTDI.SYS [2008-06-13 184240]
                  R1 WmiAcpi;Interface de gestion Microsoft Windows pour ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832]
                  R2 CO_Mon;CO_Mon; \??\C:\WINDOWS\system32\drivers\CO_Mon.sys []
                  R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
                  R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
                  R3 EraserUtilRebootDrv;EraserUtilRebootDrv; \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys []
                  R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2008-01-29 16168]
                  R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
                  R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2005-08-01 2547008]
                  R3 LVPr2Mon;Logitech LVPr2Mon Driver; C:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys [2007-07-18 25624]
                  R3 NAVENG;NAVENG; \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20081031.007\NAVENG.SYS []
                  R3 NAVEX15;NAVEX15; \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20081031.007\NAVEX15.SYS []
                  R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
                  R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2005-07-01 3208800]
                  R3 odysseyIM3;Odyssey Network Services Miniport; C:\WINDOWS\system32\DRIVERS\odysseyIM3.sys [2004-08-17 62865]
                  R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2004-08-05 5888]
                  R3 RTL8023xp;Realtek RTL8139/810x/8169/8110 all in one NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys [2005-08-01 70912]
                  R3 smserial;smserial; C:\WINDOWS\system32\DRIVERS\smserial.sys [2005-08-01 839724]
                  R3 SRTSP;SRTSP; C:\WINDOWS\System32\Drivers\SRTSP.SYS [2008-04-21 279088]
                  R3 SYMDNS;SYMDNS; C:\WINDOWS\System32\Drivers\SYMDNS.SYS [2008-06-13 13616]
                  R3 SymEvent;SymEvent; \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS []
                  R3 SYMFW;SYMFW; C:\WINDOWS\System32\Drivers\SYMFW.SYS [2008-06-13 96432]
                  R3 SYMIDS;SYMIDS; C:\WINDOWS\System32\Drivers\SYMIDS.SYS [2008-06-13 38576]
                  R3 SYMIDSCO;SYMIDSCO; \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\SymcData\ipsdefs\20081029.003\SymIDSCo.sys []
                  R3 SymIMMP;SymIMMP; C:\WINDOWS\system32\DRIVERS\SymIM.sys [2008-06-13 31280]
                  R3 SYMNDIS;SYMNDIS; C:\WINDOWS\System32\Drivers\SYMNDIS.SYS [2008-06-13 37424]
                  R3 SYMREDRV;SYMREDRV; C:\WINDOWS\System32\Drivers\SYMREDRV.SYS [2008-06-13 22320]
                  R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2005-03-18 188928]
                  R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
                  R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
                  R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
                  R3 w29n51;Pilote de carte de connexion réseau Intel(R) PRO/Wireless 2200BG pour Windows XP; C:\WINDOWS\system32\DRIVERS\w29n51.sys [2005-09-12 3298432]
                  S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
                  S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
                  S3 COH_Mon;COH_Mon; \??\C:\WINDOWS\system32\Drivers\COH_Mon.sys []
                  S3 DMSKSSRh;DMSKSSRh; \??\C:\DOCUME~1\BRUNELLE\LOCALS~1\Temp\DMSKSSRh.sys []
                  S3 fbxusb;Carte réseau virtuelle FreeBox USB; C:\WINDOWS\system32\DRIVERS\fbxusb32.sys [2004-10-20 21344]
                  S3 HdAudAddService;Pilote de fonction Microsoft UAA pour Service High Definition Audio; C:\WINDOWS\system32\drivers\HdAudio.sys [2005-01-07 145920]
                  S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
                  S3 LVcKap;Logitech AEC Driver; C:\WINDOWS\system32\DRIVERS\LVcKap.sys [2007-07-19 2109592]
                  S3 LVMVDrv;Logitech Machine Vision Engine Loader; C:\WINDOWS\system32\DRIVERS\LVMVDrv.sys [2007-07-19 2142488]
                  S3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\LVUSBSta.sys [2007-07-19 41752]
                  S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
                  S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
                  S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
                  S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
                  S3 pepifilter;Volume Adapter; C:\WINDOWS\system32\DRIVERS\lv302af.sys [2007-07-19 13848]
                  S3 PID_PEPI;Logitech QuickCam IM(PID_PEPI); C:\WINDOWS\system32\DRIVERS\LV302V32.SYS [2007-07-19 1278104]
                  S3 s116bus;Sony Ericsson Device 116 driver (WDM); C:\WINDOWS\system32\DRIVERS\s116bus.sys [2007-04-03 83336]
                  S3 s116mdfl;Sony Ericsson Device 116 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s116mdfl.sys [2007-04-03 15112]
                  S3 s116mdm;Sony Ericsson Device 116 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s116mdm.sys [2007-04-03 108680]
                  S3 s116mgmt;Sony Ericsson Device 116 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s116mgmt.sys [2007-04-03 100488]
                  S3 s116nd5;Sony Ericsson Device 116 USB Ethernet Emulation SEMC116 (NDIS); C:\WINDOWS\system32\DRIVERS\s116nd5.sys [2007-04-03 23176]
                  S3 s116obex;Sony Ericsson Device 116 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s116obex.sys [2007-04-03 98696]
                  S3 s116unic;Sony Ericsson Device 116 USB Ethernet Emulation SEMC116 (WDM); C:\WINDOWS\system32\DRIVERS\s116unic.sys [2007-04-03 99080]
                  S3 SE2Bbus;Sony Ericsson Device 043 Driver driver (WDM); C:\WINDOWS\system32\DRIVERS\SE2Bbus.sys [2006-11-10 61600]
                  S3 SE2Bmdfl;Sony Ericsson Device 043 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\SE2Bmdfl.sys [2006-11-10 9360]
                  S3 SE2Bmdm;Sony Ericsson Device 043 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\SE2Bmdm.sys [2006-11-10 97184]
                  S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
                  S3 SONYPVU1;Pilote de filtrage Sony USB (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
                  S3 SRTSPL;SRTSPL; C:\WINDOWS\System32\Drivers\SRTSPL.SYS [2008-04-21 317616]
                  S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
                  S3 SymIM;Symantec Network Security Intermediate Filter Service; C:\WINDOWS\system32\DRIVERS\SymIM.sys [2008-06-13 31280]
                  S3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
                  S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
                  S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
                  S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
                  S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
                  S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
                  S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

                  ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

                  R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2007-09-06 110592]
                  R2 Automatic LiveUpdate Scheduler;Automatic LiveUpdate Scheduler; C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe [2008-02-21 238968]
                  R2 ccEvtMgr;Symantec Event Manager; C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe [2008-02-18 149352]
                  R2 ccProxy;Symantec Network Proxy; C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe [2008-02-18 214888]
                  R2 ccSetMgr;Symantec Settings Manager; C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe [2008-02-18 149352]
                  R2 CLTNetCnService;Symantec Lic NetConnect service; C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe [2008-02-18 149352]
                  R2 LiveUpdate Notice;LiveUpdate Notice; C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe [2008-02-18 149352]
                  R2 LVCOMSer;LVCOMSer; C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe [2007-07-19 186904]
                  R2 LVPrcSrv;Process Monitor; C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe [2007-07-19 137752]
                  R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
                  R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2005-07-01 127042]
                  R2 odClientService;Odyssey Client for Fujitsu Siemens Computers; C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe [2004-08-17 126976]
                  R2 Symantec Core LC;Symantec Core LC; C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe [2008-03-01 1251720]
                  S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2008-04-14 268800]
                  S2 LVSrvLauncher;LVSrvLauncher; C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe [2007-07-19 141848]
                  S2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique; C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe [2008-02-21 238968]
                  S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-15 32768]
                  S3 comHost;COM Host; C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe [2007-08-22 55640]
                  S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-01-26 138168]
                  S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe [2005-11-14 69632]
                  S3 iPod Service;Service de l'iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-06-02 504104]
                  S3 LiveUpdate;LiveUpdate; C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE [2008-09-05 3220856]
                  S3 MSCSPTISRV;MSCSPTISRV; C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe [2006-04-27 53337]
                  S3 PACSPTISVR;PACSPTISVR; C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe [2006-04-27 49241]
                  S3 SPTISRV;Sony SPTI Service; C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe [2006-04-27 69718]
                  S3 SSScsiSV;SonicStage SCSI Service; C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe [2006-05-08 69632]
                  S3 Symantec RemoteAssist;Symantec RemoteAssist; C:\Program Files\Fichiers communs\Symantec Shared\Support Controls\ssrc.exe [2008-01-29 394704]
                  S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
                  S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
                  S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

                  -----------------EOF-----------------
              2. Contributeur sécurité
                appuies sur un touche comme demandé et poursuis la manoeuvre ...
                1. j'ai enlevé ma clé usb et c'est reparti
                2. ci joint rapport

                  -------------- UsbFix V2.395 ---------------

                  * User : BRUNELLE - MOBILE-A
                  * Outils mis a jours le 27/10/2008 par Chiquitine29 et Chimay8
                  * Recherche effectuée à 17:06:13 le 31/10/2008
                  * Windows Xp - Internet Explorer 7.0.5730.11

                  --------------- [ Processus actifs ] ----------------

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                  C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                  C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\userinit.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe
                  C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\DOCUME~1\BRUNELLE\LOCALS~1\Temp\1.tmp\b2e.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  --------------- [ Informations lecteurs ] ----------------

                  C: - Lecteur fixe

                  --------------- [ Registre / Startup ] ----------------

                  ! REG.EXE VERSION 3.0

                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                  Raccourci vers la page des propriétés de High Definition Audio REG_SZ HDAShCut.exe
                  NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  nwiz REG_SZ nwiz.exe /install
                  SoundMan REG_SZ SOUNDMAN.EXE
                  SynTPLpr REG_SZ C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  RemoteControl REG_SZ "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                  InstantOn REG_SZ "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe" /c
                  NeroFilterCheck REG_SZ C:\WINDOWS\system32\NeroCheck.exe
                  OdTray.exe REG_SZ "C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe"
                  Adobe Photo Downloader REG_SZ "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                  LogitechCommunicationsManager REG_SZ "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                  LogitechQuickCamRibbon REG_SZ "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                  SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                  ccApp REG_SZ "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                  osCheck REG_SZ "C:\Program Files\Norton Internet Security\osCheck.exe"
                  QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"

                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

                  ! REG.EXE VERSION 3.0

                  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                  CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
                  fsc-reminder.exe REG_SZ C:\WINDOWS\reminder\fsc-reminder.exe 2453729 14
                  swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  SsAAD.exe REG_SZ C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                  updateMgr REG_SZ "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                  Sony Ericsson PC Suite REG_SZ "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon

                  --------------- [ Registre / Mountpoint2 ] ----------------

                  Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0d9d0796-a683-11dc-8518-0012f0665900}\Shell\AutoRun\command
                  Supprimé ! - HKEY_USERS\S-1-5-21-1695547400-3703511322-1684789682-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0d9d0796-a683-11dc-8518-0012f0665900}\Shell\AutoRun\command

                  --------------- [ Nettoyage des disques ] ----------------

                  Supprimé ! - C:\fsc.tmp

                  --------------- ! Fin du rapport ! ----------------
              3. le pc a redémarré mais j'ai comme message : invalid system disk replace disk and then press any key.
                Que dois je faire ?
                J'ai ma clé USB qui est branchée...
                1. Contributeur sécurité
                  Impec ... encore une chose à voir ...

                  1- refais un coup de CCleaner (registre compris) .

                  2- Télécharges UsbFix ( de Chiquitine29 et Chimay8 ) sur ton bureau :

                  http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

                  ! Déconnectes toi d'internet et fermes toutes applications en cours !

                  --> Double-cliques sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installe ) .

                  Impératif :
                  Branches toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .

                  --> Double-cliques sur le raccourci "UsbFix" qui est sur ton bureau pour lancer l'outil et laisses le travailler .

                  --> Le pc va redémarrer .

                  --> Une fois de retour à ton bureau , le rapport "UsbFix.txt" s'affiche .
                  Fais un copier/coller de son contenu dans ta prochaine réponse pour analyse et attends la suite ....

                  ( Note : le rapport UsbFix.txt est sauvegardé a la racine du disque dur > C:\UsbFix.txt )

                  PS : Si le Bureau ne réapparait pas, presses Ctrl + Alt + Suppr , Onglet "Fichier"-> "Nouvelle tâche":
                  tapes explorer.exe et valides
                  1. ci joint rapport combofix

                    ComboFix 08-10-30.12 - BRUNELLE 2008-10-31 16:39:24.2 - NTFSx86
                    Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.537 [GMT 1:00]
                    Lancé depuis: C:\Documents and Settings\BRUNELLE\Bureau\ComboFix.exe
                    Commutateurs utilisés :: C:\Documents and Settings\BRUNELLE\Bureau\CFScript.txt
                    * Un nouveau point de restauration a été créé

                    [COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]

                    FILE ::
                    C:\Documents and Settings\All Users\Application Data\anyqab.sys
                    C:\Documents and Settings\All Users\Application Data\ezymu.sys
                    C:\Documents and Settings\All Users\Application Data\uxopuwube.com
                    C:\Documents and Settings\BRUNELLE\Application Data\jamivozaz.dat
                    C:\Program Files\Fichiers communs\naqetugy.dll
                    C:\Program Files\Fichiers communs\nyfamywi.exe
                    C:\Program Files\Fichiers communs\wypow.reg
                    C:\Program Files\Fichiers communs\zoweke.reg
                    C:\WINDOWS\afuruzibuv.vbs
                    C:\WINDOWS\azaceginaz.pif
                    C:\WINDOWS\boripeke.ban
                    C:\WINDOWS\Downloaded Program Files\setup.inf
                    C:\WINDOWS\ericomok._sy
                    C:\WINDOWS\esyboco.dll
                    C:\WINDOWS\koceda.scr
                    C:\WINDOWS\lagiz.exe
                    C:\WINDOWS\mimopibyx.reg
                    C:\WINDOWS\nukufon.bin
                    C:\WINDOWS\osoqaga._dl
                    C:\WINDOWS\qatu.bin
                    C:\WINDOWS\system32\dehozu.dl
                    C:\WINDOWS\system32\dyvyci.scr
                    C:\WINDOWS\system32\idex._dl
                    C:\WINDOWS\system32\pizagide._dl
                    C:\WINDOWS\system32\ponipa.sys
                    C:\WINDOWS\system32\uxunelivo.reg
                    C:\WINDOWS\wokehiciv.dll
                    C:\WINDOWS\ypekuxynas._dl
                    .

                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                    .

                    C:\Documents and Settings\All Users\Application Data\anyqab.sys
                    C:\Documents and Settings\All Users\Application Data\ezymu.sys
                    C:\Documents and Settings\All Users\Application Data\uxopuwube.com
                    C:\Documents and Settings\BRUNELLE\Application Data\jamivozaz.dat
                    C:\Program Files\Fichiers communs\naqetugy.dll
                    C:\Program Files\Fichiers communs\nyfamywi.exe
                    C:\Program Files\Fichiers communs\wypow.reg
                    C:\Program Files\Fichiers communs\zoweke.reg
                    C:\WINDOWS\afuruzibuv.vbs
                    C:\WINDOWS\azaceginaz.pif
                    C:\WINDOWS\boripeke.ban
                    C:\WINDOWS\ericomok._sy
                    C:\WINDOWS\esyboco.dll
                    C:\WINDOWS\koceda.scr
                    C:\WINDOWS\lagiz.exe
                    C:\WINDOWS\mimopibyx.reg
                    C:\WINDOWS\nukufon.bin
                    C:\WINDOWS\osoqaga._dl
                    C:\WINDOWS\qatu.bin
                    C:\WINDOWS\system32\dehozu.dl
                    C:\WINDOWS\system32\dyvyci.scr
                    C:\WINDOWS\system32\idex._dl
                    C:\WINDOWS\system32\pizagide._dl
                    C:\WINDOWS\system32\ponipa.sys
                    C:\WINDOWS\system32\uxunelivo.reg
                    C:\WINDOWS\wokehiciv.dll
                    C:\WINDOWS\ypekuxynas._dl

                    .
                    ((((((((((((((((((((((((((((( Fichiers créés du 2008-09-28 au 2008-10-31 ))))))))))))))))))))))))))))))))))))
                    .

                    2008-10-31 14:33 . 2008-10-31 14:33 10,344 --a------ C:\WINDOWS\system32\drivers\symlcbrd.sys
                    2008-10-31 13:50 . 2008-10-31 13:53 <REP> d-------- C:\rsit
                    2008-10-31 11:31 . 2008-10-31 11:31 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                    2008-10-31 11:31 . 2008-10-31 11:31 <REP> d-------- C:\Documents and Settings\BRUNELLE\Application Data\Malwarebytes
                    2008-10-31 11:31 . 2008-10-31 11:31 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                    2008-10-31 11:31 . 2008-10-22 16:10 38,496 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
                    2008-10-31 11:31 . 2008-10-22 16:10 15,504 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                    2008-10-30 20:30 . 2008-10-30 20:30 <REP> d-------- C:\Program Files\Trend Micro
                    2008-10-30 18:43 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                    2008-10-30 18:43 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                    2008-10-30 18:43 . 2008-09-08 22:38 88,576 --a------ C:\WINDOWS\system32\AntiXPVSTFix.exe
                    2008-10-30 18:43 . 2008-10-01 14:51 87,552 --a------ C:\WINDOWS\system32\VACFix.exe
                    2008-10-30 18:43 . 2008-10-10 07:58 82,944 --a------ C:\WINDOWS\system32\o4Patch.exe
                    2008-10-30 18:43 . 2008-05-18 20:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
                    2008-10-30 18:43 . 2008-10-10 07:58 82,944 --a------ C:\WINDOWS\system32\IEDFix.C.exe
                    2008-10-30 18:43 . 2008-08-18 11:19 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
                    2008-10-30 18:43 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
                    2008-10-30 18:43 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                    2008-10-30 18:43 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
                    2008-10-30 18:43 . 2008-10-30 19:12 3,962 --a------ C:\WINDOWS\system32\tmp.reg
                    2008-10-30 17:16 . 2008-10-30 17:16 <REP> d-------- C:\Program Files\CCleaner
                    2008-10-29 21:48 . 2005-09-30 10:02 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
                    2008-10-29 21:48 . 2005-09-30 10:02 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
                    2008-10-29 21:48 . 2005-09-30 08:04 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
                    2008-10-29 21:48 . 2005-09-30 08:09 <REP> dr------- C:\Documents and Settings\Administrateur\Mes documents
                    2008-10-29 21:48 . 2005-09-30 08:39 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
                    2008-10-29 21:48 . 2005-09-30 08:09 <REP> dr------- C:\Documents and Settings\Administrateur\Favoris
                    2008-10-29 21:48 . 2005-09-30 08:39 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
                    2008-10-29 21:48 . 2007-11-20 20:16 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Apple Computer
                    2008-10-29 21:48 . 2008-10-29 21:48 <REP> d-------- C:\Documents and Settings\Administrateur
                    2008-10-24 16:53 . 2008-10-15 17:35 337,408 -----c--- C:\WINDOWS\system32\dllcache\netapi32.dll
                    2008-10-16 18:25 . 2008-09-15 16:26 1,846,528 -----c--- C:\WINDOWS\system32\dllcache\win32k.sys
                    2008-10-16 18:25 . 2008-09-08 11:41 333,824 -----c--- C:\WINDOWS\system32\dllcache\srv.sys
                    2008-10-16 18:24 . 2008-08-14 14:23 2,191,232 -----c--- C:\WINDOWS\system32\dllcache\ntoskrnl.exe
                    2008-10-16 18:24 . 2008-08-14 14:23 2,147,328 -----c--- C:\WINDOWS\system32\dllcache\ntkrnlmp.exe
                    2008-10-16 18:24 . 2008-08-14 14:23 2,068,096 -----c--- C:\WINDOWS\system32\dllcache\ntkrnlpa.exe
                    2008-10-16 18:24 . 2008-08-14 14:23 2,025,984 -----c--- C:\WINDOWS\system32\dllcache\ntkrpamp.exe
                    2008-10-14 19:23 . 2004-08-05 13:00 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
                    2008-10-14 18:52 . 2008-10-14 18:52 <REP> d-------- C:\WINDOWS\system32\fr
                    2008-10-14 18:52 . 2008-10-14 18:52 <REP> d-------- C:\WINDOWS\system32\bits
                    2008-10-14 18:52 . 2008-10-14 18:52 <REP> d-------- C:\WINDOWS\l2schemas
                    2008-10-14 18:45 . 2008-10-14 18:45 <REP> d-------- C:\WINDOWS\ServicePackFiles
                    2008-10-14 18:37 . 2008-10-14 18:37 <REP> d-------- C:\WINDOWS\EHome
                    2008-10-14 17:50 . 2004-08-03 21:29 25,471 --------- C:\WINDOWS\system32\drivers\watv10nt.sys
                    2008-10-14 17:50 . 2004-08-03 21:29 22,271 --------- C:\WINDOWS\system32\drivers\watv06nt.sys
                    2008-10-14 17:50 . 2004-08-03 21:29 11,935 --------- C:\WINDOWS\system32\drivers\wadv11nt.sys
                    2008-10-14 17:50 . 2004-08-03 21:29 11,871 --------- C:\WINDOWS\system32\drivers\wadv09nt.sys
                    2008-10-14 17:50 . 2004-08-03 21:29 11,807 --------- C:\WINDOWS\system32\drivers\wadv07nt.sys
                    2008-10-14 17:50 . 2004-08-03 21:29 11,295 --------- C:\WINDOWS\system32\drivers\wadv08nt.sys
                    2008-10-14 17:48 . 2004-08-03 23:38 701,440 --------- C:\WINDOWS\system32\drivers\ati2mtag.sys
                    2008-09-17 18:51 . 2008-09-17 18:51 <REP> d-------- C:\Program Files\Avanquest update
                    2008-09-17 18:51 . 2008-09-17 18:51 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BVRP Software
                    2008-09-17 18:50 . 2007-04-03 12:57 108,680 --a------ C:\WINDOWS\system32\drivers\s116mdm.sys
                    2008-09-17 18:50 . 2007-04-03 12:57 100,488 --a------ C:\WINDOWS\system32\drivers\s116mgmt.sys
                    2008-09-17 18:50 . 2007-04-03 12:57 99,080 --a------ C:\WINDOWS\system32\drivers\s116unic.sys
                    2008-09-17 18:50 . 2007-04-03 12:57 98,696 --a------ C:\WINDOWS\system32\drivers\s116obex.sys
                    2008-09-17 18:50 . 2007-04-03 12:57 83,336 --a------ C:\WINDOWS\system32\drivers\s116bus.sys
                    2008-09-17 18:50 . 2007-04-03 12:57 23,176 --a------ C:\WINDOWS\system32\drivers\s116nd5.sys
                    2008-09-17 18:50 . 2007-04-03 12:57 15,112 --a------ C:\WINDOWS\system32\drivers\s116mdfl.sys
                    2008-09-17 18:50 . 2007-04-03 12:57 12,424 --a------ C:\WINDOWS\system32\drivers\s116whnt.sys
                    2008-09-17 18:50 . 2007-04-03 12:57 12,424 --a------ C:\WINDOWS\system32\drivers\s116wh.sys
                    2008-09-17 18:50 . 2007-04-03 12:57 12,424 --a------ C:\WINDOWS\system32\drivers\s116cmnt.sys
                    2008-09-17 18:50 . 2007-04-03 12:57 12,424 --a------ C:\WINDOWS\system32\drivers\s116cm.sys
                    2008-09-17 18:50 . 2007-04-03 12:57 11,016 --a------ C:\WINDOWS\system32\drivers\s116cr.sys
                    2008-09-17 18:49 . 2008-09-17 18:49 <REP> d-------- C:\Program Files\Sony Ericsson
                    2008-09-17 18:49 . 2008-09-17 18:49 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sony Ericsson
                    2008-09-17 18:21 . 2008-09-17 18:21 <REP> d-------- C:\Documents and Settings\BRUNELLE\Application Data\InstallShield
                    2008-09-13 12:54 . 2008-09-13 12:54 <REP> d-------- C:\Program Files\Sun
                    2008-09-11 21:19 . 2008-09-11 21:39 <REP> d-------- C:\Documents and Settings\BRUNELLE\Application Data\FileZilla
                    2008-09-11 21:18 . 2008-09-11 21:19 <REP> d-------- C:\Program Files\FileZilla FTP Client

                    .
                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    2008-10-31 15:18 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
                    2008-10-29 15:43 13,259 ----a-w C:\Program Files\Fichiers communs\azin.dl
                    2008-10-29 15:34 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
                    2008-10-23 18:21 50,352 ----a-w C:\Documents and Settings\BRUNELLE\Application Data\GDIPFONTCACHEV1.DAT
                    2008-10-01 05:54 --------- d-----w C:\Program Files\Photo Station
                    2008-09-17 17:51 --------- d--h--w C:\Program Files\InstallShield Installation Information
                    2008-09-15 15:26 1,846,528 ----a-w C:\WINDOWS\system32\win32k.sys
                    2008-09-13 11:54 --------- d-----w C:\Program Files\Java
                    2008-09-08 10:41 333,824 ----a-w C:\WINDOWS\system32\drivers\srv.sys
                    2008-08-26 08:11 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
                    2008-08-14 13:23 2,191,232 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
                    2008-08-14 13:23 2,068,096 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
                    2008-08-11 12:01 357,768 ----a-w C:\Documents and Settings\BRUNELLE\SymXPep2.dll
                    2008-08-11 10:18 60,800 ----a-w C:\WINDOWS\system32\S32EVNT1.DLL
                    2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
                    2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
                    2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
                    2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
                    2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
                    2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
                    2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
                    2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
                    2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
                    2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
                    2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
                    2007-01-14 19:04 2,450 ----a-w C:\Documents and Settings\BRUNELLE\Application Data\wklnhst.dat
                    2006-09-12 18:13 284 ----a-w C:\Documents and Settings\BRUNELLE\Application Data\ViewerApp.dat
                    .

                    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    .
                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                    REGEDIT4

                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
                    "fsc-reminder.exe"="C:\WINDOWS\reminder\fsc-reminder.exe" [2005-01-19 28672]
                    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-18 68856]
                    "SsAAD.exe"="C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe" [2006-05-08 81920]
                    "updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 313472]
                    "Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2008-02-20 360448]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-07-01 7118848]
                    "SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2005-03-18 98393]
                    "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-03-18 688217]
                    "RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2005-04-15 45056]
                    "InstantOn"="C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe" [2005-05-11 93640]
                    "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 155648]
                    "OdTray.exe"="C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe" [2004-08-17 970810]
                    "Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" [2005-06-23 57344]
                    "LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-07-25 563984]
                    "LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-07-25 2027792]
                    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
                    "ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2008-02-18 51048]
                    "osCheck"="C:\Program Files\Norton Internet Security\osCheck.exe" [2007-08-24 714608]
                    "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-05-27 413696]
                    "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-06-02 267048]
                    "Raccourci vers la page des propriétés de High Definition Audio"="HDAShCut.exe" [2005-01-07 C:\WINDOWS\system32\HdAShCut.exe]
                    "nwiz"="nwiz.exe" [2005-07-01 C:\WINDOWS\system32\nwiz.exe]
                    "SoundMan"="SOUNDMAN.EXE" [2005-08-01 C:\WINDOWS\SOUNDMAN.EXE]

                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]

                    C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                    KODAK Software Updater.lnk - C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe [2004-02-13 16423]
                    Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 29696]
                    Logiciel Kodak EasyShare.lnk - C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe [2007-02-20 282624]
                    Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
                    "NoResolveSearch"= 1 (0x1)

                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
                    "ForceClassicControlPanel"= 1 (0x1)

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\OdysseyClient]
                    2005-12-25 10:22 106496 C:\WINDOWS\system32\odyEvent.dll

                    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                    "AntiVirusDisableNotify"=dword:00000001
                    "UpdatesDisableNotify"=dword:00000001

                    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
                    "DisableMonitoring"=dword:00000001

                    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
                    "DisableMonitoring"=dword:00000001

                    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                    "DisableMonitoring"=dword:00000001

                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                    "EnableFirewall"= 0 (0x0)

                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                    "C:\\WINDOWS\\system32\\sessmgr.exe"=
                    "C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
                    "C:\\Program Files\\iTunes\\iTunes.exe"=
                    "C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\Kodak Software Updater.exe"=
                    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                    "C:\\Program Files\\MSN Messenger\\livecall.exe"=
                    "C:\\Program Files\\Messenger\\msmsgs.exe"=
                    "C:\\Program Files\\Microsoft Games\\Zoo Tycoon 2\\zt.exe"=
                    "C:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"=

                    R2 LiveUpdate Notice;LiveUpdate Notice;C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe [2008-02-18 149352]
                    R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
                    S3 COH_Mon;COH_Mon;C:\WINDOWS\system32\Drivers\COH_Mon.sys [2008-07-30 23888]
                    S3 DMSKSSRh;DMSKSSRh;C:\DOCUME~1\BRUNELLE\LOCALS~1\Temp\DMSKSSRh.sys [ ]
                    S3 fbxusb;Carte réseau virtuelle FreeBox USB;C:\WINDOWS\system32\DRIVERS\fbxusb32.sys [2004-10-20 21344]
                    S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]

                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0d9d0796-a683-11dc-8518-0012f0665900}]
                    \Shell\AutoRun\command - E:\setupSNK.exe

                    *Newly Created Service* - CATCHME
                    *Newly Created Service* - COMHOST
                    .
                    Contenu du dossier 'Tâches planifiées'

                    2008-09-16 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
                    - C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 16:57]

                    2008-10-27 C:\WINDOWS\Tasks\Norton Internet Security - Effectuer une analyse complète du système - BRUNELLE.job
                    - C:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exe [2007-08-26 18:19]

                    2008-10-31 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
                    - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 11:20]
                    .

                    **************************************************************************

                    catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-10-31 16:41:57
                    Windows 5.1.2600 Service Pack 3 NTFS

                    Recherche de processus cachés ...

                    Recherche d'éléments en démarrage automatique cachés ...

                    Recherche de fichiers cachés ...

                    Scan terminé avec succès
                    Fichiers cachés: 0

                    **************************************************************************
                    .
                    Heure de fin: 2008-10-31 16:43:27
                    ComboFix-quarantined-files.txt 2008-10-31 15:43:12
                    ComboFix2.txt 2008-10-31 13:48:32

                    Avant-CF: 5 480 091 648 octets libres
                    Après-CF: 5,467,029,504 octets libres

                    269 --- E O F --- 2008-10-24 16:13:14
                    1. Contributeur sécurité
                      Bien ....

                      la suite :

                      1-Crées un doc texte sur ton bureau :
                      pointes ta souris sur ton bureau , cliques droit : vas dans "nouveau" et choisis "document texte" .

                      Ensuite copie/colle le texte ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de créer :

                      File::
                      C:\WINDOWS\boripeke.ban
                      C:\WINDOWS\system32\dehozu.dl
                      C:\WINDOWS\afuruzibuv.vbs
                      C:\Program Files\Fichiers communs\wypow.reg
                      C:\Program Files\Fichiers communs\zoweke.reg
                      C:\WINDOWS\koceda.scr
                      C:\Program Files\Fichiers communs\nyfamywi.exe
                      C:\Program Files\Fichiers communs\naqetugy.dll
                      C:\WINDOWS\system32\idex._dl
                      C:\WINDOWS\qatu.bin
                      C:\WINDOWS\ericomok._sy
                      C:\WINDOWS\system32\ponipa.sys
                      C:\WINDOWS\system32\uxunelivo.reg
                      C:\WINDOWS\lagiz.exe
                      C:\WINDOWS\system32\pizagide._dl
                      C:\WINDOWS\system32\dyvyci.scr
                      C:\WINDOWS\wokehiciv.dll
                      C:\Documents and Settings\All Users\Application Data\uxopuwube.com
                      C:\Documents and Settings\BRUNELLE\Application Data\jamivozaz.dat
                      C:\WINDOWS\esyboco.dll
                      C:\WINDOWS\nukufon.bin
                      C:\Documents and Settings\All Users\Application Data\anyqab.sys
                      C:\WINDOWS\osoqaga._dl
                      C:\WINDOWS\azaceginaz.pif
                      C:\WINDOWS\mimopibyx.reg
                      C:\WINDOWS\ypekuxynas._dl
                      C:\Documents and Settings\All Users\Application Data\ezymu.sys
                      C:\WINDOWS\Downloaded Program Files\setup.inf


                      Puis vas dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
                      CFScript puis valides ...

                      2-Nettoyage :

                      !! Déconnectes toi, fermes toutes tes applications et désactives TOUTES TES DEFENSES ( tu les réactiveras après ) !!

                      --->Sur ton bureau, fais un glissé avec ta souris le fichier CFScript sur l'icône de ComboFix.exe .

                      (Regarde ici : http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript.gif )

                      Cette manipulation va relancer combofix .
                      --> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tapes 1 puis valide.

                      Puis patientes le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)

                      !! Ne touches à rien tant que le scan n'est pas terminé !!

                      Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.

                      Une fois le scan achevé, un rapport va s'afficher : Postes le accompagné d' un nouveau rapport HijackThis pour analyse ...

                      ( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )
                      1. ci joint hijackthis

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 16:46:43, on 31/10/2008
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                        C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                        C:\Program Files\QuickTime\QTTask.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
                        C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                        C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                        C:\WINDOWS\system32\imapi.exe
                        C:\WINDOWS\explorer.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                        O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
                        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                        O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe" /c
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [OdTray.exe] "C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe"
                        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                        O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2453729 14
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                        O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                        O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                        O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
                        O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                        O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: Odyssey Client for Fujitsu Siemens Computers (odClientService) - Funk Software, Inc. - C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
                        O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                        O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                        O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                        O23 - Service: Symantec RemoteAssist - Symantec, Inc. - C:\Program Files\Fichiers communs\Symantec Shared\Support Controls\ssrc.exe
                    2. C:\WINDOWS\system32\drivers\symlcbrd.­sys

                      C:\Documents and Settings\All Users\Application Data\Symantec

                      E:\setupSNK.exe

                      pour ces 3 adresses virus total me met comme message :
                      0 bytes size received / Se ha recibido un archivo vacio

                      est ce normal ?
                      je t'envoie les autres rapports
                      1. avec virus total j'ai comme message situation actuelle : terminé
                        résultat 0/36. (0%)
                        faut il attendre ou est-ce bien terminé ?
                        1. Contributeur sécurité
                          c'est terminé pour ce fichier ...

                          il y a un listing en dessous , pense à le poster et note bien au dessus l'objet de la recherche ... ^^

                          Passes aux autres donc ...
                        2. @sKe69C:\WINDOWS\system32\drivers\s116nd5.sys

                          Fichier s116nd5.sys reçu le 2008.10.31 15:50:10 (CET)
                          Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

                          Résultat: 0/35 (0%)
                          en train de charger les informations du serveur...
                          Votre fichier est dans la file d'attente, en position: 1.
                          L'heure estimée de démarrage est entre 42 et 60 secondes.
                          Ne fermez pas la fenêtre avant la fin de l'analyse.
                          L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                          Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                          Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                          les résultats seront affichés au fur et à mesure de leur génération.
                          Formaté Impression des résultats
                          Votre fichier a expiré ou n'existe pas.
                          Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                          Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                          Email:

                          Antivirus Version Dernière mise à jour Résultat
                          AhnLab-V3 2008.10.30.1 2008.10.31 -
                          AntiVir 7.9.0.10 2008.10.31 -
                          Authentium 5.1.0.4 2008.10.31 -
                          Avast 4.8.1248.0 2008.10.30 -
                          AVG 8.0.0.161 2008.10.31 -
                          BitDefender 7.2 2008.10.31 -
                          CAT-QuickHeal 9.50 2008.10.31 -
                          ClamAV 0.94.1 2008.10.31 -
                          DrWeb 4.44.0.09170 2008.10.31 -
                          eSafe 7.0.17.0 2008.10.30 -
                          eTrust-Vet 31.6.6184 2008.10.31 -
                          Ewido 4.0 2008.10.31 -
                          F-Prot 4.4.4.56 2008.10.30 -
                          F-Secure 8.0.14332.0 2008.10.31 -
                          Fortinet 3.117.0.0 2008.10.31 -
                          GData 19 2008.10.31 -
                          Ikarus T3.1.1.44.0 2008.10.31 -
                          K7AntiVirus 7.10.513 2008.10.31 -
                          Kaspersky 7.0.0.125 2008.10.31 -
                          McAfee 5419 2008.10.31 -
                          Microsoft 1.4005 2008.10.31 -
                          NOD32 3572 2008.10.31 -
                          Norman 5.80.02 2008.10.30 -
                          Panda 9.0.0.4 2008.10.30 -
                          PCTools 4.4.2.0 2008.10.31 -
                          Rising 21.01.42.00 2008.10.31 -
                          SecureWeb-Gateway 6.7.6 2008.10.31 -
                          Sophos 4.35.0 2008.10.31 -
                          Sunbelt 3.1.1767.2 2008.10.31 -
                          Symantec 10 2008.10.31 -
                          TheHacker 6.3.1.1.135 2008.10.31 -
                          TrendMicro 8.700.0.1004 2008.10.31 -
                          VBA32 3.12.8.9 2008.10.30 -
                          ViRobot 2008.10.31.1446 2008.10.31 -
                          VirusBuster 4.5.11.0 2008.10.31 -
                          Information additionnelle
                          File size: 23176 bytes
                          MD5...: 306f85733671fe507470f0273025e768
                          SHA1..: 0c58be26cc106511877b50d08e510039f6db6119
                          SHA256: c0f8d34f8d093395db28818e13ee263321011b26cca6841c88a8a5f1417048b9
                          SHA512: 0350ca20c49075047f7f4bff6c62f3096ae5e4991bf7d4205a073f43e34e1a9b
                          7f55a082852adc62c395a4ead2b8f2ae3f469d9d2cfb526b50d4700dc2b54e3f
                          PEiD..: -
                          TrID..: File type identification
                          Win64 Executable Generic (95.5%)
                          Generic Win/DOS Executable (2.2%)
                          DOS Executable Generic (2.2%)
                          Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
                          PEInfo: PE Structure information

                          ( base data )
                          entrypointaddress.: 0x10300
                          timedatestamp.....: 0x461277e9 (Tue Apr 03 15:51:05 2007)
                          machinetype.......: 0x14c (I386)

                          ( 6 sections )
                          name viradd virsiz rawdsiz ntrpy md5
                          .text 0x300 0x2c60 0x2c80 6.33 e43cb0efe1932b6c9bf425e340f2cd21
                          .rdata 0x2f80 0x446 0x480 4.49 cf3b5fd5f75f2f48a41867d713f7f1e7
                          .data 0x3400 0x30 0x80 0.00 f09f35a5637839458e462e6350ecbce4
                          INIT 0x3480 0x414 0x480 4.79 88e30c12ef2e5e581b99c61cabe00f69
                          .rsrc 0x3900 0x3f8 0x400 3.35 948d7e14ebcded88e067627c2fda693a
                          .reloc 0x3d00 0x216 0x280 5.29 39456d1c789e10b1dcd4a0cc04cb1141

                          ( 3 imports )
                          > s116cr.sys: _crwdm_FindSysHandleByNdisMiniportHandle@8, _crwdm_OpenCrInterfaceHandle@8, _crwdm_callex@16, _crwdm_CloseCrInterfaceHandle@4, _crwdm_is_win9x@0, _crwdm_is_win98@0
                          > ntoskrnl.exe: _alldiv
                          > NDIS.SYS: NdisQueryBufferOffset, NdisAllocateMemoryWithTag, NdisFreeSpinLock, NdisTerminateWrapper, NdisInitAnsiString, NdisAllocateSpinLock, NdisInitializeEvent, NdisOpenConfiguration, NdisMRegisterMiniport, NdisInitializeWrapper, NdisGetCurrentSystemTime, NdisSetTimer, NdisReleaseSpinLock, NdisAcquireSpinLock, NdisMCancelTimer, NdisQueryBuffer, NDIS_BUFFER_TO_SPAN_PAGES, NdisFreeMemory, NdisSetEvent, NdisMSleep, NdisMInitializeTimer, NdisWaitEvent, NdisResetEvent, NdisMSetAttributesEx, NdisCloseConfiguration, NdisReadConfiguration, NdisReadNetworkAddress

                          ( 0 exports )
                        3. @sKe69C:\WINDOWS\system32\drivers\s116mdfl.sys

                          Fichier s116mdfl.sys reçu le 2008.10.31 15:56:32 (CET)
                          Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

                          Résultat: 0/36 (0%)
                          en train de charger les informations du serveur...
                          Votre fichier est dans la file d'attente, en position: 3.
                          L'heure estimée de démarrage est entre 56 et 80 secondes.
                          Ne fermez pas la fenêtre avant la fin de l'analyse.
                          L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                          Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                          Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                          les résultats seront affichés au fur et à mesure de leur génération.
                          Formaté Impression des résultats
                          Votre fichier a expiré ou n'existe pas.
                          Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                          Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                          Email:

                          Antivirus Version Dernière mise à jour Résultat
                          AhnLab-V3 2008.10.30.1 2008.10.31 -
                          AntiVir 7.9.0.10 2008.10.31 -
                          Authentium 5.1.0.4 2008.10.31 -
                          Avast 4.8.1248.0 2008.10.30 -
                          AVG 8.0.0.161 2008.10.31 -
                          BitDefender 7.2 2008.10.31 -
                          CAT-QuickHeal 9.50 2008.10.31 -
                          ClamAV 0.94.1 2008.10.31 -
                          DrWeb 4.44.0.09170 2008.10.31 -
                          eSafe 7.0.17.0 2008.10.30 -
                          eTrust-Vet 31.6.6184 2008.10.31 -
                          Ewido 4.0 2008.10.31 -
                          F-Prot 4.4.4.56 2008.10.30 -
                          F-Secure 8.0.14332.0 2008.10.31 -
                          Fortinet 3.117.0.0 2008.10.31 -
                          GData 19 2008.10.31 -
                          Ikarus T3.1.1.44.0 2008.10.31 -
                          K7AntiVirus 7.10.513 2008.10.31 -
                          Kaspersky 7.0.0.125 2008.10.31 -
                          McAfee 5419 2008.10.31 -
                          Microsoft 1.4005 2008.10.31 -
                          NOD32 3572 2008.10.31 -
                          Norman 5.80.02 2008.10.30 -
                          Panda 9.0.0.4 2008.10.30 -
                          PCTools 4.4.2.0 2008.10.31 -
                          Prevx1 V2 2008.10.31 -
                          Rising 21.01.42.00 2008.10.31 -
                          SecureWeb-Gateway 6.7.6 2008.10.31 -
                          Sophos 4.35.0 2008.10.31 -
                          Sunbelt 3.1.1767.2 2008.10.31 -
                          Symantec 10 2008.10.31 -
                          TheHacker 6.3.1.1.135 2008.10.31 -
                          TrendMicro 8.700.0.1004 2008.10.31 -
                          VBA32 3.12.8.9 2008.10.30 -
                          ViRobot 2008.10.31.1446 2008.10.31 -
                          VirusBuster 4.5.11.0 2008.10.31 -
                          Information additionnelle
                          File size: 15112 bytes
                          MD5...: 333d1e0743e6de1779c3c418ac601c3a
                          SHA1..: 0b84dd2a7504bc83177581ebc24f51dbf9ad1ab2
                          SHA256: c135049fd85d593b9603b287d4f30c2ca542c68357779da5bc035a1754817abd
                          SHA512: 16f4c29a43cbfa6421ae64df8a64fee8be98405d1eec1f0dc057d02bc7a5eaa1
                          8e24cfe90819ca0d1c9f9c6dcab328f47343cd90511a43bbebba5b896d2df8c3
                          PEiD..: -
                          TrID..: File type identification
                          Generic Win/DOS Executable (49.9%)
                          DOS Executable Generic (49.8%)
                          Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
                          PEInfo: PE Structure information

                          ( base data )
                          entrypointaddress.: 0x1057f
                          timedatestamp.....: 0x461278e6 (Tue Apr 03 15:55:18 2007)
                          machinetype.......: 0x14c (I386)

                          ( 5 sections )
                          name viradd virsiz rawdsiz ntrpy md5
                          .text 0x300 0x10dd 0x1100 6.23 a4587d899597969f5c31f1fc6fbdd4f3
                          .rdata 0x1400 0x1a6 0x200 4.14 0efa463aa27bd4e455b14bc70bc2e30c
                          INIT 0x1600 0x404 0x480 4.75 2a14d22599a0228dbb55007f439ab982
                          .rsrc 0x1a80 0x3f8 0x400 3.34 d6244d9211494fccd7b163d13f8833a5
                          .reloc 0x1e80 0x126 0x180 4.16 e5e192a6e71c681d8e0b684f64c4fee5

                          ( 2 imports )
                          > ntoskrnl.exe: IoCreateDevice, IofCallDriver, IoAcquireCancelSpinLock, IofCompleteRequest, KeSetEvent, IoInitializeRemoveLockEx, KeClearEvent, IoAcquireRemoveLockEx, InterlockedIncrement, IoReleaseRemoveLockEx, InterlockedDecrement, ExFreePool, ZwQueryValueKey, ExAllocatePoolWithTag, RtlInitUnicodeString, KeInitializeEvent, IoOpenDeviceRegistryKey, KeDelayExecutionThread, KeQueryTimeIncrement, KeWaitForSingleObject, InterlockedExchange, KefAcquireSpinLockAtDpcLevel, IoReleaseCancelSpinLock, PoStartNextPowerIrp, PoCallDriver, IoFreeIrp, IoAllocateIrp, IoDetachDevice, IoReleaseRemoveLockAndWaitEx, KeResetEvent, IoAttachDeviceToDeviceStack, KeInitializeSpinLock, ZwClose, IoDeleteDevice
                          > HAL.dll: KfReleaseSpinLock, KeGetCurrentIrql, KfAcquireSpinLock

                          ( 0 exports )
                        4. @sKe69C:\Program Files\Fichiers communs\azin.dl

                          Fichier azin.dl reçu le 2008.10.31 15:59:18 (CET)
                          Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

                          Résultat: 0/36 (0%)
                          en train de charger les informations du serveur...
                          Votre fichier est dans la file d'attente, en position: ___.
                          L'heure estimée de démarrage est entre ___ et ___ .
                          Ne fermez pas la fenêtre avant la fin de l'analyse.
                          L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                          Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                          Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                          les résultats seront affichés au fur et à mesure de leur génération.
                          Formaté Impression des résultats
                          Votre fichier a expiré ou n'existe pas.
                          Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                          Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                          Email:

                          Antivirus Version Dernière mise à jour Résultat
                          AhnLab-V3 2008.10.30.1 2008.10.31 -
                          AntiVir 7.9.0.10 2008.10.31 -
                          Authentium 5.1.0.4 2008.10.31 -
                          Avast 4.8.1248.0 2008.10.30 -
                          AVG 8.0.0.161 2008.10.31 -
                          BitDefender 7.2 2008.10.31 -
                          CAT-QuickHeal 9.50 2008.10.31 -
                          ClamAV 0.94.1 2008.10.31 -
                          DrWeb 4.44.0.09170 2008.10.31 -
                          eSafe 7.0.17.0 2008.10.30 -
                          eTrust-Vet 31.6.6184 2008.10.31 -
                          Ewido 4.0 2008.10.31 -
                          F-Prot 4.4.4.56 2008.10.30 -
                          F-Secure 8.0.14332.0 2008.10.31 -
                          Fortinet 3.117.0.0 2008.10.31 -
                          GData 19 2008.10.31 -
                          Ikarus T3.1.1.44.0 2008.10.31 -
                          K7AntiVirus 7.10.513 2008.10.31 -
                          Kaspersky 7.0.0.125 2008.10.31 -
                          McAfee 5419 2008.10.31 -
                          Microsoft 1.4005 2008.10.31 -
                          NOD32 3572 2008.10.31 -
                          Norman 5.80.02 2008.10.30 -
                          Panda 9.0.0.4 2008.10.30 -
                          PCTools 4.4.2.0 2008.10.31 -
                          Prevx1 V2 2008.10.31 -
                          Rising 21.01.42.00 2008.10.31 -
                          SecureWeb-Gateway 6.7.6 2008.10.31 -
                          Sophos 4.35.0 2008.10.31 -
                          Sunbelt 3.1.1767.2 2008.10.31 -
                          Symantec 10 2008.10.31 -
                          TheHacker 6.3.1.1.135 2008.10.31 -
                          TrendMicro 8.700.0.1004 2008.10.31 -
                          VBA32 3.12.8.9 2008.10.30 -
                          ViRobot 2008.10.31.1446 2008.10.31 -
                          VirusBuster 4.5.11.0 2008.10.31 -
                          Information additionnelle
                          File size: 13259 bytes
                          MD5...: 3edb253d8a2c2cfd1bebd4ff0b7a8cb6
                          SHA1..: c905cefa51eb89369d0c666e9e8a28b14b2ab661
                          SHA256: f79e928f31f94b07c20aa0dcf745c12f9b2c7c91c939388a4b186e8e4bcee66f
                          SHA512: 75c333eb652137b9000d0be1a791b63597bee7fc3ac42e1a13d329debf067f46
                          643907c0f798afab715c088048c5ac6efaf1944c44b8d9b19366d242fc511f80
                          PEiD..: -
                          TrID..: File type identification
                          Unknown!
                          PEInfo: -
                      2. Contributeur sécurité
                        bien .... on avance la ^^^

                        On va faire quelques vérifs avant de poursuivre :

                        1- Important :
                        Branches toutes tes unités externes au PC ( DD externes , clé USB , lecteur mp3, ect...) mais sans les ouvrir !

                        2- Avoir accès aux fichiers cachés :

                        Vas dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
                        * "Afficher les fichiers et dossiers cachés" ---> coché
                        * "Masquer les extensions des fichiers dont le type est connu" ---> décoché
                        * "masquer les fichiers du système" ---> décoché
                        -> valides la modif ( "appliquer" puis "ok" ).
                        ( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )

                        3- Rends toi sur ce site :

                        https://www.virustotal.com/gui/

                        Copies ce qui suit et colles le dans l'espace pour la recherche :
                        C:\WINDOWS\system32\drivers\symlcbrd.­sys

                        Cliques sur Send File ( = " Envoyer le fichier " ).

                        Un rapport va s'élaborer ligne à ligne.

                        Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

                        Sauvegarde le rapport avec le bloc-note.

                        Copies le dans ta prochaine réponse ...

                        ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

                        Fais de même pour :
                        C:\WINDOWS\system32\drivers\s116nd5.sys
                        C:\WINDOWS\system32\drivers\s116mdfl.sys
                        C:\Program Files\Fichiers communs\azin.dl
                        C:\Documents and Settings\All Users\Application Data\Symantec
                        C:\Documents and Settings\BRUNELLE\SymXPep2.dll
                        E:\setupSNK.exe


                        postes moi donc ces 7 rapports ( surtout le début avec le listing des AV , et en précisant bien au début de chacuns à quel fichier ils correspondent ) et attends la suite ...
                        • 1
                        • 2
                        • 3