Rootkits ? au secours !

Résolu
Bonjour,

Une alerte de windows m'a dit que j'avais des virus et que je devais les supprimer. Il me montrait l'emplacement dans mes dossiers mais je n'ai rien pu faire : quand j'ai ouvert internet, sur les onglets de mes 3 pages d'accueuil c'était écrit "hotspot".

J'ai windows vista familia
antivirus : antivir
antimalwares : spybot
parefeu : windows

Je n'y connais rien en informatique. J'ai suivi les conseils sur le forum : nettoyé l'ordi avec ccleaner, et scanné avec AVG, kapersky, ad aware et malwarebytes antimalware : rien

J'ai fais l'antirootkits d'antivir : beaucoup d'avertissements, (fichiers inaccessibles) mais il ne me propose pas de solution.

Comment faire pour scanner ces fichiers inaccessibles, pour savoir si mon ordi est infecté ? Au secours !
Configuration: Windows Vista
Internet Explorer 7.0

26 réponses

Résumé de la discussion

Une alerte Windows signale des virus et une infection possible sur Windows Vista, avec des onglets d'accueil modifiés et des conseils pour scanner des fichiers inaccessibles. Plusieurs outils antivirus et antimalware ont été testés sans détection, et les suggestions portent sur l'installation d'un navigateur plus sûr, l'utilisation de Malwarebytes, VirusTotal et le mode sans échec. Des conseils pratiques incluent la mise à jour des logiciels, l'exécution d'un scan complet en mode sans échec et l'analyse des fichiers suspects via VirusTotal pour obtenir un rapport. En cas d'infection persistante, des approches telles que l'abandon d'outils obsolètes et la sécurisation du navigateur sont évoquées, avec des indications sur la prévention future et la vérification régulière des sauvegardes.

Bobot (l’IA à votre service)
  1. un seul antivirus sur un pc.

    montre le rapport antivir.

    1)pour vista si infection.

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection: IMPORTANT A NE SURTOUT PAS OUBLIER):

    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html

    2)telecharge cela:util pour voir ce que peut etre l infection et agir ensuite.

    http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    installe le normallement comme tout autre programme dans c/programme/...............
    clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.

    1. Bonjour,

      Merci de m'avoir répondu !

      Voilà le rapport d'antivir. (je fais suivre hijackthis)

      [hide=rapport antivir]

      Avira AntiVir Personal
      Date de création du fichier de rapport : mardi 10 février 2009 16:46

      La recherche porte sur 1327408 souches de virus.

      Détenteur de la licence :Avira AntiVir PersonalEdition Classic
      Numéro de série : 0000149996-ADJIE-0001
      Plateforme : Windows Vista
      Version de Windows :(Service Pack 1) [6.0.6001]
      Mode Boot : Démarré normalement
      Identifiant : SYSTEM
      Nom de l'ordinateur :PC-DE-MARIE

      Informations de version :
      BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
      AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
      AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
      LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
      LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
      ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 23:00:58
      ANTIVIR2.VDF : 7.1.1.240 1659904 Bytes 07/02/2009 23:01:05
      ANTIVIR3.VDF : 7.1.1.249 54272 Bytes 09/02/2009 23:01:06
      Version du moteur: 8.2.0.76
      AEVDF.DLL : 8.1.1.0 106868 Bytes 09/02/2009 23:01:20
      AESCRIPT.DLL : 8.1.1.43 344442 Bytes 09/02/2009 23:01:19
      AESCN.DLL : 8.1.1.6 127348 Bytes 09/02/2009 23:01:18
      AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
      AEPACK.DLL : 8.1.3.8 397684 Bytes 09/02/2009 23:01:17
      AEOFFICE.DLL : 8.1.0.33 196987 Bytes 09/02/2009 23:01:15
      AEHEUR.DLL : 8.1.0.90 1573237 Bytes 09/02/2009 23:01:14
      AEHELP.DLL : 8.1.2.0 119159 Bytes 09/02/2009 23:01:09
      AEGEN.DLL : 8.1.1.14 332148 Bytes 09/02/2009 23:01:08
      AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
      AECORE.DLL : 8.1.6.4 176501 Bytes 09/02/2009 23:01:07
      AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
      AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
      AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
      AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
      AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
      RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
      RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

      Configuration pour la recherche actuelle :
      Nom de la tâche..................: Contrôle intégral du système
      Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
      Documentation....................: bas
      Action principale................: interactif
      Action secondaire................: ignorer
      Recherche sur les secteurs d'amorçage maître: marche
      Recherche sur les secteurs d'amorçage: marche
      Secteurs d'amorçage..............: C:, E:,
      Recherche dans les programmes actifs: marche
      Recherche en cours sur l'enregistrement: marche
      Recherche de Rootkits............: arrêt
      Fichier mode de recherche........: Sélection de fichiers intelligente
      Recherche sur les archives.......: marche
      Limiter la profondeur de récursivité: 20
      Archive Smart Extensions.........: marche
      Heuristique de macrovirus........: marche
      Heuristique fichier..............: moyen

      Début de la recherche : mardi 10 février 2009 16:46

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'FlashUtil9f.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'GoogleToolbarUser.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'WinMail.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'CFSwMgr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
      Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ltmoh.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'TOSCDSPD.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'TCrdMain.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'TPwrMain.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'DesktopSMS.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'TosIPCSrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'TosCoSrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'TNaviSrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
      '72' processus ont été contrôlés avec '72' modules

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'E:\'
      [INFO] Aucun virus trouvé !

      La recherche sur les renvois aux fichiers exécutables (registre) commence.
      Le registre a été contrôlé ( '51' fichiers).

      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\' <Vista>
      C:\hiberfil.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      C:\pagefile.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      Recherche débutant dans 'E:\' <Data>

      Fin de la recherche : mardi 10 février 2009 17:08
      Temps nécessaire: 22:40 Minute(s)

      La recherche a été effectuée intégralement

      15559 Les répertoires ont été contrôlés
      320322 Des fichiers ont été contrôlés
      0 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      0 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      2 Impossible de contrôler des fichiers
      320320 Fichiers non infectés
      2092 Les archives ont été contrôlées
      2 Avertissements
      0 Consignes

      /hide
      1. rapport ok mais antivir mal configure

        bien configurer antivir.configuration puis mode expert a cocher puis dans scanner et recherche , cocher tout les fichiers ainsi que analyse de rootkit et priorite de scanner eleve.
        1. et hijackthis :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 20:19:19, on 10/02/2009
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v7.00 (7.00.6001.18000)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Windows\System32\igfxtray.exe
          C:\Windows\System32\hkcmd.exe
          C:\Windows\System32\igfxpers.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
          C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
          C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
          C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
          C:\Windows\vsnpstd.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
          C:\Program Files\ltmoh\ltmoh.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
          C:\Windows\system32\igfxsrvc.exe
          C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
          C:\Windows\system32\taskeng.exe
          C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
          C:\Program Files\Windows Mail\WinMail.exe
          C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.clicanimaux.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: ::1 localhost
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
          O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
          O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto
          O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
          O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
          O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
          O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
          O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
          O4 - HKLM\..\Run: [snpstd] C:\Windows\vsnpstd.exe
          O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
          O4 - HKCU\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
          O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\TOSHIBA\TRDCReminder\TRDCReminder.exe (User 'Default user')
          O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
          O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O13 - Gopher Prefix:
          O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?e=1234176882869&h=a4d0e772879848b33d65047710625337/&filename=jinstall-6u11-windows-i586-jc.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
          O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
          O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
          O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
          O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - c:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
          O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - c:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
          O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
          1. ca y est j'ai changé la configaration d'avast
            1. oups !! je voulais dire avira et pas avast, désolée
          2. ton rapport a l air normal.

            1)passe cet antimalware, fait comme indique
            Telecharges malwaresbytes antimalwares(MBAM) : egalement tres util sur pb de pub mais pas tous malheureusement

            Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

            Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
            fais comme indique,mise a jour , scan complet en mode sans echec et les rapports.
            COLLE LE RAPPORT APRES SUPPRESSION MERCI.

            garde le et lance un scan tout les mois comme indique.

            si tu as ad aware tu peux desinstalle car il ne reconnait plus grand chose.

            2)quels sont les fichiers que windows te reconnait comme infectes?

            va sur virus total et analyse les fichiers, tu obtiens un rapport pour chacun d eux , colle le.
            https://www.virustotal.com/gui/
            1. Je n'ai pas pu répondre plus tôt parce que mon cable de batterie m'a lachée. Encore une fois, désolée.

              MBAM n'a rien trouvé. Par contre j'ai toujours un message "une erreur de script est survenue dans cette page..." quand je ferme ma page d'acceuil.
              Et pour l'analyse des fichiers, il faut que je fasses tous les fichiers du PC 1 par 1 ?

              Voila quand même le rapport :

              Malwarebytes' Anti-Malware 1.34
              Version de la base de données: 1753
              Windows 6.0.6001 Service Pack 1

              12/02/2009 15:11:54
              mbam-log-2009-02-12 (15-11-54).txt

              Type de recherche: Examen complet (C:\|E:\|F:\|)
              Eléments examinés: 153657
              Temps écoulé: 21 minute(s), 39 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Merci
              1. Justement, le probleme c'est que la fenetre s'est ouverte et refermée de suite. J'ai juste eu le temps de voir que c'était des dossiers de mon poste de travail ...
                1. Est ce que tu penses qu'il vaut mieux que je scanne les fichiers de mon poste de travail un par un sur le site dont tu m'as parlé (s'il le faut je le fais mais c'est aue je penses que je vais en avoir pour la journée) ou est ce qu'il existe un (ou plusieurs) "anti saloperies" compatible avec vista qui pourait scanner tous les fichiers efficacement ?
                  1. un par un, les fichiers qui peuvent etre infecte se trouvent souvent dans system 32 et tu en as des milliers donc si tu veux passer plusieurs annees c est parti.

                    on va regarder avec un autre outil
                    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                    -> http://images.malwareremoval.com/random/RSIT.exe

                    ! Déconnecte toi et ferme toutes tes applications en cours !

                    Double-clique sur " RSIT.exe " pour le lancer .

                    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

                    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

                    * clique ensuite sur " Continue " pour lancer l'analyse ...

                    -> laisse faire le scan et ne touche pas au PC ...

                    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                    Important : poste un rapport, puis l'autre dans la réponse suivante
                    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

                    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
                    1. Bonjour,

                      Voila le 1er rapport.
                      Je me suis déconnectée et j'ai fermé ce que j'avais ouvert avant de faire le scan, mais pour d'autres "applications" (je ne sais pas à quoi ca correspond exactement...) qui s'ouvriraient toutes seule, je ne sais pas comment faire.

                      Avira AntiVir Personal
                      Date de création du fichier de rapport : vendredi 13 février 2009 14:28

                      La recherche porte sur 1244938 souches de virus.

                      Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                      Numéro de série : 0000149996-ADJIE-0001
                      Plateforme : Windows Vista
                      Version de Windows :(Service Pack 1) [6.0.6001]
                      Mode Boot : Démarré normalement
                      Identifiant : SYSTEM
                      Nom de l'ordinateur :PC-DE-MARIE

                      Informations de version :
                      BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
                      AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
                      AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
                      LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
                      LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
                      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                      ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 13:06:12
                      ANTIVIR2.VDF : 7.1.2.13 2048 Bytes 11/02/2009 13:06:12
                      ANTIVIR3.VDF : 7.1.2.23 61952 Bytes 13/02/2009 12:24:24
                      Version du moteur: 8.2.0.79
                      AEVDF.DLL : 8.1.1.0 106868 Bytes 09/02/2009 23:01:20
                      AESCRIPT.DLL : 8.1.1.47 348539 Bytes 13/02/2009 13:04:38
                      AESCN.DLL : 8.1.1.7 127347 Bytes 13/02/2009 13:04:34
                      AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
                      AEPACK.DLL : 8.1.3.8 397684 Bytes 09/02/2009 23:01:17
                      AEOFFICE.DLL : 8.1.0.33 196987 Bytes 09/02/2009 23:01:15
                      AEHEUR.DLL : 8.1.0.90 1573237 Bytes 09/02/2009 23:01:14
                      AEHELP.DLL : 8.1.2.0 119159 Bytes 09/02/2009 23:01:09
                      AEGEN.DLL : 8.1.1.16 332148 Bytes 13/02/2009 13:04:31
                      AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
                      AECORE.DLL : 8.1.6.5 176501 Bytes 13/02/2009 13:04:29
                      AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
                      AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
                      AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
                      AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
                      AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
                      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
                      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
                      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
                      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
                      RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
                      RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

                      Configuration pour la recherche actuelle :
                      Nom de la tâche..................: Contrôle intégral du système
                      Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
                      Documentation....................: bas
                      Action principale................: interactif
                      Action secondaire................: ignorer
                      Recherche sur les secteurs d'amorçage maître: marche
                      Recherche sur les secteurs d'amorçage: marche
                      Secteurs d'amorçage..............: C:, E:,
                      Recherche dans les programmes actifs: marche
                      Recherche en cours sur l'enregistrement: marche
                      Recherche de Rootkits............: marche
                      Fichier mode de recherche........: Tous les fichiers
                      Recherche sur les archives.......: marche
                      Limiter la profondeur de récursivité: 20
                      Archive Smart Extensions.........: marche
                      Heuristique de macrovirus........: marche
                      Heuristique fichier..............: moyen

                      Début de la recherche : vendredi 13 février 2009 14:28

                      La recherche d'objets cachés commence.
                      '82591' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                      La recherche sur les processus démarrés commence :
                      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'FlashUtil9f.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'GoogleToolbarUser.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'WinMail.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'CFSwMgr.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
                      Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'ltmoh.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TOSCDSPD.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TCrdMain.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TPwrMain.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'DesktopSMS.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TosIPCSrv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TosCoSrv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TNaviSrv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                      '70' processus ont été contrôlés avec '70' modules

                      La recherche sur les secteurs d'amorçage maître commence :
                      Secteur d'amorçage maître HD0
                      [INFO] Aucun virus trouvé !

                      La recherche sur les secteurs d'amorçage commence :
                      Secteur d'amorçage 'C:\'
                      [INFO] Aucun virus trouvé !
                      Secteur d'amorçage 'E:\'
                      [INFO] Aucun virus trouvé !

                      La recherche sur les renvois aux fichiers exécutables (registre) commence.
                      Le registre a été contrôlé ( '51' fichiers).

                      La recherche sur les fichiers sélectionnés commence :

                      Recherche débutant dans 'C:\' <Vista>
                      C:\hiberfil.sys
                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                      C:\pagefile.sys
                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                      Recherche débutant dans 'E:\' <Data>

                      Fin de la recherche : vendredi 13 février 2009 14:55
                      Temps nécessaire: 27:07 Minute(s)

                      La recherche a été effectuée intégralement

                      15728 Les répertoires ont été contrôlés
                      327314 Des fichiers ont été contrôlés
                      0 Des virus ou programmes indésirables ont été trouvés
                      0 Des fichiers ont été classés comme suspects
                      0 Des fichiers ont été supprimés
                      0 Des virus ou programmes indésirables ont été réparés
                      0 Les fichiers ont été déplacés dans la quarantaine
                      0 Les fichiers ont été renommés
                      2 Impossible de contrôler des fichiers
                      327312 Fichiers non infectés
                      2095 Les archives ont été contrôlées
                      2 Avertissements
                      0 Consignes
                      82591 Des objets ont été contrôlés lors du Rootkitscan
                      0 Des objets cachés ont été trouvés
                      1. Voilà le 2ème rapport.

                        info.txt logfile of random's system information tool 1.05 2009-02-13 15:21:14

                        ======Uninstall list======

                        -->"C:\Program Files\InstallShield Installation Information\{A644254B-92F6-4970-8635-AB0775371E72}\setup.exe" --u:{A644254B-92F6-4970-8635-AB0775371E72}
                        -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{622E6F16-0904-49B6-BBE1-4CC836314CCF}\setup.exe" -l0x40c
                        -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{697AFC77-F318-4CD4-BF16-F50F4C1072DA}\setup.exe" -l0x40c
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                        ACDSee 3.1 (SR-1)-->MsiExec.exe /I{8D3725DE-48F9-49E4-93C3-A6152AA009D5}
                        Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                        Adobe Flash Player ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                        Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
                        Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                        Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
                        Camera Assistant Software for Toshiba-->C:\Program Files\InstallShield Installation Information\{37C866E4-AA67-4725-9E95-A39968DD7960}\Setup.exe -runfromtemp -l0x040c
                        CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                        Codeur Windows Media Série 9-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                        Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                        Desktop SMS-->MsiExec.exe /I{5980B928-1C95-4B3E-957B-B02D8147FF9E}
                        DVD MovieFactory for TOSHIBA-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F214EAA4-A069-4BAF-9DA4-4DB8BEEDE485}\setup.exe" -l0x40c
                        Google Desktop-->C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
                        Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall
                        HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                        Intel(R) Graphics Media Accelerator Driver-->C:\Windows\system32\igxpun.exe -uninstall
                        Intel® Matrix Storage Manager-->C:\Windows\system32\imsmudlg.exe -uninstall
                        Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
                        Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                        Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                        Mah Jong Deluxe-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5208C4EF-0D90-4BCD-9A05-76DDB576016B}\Setup.exe" -l0x40c
                        Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                        Manuels TOSHIBA-->C:\Program Files\InstallShield Installation Information\{5B1DD5AA-FF34-4D6E-A912-CB46BB7378DC}\setup.exe -runfromtemp -l0x040c -removeonly
                        Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                        Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                        Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                        Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                        Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
                        Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
                        Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                        Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                        Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                        Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                        Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                        Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                        Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                        Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                        Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                        Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                        Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                        Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                        Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                        Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
                        Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                        Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                        MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
                        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                        myphotobook 3.5-->C:\Program Files\myphotobook\uninst.exe
                        Nero - Burning Rom-->MsiExec.exe /X{A4D7B764-4140-11D4-88EB-0050DA3579C0}
                        OpenOffice.org 2.4-->MsiExec.exe /I{B6694BAA-7604-46AA-A41F-B5F1E6DADE7A}
                        Patiences et Réussites-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A18DA2A4-9AA4-4B11-9C2A-A476E6603FB2}\Setup.exe" -l0x40c
                        Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
                        QuickTime-->MsiExec.exe /I{8DC42D05-680B-41B0-8878-6C14D24602DB}
                        Realtek 8169, 8168, 8101E and 8102E Ethernet Network Card Driver for Windows Vista-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -l0x040c -removeonly
                        Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
                        REALTEK RTL8187B Wireless LAN Driver-->C:\Program Files\InstallShield Installation Information\{895722FE-25FE-4854-95AC-B0C42F9DBEDA}\Install.exe -uninst -l0x40C
                        Realtek USB 2.0 Card Reader-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DC24971E-1946-445D-8A82-CE685433FA7D}\setup.exe" -l0x9 -removeonly
                        Realtek WiFi Protected Setup Library-->C:\Program Files\InstallShield Installation Information\{02CA24DD-C8B0-4280-BE53-7862869C2EB1}\Install.exe -uninst -l0x40C
                        Réducteur de bruit du lecteur de CD/DVD-->C:\Program Files\InstallShield Installation Information\{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}\setup.exe -runfromtemp -l0x040c -removeonly
                        Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                        Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                        Security Update for 2007 Microsoft Office System (KB958439)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {6491B8AA-D11C-4648-A461-6234B31EB7E2}
                        Security Update for Microsoft Office Excel 2007 (KB958437)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {648FC016-2D6B-4A16-8D87-404533642F4B}
                        Security Update for Microsoft Office OneNote 2007 (KB950130)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
                        Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
                        Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                        Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
                        Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
                        Security Update for Windows Media Encoder (KB954156)-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E} MSIPATCHREMOVE={E836F1B7-43FB-46B0-A0D9-E4D2A5951659} /qb
                        Spelling Dictionaries Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
                        Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                        TOSHIBA Assist-->C:\Program Files\InstallShield Installation Information\{12B3A009-A080-4619-9A2A-C6DB151D8D67}\setup.exe -runfromtemp -l0x040c -removeonly
                        TOSHIBA ConfigFree-->MsiExec.exe /X{78C6A78A-8B03-48C8-A47C-78BA1FCA2307}
                        TOSHIBA Disc Creator-->MsiExec.exe /X{5DA0E02F-970B-424B-BF41-513A5018E4C0}
                        TOSHIBA DVD PLAYER-->C:\Program Files\InstallShield Installation Information\{6C5F3BDC-0A1B-4436-A696-5939629D5C31}\setup.exe -runfromtemp -l0x040c -ADDREMOVE -removeonly
                        TOSHIBA Extended Tiles for Windows Mobility Center-->C:\Program Files\InstallShield Installation Information\{617C36FD-0CBE-4600-84B2-441CEB12FADF}\setup.exe -runfromtemp -l0x040c
                        TOSHIBA Face Recognition-->"C:\Program Files\InstallShield Installation Information\{C730E42C-935A-45BB-A0C5-37E5234D111B}\setup.exe" -runfromtemp -l0x040c -removeonly
                        TOSHIBA Face Recognition-->MsiExec.exe /I{C730E42C-935A-45BB-A0C5-37E5234D111B}
                        TOSHIBA Hardware Setup-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2883F6F5-0509-43F3-868C-D50330DD9DD3}\setup.exe" -l0x40c
                        Toshiba Online Product Information-->C:\Program Files\InstallShield Installation Information\{2290A680-4083-410A-ADCC-7092C67FC052}\setup.exe -runfromtemp -l0x040c -removeonly
                        TOSHIBA Recovery Disc Creator-->MsiExec.exe /X{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}
                        TOSHIBA Software Modem-->Tosmreg -U
                        TOSHIBA Supervisor Password-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4B1E87C3-00DE-4898-8E39-E390AAEF2391}\setup.exe" -l0x40c
                        TOSHIBA Value Added Package-->C:\Program Files\InstallShield Installation Information\{FEDD27A0-B306-45EF-BF58-B527406B42C8}\setup.exe -runfromtemp -l0x040c
                        TRDCReminder-->C:\Program Files\InstallShield Installation Information\{773970F1-5EBA-4474-ADEE-1EA3B0A59492}\setup.exe -runfromtemp -l0x040c
                        TRORDCLauncher-->C:\Program Files\InstallShield Installation Information\{E65C7D8E-186D-484B-BEA8-DEF0331CE600}\setup.exe -runfromtemp -l0x040c
                        Update for Microsoft Office Excel 2007 Help (KB957242)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {49E314EE-81FA-4007-8F1A-8D39BDBB4498}
                        Update for Office 2007 (KB946691)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
                        VirginMega.Fr Premium-->MsiExec.exe /I{EE467474-04A8-48D5-8DDF-0F8D3A3CCBE5}

                        ======Hosts File======

                        127.0.0.1 www.007guard.com
                        127.0.0.1 007guard.com
                        127.0.0.1 008i.com
                        127.0.0.1 www.008k.com
                        127.0.0.1 008k.com
                        127.0.0.1 www.00hq.com
                        127.0.0.1 00hq.com
                        127.0.0.1 010402.com
                        127.0.0.1 www.032439.com
                        127.0.0.1 032439.com

                        ======Security center information======

                        AS: Windows Defender

                        System event log

                        Computer Name: PC-de-MARIE
                        Event Code: 7036
                        Message: Le service Google Updater Service est entré dans l'état : en cours d'exécution.
                        Record Number: 47722
                        Source Name: Service Control Manager
                        Time Written: 20090213124406.000000-000
                        Event Type: Information
                        User:

                        Computer Name: PC-de-MARIE
                        Event Code: 7036
                        Message: Le service Google Updater Service est entré dans l'état : arrêté.
                        Record Number: 47723
                        Source Name: Service Control Manager
                        Time Written: 20090213124606.000000-000
                        Event Type: Information
                        User:

                        Computer Name: PC-de-MARIE
                        Event Code: 7036
                        Message: Le service Service de découverte automatique de Proxy Web pour les services HTTP Windows est entré dans l'état : en cours d'exécution.
                        Record Number: 47724
                        Source Name: Service Control Manager
                        Time Written: 20090213135250.000000-000
                        Event Type: Information
                        User:

                        Computer Name: PC-de-MARIE
                        Event Code: 7036
                        Message: Le service Service de découverte automatique de Proxy Web pour les services HTTP Windows est entré dans l'état : arrêté.
                        Record Number: 47725
                        Source Name: Service Control Manager
                        Time Written: 20090213140919.000000-000
                        Event Type: Information
                        User:

                        Computer Name: PC-de-MARIE
                        Event Code: 102
                        Message: Le service a momentanément arrêté la publication à cause d’un événement d’alimentation.
                        Record Number: 47726
                        Source Name: Microsoft-Windows-ResourcePublication
                        Time Written: 20090213141911.373000-000
                        Event Type: Information
                        User: AUTORITE NT\SERVICE LOCAL

                        Application event log

                        Computer Name: PC-de-MARIE
                        Event Code: 221
                        Message: WinMail (3004) WindowsMail0: Fin de la sauvegarde du fichier C:\Users\MARIE\AppData\Local\Microsoft\Windows Mail\WindowsMail.MSMessageStore.
                        Record Number: 7928
                        Source Name: ESENT
                        Time Written: 20090213112410.000000-000
                        Event Type: Information
                        User:

                        Computer Name: PC-de-MARIE
                        Event Code: 223
                        Message: WinMail (3004) WindowsMail0: Démarrage de la sauvegarde des fichiers journaux (étendue C:\Users\MARIE\AppData\Local\Microsoft\Windows Mail\edb00077.log - C:\Users\MARIE\AppData\Local\Microsoft\Windows Mail\edb00077.log).
                        Record Number: 7929
                        Source Name: ESENT
                        Time Written: 20090213112410.000000-000
                        Event Type: Information
                        User:

                        Computer Name: PC-de-MARIE
                        Event Code: 224
                        Message: WinMail (3004) WindowsMail0: Suppression des fichiers journaux C:\Users\MARIE\AppData\Local\Microsoft\Windows Mail\edb00076.log à C:\Users\MARIE\AppData\Local\Microsoft\Windows Mail\edb00076.log.
                        Record Number: 7930
                        Source Name: ESENT
                        Time Written: 20090213112410.000000-000
                        Event Type: Information
                        User:

                        Computer Name: PC-de-MARIE
                        Event Code: 213
                        Message: WinMail (3004) WindowsMail0: La procédure de sauvegarde s'est terminée correctement.
                        Record Number: 7931
                        Source Name: ESENT
                        Time Written: 20090213112410.000000-000
                        Event Type: Information
                        User:

                        Computer Name: PC-de-MARIE
                        Event Code: 0
                        Message:
                        Record Number: 7932
                        Source Name: gusvc
                        Time Written: 20090213124406.000000-000
                        Event Type: Information
                        User:

                        Security event log

                        Computer Name: PC-de-MARIE
                        Event Code: 5038
                        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                        Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
                        Record Number: 12723
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20090213142110.373200-000
                        Event Type: Échec de l'audit
                        User:

                        Computer Name: PC-de-MARIE
                        Event Code: 5038
                        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                        Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
                        Record Number: 12724
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20090213142110.404400-000
                        Event Type: Échec de l'audit
                        User:

                        Computer Name: PC-de-MARIE
                        Event Code: 5038
                        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                        Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
                        Record Number: 12725
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20090213142110.420000-000
                        Event Type: Échec de l'audit
                        User:

                        Computer Name: PC-de-MARIE
                        Event Code: 5038
                        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                        Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
                        Record Number: 12726
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20090213142110.451200-000
                        Event Type: Échec de l'audit
                        User:

                        Computer Name: PC-de-MARIE
                        Event Code: 5038
                        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                        Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
                        Record Number: 12727
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20090213142110.466800-000
                        Event Type: Échec de l'audit
                        User:

                        ======Environment variables======

                        "ComSpec"=%SystemRoot%\system32\cmd.exe
                        "FP_NO_HOST_CHECK"=NO
                        "OS"=Windows_NT
                        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\PROGRA~1\COMMON~1\ULEADS~1\MPEG;C:\Program Files\QuickTime\QTSystem\
                        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                        "PROCESSOR_ARCHITECTURE"=x86
                        "TEMP"=%SystemRoot%\TEMP
                        "TMP"=%SystemRoot%\TEMP
                        "USERNAME"=SYSTEM
                        "windir"=%SystemRoot%
                        "PROCESSOR_LEVEL"=6
                        "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 22 Stepping 1, GenuineIntel
                        "PROCESSOR_REVISION"=1601
                        "NUMBER_OF_PROCESSORS"=1
                        "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                        "DFSTRACINGON"=FALSE
                        "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
                        "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

                        -----------------EOF-----------------
                        1. Et je ne sais pas si ca a un rapport avec une quelconque infection, mais depuis que j'ai eu le message de windows et le hotspot écrit dans les onglets de mes pages d'acceuil, j'ai régulièrement des messages "une erreur de script est survenue dans le script de cette page... voulez vous continuer à exécuter les scripts de cette page."
                          1. 1)passe cela on va regarder .
                            Télécharge SmitfraudFix
                            Utilitaire de S!Ri: Moe et balltrap34
                            http://siri.urz.free.fr/Fix/SmitfraudFix.php
                            et télécharge SmitfraudFix.exe.

                            Exécute le en choisissant l’option 1,
                            il va générer un rapport
                            Copie/colle le sur le poste stp.

                            2)enleve les anciennes version de java , garde la version 6 -11
                            1. J'ai téléchargé et exécuté "SmitfraudFix.exe. " puis tapé 1 et entree.
                              Ca marque 1 liste d' "acces refusé" et je n'obtiens pas de rapport dans C.
                              Est ce que j'aurais oublié quelque chose ?
                              1. enleve smitfraud mais retelecharge le mais desactive antivir car il le reconnait comme dangeureux et apres lance le scan et colle le rapport . merci .
                                1. Bon ben ca refait pareil. Accès refusé. Pas de rapport dans C.
                                  1. as tu bien desactive l uac?si pas fait alors fait le et recommence l option 1

                                    sinon a ce moment tu vas en mode sans echec mais la tu lances l option 2.colle le rapport .

                                    merci .
                                    • 1
                                    • 2