Probleme spywareguard

Bonjour,

spywareguard s'est installe sur mon ordinateur, j'ai parcouru les forums et j'ai essaye de downloader malwarebytes ou encore hijackthis pour pouvoir communiquer un rapport, j'ai pu l'installer mais il refuse de s'ouvrir.
ma connection internet est affectee (beaucoup plus lente).
quelqu'un peut il m'aider ?

D
Configuration: Windows XP
Firefox 3.0.4

38 réponses

Résumé de la discussion

Une infection de type SpywareGuard s’est installée sur un ordinateur Windows XP, ralentissant fortement la connexion Internet et bloquant l’ouverture d’outils de détection comme Malwarebytes. Plusieurs réponses préconisent d’obtenir un rapport système via des outils comme ZHPDiag et HijackThis, d’extraire les résultats et de les partager pour diagnostic, tout en déconnectant les périphériques amovibles et en vérifiant les éléments suspects. Des procédures pratiques impliquent l’utilisation de CCleaner, Flash Disinfector et SmitFraudFix, puis le démarrage en mode sans échec, l’analyse via HijackThis et l’envoi des rapports pour démanteler les composants malveillants. En dernier élément, la discussion signale une infection résiduelle liée à des périphériques USB et préconise une vérification approfondie des autorun et des fichiers système avant tout redémarrage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    faut il que je laisse branche tous les peripheriques ?

    oui c'est mieux ( comme il y avait infection de ce côté là en plus ) ...

    donc à demain pour le résultat du scan .... ;-)

    0
    1. BON J'en suis a l'analyse de kaspersky, mais il semble que ce sera tres long ? faut il que je laisse branche tous les peripheriques ?

      je dois me remettre a travailler, je continuerai demain.

      merci en tout cas pour l'instant, je poste la suite demain.
      0
      1. Contributeur sécurité
        Vu ... pour combofix , tu le supprimeras manuellement ;)

        Continue ...
        0
        1. VOILA LE RAPPORT DE CCLEANER

          ------------------------------

          [ Rapport ToolsCleaner version 2.2.7 (par A.Rothstein & dj QUIOU) ]

          -->- Recherche:

          C:\Combofix.txt: trouvé !
          C:\UsbFix.txt: trouvé !
          C:\Combofix: trouvé !
          C:\Qoobox: trouvé !
          C:\Rsit: trouvé !
          C:\Documents and Settings\GABILLAT DENIS\Bureau\ComboFix.exe: trouvé !
          C:\Documents and Settings\GABILLAT DENIS\Bureau\HijackThis.exe: trouvé !
          C:\Documents and Settings\GABILLAT DENIS\Bureau\hijackthis.log: trouvé !
          C:\Documents and Settings\GABILLAT DENIS\Bureau\UsbFix.exe: trouvé !
          C:\Documents and Settings\GABILLAT DENIS\Bureau\UsbFix.lnk: trouvé !
          C:\Documents and Settings\GABILLAT DENIS\Bureau\Rsit.exe: trouvé !
          C:\Documents and Settings\GABILLAT DENIS\Bureau\SmitFraudfix: trouvé !
          C:\Documents and Settings\GABILLAT DENIS\Bureau\GenProc: trouvé !
          C:\Documents and Settings\GABILLAT DENIS\Bureau\GenProc\GenProc: trouvé !
          C:\Documents and Settings\GABILLAT DENIS\Bureau\GenProc\GenProc\outil\GenProc[*].html: trouvé !
          C:\Documents and Settings\GABILLAT DENIS\Bureau\GenProc\GenProc\Page\GenProc[*].html: trouvé !
          C:\Documents and Settings\GABILLAT DENIS\Menu Démarrer\Programmes\UsbFix: trouvé !
          C:\Documents and Settings\GABILLAT DENIS\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
          C:\Program Files\UsbFix: trouvé !
          C:\Program Files\UsbFix\UsbFix.exe: trouvé !
          C:\Program Files\UsbFix\Tools\NIRCMD.exe: trouvé !
          C:\WINDOWS\NIRCMD.exe: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Documents and Settings\GABILLAT DENIS\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
          C:\Documents and Settings\GABILLAT DENIS\Bureau\HijackThis.exe: supprimé !
          C:\Combofix.txt: supprimé !
          C:\UsbFix.txt: supprimé !
          C:\Documents and Settings\GABILLAT DENIS\Bureau\hijackthis.log: supprimé !
          C:\Documents and Settings\GABILLAT DENIS\Bureau\UsbFix.exe: supprimé !
          C:\Documents and Settings\GABILLAT DENIS\Bureau\UsbFix.lnk: supprimé !
          C:\Documents and Settings\GABILLAT DENIS\Bureau\Rsit.exe: supprimé !
          C:\Documents and Settings\GABILLAT DENIS\Bureau\GenProc\GenProc\outil\GenProc[*].html: ERREUR DE SUPPRESSION !!
          C:\Documents and Settings\GABILLAT DENIS\Bureau\GenProc\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
          C:\Documents and Settings\GABILLAT DENIS\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
          C:\Program Files\UsbFix\UsbFix.exe: supprimé !
          C:\Program Files\UsbFix\Tools\NIRCMD.exe: supprimé !
          C:\WINDOWS\NIRCMD.exe: supprimé !
          C:\Combofix: supprimé !
          C:\Qoobox: supprimé !
          C:\Rsit: supprimé !
          C:\Documents and Settings\GABILLAT DENIS\Bureau\SmitFraudfix: supprimé !
          C:\Documents and Settings\GABILLAT DENIS\Bureau\GenProc: supprimé !
          C:\Documents and Settings\GABILLAT DENIS\Menu Démarrer\Programmes\UsbFix: supprimé !
          C:\Program Files\UsbFix: supprimé !
          0
          1. Contributeur sécurité
            impeccable ...

            voilà la suite dans l'ordre ( si le dernier rapport est clean , on pourra attaquer la finalisation ;) ) :

            1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
            http://pc-system.fr/

            Déconnecte toi et ferme bien toutes tes applications en cours .

            Lances le .
            *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
            *Clique sur Suppression pour finaliser.
            *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
            --> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

            Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
            Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

            ( garde CCleaner et Malwarebytes : très utiles ! )

            ======================================

            2- Refais un coup de CCleaner ( registre compris ) .

            ======================================

            3- Retélécharge et réinstalle hijackthis ( car supprimé par Toolscleaner2 ) ,

            Télécharge et installe le logiciel HijackThis :

            ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
            ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
            ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

            -> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
            A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
            Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
            "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

            ( ne fais pas de scan pour le moment )

            ======================================

            4- Purge de la restauration système
            *Désactive ta restauration :
            Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
            ---> Redémarre ton PC ...

            *Réactive ta restauration :
            Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
            --->Redémarre ton PC ...

            ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

            ======================================

            5- Fais ce scan en ligne pour vérifier :

            ( ne rien faire d'autre avec le PC durant le scan ! )

            Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
            Le scan ne marche que sous Internet Explorer(et pas sous firefox ou autre...).
            - On va te demander de télécharger un contôle active x, accepte .
            - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
            - Sauvegarde le rapport qui sera généré, puis copie/colle le dans ta prochaine réponse pour analyse et attends la suite ...

            --> tuto :
            https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

            Note :
            *Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.

            *S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
            Rappel : le scan est à faire sous Internet Explorer !

            0
            1. --------------- [ UsbFix V2.413.4 ] ----------------

              * User : GABILLAT DENIS - GABILLAT-CDD8C1
              * Outils mis a jours le 11/12/2008 par Chiquitine29 et Chimay8
              * Vaccination effectuée à 22:34:43 le 17/12/2008
              * Windows Xp - Internet Explorer 6.0.2900.2180

              le voila
              rapport usbfix

              --------------- [ Informations lecteurs ] ----------------

              C: - Lecteur fixe

              E: - Lecteur fixe

              G: - Lecteur amovible

              H: - Lecteur fixe

              --------------- [ Vaccination ] ----------------

              C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
              E:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
              G:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
              H:\autorun.inf -> Dossier autorun.inf crée par UsbFix !

              --------------- [ Fin du rapport ] ----------------
              0
              1. Contributeur sécurité
                ne fais rien sur ce qui est indiqué par le rapport Genproc !

                poste moi le dernier rapport donné par UsbFix stp ....

                0
                1. voila le rapport genproc

                  ---------------------------------

                  Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                  Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                  Etape 1/ Télécharge :

                  Flash_Disinfector (sUBs) sur le bureau.

                  important Redémarre en mode sans échec comme indiqué ICI ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau.
                  Choisis ta session courante *** GABILLAT DENIS ***

                  Etape 2/

                  Branche tous tes périphériques (clés USB, disques externes...), puis double-clique sur le fichier Flash_Disinfector.exe situé sur ton bureau et patiente le temps du scan.

                  Etape 3/

                  Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                  Etape 4/

                  Redémarre normalement et poste, dans la même réponse :
                  - Un nouveau rapport HijackThis ;

                  Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                  ____________________________________________________________________________________________________________

                  Liste Ajout-Suppression de programmes - Arguments de la procédure

                  Sites officiels GenProc : alt-shift-return.org et GenProc.com
                  0
                  1. hey

                    le PC va beaucoup mieux merci, je n'ai plus eu de spywareguard autolaunch apres avoir fait l'operation avec smitfraudfix en sans echec.

                    et il est plus rapide dans toutes les operations de navigation / ouverture de docs dans les logiciels, internet egalement est redevenu rapide.

                    je fais ces manips et je poste ce qu'il convient.

                    ...
                    0
                    1. Contributeur sécurité
                      nickel ... ;)

                      j'attends les derniers résultats demandés donc .... ^^

                      0
                  2. Contributeur sécurité
                    Très bien ...

                    Dis moi comment va le PC ? ... encore des soucis ?

                    dans l'ordre :

                    1- refais un coup de CCleaner (registre compris ).

                    ================

                    2- Télécharge se petit soft , ZEB_RESTORE :

                    ici http://telechargement.zebulon.fr/zeb-restore.html
                    ou https://forum.zebulon.fr/index.php?act=attach&type=blogentry&id=1153

                    Enregistre ce fichier sur ton bureau.

                    -Clique droit Zeb-Restore.zip ==> "Extraire tout" choisis comme lieu d'enregistrement le bureau.
                    -Ouvre le dossier ZR_1.0.0.37 ==> double clique sur Zeb-Restore.exe
                    ---> Coche les cases devant ( et uniquement celles-ci ! ) :

                    * Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
                    * Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
                    * Réinitialiser Fichier Hosts : réinitialise le fichier Hosts

                    -Clique sur : " Restaurer " et laisse faire ....

                    --> Une fois finit, redémarre ton PC .

                    =====================

                    3- Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
                    http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

                    !!Déconnecte toi et ferme tes applications en cours !!

                    Dézippe (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .

                    Ouvre le dossier Genproc :
                    double-clique sur GenProc.bat et laisse faire ...

                    Une fois terminé, poste le contenu du rapport qui s'ouvre ...

                    Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

                    IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .

                    une fois le rapport genproc posté , fais ceci :

                    ==================

                    4- Relance UsbFix pour une vaccination :

                    Impératif :
                    Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3, etc...) succeptibles d'avoir été infectés, ainsi que les CD et DVD rom dont tu te sers éventuellement le plus souvent ( mais sans les ouvrir ! ) .

                    --> Double-clique sur le raccourci "UsbFix" qui est sur ton bureau pour lancer l'outil :

                    * Tape cette fois sur 2 ( option " Vacciner " ) puis sur [entrée] et suis les instructions ...

                    Poste moi le rapport obtenu ...

                    0
                    1. et enfin le rapport info de RSIT

                      ------------------------------------------------

                      info.txt logfile of random's system information tool 1.05 2008-12-17 21:09:09

                      ======Uninstall list======

                      -->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                      -->C:\WINDOWS\Motive\btbb\UninstallHelper.exe
                      -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
                      -->C:\WINDOWS\UNNMP.exe /UNINSTALL
                      -->msiexec /I {B2F5D08C-7E79-4FCD-AAF4-57AD35FF0601}
                      -->msiexec /I{7F4C8163-F259-49A0-A018-2857A90578BC}
                      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                      3ds max 6 Architectural Materials-->MsiExec.exe /I{DD8C1183-6548-4A43-B9E5-CD0E970751E4}
                      3ds max 6 Reference Files-->MsiExec.exe /I{BC14A1F6-0511-4360-8351-FB7964979317}
                      3ds max 6 Sample Files-->MsiExec.exe /I{EC63CD9C-676B-4384-A280-378842B99DCA}
                      3ds max 6-->MsiExec.exe /I{69E6A869-8B59-4619-A9E9-58DDFA7C05B8}
                      Adobe Bridge 1.0-->MsiExec.exe /I{B74D4E10-6884-0000-0000-000000000101}
                      -Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5101}
                      Adobe Creative Suite 2-->C:\PROGRA~1\INSTAL~1\{0134A~1\setup.exe /relaunched/rootloc=d:\adobe creative suite 2.0/lang=040c
                      Adobe Help Center 1.0-->MsiExec.exe /I{E9787678-119F-4D52-B551-6739B2B22101}
                      Adobe Photoshop 7.0-->C:\WINDOWS\ISUNINST.EXE -f"C:\Program Files\Adobe\Photoshop 7.0\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop 7.0\Uninst.dll"
                      Adobe Reader 7.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70000000000}
                      Adobe Stock Photos 1.0-->MsiExec.exe /I{786C5747-0C40-4930-9AFE-113BCE553101}
                      Adobe SVG Viewer 3.0-->C:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fC:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Install.log
                      Apple Mobile Device Support-->MsiExec.exe /I{976C2B2A-CE59-4AB3-83FB-BF895E28F2E6}
                      Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                      Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                      Athlon 64 Processor Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x40c
                      Autodesk 3ds Max 8-->MsiExec.exe /I{DBB313D6-4B13-4961-BD5F-673CDA1793CC}
                      Autodesk DWF Viewer-->C:\PROGRA~1\Autodesk\AUTODE~1\Setup.exe /remove
                      Backburner-->MsiExec.exe /I{3D347E6D-5A03-4342-B5BA-6A771885F379}
                      Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
                      BT Broadband Desktop Help-->C:\WINDOWS\Motive\btbb\MCCUninst.exe
                      BT Broadband Talk Softphone 3.1-->"C:\Program Files\BT Broadband Talk Softphone\unins000.exe"
                      BT Yahoo! Applications-->C:\PROGRA~1\Yahoo!\Common\uninstall.exe
                      BTHomeHub-->C:\Program Files.\BTHomeHub.\Uninstall.exe BTHomeHub
                      CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                      Cool Mp3 Converter V1.7-->"C:\Program Files\Cool Mp3 Converter\unins000.exe"
                      Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                      Correctif Windows XP - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
                      Correctif Windows XP - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
                      Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
                      Correctif Windows XP - KB886185-->C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
                      Correctif Windows XP - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
                      Correctif Windows XP - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
                      Correctif Windows XP - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
                      Correctif Windows XP - KB891781-->C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
                      eMule-->"C:\Program Files\eMule\Uninstall.exe"
                      FileZilla Client 3.0.11.1-->C:\Program Files\FileZilla FTP Client\uninstall.exe
                      Google Earth-->MsiExec.exe /I{1E04F83B-2AB9-4301-9EF7-E86307F79C72}
                      HijackThis 2.0.2-->"C:\Documents and Settings\GABILLAT DENIS\Bureau\HijackThis.exe" /uninstall
                      iTunes-->MsiExec.exe /I{DDDE0BE3-0CBE-4BF6-B75A-E3F69C947843}
                      Le Centre de Contrôle de Licences de Syncrosoft-->C:\PROGRA~1\SYNCRO~1\UNWISE.EXE C:\PROGRA~1\SYNCRO~1\INSTALL.LOG
                      Macromedia Dreamweaver MX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8B4AB829-DFD3-436D-B808-D9733D76C590}\Setup.exe" -l0x9 mmUninstall
                      Macromedia Extension Manager-->MsiExec.exe /I{3C8C9FB3-5FDF-40B4-B314-EAD722728C76}
                      Macromedia Flash 8 Video Encoder-->MsiExec.exe /X{8BF2C401-02CE-424D-BC26-6C4F9FB446B6}
                      Macromedia Flash 8-->MsiExec.exe /I{2BD5C305-1B27-4D41-B690-7A61172D2FEB}
                      Macromedia Flash MX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3BE480ED-E17A-431A-981C-5C2EDDBCD3BF}\Setup.exe" -l0x9 UNINSTALL
                      Macromedia Flash Player 8 Plugin-->MsiExec.exe /X{91057632-CA70-413C-B628-2D3CDBBB906B}
                      Macromedia Flash Player 8-->MsiExec.exe /X{885A63EA-382B-4DD4-A755-14809B8557D6}
                      Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                      Marvell Miniport Driver-->MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
                      Mechanical Desktop 2004-->MsiExec.exe /I{5783F2D7-0203-0409-0002-0060B0CE6BBA}
                      MIKSOFT Mobile AMR converter-->"C:\Program Files\MIKSOFT\Mobile AMR converter\unins000.exe"
                      Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP9$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB904706)-->"C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB917344)-->"C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB917953)-->"C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
                      Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB924191)-->"C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB924496)-->"C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB929969)-->"C:\WINDOWS\$NtUninstallKB929969$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB933566)-->"C:\WINDOWS\$NtUninstallKB933566$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB937143)-->"C:\WINDOWS\$NtUninstallKB937143$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB938127)-->"C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB939653)-->"C:\WINDOWS\$NtUninstallKB939653$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB941693)-->"C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB942615)-->"C:\WINDOWS\$NtUninstallKB942615$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB944338)-->"C:\WINDOWS\$NtUninstallKB944338$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB944533)-->"C:\WINDOWS\$NtUninstallKB944533$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB947864)-->"C:\WINDOWS\$NtUninstallKB947864$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB948590)-->"C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB948881)-->"C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB894391)-->"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB931836)-->"C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB933360)-->"C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB942840)-->"C:\WINDOWS\$NtUninstallKB942840$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB946627)-->"C:\WINDOWS\$NtUninstallKB946627$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                      Mozilla Firefox (3.0.4)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                      Natural Color Pro-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FC2C7405-BC58-4E11-8F51-29671BEAC06B}\setup.exe" -l0x9
                      Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\Setupx.exe /uninstall ExtraUninstallID=""
                      NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
                      QuickTime-->MsiExec.exe /I{8DC42D05-680B-41B0-8878-6C14D24602DB}
                      Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly
                      SafeCast Shared Components-->C:\Program Files\Fichiers communs\Macrovision Shared\SafeCast\Install\CDAC13BA.EXE /uninstall
                      Skype 3.0-->"C:\Program Files\Skype\Phone\unins000.exe"
                      Skype Plugin Manager-->MsiExec.exe /I{3D5E5C0A-5B36-4F98-99A7-287F7DBDCE03}
                      SmartFTP Client 3.0 Setup Files (remove only)-->C:\Program Files\SmartFTP Client 3.0 Setup Files\uninst-sftp.exe
                      SmartFTP Client-->MsiExec.exe /I{6F23C1A3-9F62-470C-BD12-B83F04E67865}
                      SoulSeek Client 156c-->"C:\Program Files\Soulseek\uninstall.exe"
                      Steinberg Cubase SX 3-->"C:\Program Files\Steinberg\Cubase SX 3\Uninstall.exe" "C:\Program Files\Steinberg\Cubase SX 3\install.log"
                      UsbFix-->C:\Program Files\UsbFix\Uninstal.exe
                      VideoLAN VLC media player 0.8.6c-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                      Vray 1.45.20-->E:\3dsmax6\3dsmax5\UNWISE.EXE E:\3dsmax6\3dsmax5\INSTALL.LOG
                      V-Ray for 3dsmax R8 for x86-->"C:\Program Files\Chaos Group\V-Ray\3dsmax R8 for x86\uninstall\wininstaller.exe"-uninstall="C:\Program Files\Chaos Group\V-Ray\3dsmax R8 for x86\uninstall\install.log" -uninstallApp="V-Ray for 3dsmax R8 for x86"
                      Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
                      Windows Live Messenger-->MsiExec.exe /I{571700F0-DB9D-4B3A-B03D-35A14BB5939F}

                      System event log

                      Computer Name: GABILLAT-CDD8C1
                      Event Code: 4201
                      Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{1AAB0819-BAD2-4661-A621-B5F2020F2627} était connectée au réseau,
                      et a lancé une opération normale sur la carte réseau.

                      Record Number: 16003
                      Source Name: Tcpip
                      Time Written: 20080809221932.000000+060
                      Event Type: Informations
                      User:

                      Computer Name: GABILLAT-CDD8C1
                      Event Code: 7036
                      Message: Le service Adobe LM Service est entré dans l'état : arrêté.

                      Record Number: 16002
                      Source Name: Service Control Manager
                      Time Written: 20080809221930.000000+060
                      Event Type: Informations
                      User:

                      Computer Name: GABILLAT-CDD8C1
                      Event Code: 1003
                      Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir
                      du serveur DHCP) pour la carte réseau dont l'adresse réseau est 0015F28A2C77. Il s'est
                      produit l'erreur suivante :
                      L'opération a été annulée par l'utilisateur.
                      .
                      Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du
                      serveur d'adresse réseau (DHCP).

                      Record Number: 16001
                      Source Name: Dhcp
                      Time Written: 20080809221930.000000+060
                      Event Type: Avertissement
                      User:

                      Computer Name: GABILLAT-CDD8C1
                      Event Code: 26
                      Message: Application popup : iexplore.exe - Erreur d'application : L'instruction à "0x62304390" emploie l'adresse mémoire "0x62304390". La mémoire ne peut pas être "read".

                      Cliquez sur OK pour terminer le programme.

                      Record Number: 16000
                      Source Name: Application Popup
                      Time Written: 20080809133237.000000+060
                      Event Type: Informations
                      User:

                      Computer Name: GABILLAT-CDD8C1
                      Event Code: 4226
                      Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

                      Record Number: 15999
                      Source Name: Tcpip
                      Time Written: 20080809123638.000000+060
                      Event Type: Avertissement
                      User:

                      Application event log

                      Computer Name: GABILLAT-CDD8C1
                      Event Code: 100
                      Message: MsnMsgr (500) Le moteur de base de données 5.01.2600.2780 est démarré.

                      Record Number: 5657
                      Source Name: ESENT
                      Time Written: 20080815171220.000000+060
                      Event Type: Informations
                      User:

                      Computer Name: GABILLAT-CDD8C1
                      Event Code: 101
                      Message: MsnMsgr (500) Le moteur de base de données est arrêté.

                      Record Number: 5656
                      Source Name: ESENT
                      Time Written: 20080815143127.000000+060
                      Event Type: Informations
                      User:

                      Computer Name: GABILLAT-CDD8C1
                      Event Code: 103
                      Message: MsnMsgr (500) \\.\C:\Documents and Settings\GABILLAT DENIS\Local Settings\Application Data\Microsoft\Messenger\deuxni@hotmail.com\SharingMetadata\Working\database_725C_FDEE_5CFD_AD4B\dfsr.db: Le moteur de base de données a arrêté une instance (0).

                      Record Number: 5655
                      Source Name: ESENT
                      Time Written: 20080815143127.000000+060
                      Event Type: Informations
                      User:

                      Computer Name: GABILLAT-CDD8C1
                      Event Code: 302
                      Message: MsnMsgr (500) \\.\C:\Documents and Settings\GABILLAT DENIS\Local Settings\Application Data\Microsoft\Messenger\deuxni@hotmail.com\SharingMetadata\Working\database_725C_FDEE_5CFD_AD4B\dfsr.db: Le moteur de base de données a exécuté la procédure de récupération avec succès.

                      Record Number: 5654
                      Source Name: ESENT
                      Time Written: 20080815103217.000000+060
                      Event Type: Informations
                      User:

                      Computer Name: GABILLAT-CDD8C1
                      Event Code: 301
                      Message: MsnMsgr (500) \\.\C:\Documents and Settings\GABILLAT DENIS\Local Settings\Application Data\Microsoft\Messenger\deuxni@hotmail.com\SharingMetadata\Working\database_725C_FDEE_5CFD_AD4B\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\GABILLAT DENIS\Local Settings\Application Data\Microsoft\Messenger\deuxni@hotmail.com\SharingMetadata\Working\database_725C_FDEE_5CFD_AD4B\fsr.log.

                      Record Number: 5653
                      Source Name: ESENT
                      Time Written: 20080815103216.000000+060
                      Event Type: Informations
                      User:

                      ======Environment variables======

                      "ComSpec"=%SystemRoot%\system32\cmd.exe
                      "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\Fichiers communs\Autodesk Shared;C:\Program Files\backburner 2;C:\Program Files\Fichiers communs\Adobe\AGL;C:\Program Files\Autodesk\backburner;C:\Program Files\QuickTime\QTSystem
                      "windir"=%SystemRoot%
                      "FP_NO_HOST_CHECK"=NO
                      "OS"=Windows_NT
                      "PROCESSOR_ARCHITECTURE"=x86
                      "PROCESSOR_LEVEL"=15
                      "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 43 Stepping 1, AuthenticAMD
                      "PROCESSOR_REVISION"=2b01
                      "NUMBER_OF_PROCESSORS"=2
                      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                      "TEMP"=%SystemRoot%\TEMP
                      "TMP"=%SystemRoot%\TEMP
                      "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
                      "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

                      -----------------EOF-----------------
                      0
                      1. et ensuite le rapport log de RSIT

                        --------------------------

                        Logfile of random's system information tool 1.05 (written by random/random)
                        Run by GABILLAT DENIS at 2008-12-17 21:09:05
                        Microsoft Windows XP Édition familiale Service Pack 2
                        System drive C: has 17 GB (58%) free of 30 GB
                        Total RAM: 2047 MB (84% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 21:09:07, on 17/12/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\Program Files\btbb_wcm\McciTrayApp.exe
                        C:\Program Files\BT Broadband Desktop Help\bin\BTHelpNotifier.exe
                        C:\PROGRA~1\Yahoo!\browser\ybrwicon.exe
                        C:\PROGRA~1\Yahoo!\browser\ycommon.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\WINDOWS\explorer.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Documents and Settings\GABILLAT DENIS\Bureau\RSIT.exe
                        C:\Documents and Settings\GABILLAT DENIS\Bureau\GABILLAT DENIS.exe

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\PROGRA~1\Yahoo!\Common\yiesrvc.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: SidebarAutoLaunch Class - {F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D} - C:\Program Files\Yahoo!\browser\YSidebarIEBHO.dll
                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [btbb_wcm_McciTrayApp] C:\Program Files\btbb_wcm\McciTrayApp.exe
                        O4 - HKLM\..\Run: [btbb_McciTrayApp] C:\Program Files\BT Broadband Desktop Help\bin\BTHelpNotifier.exe
                        O4 - HKLM\..\Run: [YBrowser] C:\PROGRA~1\Yahoo!\browser\ybrwicon.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                        O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                        O4 - HKCU\..\Run: [BTAgile] C:\Program Files\BT Broadband Talk Softphone\BTAgile.exe
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Global Startup: BT Broadband Desktop Help.lnk = C:\Program Files\BT Broadband Desktop Help\bin\matcli.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O4 - Global Startup: NCProTray.lnk = ?
                        O9 - Extra button: BT Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\PROGRA~1\Yahoo!\Common\yiesrvc.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                        O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        0
                        1. ok voila la rapport de usbfix

                          --------------------------------

                          -------------- UsbFix V2.413.4 ---------------

                          * User : GABILLAT DENIS - GABILLAT-CDD8C1
                          * Outils mis a jours le 11/12/2008 par Chiquitine29 et Chimay8
                          * Recherche effectuée à 21:00:30 le 17/12/2008
                          * Windows Xp - Internet Explorer 6.0.2900.2180

                          --------------- [ Processus actifs ] ----------------

                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                          C:\WINDOWS\system32\userinit.exe
                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\System32\alg.exe
                          C:\DOCUME~1\GABILL~1\LOCALS~1\Temp\1.tmp\b2e.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\Program Files\btbb_wcm\McciTrayApp.exe
                          C:\Program Files\BT Broadband Desktop Help\bin\BTHelpNotifier.exe
                          C:\PROGRA~1\Yahoo!\browser\ybrwicon.exe
                          C:\PROGRA~1\Yahoo!\browser\ycommon.exe
                          C:\Program Files\BT Broadband Desktop Help\bin\BTHelpBrowser.exe
                          C:\WINDOWS\system32\wscntfy.exe

                          --------------- [ Informations lecteurs ] ----------------

                          C: - Lecteur fixe

                          E: - Lecteur fixe

                          G: - Lecteur amovible

                          H: - Lecteur fixe

                          +- Contenu de l'autorun : H:\autorun.inf

                          [AutoRun]
                          open=fun.xls.exe
                          shellexecute=fun.xls.exe
                          shell\Auto\command=fun.xls.exe
                          shell=Auto
                          [VVflagRun]
                          aabb=kdkfjdkfk1

                          --------------- [ Lecteur C ] ----------------

                          C: - Lecteur fixe

                          +- Listing des fichiers présents :

                          [02/06/2006 07:21][--a------] C:\AUTOEXEC.BAT
                          [05/08/2004 12:00][-rahs----] C:\NTDETECT.COM
                          [13/06/2008 08:14][---hs----] C:\fun.xls.exe
                          [17/12/2008 17:07][-rahs----] C:\boot.ini
                          [17/12/2008 17:13][--a------] C:\ComboFix.txt
                          [17/12/2008 17:13][--a------] C:\rapport.txt
                          [17/12/2008 17:13][--a------] C:\rapport2.txt
                          [17/12/2008 17:13][--a------] C:\UsbFix.txt
                          [17/12/2008 17:13][--a------] C:\VRayLog.txt
                          [17/12/2008 17:13][--a------] C:\VRLServer.txt
                          [17/12/2008 17:13][--a------] C:\YServer.txt
                          [02/06/2006 07:21][--a------] C:\CONFIG.SYS
                          [02/06/2006 07:21][--a------] C:\IO.SYS
                          [02/06/2006 07:21][--a------] C:\MSDOS.SYS
                          [02/06/2006 07:21][--a------] C:\pagefile.sys

                          --------------- [ Lecteur E ] ----------------

                          E: - Lecteur fixe

                          +- Listing des fichiers présents :

                          [13/06/2008 08:14][---hs----] E:\fun.xls.exe

                          --------------- [ Lecteur G ] ----------------

                          G: - Lecteur amovible

                          +- Listing des fichiers présents :

                          [03/09/2007 16:19][--a------] G:\vlc-0.8.6c-win32.exe

                          --------------- [ Lecteur H ] ----------------

                          H: - Lecteur fixe

                          +- Listing des fichiers présents :

                          [19/06/2008 14:10][---hs----] H:\fun.xls.exe
                          [19/06/2008 14:10][---hs----] H:\autorun.inf

                          --------------- [ Registre / Startup ] ----------------

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                          CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
                          MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          Skype="C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                          Yahoo! Pager="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                          BTAgile=C:\Program Files\BT Broadband Talk Softphone\BTAgile.exe

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                          SoundMan=SOUNDMAN.EXE
                          NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          nwiz=nwiz.exe /install
                          NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
                          btbb_wcm_McciTrayApp=C:\Program Files\btbb_wcm\McciTrayApp.exe
                          btbb_McciTrayApp=C:\Program Files\BT Broadband Desktop Help\bin\BTHelpNotifier.exe
                          YBrowser=C:\PROGRA~1\Yahoo!\browser\ybrwicon.exe
                          QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
                          iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
                          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
                          Installed=1
                          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
                          NoChange=1
                          Installed=1
                          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
                          Installed=1

                          --------------- [ Registre / Mountpoint2 ] ----------------

                          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0d0c8301-cb01-11dd-a7df-0015f28a2c77}\Shell\AutoRun\command
                          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6ce66b33-a2ef-11dd-a7d9-0015f28a2c77}\Shell\AutoRun\command
                          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8b382046-3dfa-11dd-a7bb-0015f28a2c77}\Shell\AutoRun\command
                          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d47873fe-2169-11dc-ab9d-0015f28a2c77}\Shell\AutoRun\command

                          --------------- [ Nettoyage des disques ] ----------------

                          Supprimé ! - [17/12/2008 12:56][--a------] C:\WINDOWS\system32\tmp.txt
                          Supprimé ! - [13/06/2008 08:14][---hs----] C:\fun.xls.exe
                          Supprimé ! - [27/06/2006 12:23][-r-hs----] C:\Recycled\ctfmon.exe
                          Supprimé ! - [13/06/2008 08:14][---hs----] E:\fun.xls.exe
                          Supprimé ! - [27/06/2006 12:23][-r-hs----] E:\Recycled\ctfmon.exe
                          Supprimé ! - [27/06/2006 14:23][-r-hs----] G:\Recycled\ctfmon.exe
                          Supprimé ! - [19/06/2008 14:10][---hs----] H:\autorun.inf
                          Supprimé ! - [19/06/2008 14:10][---hs----] H:\fun.xls.exe
                          Supprimé ! - [27/06/2006 14:23][-r-hs----] H:\Recycled\ctfmon.exe

                          --------------- [ Resumé ] ----------------

                          -> /!\ Le resultat doit etre interprété par un spécialiste /!\

                          [02/06/2006 07:21][--a------] C:\AUTOEXEC.BAT
                          [05/08/2004 12:00][-rahs----] C:\NTDETECT.COM
                          [17/12/2008 17:07][-rahs----] C:\boot.ini
                          [03/09/2007 16:19][--a------] G:\vlc-0.8.6c-win32.exe

                          --------------- ! Fin du rapport ! ----------------
                          0
                          1. ok je vais faire tout ca et poster les rapports

                            en attendant est ce que tu peux me dire quel antivirus gratuit installer pour contrer au mieux ce risque d'infection ? je m'etais repose sur celui de mon foournisseur d'acces mais ...

                            merci
                            0
                            1. Contributeur sécurité
                              no problemo ... mais on verra cela une fois le PC clean ;)
                              0
                          2. Contributeur sécurité
                            Ok merci .... ^

                            la suite dans l'ordre :

                            1- Télécharge UsbFix ( de Chiquitine29 et Chimay8 ) sur ton bureau :

                            http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

                            ! Déconnecte toi d'internet et ferme toutes applications en cours !

                            --> Double-clique sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installe ) .

                            Impératif :
                            Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3, etc...) succeptibles d'avoir été infectés, ainsi que les CD et DVD rom dont tu te sers éventuellement le plus souvent ( mais sans les ouvrir ! ) .

                            --> Double-clique sur le raccourci "UsbFix" qui est sur ton bureau pour lancer l'outil :

                            * Tape sur 1 ( option " nettoyage " ) puis sur [entrée] et suis les instructions ...

                            --> Le pc va redémarrer ... laisse travailler l'outil et ne touche à rien ...
                            ( Note : pour les unités externes non utlisées, clique sur "continuer" lors du message d'avertissement )

                            --> Une fois de retour à ton bureau , attends le message de fin du nettoyage ,
                            puis appuie sur une touche pour que le rapport "UsbFix.txt" s'affiche .

                            Fais un copier/coller de son contenu dans ta prochaine réponse pour analyse et attends la suite ....

                            ( Note : le rapport UsbFix.txt est sauvegardé a la racine du disque dur > C:\UsbFix.txt )

                            PS : Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier"-> "Nouvelle tâche":
                            tape explorer.exe et valides .

                            ========================

                            2- Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                            -> http://images.malwareremoval.com/random/RSIT.exe

                            ! Ferme bien toutes tes applications en cours !

                            Double-clique sur " RSIT.exe " pour le lancer .

                            -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

                            * Devant l'option "List files/folders created ..." , tu choisis : 2 months

                            * clique ensuite sur " Continue " pour lancer l'analyse ...

                            ( Note : Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.)

                            -> laisse faire le scan et ne touche pas au PC ...

                            Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                            Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                            Important : poste un rapport, puis l'autre dans la réponse suivante ... si tu essaies de poster les deux en même temps,
                            cela risque d'être trop long pour le forum ...
                            Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ...

                            ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

                            0
                            1. voila

                              pour le fichier :

                              BOTR.DAT

                              Fichier botrc.dat reçu le 2008.12.17 18:47:49 (CET)
                              Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
                              Résultat: 0/38 (0%)
                              en train de charger les informations du serveur...
                              Votre fichier est dans la file d'attente, en position: ___.
                              L'heure estimée de démarrage est entre ___ et ___ .
                              Ne fermez pas la fenêtre avant la fin de l'analyse.
                              L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                              Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                              Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                              les résultats seront affichés au fur et à mesure de leur génération.
                              Formaté Formaté
                              Impression des résultats Impression des résultats
                              Votre fichier a expiré ou n'existe pas.
                              Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                              Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                              Email:

                              Antivirus Version Dernière mise à jour Résultat
                              AhnLab-V3 2008.12.17.3 2008.12.17 -
                              AntiVir 7.9.0.45 2008.12.17 -
                              Authentium 5.1.0.4 2008.12.17 -
                              Avast 4.8.1281.0 2008.12.17 -
                              AVG 8.0.0.199 2008.12.17 -
                              BitDefender 7.2 2008.12.17 -
                              CAT-QuickHeal 10.00 2008.12.17 -
                              ClamAV 0.94.1 2008.12.17 -
                              Comodo 771 2008.12.17 -
                              DrWeb 4.44.0.09170 2008.12.17 -
                              eSafe 7.0.17.0 2008.12.17 -
                              eTrust-Vet 31.6.6265 2008.12.17 -
                              Ewido 4.0 2008.12.17 -
                              F-Prot 4.4.4.56 2008.12.17 -
                              F-Secure 8.0.14332.0 2008.12.17 -
                              Fortinet 3.117.0.0 2008.12.17 -
                              GData 19 2008.12.17 -
                              Ikarus T3.1.1.45.0 2008.12.17 -
                              K7AntiVirus 7.10.556 2008.12.17 -
                              Kaspersky 7.0.0.125 2008.12.17 -
                              McAfee 5466 2008.12.16 -
                              McAfee+Artemis 5466 2008.12.16 -
                              Microsoft 1.4205 2008.12.17 -
                              NOD32 3699 2008.12.17 -
                              Norman 5.80.02 2008.12.17 -
                              Panda 9.0.0.4 2008.12.17 -
                              PCTools 4.4.2.0 2008.12.17 -
                              Prevx1 V2 2008.12.17 -
                              Rising 21.08.22.00 2008.12.17 -
                              SecureWeb-Gateway 6.7.6 2008.12.17 -
                              Sophos 4.37.0 2008.12.17 -
                              Sunbelt 3.2.1801.2 2008.12.10 -
                              Symantec 10 2008.12.17 -
                              TheHacker 6.3.1.4.190 2008.12.17 -
                              TrendMicro 8.700.0.1004 2008.12.17 -
                              VBA32 3.12.8.10 2008.12.16 -
                              ViRobot 2008.12.17.1523 2008.12.17 -
                              VirusBuster 4.5.11.0 2008.12.17 -
                              Information additionnelle
                              File size: 4096 bytes
                              MD5...: 4561df3c35a9e69dd2f3ba3f0d31678d
                              SHA1..: 2629c42da736c6ef6ce31cd59b4b2324a3a75bad
                              SHA256: 34d97b14c3671dc5612ad1a08b0a8743e47a42b58d3b15b5df0ee5226ac67fe4
                              SHA512: d7d31c9afa13d312546a2ee102d19f20a8b49264aa0971343a6c0efcec3f5560
                              bd052a9286332887c07b09b65d9b57ea28930883c9cf70c7fe6363afda1d48eb
                              ssdeep: 96:Epih3Aeg/I6yWmlhXxCBy/RvSZI+fk6L1zAPDz:Dg/kZbEZVk+zAPf
                              PEiD..: -
                              TrID..: File type identification
                              Unknown!
                              PEInfo: -

                              -----------------------------------------------------------

                              pour le fichier

                              BTagile.exe

                              Antivirus Version Dernière mise à jour Résultat
                              AhnLab-V3 2008.12.17.3 2008.12.17 -
                              AntiVir 7.9.0.45 2008.12.17 -
                              Authentium 5.1.0.4 2008.12.17 -
                              Avast 4.8.1281.0 2008.12.17 -
                              AVG 8.0.0.199 2008.12.17 -
                              BitDefender 7.2 2008.12.17 -
                              CAT-QuickHeal 10.00 2008.12.17 -
                              ClamAV 0.94.1 2008.12.17 -
                              Comodo 771 2008.12.17 -
                              DrWeb 4.44.0.09170 2008.12.17 -
                              eSafe 7.0.17.0 2008.12.17 -
                              eTrust-Vet 31.6.6265 2008.12.17 -
                              Ewido 4.0 2008.12.17 -
                              F-Prot 4.4.4.56 2008.12.17 -
                              F-Secure 8.0.14332.0 2008.12.17 -
                              Fortinet 3.117.0.0 2008.12.17 -
                              GData 19 2008.12.17 -
                              Ikarus T3.1.1.45.0 2008.12.17 -
                              K7AntiVirus 7.10.556 2008.12.17 -
                              Kaspersky 7.0.0.125 2008.12.17 -
                              McAfee 5466 2008.12.16 -
                              McAfee+Artemis 5466 2008.12.16 -
                              Microsoft 1.4205 2008.12.17 -
                              NOD32 3699 2008.12.17 -
                              Norman 5.80.02 2008.12.17 -
                              Panda 9.0.0.4 2008.12.17 -
                              PCTools 4.4.2.0 2008.12.17 -
                              Prevx1 V2 2008.12.17 -
                              Rising 21.08.22.00 2008.12.17 -
                              SecureWeb-Gateway 6.7.6 2008.12.17 -
                              Sophos 4.37.0 2008.12.17 -
                              Sunbelt 3.2.1801.2 2008.12.11 -
                              Symantec 10 2008.12.17 -
                              TheHacker 6.3.1.4.190 2008.12.17 -
                              TrendMicro 8.700.0.1004 2008.12.17 -
                              VBA32 3.12.8.10 2008.12.16 -
                              ViRobot 2008.12.17.1523 2008.12.17 -
                              VirusBuster 4.5.11.0 2008.12.17 -
                              Information additionnelle
                              File size: 61440 bytes
                              MD5...: 433b611fc4c359e9cfe182c6e8b7ec71
                              SHA1..: 5aa6ffa4e1a978508d8d97a7a7b3c9bc7eea1e09
                              SHA256: d2249c4cb803126f8e4673b85b59cd3b8eee705faec31024febbb191a06f4e9e
                              SHA512: 8496368e33f9259dd91b3b43a6c48067ab6705aff35f2787f9a9b70c26d04f6c
                              f9b16406e76639655f2ab697ac80f33cd9cac407c3623026b8fb1d255eaa05fb
                              ssdeep: 1536:STG711JisXpPMvN7cLVlyukGjGC8y3jwJunNQlZ4:STG7LJixayuknxaNQl
                              Z4
                              PEiD..: -
                              TrID..: File type identification
                              Win32 Executable MS Visual C++ (generic) (65.2%)
                              Win32 Executable Generic (14.7%)
                              Win32 Dynamic Link Library (generic) (13.1%)
                              Generic Win/DOS Executable (3.4%)
                              DOS Executable Generic (3.4%)
                              PEInfo: PE Structure information

                              ( base data )
                              entrypointaddress.: 0x403be4
                              timedatestamp.....: 0x4676b52f (Mon Jun 18 16:39:11 2007)
                              machinetype.......: 0x14c (I386)

                              ( 3 sections )
                              name viradd virsiz rawdsiz ntrpy md5
                              .text 0x1000 0x9860 0xa000 6.45 42d98314dcde46b9500d46eb713a8ec0
                              .rdata 0xb000 0x23e4 0x3000 4.03 df85c968d7e9dddf7ca0c64034df5be6
                              .data 0xe000 0x2520 0x1000 1.93 a213ac6a3e8c543f59366ac712ee9a41

                              ( 3 imports )
                              > KERNEL32.dll: GetModuleHandleA, SetEvent, GetProcAddress, LoadLibraryA, CreateEventA, lstrcmpiA, GetLastError, FlushFileBuffers, GetSystemInfo, VirtualProtect, SetStdHandle, WaitForSingleObject, FreeLibrary, GetModuleFileNameA, CreateProcessA, Sleep, OpenMutexA, CloseHandle, ExitProcess, RtlUnwind, RaiseException, ExitThread, ResumeThread, CreateThread, TerminateProcess, GetCurrentProcess, GetStartupInfoA, GetCommandLineA, GetVersionExA, HeapAlloc, QueryPerformanceCounter, GetTickCount, GetCurrentThreadId, GetCurrentProcessId, GetSystemTimeAsFileTime, HeapFree, TlsAlloc, SetLastError, TlsFree, TlsSetValue, TlsGetValue, SetUnhandledExceptionFilter, GetACP, GetOEMCP, GetCPInfo, UnhandledExceptionFilter, DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, WriteFile, GetStdHandle, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStringsW, SetHandleCount, GetFileType, HeapDestroy, HeapCreate, VirtualFree, VirtualAlloc, HeapReAlloc, IsBadWritePtr, HeapSize, InterlockedExchange, VirtualQuery, IsBadReadPtr, IsBadCodePtr, SetFilePointer, LCMapStringA, MultiByteToWideChar, LCMapStringW, GetStringTypeA, GetStringTypeW, InitializeCriticalSection, GetLocaleInfoA
                              > USER32.dll: GetMessageA, TranslateMessage, DispatchMessageA, RegisterClassExA, CreateWindowExA, PostQuitMessage, DefWindowProcA, PostMessageA
                              > ADVAPI32.dll: RegQueryValueExA, RegOpenKeyExA, RegDeleteValueA, RegCreateKeyExA, RegSetValueExA, RegCloseKey, RegQueryInfoKeyA

                              ( 0 exports )
                              CWSandbox info: <a href='http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=433b611fc4c359e9cfe182c6e8b7ec71' target='_blank'>http://research.sunbelt-software.com/...
                              0
                              1. Contributeur sécurité
                                re,

                                on avance .... mais reste encore une grosse infection par support amovible ... ^^"

                                avant de s'attaquer à celle-ci , on va vérifié un truc :

                                1- Avoir accès aux fichiers cachés :

                                Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
                                * "Afficher les fichiers et dossiers cachés" ---> coché
                                * "Masquer les extensions des fichiers dont le type est connu" ---> décoché
                                * "masquer les fichiers du système" ---> décoché
                                -> valide la modif ( "appliquer" puis "ok" ).
                                ( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )

                                2- Rends toi sur ce site :

                                https://www.virustotal.com/gui/

                                Copies ce qui suit et colles le dans l'espace pour la recherche :
                                c:\windows\system32\botrc.dat

                                Clique sur Send File ( = " Envoyer le fichier " ).

                                Un rapport va s'élaborer ligne à ligne.

                                Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

                                Sauvegarde le rapport avec le bloc-note.

                                Copie le dans ta prochaine réponse ...

                                ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

                                Fais de même pour :
                                C:\Program Files\BT Broadband Talk Softphone\BTAgile.exe

                                Poste moi donc ces 2 rapports ( surtout le début avec le listing des AV , et en précisant bien au début de chacuns à quel fichier ils correspondent ) et attends la suite ...

                                0
                                1. et le rapport hijackthis

                                  -----------------

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 17:21:03, on 17/12/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                                  C:\Program Files\Bonjour\mDNSResponder.exe
                                  C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\WINDOWS\system32\wscntfy.exe
                                  C:\WINDOWS\SOUNDMAN.EXE
                                  C:\Program Files\btbb_wcm\McciTrayApp.exe
                                  C:\Program Files\BT Broadband Desktop Help\bin\BTHelpNotifier.exe
                                  C:\PROGRA~1\Yahoo!\browser\ybrwicon.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                  C:\Program Files\Skype\Phone\Skype.exe
                                  C:\Program Files\BT Broadband Talk Softphone\BTAgile.exe
                                  C:\PROGRA~1\Yahoo!\browser\ycommon.exe
                                  C:\Program Files\SEC\Natural Color Pro\NCProTray.exe
                                  C:\Program Files\BT Broadband Desktop Help\bin\mpbtn.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\Program Files\Skype\Plugin Manager\SkypePM.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\WINDOWS\explorer.exe
                                  C:\Documents and Settings\GABILLAT DENIS\Bureau\HiJackThis.exe

                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\PROGRA~1\Yahoo!\Common\yiesrvc.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: SidebarAutoLaunch Class - {F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D} - C:\Program Files\Yahoo!\browser\YSidebarIEBHO.dll
                                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [btbb_wcm_McciTrayApp] C:\Program Files\btbb_wcm\McciTrayApp.exe
                                  O4 - HKLM\..\Run: [btbb_McciTrayApp] C:\Program Files\BT Broadband Desktop Help\bin\BTHelpNotifier.exe
                                  O4 - HKLM\..\Run: [YBrowser] C:\PROGRA~1\Yahoo!\browser\ybrwicon.exe
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                  O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                                  O4 - HKCU\..\Run: [BTAgile] C:\Program Files\BT Broadband Talk Softphone\BTAgile.exe
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                  O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                  O4 - Global Startup: BT Broadband Desktop Help.lnk = C:\Program Files\BT Broadband Desktop Help\bin\matcli.exe
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O4 - Global Startup: NCProTray.lnk = ?
                                  O9 - Extra button: BT Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\PROGRA~1\Yahoo!\Common\yiesrvc.dll
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                  O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                                  O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  0
                                  1. voila le rapport combofix

                                    tout s'est passe comme prevu sauf que j'ai du telecharger le composant windows car mon lecteur cd est en train de rendre l'ame. j'ai eu a un moment un message qui m'a dit que la console etait installee, et un autre qui disait qu'elle ne l'etait pas. trop bref pour pouvoir bien lire.

                                    --------------

                                    ComboFix 08-12-16.03 - GABILLAT DENIS 2008-12-17 17:09:54.1 - NTFSx86
                                    Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.2047.1643 [GMT 0:00]
                                    Lancé depuis: c:\documents and settings\GABILLAT DENIS\Bureau\ComboFix.exe
                                    Commutateurs utilisés :: c:\documents and settings\GABILLAT DENIS\Bureau\WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
                                    * Un nouveau point de restauration a été créé
                                    .

                                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .

                                    C:\autorun.inf
                                    c:\documents and settings\GABILLAT DENIS\Menu Démarrer\Programmes\Démarrage\ctfmon.exe
                                    c:\recycled\Recycled
                                    c:\recycled\Recycled\ctfmon.exe
                                    c:\windows\system32\404Fix.exe
                                    c:\windows\system32\dumphive.exe
                                    c:\windows\system32\IEDFix.C.exe
                                    c:\windows\system32\IEDFix.exe
                                    c:\windows\system32\o4Patch.exe
                                    c:\windows\system32\Process.exe
                                    c:\windows\system32\SrchSTS.exe
                                    c:\windows\system32\TDSSmtve.dat
                                    c:\windows\system32\tmp.reg
                                    c:\windows\system32\VACFix.exe
                                    c:\windows\system32\VCCLSID.exe
                                    c:\windows\system32\WS2Fix.exe
                                    E:\Autorun.inf
                                    G:\autorun.inf

                                    .
                                    ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                                    .

                                    -------\Legacy_TDSSSERV.SYS
                                    -------\Service_TDSSserv.sys

                                    ((((((((((((((((((((((((((((( Fichiers créés du 2008-11-17 au 2008-12-17 ))))))))))))))))))))))))))))))))))))
                                    .

                                    2008-12-17 16:25 . 2008-12-17 16:25 <REP> d-------- c:\program files\CCleaner
                                    2008-12-17 15:25 . 2008-12-17 15:25 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
                                    2008-12-17 15:25 . 2008-12-03 19:52 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
                                    2008-12-17 15:25 . 2008-12-03 19:52 15,504 --a------ c:\windows\system32\drivers\mbam.sys
                                    2008-12-17 15:03 . 2008-12-17 15:03 <REP> d-------- c:\documents and settings\GABILLAT DENIS\Application Data\Malwarebytes
                                    2008-12-17 11:36 . 2008-12-12 00:57 78,336 --a------ c:\windows\system32\Agent.OMZ.Fix.exe
                                    2008-12-16 02:53 . 2008-12-16 02:53 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
                                    2008-12-16 00:15 . 2008-12-16 00:15 <REP> d-------- c:\documents and settings\GABILLAT DENIS\Application Data\Motive

                                    .
                                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    2008-12-17 15:33 --------- d-----w c:\documents and settings\GABILLAT DENIS\Application Data\Skype
                                    2008-12-15 23:37 --------- d-----w c:\program files\BT Broadband Desktop Help
                                    2008-12-15 22:40 --------- d-----w c:\documents and settings\GABILLAT DENIS\Application Data\FileZilla
                                    2008-11-23 18:17 --------- d-----w c:\program files\Soulseek
                                    2008-11-08 15:13 --------- d-----w c:\program files\iTunes
                                    2008-11-08 15:13 --------- d-----w c:\program files\iPod
                                    2008-11-08 15:13 --------- d-----w c:\program files\Bonjour
                                    2008-11-08 15:13 --------- d-----w c:\documents and settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
                                    2008-11-08 15:12 --------- d-----w c:\program files\QuickTime
                                    2008-11-08 15:12 --------- d-----w c:\program files\Fichiers communs\Apple
                                    2008-11-08 15:12 --------- d-----w c:\program files\Apple Software Update
                                    2008-11-08 15:12 --------- d-----w c:\documents and settings\All Users\Application Data\Apple Computer
                                    2008-11-08 15:11 --------- d-----w c:\documents and settings\All Users\Application Data\Apple
                                    2008-10-24 11:10 453,632 ----a-w c:\windows\system32\drivers\mrxsmb.sys
                                    2004-08-05 12:00 4,096 --sha-w c:\windows\system32\botrc.dat
                                    .

                                    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    .
                                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                                    REGEDIT4

                                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-05 15360]
                                    "MsnMsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
                                    "Skype"="c:\program files\Skype\Phone\Skype.exe" [2006-12-18 25365032]
                                    "Yahoo! Pager"="c:\program files\Yahoo!\Messenger\YahooMessenger.exe" [2007-08-30 4670704]
                                    "BTAgile"="c:\program files\BT Broadband Talk Softphone\BTAgile.exe" [2007-06-18 61440]

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-02-13 7557120]
                                    "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-02-13 86016]
                                    "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
                                    "btbb_wcm_McciTrayApp"="c:\program files\btbb_wcm\McciTrayApp.exe" [2006-12-07 935936]
                                    "btbb_McciTrayApp"="c:\program files\BT Broadband Desktop Help\bin\BTHelpNotifier.exe" [2007-05-23 936960]
                                    "YBrowser"="c:\progra~1\Yahoo!\browser\ybrwicon.exe" [2006-07-21 129536]
                                    "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-09-06 413696]
                                    "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-10-01 289576]
                                    "SoundMan"="SOUNDMAN.EXE" [2005-08-17 c:\windows\SOUNDMAN.EXE]
                                    "nwiz"="nwiz.exe" [2006-02-13 c:\windows\system32\nwiz.exe]

                                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-05 15360]

                                    c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                                    Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 113664]
                                    Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 113664]
                                    BT Broadband Desktop Help.lnk - c:\program files\BT Broadband Desktop Help\bin\matcli.exe [2008-07-16 217088]
                                    Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]
                                    NCProTray.lnk - c:\program files\SEC\Natural Color Pro\NCProTray.exe [2008-05-04 49220]

                                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
                                    "NoDispSettingsPage"= 1 (0x1)

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                                    "EnableFirewall"= 0 (0x0)

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                    "%windir%\\system32\\sessmgr.exe"=
                                    "e:\\3dsmax6\\3dsmax.exe"=
                                    "c:\\Program Files\\Autodesk\\backburner\\monitor.exe"=
                                    "c:\\Program Files\\Autodesk\\backburner\\manager.exe"=
                                    "c:\\Program Files\\Autodesk\\backburner\\server.exe"=
                                    "c:\\Program Files\\Autodesk\\3dsMax8\\3dsmax.exe"=
                                    "c:\\Program Files\\Autodesk\\3dsMax8\\VRLServer.exe"=
                                    "c:\\Documents and Settings\\GABILLAT DENIS\\Bureau\\vray david\\Crack\\VRLServer.exe"=
                                    "c:\\Program Files\\Messenger\\msmsgs.exe"=
                                    "c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                                    "c:\\Program Files\\MSN Messenger\\livecall.exe"=
                                    "c:\\Program Files\\Soulseek\\slsk.exe"=
                                    "c:\\Program Files\\Macromedia\\Flash MX\\Flash.exe"=
                                    "c:\\Program Files\\Macromedia\\Dreamweaver MX\\Dreamweaver.exe"=
                                    "c:\\Program Files\\eMule\\emule.exe"=
                                    "c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
                                    "c:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
                                    "c:\\Program Files\\SmartFTP Client\\SmartFTP.exe"=
                                    "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                                    "c:\\Program Files\\iTunes\\iTunes.exe"=
                                    "c:\\Program Files\\Skype\\Phone\\Skype.exe"=

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                                    "6843:TCP"= 6843:TCP:eMule_TCP
                                    "12100:UDP"= 12100:UDP:eMule : UDP Entrant

                                    R0 Si3132r5;SiI-3132 SoftRaid 5 Controller;c:\windows\system32\DRIVERS\Si3132r5.sys [2006-06-02 181760]

                                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0d0c8301-cb01-11dd-a7df-0015f28a2c77}]
                                    \Shell\Auto\command - F:\fun.xls.exe
                                    \Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL fun.xls.exe

                                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6ce66b33-a2ef-11dd-a7d9-0015f28a2c77}]
                                    \Shell\Auto\command - F:\fun.xls.exe
                                    \Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL fun.xls.exe

                                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8b382046-3dfa-11dd-a7bb-0015f28a2c77}]
                                    \Shell\Auto\command - F:\fun.xls.exe
                                    \Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL fun.xls.exe

                                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d47873fe-2169-11dc-ab9d-0015f28a2c77}]
                                    \Shell\Auto\command - F:\fun.xls.exe
                                    \Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL fun.xls.exe

                                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{df2d1b2f-f221-11da-ab32-0015f28a2c77}]
                                    \Shell\Auto\command - H:\fun.xls.exe
                                    \Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL fun.xls.exe
                                    .
                                    .
                                    ------- Examen supplémentaire -------
                                    .
                                    uInternet Settings,ProxyOverride = 127.0.0.1;*.local

                                    O16 -: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
                                    c:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osd
                                    FF - ProfilePath - c:\documents and settings\GABILLAT DENIS\Application Data\Mozilla\Firefox\Profiles\eksb3b0z.default\
                                    FF - prefs.js: browser.startup.homepage - google.com
                                    FF - plugin: c:\program files\Mozilla Firefox\plugins\NPEyeCheck.dll
                                    FF - plugin: c:\program files\Yahoo!\Shared\npYState.dll
                                    .

                                    **************************************************************************

                                    catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                    Rootkit scan 2008-12-17 17:12:07
                                    Windows 5.1.2600 Service Pack 2 NTFS

                                    Recherche de processus cachés ...

                                    Recherche d'éléments en démarrage automatique cachés ...

                                    Recherche de fichiers cachés ...

                                    Scan terminé avec succès
                                    Fichiers cachés: 0

                                    **************************************************************************
                                    .
                                    ------------------------ Autres processus actifs ------------------------
                                    .
                                    c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    c:\program files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                                    c:\program files\Bonjour\mDNSResponder.exe
                                    c:\windows\system32\drivers\CDAC11BA.EXE
                                    c:\program files\Fichiers communs\LightScribe\LSSrvc.exe
                                    c:\program files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
                                    c:\windows\system32\nvsvc32.exe
                                    c:\windows\system32\wscntfy.exe
                                    c:\program files\BT Broadband Desktop Help\bin\BTHelpBrowser.exe
                                    c:\progra~1\Yahoo!\browser\ycommon.exe
                                    c:\program files\BT Broadband Desktop Help\bin\mpbtn.exe
                                    c:\program files\iPod\bin\iPodService.exe
                                    c:\program files\Skype\Plugin Manager\skypePM.exe
                                    .
                                    **************************************************************************
                                    .
                                    Heure de fin: 2008-12-17 17:13:38 - La machine a redémarré
                                    ComboFix-quarantined-files.txt 2008-12-17 17:13:36

                                    Avant-CF: 18 083 602 432 octets libres
                                    Après-CF: 18,169,769,984 octets libres

                                    WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
                                    [boot loader]
                                    timeout=2
                                    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
                                    [operating systems]
                                    c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
                                    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect /usepmtimer

                                    187 --- E O F --- 2008-12-17 09:34:14
                                    0
                                    1. Contributeur sécurité
                                      Bien ... encore pas mal de travail ...

                                      dans l'ordre :

                                      1- supprimes tout ce qui se trouve dans la quarantaine de malwarebytes .

                                      ===============

                                      2- Télécharge : - CCleaner
                                      https://www.pcastuces.com/logitheque/ccleaner.htm
                                      Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
                                      Lors de l'installation:
                                      -choisis bien "francais" en langue .
                                      -avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

                                      Un tuto ( aide ):
                                      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                                      ---> Utilisation:
                                      ! déconnecte toi et ferme toutes applications en cours !
                                      * va dans "nettoyeur" : fais -analyse- puis -nettoyage-
                                      * va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
                                      ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                                      ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

                                      ==================

                                      3- Fais exactement ce qui suit :

                                      Télécharge ComboFix (par sUBs) sur ton Bureau (et pas ailleurs !):

                                      http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                      --------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
                                      !! Déconnecte toi,ferme tes applications en cours ( ainsi que ton navigateur ) et DESACTIVE TOUTES TES DEFENSES (anti-virus, guarde anti spy-ware, pare-feu) le temps de la manipe :
                                      en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
                                      --->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
                                      Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                                      Note : pour XP, bien installer la Console de Récupération de Windows comme il est indiqué dans le tuto ci-dessus ...
                                      ---------------------------------------------------------------------------------------------------------------------------------

                                      Ensuite :
                                      double-clique sur l'icône "combofix.exe" pour lancer l'outil .

                                      Appuie sur la touche Y (Yes) pour démarrer le scan .

                                      Notes importantes :
                                      -> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
                                      -> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisse le faire .
                                      -> Si l'outil t'anonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarer votre machine", tu acceptes ...
                                      -> si un message d'erreur windows apparait à un momment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )

                                      Le rapport sera crée ici : C:\Combofix.txt

                                      Réactive bien tes défenses .

                                      Poste le rapport Combofix accompagné d'un nouveau rapport hijackthis pour analyse ...

                                      0
                                      • 1
                                      • 2