PC surement infécté

Bonsoir a tous !
J'aimerais que l'on m'aide un peu a désinfecter un peu mon PC si possible; Il rame plus qu'avant, je ne sais plus quoi faire, j'ai quasiment tout essayé et rien n'est super efficace.
Boulepate62 et espion3004 m'ont bien aidé il y a maintenant plus d'un an ( cf ce topic : http://www.commentcamarche.net/forum/affich 3505997 toujours infecte?#18 ) et après mon pc était niquel.
J'aimerai que l'on me dise ce que je dois faire pour nettoyer mon pc comme boulepate62 et espion3004 l'ont fais.

Voici un rapport Hijack ...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:29:59, on 16/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Documents and Settings\Antoine\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=1061223
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} - http://62.160.78.54/activex/AMC.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{873036D1-3952-4FDA-A595-5DC6001B6AFB}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{F912050D-11FD-4BDA-9F59-AB2AF104444C}: NameServer = 192.168.1.1
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 11313 bytes

Merci a vous pour votre future aide !

--

Si ta voix n'est pas plus beau que le silence, alors tais toi ...
Configuration: Windows XP
Firefox 3.0.7

49 réponses

Résumé de la discussion

Un PC lent et potentiellement infecté est examiné à partir d'un rapport HijackThis détaillé, afin de déterminer les mesures efficaces pour désinfecter le système et améliorer les performances. Des éléments du rapport montrent des programmes et services lancés au démarrage et des composants potentiellement indésirables, ce qui justifie la revue des entrées système et la suppression des éléments douteux. Pour agir, les conseils privilégient la mise à jour des antivirus et des logiciels, l’utilisation d’outils de désinfection complémentaires et la sauvegarde des rapports, en tenant compte que le rapport date d’un Windows XP SP3.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

    Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
    Dézippe le dossier, double-clique sur GenProc.bat
    En final, poste le contenu du rapport qui s'affiche.
    Comment utiliser GenProc

    Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

    IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

    1. c pourtant pas faute d'avoir essayé avec de multiples scans en ligne : eset, bitdefender, panda

      que fait tu avec axismediacontrol sur ton pc?

      màj d'avira
      sous mode expert cocher "rechercher rootkits"
      scan complet

      màj spybot
      vaccine ton pc
      et scan complet

      màj avg antispyware
      scan si c'est inclus (je n'ai pas confiance en grisoft)

      post les rapports stp

      installe
      zonealarm (GRATUIT)
      http://www.zonealarm.com/security/fr/free-upgrade-security-suite-zonealarm-firewall.htm
      laisse le se paramètrer en auto
      il va poser de questions; coche toujours les 2 réponses "accepter" "mémoriser"

      met le curseur de protection en moyen pour les programmes et maxi pour le parefeu

      1. Salut Pimprenelle,

        Premièrement, merci de m'aider un peu :-)

        Deuxièmement, voilà le rapport que Genproc me donne :

        Rapport GenProc 2.464 [1] - 17/03/2009 à 15:37:54 - Windows XP

        Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
        Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

        # Etape 1/ Télécharge :

        - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

        Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Antoine *** (pour retrouver le rapport, clique sur le raccourci "GenProc[1]" sur ton bureau).

        # Etape 2/

        Lance Toolbar-S&D situé sur le Bureau.
        Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

        # Etape 3/

        Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

        # Etape 4/

        Redémarre normalement et poste, dans la même réponse :

        - Le contenu du rapport C:\TB.txt ;
        - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

        Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

        ----------------------------------------------------------------------
        Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
        ----------------------------------------------------------------------

        ~~ Arguments de la procédure ~~

        # Détections [1] GenProc 2.464 17/03/2009 à 15:37:18
        Toolbar:le 17/03/2009 à 15:37:25 "C:\Program Files\VMNToolbar"

        ;-)
        1. Contributeur sécurité
          tu peux faire ce qui est indiqué et me poster les rapport Merci.
          1. Salut !

            Voilà les rapports :

            1) Hijack

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 19:41:26, on 17/03/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16791)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\ehome\ehtray.exe
            C:\WINDOWS\stsystra.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
            C:\WINDOWS\system32\LVCOMSX.EXE
            C:\Program Files\Logitech\Video\LogiTray.exe
            C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Documents and Settings\Antoine\Bureau\HiJackThis.exe
            C:\Program Files\Windows Media Player\WMPNSCFG.exe
            C:\Program Files\WinZip\WZQKPICK.EXE
            C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
            C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
            C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
            C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Logitech\Video\FxSvr2.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\iTunes\iTunes.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
            R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=1061223
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - Default URLSearchHook is missing
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
            O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
            O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
            O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
            O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
            O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
            O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
            O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
            O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/...
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
            O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
            O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} - http://62.160.78.54/activex/AMC.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{873036D1-3952-4FDA-A595-5DC6001B6AFB}: NameServer = 192.168.1.1
            O17 - HKLM\System\CCS\Services\Tcpip\..\{F912050D-11FD-4BDA-9F59-AB2AF104444C}: NameServer = 192.168.1.1
            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe (file missing)
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            1. Contributeur sécurité
              Par contre je sais d'où vienne tes virus, il vienne de là :

              C:\DOCUME~1\Antoine\Mes documents\Archos\ax05_kitchensink\usr\bin\ssh-keygen
              C:\DOCUME~1\Antoine\Mes documents\Ma musique\Albums\best of rap americain(1994-2006-2pac-snoop dogg-dogg pound-50cent-notorious big-etc..+ de 360 musique).rar\notorious big-sean paul-divers 2\09- Ten Crack Commandments.mp3
              C:\DOCUME~1\Antoine\Mes documents\Ma musique\Albums\Kanye_West-Late_Registration-2005-RNS\08-kanye_west-crack_music_(feat_the_game).mp3
              C:\DOCUME~1\Antoine\Mes documents\Ma musique\Virtual DJ\crack.mp3

              Il faut supprimer ça de suite.

              Fait ceci pour voir si tu n'a pas attrapé virus méchant par rapport au crack :

              Etape 1/ Télécharge :

              - FindyKill http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe sur le Bureau.

              Note importante : l'infection bagle s'installant au moyen d'un crack/keygen, tu dois IMPERATIVEMENT supprimer ce type de fichier.

              # Etape 2/

              Lance l'installation avec les paramètres par défaut
              - Double-clique sur le raccourci FindyKill sur le Bureau (sous Vista : clic droit sur le raccourci --> Exécuter en temps qu'Administrateur)
              - Au menu principal, sélectionne l'option 1 (Recherche)
              et l option 4 : Recherche Cracks / Keygens
              cette recherche se fait sur le pc et sur les disques amovibles , il est donc important qu ils soient branché ..
              - Le rapport est sauvegardé à la racine du disque dur (C:\FindyKill.txt )
              Avant de faire quoi que ce soit d'autre, il est fortement recommandé de poster le rapport sur le forum pour avoir l'avis d'un spécialiste.Après confirmation par un intervenant qualifié du forum, passe au nettoyage

              Si besoin: Tutoriel

              Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

              1. Contributeur sécurité
                supprime tout tes cracks, puis fait findykill
                1. Voilà les rapports !

                  ############################## [ FindyKill V4.720 ]

                  # User : Antoine (Administrateurs) # XBOX
                  # Update on 12/03/09 by Chiquitine29
                  # Start at: 15:43:27 | 18/03/2009

                  # AMD Athlon(tm) 64 Processor 3200+
                  # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                  # Internet Explorer 7.0.5730.13
                  # Windows Firewall Status : Enabled
                  # AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]
                  # AV : [ (!) Disabled | Updated ]
                  # FW : [ (!) Disabled ]

                  # C:\ # Disque fixe local # 51,2 Go (7,64 Go free) [SYSTEM] # NTFS
                  # D:\ # Disque fixe local # 9,68 Go (9,62 Go free) [Sauvegarder] # NTFS
                  # E:\ # Disque CD-ROM # 0 Mo (0 Mo free) [Audio CD] # CDFS
                  # F:\ # Disque amovible
                  # G:\ # Disque amovible
                  # H:\ # Disque amovible
                  # I:\ # Disque amovible
                  # J:\ # Disque fixe local # 39,1 Mo (31,86 Mo free) # FAT

                  ############################## [ Processus actifs ]

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                  C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\ehome\mcrdsvc.exe
                  C:\WINDOWS\ehome\ehtray.exe
                  C:\Program Files\Windows Media Player\WMPNetwk.exe
                  C:\WINDOWS\stsystra.exe
                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\Program Files\Logitech\Video\LogiTray.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Documents and Settings\Antoine\Bureau\HiJackThis.exe
                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  C:\Program Files\WinZip\WZQKPICK.EXE
                  C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
                  C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                  C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
                  C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
                  C:\WINDOWS\System32\alg.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Program Files\Logitech\Video\FxSvr2.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
                  C:\WINDOWS\explorer.exe
                  C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  ################## [ Fichiers / Dossiers infectieux C:\ ]

                  Found ! - C:\InfoSat.txt

                  ################## [ C:\WINDOWS ]

                  ################## [ C:\WINDOWS\system32 ]

                  ################## [ C:\WINDOWS\system32\drivers ]

                  ################## [ C:\.. Application Data ... ]

                  ################## [ Registre / Clés infectieuses ]

                  Found ! - HKEY_USERS\S-1-5-21-2484941333-2273553895-920847937-1005\Software\Local AppWizard-Generated Applications\PhLeAutoRun
                  Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\PhLeAutoRun

                  ################## [ Recherche dans supports amovibles]

                  # Contenu de l'autorun : D:\autorun.inf

                  [autorun]
                  OPEN=setupSNK.exe
                  ICON=\SMRTNTKY\fcw.ico
                  ACTION=Assistant Réseau sans fil
                  # Presence des fichiers :

                  Found ! [17/05/2008 21:00][--a------] - D:\autorun.inf

                  ################## [ Registre / Mountpoint2 ]

                  # -> Not found !

                  ################## [ ! Fin du rapport # FindyKill V4.720 ! ]

                  et l'autre :

                  ################################### [ FindyKill V4.720 ]

                  # User : Antoine (Administrateurs) # XBOX
                  # Update on 12/03/09 by Chiquitine29
                  # Start at: 15:45:07 | 18/03/2009

                  # AMD Athlon(tm) 64 Processor 3200+
                  # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                  # Internet Explorer 7.0.5730.13
                  # Windows Firewall Status : Enabled
                  # AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]
                  # AV : [ (!) Disabled | Updated ]
                  # FW : [ (!) Disabled ]

                  # C:\ # Disque fixe local # 51,2 Go (7,64 Go free) [SYSTEM] # NTFS
                  # D:\ # Disque fixe local # 9,68 Go (9,62 Go free) [Sauvegarder] # NTFS
                  # E:\ # Disque CD-ROM # 0 Mo (0 Mo free) [Audio CD] # CDFS
                  # F:\ # Disque amovible
                  # G:\ # Disque amovible
                  # H:\ # Disque amovible
                  # I:\ # Disque amovible
                  # J:\ # Disque fixe local # 39,1 Mo (31,86 Mo free) # FAT

                  ################################### [ Cracks / Keygens ... ]

                  C:\Documents and Settings\Antoine\Application Data\Opera\Opera\profile\bt_metadata\1st.Mass.Mailer.v4.0.Cracked-CiM-WEB.dat

                  J:\Serial.mdm

                  ################## [ ! Fin du rapport # FindyKill V4.720 ! ]

                  Voilà !
                  1. Contributeur sécurité
                    FindyKill XP : nettoyage

                    ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                    ▶ Double clic sur le raccourci FindyKill sur ton bureau

                    ▶ Au menu principal,choisi l option 2 (Suppression)

                    /!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

                    /!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

                    ▶ ensuite post le rapport FindyKill.txt

                    * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
                    * Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

                    A lire :

                    le danger des cracks

                    bagle/beagle
                    1. Voilà le rapport !

                      ############################## [ FindyKill V4.720 ]

                      # User : Antoine (Administrateurs) # XBOX
                      # Update on 12/03/09 by Chiquitine29
                      # Start at: 15:39:31 | 20/03/2009

                      # AMD Athlon(tm) 64 Processor 3200+
                      # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                      # Internet Explorer 7.0.5730.13
                      # Windows Firewall Status : Enabled
                      # AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]
                      # AV : [ (!) Disabled | Updated ]
                      # FW : [ (!) Disabled ]

                      # C:\ # Disque fixe local # 51,2 Go (7,62 Go free) [SYSTEM] # NTFS
                      # D:\ # Disque fixe local # 9,68 Go (9,62 Go free) [Sauvegarder] # NTFS
                      # E:\ # Disque CD-ROM
                      # F:\ # Disque amovible
                      # G:\ # Disque amovible
                      # H:\ # Disque amovible
                      # I:\ # Disque amovible
                      # J:\ # Disque fixe local # 39,1 Mo (31,86 Mo free) # FAT

                      ############################## [ Active Processes ]

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                      C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\ehome\mcrdsvc.exe
                      C:\WINDOWS\ehome\ehtray.exe
                      C:\Program Files\Windows Media Player\WMPNetwk.exe
                      C:\WINDOWS\stsystra.exe
                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\WINDOWS\system32\LVCOMSX.EXE
                      C:\Program Files\Logitech\Video\LogiTray.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Documents and Settings\Antoine\Bureau\HiJackThis.exe
                      C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      C:\Program Files\WinZip\WZQKPICK.EXE
                      C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
                      C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                      C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
                      C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
                      C:\WINDOWS\System32\alg.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\Logitech\Video\FxSvr2.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                      C:\WINDOWS\system32\wbem\wmiprvse.exe

                      ################## [ Infected Files / Folders C:\ ]

                      Deleted ! - C:\InfoSat.txt

                      ################## [ C:\WINDOWS ]

                      ################## [ C:\WINDOWS\system32 ]

                      ################## [ C:\WINDOWS\system32\drivers ]

                      ################## [ C:\.. Application Data ... ]

                      ################## [ Registry / Infected keys ]

                      ################## [ Cleaning Removable drives ]

                      # Deleting files :

                      Deleted ! - D:\autorun.inf

                      ################## [ Registry / Mountpoint2 ]

                      # -> Not found !

                      ################## [ Searching Other Infections ]

                      # -> Nothing found.

                      ################## [ ! End of Report # FindyKill V4.720 ! ]
                      1. Contributeur sécurité
                        Ensuite fait ceci :

                        Telecharge malwarebytes

                        NB : S'il te manque COMCTL32.OCX alors télécharge le ici

                        Tu l´instale; le programme va se mettre automatiquement a jour.

                        Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                        Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

                        Puis click sur "rechercher".

                        Laisse le scanner le pc...

                        Si des elements on ete trouvés > click sur supprimer la selection.

                        si il t´es demandé de redemarrer > click sur "yes".

                        A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
                        Copie et colle le rapport stp.

                        PS : les rapport sont aussi rangé dans l onglet rapport/log

                        Tutoriaux

                        1. Voilà le rapport donné :

                          Malwarebytes' Anti-Malware 1.34
                          Version de la base de données: 1880
                          Windows 5.1.2600 Service Pack 3

                          21/03/2009 15:13:14
                          mbam-log-2009-03-21 (15-13-14).txt

                          Type de recherche: Examen complet (C:\|D:\|J:\|)
                          Eléments examinés: 189706
                          Temps écoulé: 1 hour(s), 4 minute(s), 3 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 6
                          Valeur(s) du Registre infectée(s): 1
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 2

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7aa32fc7-133b-4ae7-998e-ced0d9829b12} (Trojan.Dialer) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntivirus) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\TypeLib\{94a1cc24-f9d8-4f24-ba35-19084dce257f} (Trojan.Agent) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\Interface\{35cd119c-b6c1-46f7-8403-53e8337320ec} (Trojan.Agent) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\Interface\{6f662691-d05b-458e-b223-27dc1ad46dfc} (Trojan.Agent) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\CLSID\{197a8585-9fb4-4cf3-90ca-03892e68c7eb} (Trojan.Agent) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\system32\VolumeControl.ocx (Trojan.Agent) -> Quarantined and deleted successfully.

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\WINDOWS\system32\VolumeControl.ocx (Trojan.Agent) -> Quarantined and deleted successfully.
                          C:\WINDOWS\Fonts\docteur_atomic.zip (Worm.Archive) -> Quarantined and deleted successfully.

                          PS : Petite question, est-ce que rajouter de la mémoire vive ( 1 ou 2 go) boostera mon pc réelement ?

                          Merci pour ton aide !
                          1. Contributeur sécurité
                            on verra ça une fois la désinfection fini ok. Maintenant fait ceci :

                            Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

                            Télécharge Superantispyware (SAS)

                            Choisis "enregistrer" et enregistre-le sur ton bureau.

                            Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

                            Créé une icône sur le bureau.

                            Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

                            - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
                            - Sous Configuration and Preferences, clique sur le bouton "Preferences"
                            - Clique sur l'onglet "Scanning Control "
                            - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

                            Close browsers before scanning
                            Scan for tracking cookies
                            Terminate memory threats before quarantining
                            - Laisse les autres lignes décochées.

                            - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

                            - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

                            Dans la colonne de gauche, coche C:\Fixed Drive.

                            Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

                            Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

                            A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

                            Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

                            Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

                            Pour recopier les informations sur le forum, fais ceci :

                            - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
                            - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
                            - Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

                            - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

                            - Copie son contenu dans ta réponse.

                            Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.

                            1. Salut !

                              Voilà le rapport, aucun logiciel nuisible, c'est pas magnifique ça ? ^^
                              1. Contributeur sécurité
                                il est ou le rapport?

                                Ensuite fait ceci :

                                Télécharger RemoveIT Pro

                                Fais un scan et poste moi le full rapport log.

                                A la fin du 1er scan, s'il demande de faire un scan complet dite oui et à la fin du 2ème scan, si virus trouvé cliquez sur fix pour nettoyer des virus trouvés.
                                1. Merde, voilà le rapport :

                                  SUPERAntiSpyware journal de bord
                                  https://www.superantispyware.com/

                                  Généré 03/22/2009 at 00:25 AM

                                  Version du Logiciel : 4.25.1014

                                  Core Rules Database Version : 3808
                                  Trace Rules Database Version: 1763

                                  Genre de Scan : Scan Complète
                                  Temps total du Scan : 04:09:29

                                  Articles du Mémoire analysés : 627
                                  Risques de dommage de Mémoire détectés : 0
                                  Articles du Registre analysés : 5503
                                  Risques de dommage de Registre détectés : 0
                                  Articles de fichier scannés : 75292
                                  Risques du Dommage de Fichier Détectés : 0

                                  Je fais ce que tu m'a dit et je reposte ;-)
                                  1. Bon j'ai un petit soucis, j'ai tout fais les deux scan, il a trouvé 6 fichiers infectés mais je trouve pas le moindre log

                                    EDIT : Bon n fait le log vient de s'ouvrir, le voilà !

                                    RemoveIT Pro v4 - SE (Build date: 6.6.2008) full information log file.
                                    Generated at: 22/03/2009 on 14:26:49
                                    Microsoft Windows XP Professional Service Pack 3 (Build 2600)
                                    Author: Damjan Irgolic
                                    https://www.incodesolutions.com/
                                    support@incodesolutions.com

                                    Running processes: (42)
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                                    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    C:\Program Files\Bonjour\mDNSResponder.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\ehome\ehtray.exe
                                    C:\WINDOWS\stsystra.exe
                                    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                    C:\WINDOWS\system32\LVCOMSX.EXE
                                    C:\Program Files\Logitech\Video\LogiTray.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                    C:\Program Files\WinZip\WZQKPICK.EXE
                                    C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
                                    C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                                    C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
                                    C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
                                    C:\Program Files\iPod\bin\iPodService.exe
                                    C:\Program Files\Logitech\Video\FxSvr2.exe
                                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                    C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
                                    C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    C:\Program Files\InCode Solutions\RemoveIT Pro v4 - SE\removeit.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe

                                    Startup files:
                                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\swg
                                    [C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe]
                                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ctfmon.exe
                                    [C:\WINDOWS\system32\ctfmon.exe]
                                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\msnmsgr
                                    ["C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background]
                                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\LogitechSoftwareUpdate
                                    ["C:\Program Files\Logitech\Video\ManifestEngine.exe" boot]
                                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ares
                                    ["C:\Program Files\Ares\Ares.exe" -h]
                                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\WMPNSCFG
                                    [C:\Program Files\Windows Media Player\WMPNSCFG.exe]
                                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\SUPERAntiSpyware
                                    [C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe]
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ehTray
                                    [C:\WINDOWS\ehome\ehtray.exe]
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\SigmatelSysTrayApp
                                    [stsystra.exe]
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ISUSPM Startup
                                    [C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup]
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ISUSScheduler
                                    ["C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start]
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSKDetectorExe
                                    [C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall]
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\avgnt
                                    ["C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min]
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\!AVG Anti-Spyware
                                    ["C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized]
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\NvCplDaemon
                                    [RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup]
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\nwiz
                                    [nwiz.exe /install]
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\NvMediaCenter
                                    [RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit]
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\SunJavaUpdateSched
                                    ["C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"]
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\LVCOMSX
                                    [C:\WINDOWS\system32\LVCOMSX.EXE]
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\LogitechVideoRepair
                                    [C:\Program Files\Logitech\Video\ISStart.exe ]
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\LogitechVideoTray
                                    [C:\Program Files\Logitech\Video\LogiTray.exe]
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Adobe Reader Speed Launcher
                                    ["C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"]
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\QuickTime Task
                                    ["C:\Program Files\QuickTime\QTTask.exe" -atboottime]
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\iTunesHelper
                                    ["C:\Program Files\iTunes\iTunesHelper.exe"]
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\Malwarebytes' Anti-Malware
                                    [C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent]

                                    Detail report: (120)
                                    Clsid c:\program files\superantispyware\saswinlo.dll[972edede23ac8d59aac0c09799c6f18a][356352]
                                    Clsid C:\WINDOWS\system32\crypt32.dll[39976dad9564b336b153184268db032f][606208]
                                    Clsid C:\WINDOWS\system32\cryptnet.dll[938488d25648d26e6bfe3e47dc2ec5e8][64512]
                                    Clsid C:\WINDOWS\system32\cscdll.dll[6b646a601aec823032af4dc19273cfda][102912]
                                    Clsid C:\WINDOWS\system32\sclgntfy.dll[c01c7266e73b199101651a7508364df7][22016]
                                    Clsid c:\windows\system32\stobject.dll[9689fcc8c26c3d6afac892a6c5d1b81a][122368]
                                    Clsid c:\windows\system32\webcheck.dll[a163a85a0834b85faf918caadec55687][233472]
                                    Clsid C:\WINDOWS\system32\wgalogon.dll[90261fa191103a9912ead72a77909089][236928]
                                    Clsid C:\WINDOWS\system32\wlnotify.dll[c664757f8243499ba6e45102af459de6][94208]
                                    Clsid c:\windows\system32\wpdshserviceobj.dll[045e228f71c31901084b64be59093499][133632]
                                    Proc C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe[6e812818306d460d62b4abea9fdc6679][266497]
                                    Proc C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[335a142923fe7f97e8c8388acd067568][151297]
                                    Proc C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[d6c8942bea3698a2e7559bd423bfa5d7][68865]
                                    Proc C:\Program Files\Bonjour\mDNSResponder.exe[9efe4236f8670846b6e7c5b0eff6e715][238888]
                                    Proc C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe[f293992f9ceef6ea00ce52c3094e59e9][116040]
                                    Proc C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe[763dab43bdab27316dbf3373192823d7][81920]
                                    Proc C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe[cc6bc45dd5a58158645e7fb2953604fe][6731312]
                                    Proc C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe[5dcd235c061022bcda9aa48670b64211][312880]
                                    Proc C:\Program Files\InCode Solutions\RemoveIT Pro v4 - SE\removeit.exe[ff40be48bb2693efa51ca0386647729d][550912]
                                    Proc C:\Program Files\iPod\bin\iPodService.exe[3e1544c58548e3332c3f11768bede52e][536872]
                                    Proc C:\Program Files\iTunes\iTunesHelper.exe[a7fa648719063b234a434a089fc0f49d][289576]
                                    Proc C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe[37e1cfb21f6efdb7f620354bfc8bbd27][329104]
                                    Proc C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe[6ab4c021fbd36dc6764924c312428d97][144784]
                                    Proc C:\Program Files\Logitech\Video\FxSvr2.exe[70b68620c41c40580886b808fd7265da][192512]
                                    Proc C:\Program Files\Logitech\Video\LogiTray.exe[fe6e15cc578c3278755cddff70c2787d][217088]
                                    Proc C:\Program Files\Mozilla Firefox\firefox.exe[762d1d11bb4e7c8d238d957e5ab60d0e][307704]
                                    Proc C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN[36696ffbd8f958f478b161ab6096da05][2510848]
                                    Proc C:\Program Files\OpenOffice.org 2.3\program\soffice.exe[aa3642a049f60b45cd60267acc9badb8][2359296]
                                    Proc C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe[11afbca9eac51cf988918bffe935e6ee][1830128]
                                    Proc C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe[81edfb5230a8428f3a31d135ca84e05b][634880]
                                    Proc C:\Program Files\Windows Live\Messenger\msnmsgr.exe[97384875b6d03831b2d1820ab8952f67][5724184]
                                    Proc C:\Program Files\Windows Live\Messenger\usnsvc.exe[9d19b042a4fd5c02195071ea2fe0c821][98328]
                                    Proc C:\Program Files\Windows Media Player\WMPNSCFG.exe[5011a24aecf4d573473bdc15ee84c178][204288]
                                    Proc C:\Program Files\WinZip\WZQKPICK.EXE[8593c90a433b27553f8a090a65f09a0a][394856]
                                    Proc C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe[ffed2f0c2e32579f2e07404b2ab7e6bf][1826885]
                                    Proc C:\WINDOWS\ehome\ehtray.exe[7e48b4958c131e9643ddcd2e7ca3fe9f][67584]
                                    Proc C:\WINDOWS\Explorer.EXE[f2317622d29f9ff0f88aeecd5f60f0dd][1037824]
                                    Proc C:\WINDOWS\stsystra.exe[289bdc9e5681bd1be0fb871c460bd254][282624]
                                    Proc C:\WINDOWS\system32\ctfmon.exe[59dc5bb82e4c8e0b3eadcfdbc44ba6e4][15360]
                                    Proc C:\WINDOWS\system32\lsass.exe[91e6024d6d4dcdecdb36c43ecf9bbecb][13312]
                                    Proc C:\WINDOWS\system32\LVCOMSX.EXE[f0431c490f124a8cc874163e6a38dd28][221184]
                                    Proc C:\WINDOWS\system32\nvsvc32.exe[472a00d2183c9e5edb3e076272741812][155716]
                                    Proc C:\WINDOWS\system32\RUNDLL32.EXE[93ad0b78c7357a05f50e594ec7c22300][33792]
                                    Proc C:\WINDOWS\system32\services.exe[54cb50058851d95e56ec70d09f70857f][109056]
                                    Proc C:\WINDOWS\system32\spoolsv.exe[460e4ce148bd07218da0b6a3d31885a9][57856]
                                    Proc C:\WINDOWS\system32\svchost.exe[e4bdf223cd75478bf44567b4d5c2634d][14336]
                                    RegRun c:\progra~1\fichie~1\instal~1\update~1\isuspm.exe [fb9e5c251cf6c37749f296bacb34a69b][221184]
                                    RegRun c:\program files\adobe\reader 8.0\reader\reader_sl.exe[8b9145d229d4e89d15acb820d4a3a90f][39792]
                                    RegRun c:\program files\antivir personaledition classic\avgnt.exe [6e812818306d460d62b4abea9fdc6679][266497]
                                    RegRun c:\program files\fichiers communs\installshield\updateservice\issch.exe [763dab43bdab27316dbf3373192823d7][81920]
                                    RegRun c:\program files\google\googletoolbarnotifier\1.2.1128.5462\googletoolbarnotifier.exe[0fa44ea8b03aba3e1d240b5a333d8e6a][171448]
                                    RegRun c:\program files\grisoft\avg anti-spyware 7.5\avgas.exe [cc6bc45dd5a58158645e7fb2953604fe][6731312]
                                    RegRun c:\program files\itunes\ituneshelper.exe[a7fa648719063b234a434a089fc0f49d][289576]
                                    RegRun c:\program files\java\jre1.6.0_07\bin\jusched.exe[6ab4c021fbd36dc6764924c312428d97][144784]
                                    RegRun c:\program files\logitech\video\isstart.exe [b5652e4b805e404a0d5d8177b401802a][458752]
                                    RegRun c:\program files\logitech\video\logitray.exe[fe6e15cc578c3278755cddff70c2787d][217088]
                                    RegRun c:\program files\logitech\video\manifestengine.exe [423c24b558d69ac9b6c53c41f65b0b91][196608]
                                    RegRun c:\program files\malwarebytes' anti-malware\mbamgui.exe [60c1936edb5007185108166807bcda4d][399504]
                                    RegRun c:\program files\mcafee\spamkiller\mskdetct.exe [60eac5ebbf0849010cb6941d44e39ab6][1117184]
                                    RegRun c:\program files\quicktime\qttask.exe [6cd5c3276c83f72677d647f27ee14abd][413696]
                                    RegRun c:\program files\superantispyware\superantispyware.exe[11afbca9eac51cf988918bffe935e6ee][1830128]
                                    RegRun c:\program files\windows live\messenger\msnmsgr.exe [97384875b6d03831b2d1820ab8952f67][5724184]
                                    RegRun c:\program files\windows media player\wmpnscfg.exe[5011a24aecf4d573473bdc15ee84c178][204288]
                                    RegRun c:\windows\ehome\ehtray.exe[7e48b4958c131e9643ddcd2e7ca3fe9f][67584]
                                    RegRun C:\WINDOWS\stsystra.exe[289bdc9e5681bd1be0fb871c460bd254][282624]
                                    RegRun c:\windows\system32\ctfmon.exe[59dc5bb82e4c8e0b3eadcfdbc44ba6e4][15360]
                                    RegRun c:\windows\system32\lvcomsx.exe[f0431c490f124a8cc874163e6a38dd28][221184]
                                    RegRun c:\windows\system32\nvcpl.dll[b1cb9bfee05d23f07af6f4230092cc49][8523776]
                                    RegRun c:\windows\system32\nvmctray.dll[ec979882a9bf2b9a74693f3bf6db3eaa][81920]
                                    Service c:\program files\antivir personaledition classic\avguard.exe[335a142923fe7f97e8c8388acd067568][151297]
                                    Service c:\program files\antivir personaledition classic\sched.exe[d6c8942bea3698a2e7559bd423bfa5d7][68865]
                                    Service c:\program files\bonjour\mdnsresponder.exe[9efe4236f8670846b6e7c5b0eff6e715][238888]
                                    Service c:\program files\fichiers communs\apple\mobile device support\bin\applemobiledeviceservice.exe[f293992f9ceef6ea00ce52c3094e59e9][116040]
                                    Service c:\program files\fichiers communs\boonty shared\service\boonty.exe[a7bcd69df2e26879ee6ad86fc61251b4][69120]
                                    Service c:\program files\fichiers communs\installshield\driver\1150\intel 32\idrivert.exe[daf66902f08796f9c694901660e5a64a][69632]
                                    Service c:\program files\fichiers communs\macrovision shared\flexnet publisher\fnplicensingservice.exe[227846995afeefa70d328bf5334a86a5][654848]
                                    Service c:\program files\google\common\google updater\googleupdaterservice.exe[751c1d2ca2abf4a9f5a6b8d7d45b907c][138168]
                                    Service c:\program files\grisoft\avg anti-spyware 7.5\guard.exe[5dcd235c061022bcda9aa48670b64211][312880]
                                    Service c:\program files\ipod\bin\ipodservice.exe[3e1544c58548e3332c3f11768bede52e][536872]
                                    Service c:\program files\windows live\installer\wlsetupsvc.exe[94a85e956a065e23e0010a6a7826243b][266240]
                                    Service c:\program files\windows live\messenger\usnsvc.exe[9d19b042a4fd5c02195071ea2fe0c821][98328]
                                    Service c:\program files\windows media player\wmpnetwk.exe[c9bea742ce225cc993c9465fddae4656][918016]
                                    Service c:\windows\ehome\mcrdsvc.exe[52404cc76e9d53843bdf97564bb16bed][99328]
                                    Service c:\windows\microsoft.net\framework\v2.0.50727\aspnet_state.exe[4eabf511b1af176a971c3271e48fa3a8][33800]
                                    Service c:\windows\microsoft.net\framework\v2.0.50727\mscorsvw.exe[234b1bc2796483e1f5c3f26649fb3388][70144]
                                    Service c:\windows\microsoft.net\framework\v3.0\windows communication foundation\infocard.exe[e7cc3aeaed9893a88876744cd439f76c][864256]
                                    Service c:\windows\microsoft.net\framework\v3.0\windows communication foundation\smsvchost.exe[f9102685f97f9ba85f4a70afcf722cfe][122880]
                                    Service c:\windows\microsoft.net\framework\v3.0\wpf\presentationfontcache.exe[993883524aa9cf1c90e1545411a9ac9c][36864]
                                    Service c:\windows\system32\alg.exe[5e9a6658a2a69ae7eb195113b7a2e7a9][44544]
                                    Service c:\windows\system32\cisvc.exe[793ef38a5fd086c3c8e48a8a861562ed][5632]
                                    Service c:\windows\system32\clipsrv.exe[8b30cbb0c07d49b2658fb190946b0e7e][33280]
                                    Service c:\windows\system32\dllhost.exe [0dad93bb0fecf5016ae3c06cbb0a873b][5120]
                                    Service c:\windows\system32\dmadmin.exe [ead2b8aaeb16e538106d295cd7bd7a48][225280]
                                    Service c:\windows\system32\imapi.exe[c4221678bbaa55239c23632875759961][150528]
                                    Service c:\windows\system32\locator.exe[499c59a2584f6d4ea41e944da571d993][75264]
                                    Service c:\windows\system32\lsass.exe[91e6024d6d4dcdecdb36c43ecf9bbecb][13312]
                                    Service c:\windows\system32\mnmsrvc.exe[d3a2870cd96cda7bcff3dc54f64087ad][32768]
                                    Service c:\windows\system32\msdtc.exe[8648d670ae0d95c95e7bbb5b80661796][6144]
                                    Service c:\windows\system32\msiexec.exe [0411f7ee63ae48d2918ab4f2c79ab6c4][78848]
                                    Service c:\windows\system32\netdde.exe[5c9b1d83755b36237b70f95df3d46a52][114176]
                                    Service c:\windows\system32\nvsvc32.exe[472a00d2183c9e5edb3e076272741812][155716]
                                    Service c:\windows\system32\rsvp.exe[414964844f4793acb868d057e8ed997e][132608]
                                    Service c:\windows\system32\scardsvr.exe[67949cc8a865296c1333c96a4e1a2d66][100352]
                                    Service c:\windows\system32\services.exe[54cb50058851d95e56ec70d09f70857f][109056]
                                    Service c:\windows\system32\sessmgr.exe[9f63d9c5b238ed1c375d417eff3d5be7][142848]
                                    Service c:\windows\system32\smlogsvc.exe[0899061318a6b1d9596aabfc77f45e44][93184]
                                    Service c:\windows\system32\spoolsv.exe[460e4ce148bd07218da0b6a3d31885a9][57856]
                                    Service c:\windows\system32\svchost.exe [e4bdf223cd75478bf44567b4d5c2634d][14336]
                                    Service c:\windows\system32\tlntsvr.exe[d859a9d2f026ce5804485068ffd6eaf2][75264]
                                    Service c:\windows\system32\ups.exe[1edc93d7bd731b5ca6248ae245099b60][18432]
                                    Service c:\windows\system32\vssvc.exe[5a4da252b2c0550ab83d129c02cf6c19][295424]
                                    Service c:\windows\system32\wbem\wmiapsrv.exe[4e8e8a58f56b25d0795f484e5eb7f898][126464]
                                    Startup c:\documents and settings\all users\menu démarrer\programmes\démarrage\desktop.ini[d6a6856702e3f0953e7246a9b4a9fe35][84]
                                    Startup c:\documents and settings\antoine\menu démarrer\programmes\démarrage\desktop.ini[d6a6856702e3f0953e7246a9b4a9fe35][84]
                                    Startup c:\program files\fichiers communs\adobe\calibration\adobe gamma loader.exe[5cd0cd0ec4dc5df459b3ac016764f5aa][110592]
                                    Startup c:\program files\openoffice.org 2.3\program\quickstart.exe[01f7ba16bc60d65149fa36f355319171][393216]
                                    Startup c:\program files\trendnet\tew-424ub\wlancu.exe[81edfb5230a8428f3a31d135ca84e05b][634880]
                                    Startup c:\program files\winzip\wzqkpick.exe[8593c90a433b27553f8a090a65f09a0a][394856]
                                    Startup c:\windows\bricopacks\vista inspirat\objectdock\objectdock.exe[ffed2f0c2e32579f2e07404b2ab7e6bf][1826885]
                                    System.ini c:\windows\system32\svchost.exe [e4bdf223cd75478bf44567b4d5c2634d][14336]

                                    Startup folder: (8)
                                    Startup name: Adobe Gamma.lnk
                                    Command: C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                    Startup name: desktop.ini
                                    Command: C:\Documents and Settings\Antoine\Menu Démarrer\Programmes\Démarrage\desktop.ini
                                    Startup name: OpenOffice.org 2.3.lnk
                                    Command: C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
                                    Startup name: Stardock ObjectDock.lnk
                                    Command: C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                                    Startup name: Adobe Gamma Loader.exe.lnk
                                    Command: C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                    Startup name: desktop.ini
                                    Command: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\desktop.ini
                                    Startup name: WinZip Quick Pick.lnk
                                    Command: C:\Program Files\WinZip\WZQKPICK.EXE
                                    Startup name: Wireless Configuration Utility HW.14.lnk
                                    Command: C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe

                                    Win.ini Startup: (1)
                                    Path: No additional driver found!

                                    Win.ini Startup: (1)
                                    Path: No additional driver found!

                                    Keyboard drivers: (1)
                                    Name: No Keyboard Filter driver found!

                                    Services: (107)
                                    Service Name: .NET Runtime Optimization Service v2.0.50727_X86 [Stopped],
                                    Path: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                                    Service Name: Accès à distance au Registre [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k LocalService
                                    Service Name: Acquisition d'image Windows (WIA) [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k imgsvc
                                    Service Name: Affichage des messages [Stopped],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: Agent de protection d'accès réseau [Stopped],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: Aide et support [Running],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: AntiVir PersonalEdition Classic Guard [Running],
                                    Path: "C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe"
                                    Service Name: AntiVir PersonalEdition Classic Scheduler [Running],
                                    Path: "C:\Program Files\AntiVir PersonalEdition Classic\sched.exe"
                                    Service Name: Appel de procédure distante (RPC) [Running],
                                    Path: C:\WINDOWS\system32\svchost -k rpcss
                                    Service Name: Apple Mobile Device [Running],
                                    Path: "C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe"
                                    Service Name: Application système COM+ [Stopped],
                                    Path: C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
                                    Service Name: ASP.NET State Service [Stopped],
                                    Path: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
                                    Service Name: Assistance TCP/IP NetBIOS [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k LocalService
                                    Service Name: Audio Windows [Running],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: Avertissement [Stopped],
                                    Path: C:\WINDOWS\system32\svchost.exe -k LocalService
                                    Service Name: AVG Anti-Spyware Guard [Running],
                                    Path: C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    Service Name: Boonty Games [Stopped],
                                    Path: "C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe"
                                    Service Name: Carte à puce [Stopped],
                                    Path: C:\WINDOWS\System32\SCardSvr.exe
                                    Service Name: Carte de performance WMI [Stopped],
                                    Path: C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                    Service Name: Centre de sécurité [Running],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: Cliché instantané de volume [Stopped],
                                    Path: C:\WINDOWS\System32\vssvc.exe
                                    Service Name: Client de suivi de lien distribué [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: Client DHCP [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: Client DNS [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k NetworkService
                                    Service Name: Compatibilité avec le Changement rapide d'utilisateur [Stopped],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: Configuration automatique de réseau câblé [Stopped],
                                    Path: C:\WINDOWS\System32\svchost.exe -k dot3svc
                                    Service Name: Configuration automatique sans fil [Running],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: Connexion secondaire [Running],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: Connexions réseau [Running],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: DDE réseau [Stopped],
                                    Path: C:\WINDOWS\system32\netdde.exe
                                    Service Name: Détection matériel noyau [Running],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: Distributed Transaction Coordinator [Stopped],
                                    Path: C:\WINDOWS\system32\msdtc.exe
                                    Service Name: DSDM DDE réseau [Stopped],
                                    Path: C:\WINDOWS\system32\netdde.exe
                                    Service Name: Emplacement protégé [Running],
                                    Path: C:\WINDOWS\system32\lsass.exe
                                    Service Name: Explorateur d'ordinateur [Stopped],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: Extensions du pilote WMI [Stopped],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: FLEXnet Licensing Service [Stopped],
                                    Path: "C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe"
                                    Service Name: Fournisseur de la prise en charge de sécurité LM NT [Stopped],
                                    Path: C:\WINDOWS\system32\lsass.exe
                                    Service Name: Gestion d'applications [Stopped],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: Gestionnaire de comptes de sécurité [Running],
                                    Path: C:\WINDOWS\system32\lsass.exe
                                    Service Name: Gestionnaire de connexion automatique d'accès distant [Stopped],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: Gestionnaire de connexions d'accès distant [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: Gestionnaire de disque logique [Running],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: Gestionnaire de l'Album [Stopped],
                                    Path: C:\WINDOWS\system32\clipsrv.exe
                                    Service Name: Gestionnaire de session d'aide sur le Bureau à distance [Stopped],
                                    Path: C:\WINDOWS\system32\sessmgr.exe
                                    Service Name: Google Updater Service [Stopped],
                                    Path: "C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"
                                    Service Name: HID Input Service [Running],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: Hôte de périphérique universel Plug-and-Play [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k LocalService
                                    Service Name: HTTP SSL [Running],
                                    Path: C:\WINDOWS\System32\svchost.exe -k HTTPFilter
                                    Service Name: Infrastructure de gestion Windows [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: InstallDriver Table Manager [Stopped],
                                    Path: "C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe"
                                    Service Name: Journal des événements [Running],
                                    Path: C:\WINDOWS\system32\services.exe
                                    Service Name: Journaux et alertes de performance [Stopped],
                                    Path: C:\WINDOWS\system32\smlogsvc.exe
                                    Service Name: Kaspersky Anti-Virus Service [Stopped],
                                    Path: "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 5.0 for Windows Workstations\kavsvc.exe"
                                    Service Name: Lanceur de processus serveur DCOM [Running],
                                    Path: C:\WINDOWS\system32\svchost -k DcomLaunch
                                    Service Name: Localisateur d'appels de procédure distante (RPC) [Stopped],
                                    Path: C:\WINDOWS\system32\locator.exe
                                    Service Name: Media Center Extender Service [Running],
                                    Path: C:\WINDOWS\ehome\mcrdsvc.exe
                                    Service Name: MHN [Stopped],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: Mises à jour automatiques [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: MS Software Shadow Copy Provider [Stopped],
                                    Path: C:\WINDOWS\system32\dllhost.exe /Processid:{E39045B1-972E-4E85-BB56-B4903C7773C5}
                                    Service Name: Net.Tcp Port Sharing Service [Stopped],
                                    Path: "C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe"
                                    Service Name: NLA (Network Location Awareness) [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: Notification d'événement système [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: NVIDIA Display Driver Service [Running],
                                    Path: C:\WINDOWS\system32\nvsvc32.exe
                                    Service Name: Onduleur [Stopped],
                                    Path: C:\WINDOWS\System32\ups.exe
                                    Service Name: Ouverture de session réseau [Stopped],
                                    Path: C:\WINDOWS\system32\lsass.exe
                                    Service Name: Pare-feu Windows / Partage de connexion Internet [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: Partage de Bureau à distance NetMeeting [Stopped],
                                    Path: C:\WINDOWS\system32\mnmsrvc.exe
                                    Service Name: Planificateur de tâches [Running],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: Plug-and-Play [Running],
                                    Path: C:\WINDOWS\system32\services.exe
                                    Service Name: Portable Media Serial Number Service [Stopped],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: Process Monitor [Stopped],
                                    Path: c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                                    Service Name: QoS RSVP [Stopped],
                                    Path: C:\WINDOWS\system32\rsvp.exe
                                    Service Name: Routage et accès distant [Stopped],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: Serveur [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: Service Bonjour [Running],
                                    Path: "C:\Program Files\Bonjour\mDNSResponder.exe"
                                    Service Name: Service COM de gravage de CD IMAPI [Stopped],
                                    Path: C:\WINDOWS\system32\imapi.exe
                                    Service Name: Service d'administration du Gestionnaire de disque logique [Stopped],
                                    Path: C:\WINDOWS\System32\dmadmin.exe /com
                                    Service Name: Service d'approvisionnement réseau [Stopped],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: Service de l’iPod [Running],
                                    Path: "C:\Program Files\iPod\bin\iPodService.exe"
                                    Service Name: Service de la passerelle de la couche Application [Running],
                                    Path: C:\WINDOWS\System32\alg.exe
                                    Service Name: Service de rapport d'erreurs [Running],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: Service de restauration système [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: Service de transfert intelligent en arrière-plan [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: Service d'indexation [Stopped],
                                    Path: C:\WINDOWS\system32\cisvc.exe
                                    Service Name: Service Gestion des clés et des certificats d'intégrité [Stopped],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: Service Messenger Sharing Folders USN Journal Reader [Running],
                                    Path: "C:\Program Files\Windows Live\Messenger\usnsvc.exe"
                                    Service Name: Service Partage réseau du Lecteur Windows Media [Running],
                                    Path: "C:\Program Files\Windows Media Player\WMPNetwk.exe"
                                    Service Name: Service Protocole EAP (Extensible Authentication Protocol) [Running],
                                    Path: C:\WINDOWS\System32\svchost.exe -k eapsvcs
                                    Service Name: Services de cryptographie [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: Services IPSEC [Running],
                                    Path: C:\WINDOWS\system32\lsass.exe
                                    Service Name: Services Terminal Server [Running],
                                    Path: C:\WINDOWS\System32\svchost -k DComLaunch
                                    Service Name: Spouleur d'impression [Running],
                                    Path: C:\WINDOWS\system32\spoolsv.exe
                                    Service Name: SSDP Discovery Service [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k LocalService
                                    Service Name: Station de travail [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: Stockage amovible [Stopped],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: Système d'événements de COM+ [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Service Name: Téléphonie [Running],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: Telnet [Stopped],
                                    Path: C:\WINDOWS\system32\tlntsvr.exe
                                    Service Name: Thèmes [Running],
                                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                                    Service Name: WebClient [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k LocalService
                                    Service Name: Windows CardSpace [Stopped],
                                    Path: "C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe"
                                    Service Name: Windows Driver Foundation - User-mode Driver Framework [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
                                    Service Name: Windows Installer [Stopped],
                                    Path: C:\WINDOWS\system32\msiexec.exe /V
                                    Service Name: Windows Live Setup Service [Stopped],
                                    Path: "C:\Program Files\Windows Live\installer\WLSetupSvc.exe"
                                    Service Name: Windows Presentation Foundation Font Cache 3.0.0.0 [Stopped],
                                    Path: C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
                                    Service Name: Windows Time [Running],
                                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                                    Finished...
                                    1. pourquoi t'as pas de firewall?
                                      vire les points de restauration infectés
                                      • 1
                                      • 2
                                      • 3