Clavier bizarre

Résolu
Bonjour, à tous, alors je me retrouve un peu dans la peau de ceux qui ont besoin d'aide alors que d'habitude c'est moi qui aide ;)je poste le message ici car dans la partie windows j'ai posté un message on m'a dit d'essayer un truc mais ça ne passe pas donc je pense que c'est due à une infection alors j'explique le problème d'un ami qui m'avais donné son pc à la base pour enlever quelques virus ce qui est fait(enfin je crois :s) mais il avait également un problème avec certaines touches de son clavier qui ne fonctionnais pas et notamment tous les F et les touches (p), ( ç ) (la touche retour) ( è) ( _ ) ( ' ) ( " ) (é) (&) (> < ) et pour finir la touche ($) et lors du choix de la session afin d'inscrire un mot de passe ça remplissais tout seul j'étais obligé de maintenir la touche suppr enfoncé et tapé son mot de passe pour y entrer. Maintenant le soucis c'est que plus aucune touche du clavier ne fonctionne je vous écris de son pc justement mais avec un clavier en usb que j'avais sous la main. j'ai déjà désinstallé le pilote et remis rien à faire j'ai été dans le bios afin de mettre les paramètres par défaut et cela ne change rien non plus, j'ai aussi pensé à enlever le clavier usb après le redm du pc aussi mais rien non plus donc je m'en remet à vous en espérant que quelqu'un pourra m'aider merci d'avance je suis là toute la soirée et toute la matinée pour de plus amples informations ou manipulations à faire.

ps : j'ai déjà installé et analyser via avira avec spybot puis nettoyer le registre avec ccleaner mais toujours rien le clavier fonctionne car j'ai fais un scan disk il y a une heure et ça refonctionnais mais toujours avec ces memes touches qui ne passent pas alors quelqu'un aurait t'il une solution pour moi svp?
Configuration: Windows XP
Opera 9.63

23 réponses

Résumé de la discussion

Le problème initial concerne un clavier défectueux sur un PC Windows XP, où des touches spécifiques ne répondent plus et où saisies apparaissent seules, incitant à tester un clavier USB et à vérifier le BIOS. Plusieurs intervenants recommandent des mesures de sécurité et des outils anti-malware comme Nod32 en ligne, HijackThis, Spybot TeaTimer, Malwarebytes et des scans réguliers des vulnérabilités du système. Le fil explore des pistes liées à l’infection et à la différence entre matériel et logiciel, avec des essais comme changer le clavier, réinstaller les pilotes et analyser le registre, tout en envisageant des outils et procédures pour nettoyer l’ordinateur. D'autres échanges détaillent des étapes techniques comme désactiver TeaTimer, effectuer des scans en ligne, collecter des rapports HijackThis et utiliser des outils comme OTM pour nettoyer les entrées suspectes.

Bobot (l’IA à votre service)
  1. bonjour

    Maintenant le soucis c'est que plus aucune touche du clavier ne fonctionne je vous écris de son pc justement mais avec un clavier en usb que j'avais sous la main.

    si cela marche avec un autre clavier , c'est que sont clavier est hors service .

    c'est un portable sont pc ? ?
    1. oui c'est un portable et oui il fonctionne t'as une soluttion ou un logiciel à me conseiller?
  2. il y a un problème interne ( matériel ) je pense !
    ce n'est pas un problème de virus , puisque le pc marche avec un autre clavier .
    si son clavier est HS , aucun logiciel ne peut le réparer .
    la réparation ! ! mais combien ça coutera !!

    1. ET il n'existe pas un logiciel quio pourrait vérifier si ce n'est pas ça?
  3. je peut me tromper ,
    mais je ne pense pas qu'un logiciel puisse faire quoi que ce soit .hélas .
    1. là je cherchais je susi tombé sur un forum et il y a un gars qui me dit de télécharger hijack this(je crois que c'est comme ça que ça s'écris)mais le problème c'est que je lui ai dit qu 'est ce que je fais après et il n'a jamais répondu tu sais ce que c'est?
  4. un Hijackthis est pour déceler les infections ;
    pas pour déceler les problèmes matériels .
    et puis je ne peut t'aider pour un Hijackthis , hélas .
    1. d'accord merci pour la précision ben ptet qu'il est encore infecté donc j'attendrai que quelqu'un qui s'y connais en hijack this puisse m'aider je reste à votre disposition et encore merci pour avoir pris le temps de te pencher sur mon problème tribun bonne journée à toi
  5. Personne???????pour m'aider???????????
    1. ben ! fait un Hijackthis et poste le rapport sur ton topic ici .
      si personne ne vient je ferai une demande pour le visionnement .
  6. Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:17:20, on 21/01/2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
    C:\WINDOWS\system32\FsUsbExService.Exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Norman\NVC\BIN\Zanda.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\wanmpsvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\SuperCopier\SuperCopier.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Panda USB Vaccine\USBVaccine.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Opera\opera.exe
    C:\Documents and Settings\USER\Bureau\Drivers\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.live.com/sphome.aspx
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
    O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
    O2 - BHO: (no name) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
    O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: &Translator Internet - {8E4AA109-7239-4B85-8196-7377A53DDEFF} - C:\PROGRA~1\Antadis\TRANSL~1\DELPHI~1.DLL
    O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - S-1-5-18 Startup: PandaUSBVaccine.lnk = C:\Program Files\Panda USB Vaccine\USBVaccine.exe (User 'SYSTEM')
    O4 - .DEFAULT Startup: PandaUSBVaccine.lnk = C:\Program Files\Panda USB Vaccine\USBVaccine.exe (User 'Default user')
    O4 - Startup: PandaUSBVaccine.lnk = C:\Program Files\Panda USB Vaccine\USBVaccine.exe
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: Crawler Search - tbr:iemenu
    O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?ad6b5d32928a435dab491fe9f4d432f3
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?ad6b5d32928a435dab491fe9f4d432f3
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
    O9 - Extra button: Club Dice Casino - {907A768D-DD74-476d-8487-FD27DF7AD7FF} - C:\Casino\Club Dice Casino\casino.exe (file missing)
    O9 - Extra 'Tools' menuitem: Club Dice Casino - {907A768D-DD74-476d-8487-FD27DF7AD7FF} - C:\Casino\Club Dice Casino\casino.exe (file missing)
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O15 - Trusted Zone: http://www.secuser.com
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} - http://www.anti-virus-xp.net/tools/virusremover.dll
    O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
    O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
    O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\NVC\BIN\Zanda.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
    1. Contributeur sécurité
      Salut Master Flex

      Ce PC a été méchamment infecté, reste plein de clé de registre infectieuse.

      Via Ajout/Suppression de programmes désinstalle Crawler Toolbar with Web Security Guard

      Supprime si encore présent : C:\Program Files\Crawler

      Et supprime ce dossier : C:\Program Files\rhcnpvj0et5j

      -----

      Télécharge et installe UsbFix par Chiquitine29
      http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

      (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.

      • Double clic sur le raccourci UsbFix présent sur ton bureau .

      • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

      • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

      • Laisse travailler l'outil.

      • Ensuite poste le rapport UsbFix.txt qui apparaitra.

      Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Note2 : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

      • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

      @++ :)
      1. Donc tu confirmes ce que je pensais alala merci de te pencher sur mon cas j'ai lancé le scan voici le rapport
    2. Contributeur sécurité
      Salut Master Flex

      On devrais bien s'en sortir, mais je ne garantie pas que le clavier va fonctionner.

      (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, caméra, Carte SD, etc...) susceptible d avoir été infectés sans les ouvrir

      • Double clic sur le raccourci UsbFix présent sur ton bureau

      • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

      • Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

      • Ton bureau disparaîtra et le pc redémarrera.

      • Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

      • Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.

      • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

      @++ :)
      1. Wow avira m'a détecté quelques petits trucs mais ce que je ne comprends c'est pourquoi lors de l'analyse il ne les a pas trouvé? alors dis moi que penses tu de ça maintenant voici le rapport

        ############################## | UsbFix V6.076 |

        User : USER (Administrateurs) # ADMIN
        Update on 21/01/2010 by El Desaparecido , C_XX & Chimay8
        Start at: 01:49:20 | 22/01/2010
        Website : http://pagesperso-orange.fr/NosTools/index.html
        Contact : FindyKill.Contact@gmail.com

        Intel(R) Celeron(R) M processor 1.50GHz
        Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
        Internet Explorer 6.0.2900.2180
        Windows Firewall Status : Enabled
        AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

        C:\ -> Disque fixe local # 55,88 Go (17,56 Go free) [System] # NTFS
        D:\ -> Disque CD-ROM
        E:\ -> Disque amovible # 976,05 Mo (678,23 Mo free) [DJ M FLEX] # FAT32

        ############################## | Processus actifs |

        C:\WINDOWS\System32\smss.exe 912
        C:\WINDOWS\system32\csrss.exe 960
        C:\WINDOWS\system32\winlogon.exe 984
        C:\WINDOWS\system32\services.exe 1028
        C:\WINDOWS\system32\lsass.exe 1040
        C:\WINDOWS\system32\svchost.exe 1200
        C:\WINDOWS\system32\svchost.exe 1260
        C:\WINDOWS\System32\svchost.exe 1352
        C:\WINDOWS\system32\svchost.exe 1384
        C:\WINDOWS\system32\svchost.exe 1456
        C:\WINDOWS\system32\logonui.exe 1520
        C:\WINDOWS\system32\svchost.exe 1688
        C:\WINDOWS\system32\spoolsv.exe 1960
        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe 2000
        C:\Program Files\Avira\AntiVir Desktop\sched.exe 2020
        C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2036
        C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe 780
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe 808
        C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe 856
        C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe 876
        C:\WINDOWS\system32\FsUsbExService.Exe 320
        C:\Program Files\Java\jre6\bin\jqs.exe 928
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe 964
        C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe 1300
        C:\Norman\NVC\BIN\Zanda.exe 1620
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1744
        C:\WINDOWS\system32\svchost.exe 192
        C:\WINDOWS\wanmpsvc.exe 268
        C:\WINDOWS\Explorer.EXE 272
        C:\WINDOWS\system32\fxssvc.exe 736
        C:\WINDOWS\system32\wuauclt.exe 1740
        C:\WINDOWS\system32\wbem\wmiprvse.exe 2340

        ################## | Elements infectieux |

        Supprimé ! C:\DOCUME~1\USER\LOCALS~1\Temp\pylB.tmp.exe
        Supprimé ! C:\Documents and Settings\USER\Bureau\Dossiers\Adobe.Photoshop.Elements.6.0.FRENCH.MULTiLANGUAGE.Lastest.Incl.Keygen-BRiOCHE\Nouveau dossier\keygen.exe
        Supprimé ! C:\autorun.inf
        Supprimé ! C:\Recycler\S-1-5-21-734742322-3126401562-1093995964-1006
        Supprimé ! C:\Recycler\S-1-5-21-734742322-3126401562-1093995964-1007
        Supprimé ! E:\AUTORUN_.INF
        Supprimé ! E:\haihaep.exe
        Supprimé ! E:\haihaep.scr
        Supprimé ! E:\riuom.exe
        Supprimé ! E:\Passwords.lnk
        Non supprimé ! E:\autorun.inf

        ################## | Registre |

        ################## | Mountpoints2 |

        Supprimé ! HKCU\...\Explorer\MountPoints2\{1c001bb0-6345-11dc-9cf5-101111111111}\Shell\AutoRun\Command
        Supprimé ! HKCU\...\Explorer\MountPoints2\{1cf340f0-85dc-11da-9b19-00038a000015}\Shell\Auto\Command
        Supprimé ! HKCU\...\Explorer\MountPoints2\{24431940-d105-11db-9c70-101111111111}\Shell\AutoRun\Command
        Supprimé ! HKCU\...\Explorer\MountPoints2\{25815e70-619a-11da-9af2-00038a000015}\Shell\Auto\Command
        Supprimé ! HKCU\...\Explorer\MountPoints2\{4ed69e83-9856-11da-9b2e-00038a000015}\Shell\AutoRun\Command
        Supprimé ! HKCU\...\Explorer\MountPoints2\{61428ce0-8d47-11db-9c2f-101111111111}\Shell\Auto\Command
        Supprimé ! HKCU\...\Explorer\MountPoints2\{c18f7fe2-72d5-11dd-9df5-101111111111}\Shell\AutoRun\Command

        ################## | Listing des fichiers présent |

        [27/07/2008 00:08|--a------|0] C:\AdobeDebug.txt
        [21/01/2010 22:16|-rahs----|216] C:\boot.ini
        [05/08/2004 07:00|-rahs----|4952] C:\Bootfont.bin
        [15/08/2009 23:47|--a------|311] C:\FSC-DeskUpdate.txt
        [?|?|?] C:\hiberfil.sys
        [30/11/2004 06:07|--a------|2422] C:\Install.LOG
        [09/01/2006 00:50|-rahs----|0] C:\IO.SYS
        [13/01/2005 03:07|--a------|2780] C:\Lang.txt
        [09/01/2006 00:50|-rahs----|0] C:\MSDOS.SYS
        [05/08/2004 07:00|-rahs----|47564] C:\NTDETECT.COM
        [05/08/2004 07:00|-rahs----|251712] C:\ntldr
        [?|?|?] C:\pagefile.sys
        [03/01/2009 19:41|--a------|24] C:\url_history.xml
        [22/01/2010 01:55|--a------|4307] C:\UsbFix.txt
        [11/01/2010 01:51|--a------|848856] E:\USBVaccineSetup.exe
        [21/01/2010 15:32|--a------|240] E:\Sites malicieux.doc
        [26/12/2007 12:58|--a------|8877872] E:\everestcorporate420.exe
        [04/08/2008 12:23|--a------|3300289] E:\AIDA_32_3.93_Personnal_Edition.exe
        [22/01/2010 01:17|--a------|4065164] E:\supergrubdisk_0.9677.iso
        [22/01/2010 01:35|--a------|743] E:\sites utiles.doc
        [22/01/2010 01:20|--a------|37507] E:\Super Grub Disk Live CD - La solution
        [06/01/2010 20:27|-r-hs----|53248] E:\Jean Claude.exe
        [?|?|?] E:\autorun.inf

        ################## | Vaccination |

        # C:\autorun.inf -> Dossier créé par UsbFix.

        ################## | Upload |

        Veuillez envoyer le fichier : C:\DOCUME~1\USER\Bureau\UsbFix_Upload_Me_ADMIN.zip : https://www.ionos.fr/?affiliate_id=77097
        Merci pour votre contribution .

        ################## | ! Fin du rapport # UsbFix V6.076 ! |

    3. d'accord merci je fais ça de suite et je poste le rapport, en tout cas, ce sera déjà ça de fait et j'aurai appris un peu plus ce soir, je vais ensuite chercher pourquoi le clavier fait ça dans une autre rubrique, car je vois que je n'ai pas fini d'apprendre sur ces satanées bestioles qui nous nargeunt :p
      1. Contributeur sécurité
        Salut Master Flex

        Il y a eu un souci avec un fichier :
        Non supprimé ! E:\autorun.inf
        [?|?|?] E:\autorun.inf

        Important poste le rapport : C:\DOCUME~1\USER\Bureau\UsbFix_Upload_Me_ADMIN.zip

        ICI :
        https://www.ionos.fr/?affiliate_id=77097

        On va y revenir demain avec ce fichier, poste a nouveau le rapport de RSIT :

        Supprime ce dossier C:\rsit

        Refais un scan avec RSIT et poste le rapport log.txt et info.txt à la fin de l’analyse

        Le rapport est dans le dossier ici C:\rsit

        @++ :)
        1. oui j'ai églement vu que ça n'avais pas supprimé celui là c'est sur la clé usb, c'est fait j'ai posté le rapport quand le scan était terminé voici les deux rapports comme convenu. En tout cas je te remercie du temps que tu accorde à mon problème et jte souhaite une bonne nuit si tu vas dormir maintenant moi je resterai éveillé cette nuit afin de trouver ce qui cloche avc ce clavier car je n'arrive pas à dormir quand un problème n'est pas résolu ou je dors mal :s et oui lol

          info.txt logfile of random's system information tool 1.06 2010-01-22 02:30:03

          ======Uninstall list======

          -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
          -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
          Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
          Adobe Photoshop Elements 6.0-->msiexec /I {F54AC413-D2C6-4A24-B324-370C223C6250}
          Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
          Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
          Adobe SVG Viewer 3.0-->C:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fC:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Install.log
          Agere Systems AC'97 Modem-->agrsmdel
          AOL - Assistant de désinstallation-->C:\Program Files\Fichiers communs\AOL\uninstaller.exe
          AOL Auto-diagnostic-->C:\Program Files\TechCity Solutions\AOLSAV\uninstall.exe
          AOL Coach Version 1.0(Build:20040229.1 fr)-->"C:\Program Files\Fichiers communs\aolshare\Coach\AolCInUn.exe" -lang="fr-fr"
          AOL Toolbar-->"C:\Program Files\AOL Toolbar\UNWISE.EXE" /u "C:\Program Files\AOL Toolbar\INSTALL.LOG"
          Assistant de connexion du Pocket PC-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Microsoft ActiveSync\cmdtwiz.isu"
          Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
          Avanquest update-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe" -l0x40c
          AVIConverter 2.0-->C:\Program Files\AVIConverter\uninst.exe
          Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
          Barre d'outils Outlook de Windows Live (Windows Live Toolbar)-->MsiExec.exe /X{6E15BEDF-7EB5-4010-998E-B430DB4EFE45}
          Bloqueur de fenêtres pop-up (Windows Live Toolbar)-->MsiExec.exe /X{A425C250-A0E1-4D78-B1C1-A5CBC7385E7C}
          BlueSoleil-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\setup.exe" -l0x40c
          CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
          Ciel Compta pour Windows-->C:\WINDOWS\unin040c.exe -fC:\CIEL\WCPTA\DeIsL1.isu
          Ciel Paye-->C:\WINDOWS\unin040c.exe -fC:\CIEL\WPAYE\DeIsL1.isu
          Coffret de pilotes Logitech QuickCam-->"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\lvdrivers\11.50.1145\LgDrvInst.exe" -remove -instdir"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\lvdrivers\" -enumdelay=2000 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -promptuninstall -arpregkey"lvdrivers_11.50" /clone_wait /hide_progress
          ConsumerUpdate-->MsiExec.exe /I{7C6999B2-1A35-4F2C-8DB7-3CB46B640CC9}
          Contrôle multimédia Exchange-->MsiExec.exe /X{6E767503-024A-11D3-9D47-00C04F68AC7D}
          Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{EFFCB0F1-CFEC-48D4-B793-EBFCAE852976}
          Ecran de veille AOL Photos-->C:\Program Files\Fichiers communs\AOL\Screensaver\uninst_ygpss.exe
          EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
          EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
          EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5DA7BC15-18D3-41A0-9F59-838DA3EAEF17}\SETUP.EXE" -l0x40c UNINST
          EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST
          EPSON Image Clip Palette-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{314F6D08-A8B7-11D8-8446-0050BA1D384D}\Setup.exe" -l0x40c -u
          EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
          EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
          EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
          EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
          ESDX3800 Guide d'utilisation-->C:\Program Files\EPSON\TPMANUAL\ESDX3800\USE_G\DOCUNINS.EXE
          EVEREST Corporate Edition v4.20-->"C:\Program Files\Lavalys\EVEREST Corporate Edition\unins000.exe"
          Evonsoft Computer Repair 1.0-->"C:\Program Files\Evonsoft Computer Repair\unins000.exe"
          Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
          FEBI CD 2.2008-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{DF99D2D5-77EB-4137-BF64-8F1F56C4C865} /l1036 /V"/Liove+ C:\WINDOWS\OfflineCatalogue_2_2008_FEBI_CD.log"
          Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
          Google Earth-->MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
          Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
          Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
          Handmark Solitaire for Palm OS-->C:\WINDOWS\unvise32.exe C:\Program Files\Handmark\Solitaire for Palm OS\uninstal.log
          HijackThis 2.0.2-->"C:\Documents and Settings\USER\Bureau\Drivers\HijackThis.exe" /uninstall
          Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
          Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
          Intel(R) Extreme Graphics 2 Driver-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_3582
          Java 2 Runtime Environment, SE v1.4.2_03-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142030}
          Java(TM) 6 Update 18-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216018FF}
          Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
          Kit de connexion OOL ADSL-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{429538E2-7226-4833-BE21-73DE155F661E}\setup.exe" -l0x40c
          Learn2 Player (Uninstall Only)-->C:\Program Files\Learn2.com\StRunner\stuninst.exe
          Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
          Logitech QuickCam-->MsiExec.exe /X{945AC98B-3DC8-45BE-BAE0-22CEEE37A103}
          Ma-Config.com-->MsiExec.exe /X{18754BA4-4F0C-4E6E-888B-9496AFA05F43}
          Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
          Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
          Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
          Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
          Microsoft ActiveSync-->MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}
          Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
          Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
          Microsoft Search Enhancement Pack-->MsiExec.exe /I{9C9CEB9D-53FD-49A7-85D2-FE674F72F24E}
          Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
          Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
          Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
          Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
          Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
          Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
          Microsoft Works-->MsiExec.exe /I{A059DE09-1B49-4450-B340-7AE097EC3F04}
          Motorola Phone Tools-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BAD8CA9C-77C0-4663-B00B-A8D3B13C341B}\setup.exe" -l0x40c -removeonly
          MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
          MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
          MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
          MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
          MUSICMATCH(R) Jukebox-->C:\PROGRA~1\MUSICM~1\MUSICM~1\unmatch.exe
          Navigation par onglets (Windows Live Toolbar)-->MsiExec.exe /X{E916E61F-DE9D-4EAF-91E1-CEB50016326A}
          Nestle Fitness Virtual Coach-->MsiExec.exe /I{BB4E8D66-5C1F-4741-810C-23E551CB640D}
          Nokia Connectivity Cable Driver-->MsiExec.exe /X{E4DD8B33-6F9B-41C5-96FF-5DBF27ED23E7}
          Nokia PC Suite-->MsiExec.exe /I{77296E63-8C19-462B-ABA1-F510750A8C51}
          OneCare Advisor (Windows Live Toolbar)-->MsiExec.exe /X{F242B06B-517F-4D62-B654-16B11564A912}
          Opera 9.63-->MsiExec.exe /X{1BC4026B-1957-4514-9058-2B542557F143}
          Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
          Package de pilotes Windows - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\shpacm_18A9B92ED8DEDC602E49E767FA4BE98A30525207\shpacm.inf
          Package de pilotes Windows - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\shpusb_558D416BCEB984F35885804D3E1A9C3773F1B17C\shpusb.inf
          Package de pilotes Windows - Nokia pccsmcfd (10/12/2007 6.85.4.0)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccsmcfd_4A1E30386F4D0DEC8F5DF262CFBD8845EEBAB175\pccsmcfd.inf
          Palm Desktop-->MsiExec.exe /X{B1D78321-7AB1-45A7-A084-885AF75B8F3D}
          Panda USB Vaccine 1.0.1.4-->"C:\Program Files\Panda USB Vaccine\unins000.exe"
          PC Connectivity Solution-->MsiExec.exe /I{AC599724-5755-48C1-ABE7-ABB857652930}
          PIF DESIGNER-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B90450DF-E781-46FD-B1F1-0C86DA40E443}\SETUP.EXE" -l0x40c anything
          QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
          RealPlayer Basic-->C:\Program Files\Fichiers communs\Real\Update\\rnuninst.exe RealNetworks|RealPlayer|6.0
          Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
          SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6_old\SSBCUninstall.exe
          Samsung Mobile Modem Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\7\SSECUninstall.exe
          SAMSUNG Mobile Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
          Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
          SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
          SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
          Samsung New PC Studio-->"C:\Program Files\InstallShield Installation Information\{F193FC0E-9E18-40FC-A974-509A1BDD240A}\setup.exe" -runfromtemp -l0x040c -removeonly
          Samsung New PC Studio-->MsiExec.exe /X{F193FC0E-9E18-40FC-A974-509A1BDD240A}
          SAMSUNG USB Mobile Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SS_BUninstall.exe
          SamsungConnectivityCableDriver-->MsiExec.exe /X{7E84FAC8-C518-40F9-9807-7455301D6D25}
          Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
          Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
          Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
          SLD CODEC PACK 1.5.3-->C:\Program Files\SLD CODEC PACK 1.5.3\uninstall.exe
          Sound Agent 2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4D3EE131-ABD1-11D7-B52A-00104B72EEDB}\Setup.exe" -l0x40c
          Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
          SuperCopier-->"C:\Program Files\SuperCopier\SCUninst.exe"
          Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
          SystemDoctor 1.1.180.7-->"C:\Program Files\SystemDoctor Free\unins000.exe"
          Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
          VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
          WIDCOMM Bluetooth Software-->MsiExec.exe /X{3F4EC965-28EF-45C3-B063-04B25D4E9679}
          Will Rock Demo-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6275BFBD-0169-4407-B300-FBC799336634}\setup.exe"
          Windows Driver Package - Nokia Modem (04/06/2006 6.8.0.17)-->C:\PROGRA~1\DIFX\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_7F91C37896B530901B0665F9EF32E19FF06F5687\nokbtmdm.inf
          Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
          Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
          Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
          Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
          Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
          Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
          Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
          Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
          Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
          Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
          Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
          WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
          WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
          Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
          Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

          ======Hosts File======

          127.0.0.1 www.007guard.com
          127.0.0.1 007guard.com
          127.0.0.1 008i.com
          127.0.0.1 www.008k.com
          127.0.0.1 008k.com
          127.0.0.1 www.00hq.com
          127.0.0.1 00hq.com
          127.0.0.1 010402.com
          127.0.0.1 www.032439.com
          127.0.0.1 032439.com

          ======Security center information======

          AV: AntiVir Desktop

          ======System event log======

          Computer Name: ADMIN
          Event Code: 6009
          Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

          Record Number: 90244
          Source Name: EventLog
          Time Written: 20091213091816.000000-300
          Event Type: Informations
          User:

          Computer Name: ADMIN
          Event Code: 6006
          Message: Le service d'Enregistrement d'événement a été arrêté.

          Record Number: 90243
          Source Name: EventLog
          Time Written: 20091213091705.000000-300
          Event Type: Informations
          User:

          Computer Name: ADMIN
          Event Code: 16
          Message: Connexion impossible : Windows ne parvient pas à se connecter au service Mises à jour automatiques et ne peut donc pas procéder au téléchargement et à l'installation des mises à jour définies par la planification. Windows continuera d'essayer d'établir la connexion.

          Record Number: 90242
          Source Name: Windows Update Agent
          Time Written: 20091213085846.000000-300
          Event Type: erreur
          User:

          Computer Name: ADMIN
          Event Code: 7036
          Message: Le service Services Terminal Server est entré dans l'état : en cours d'exécution.

          Record Number: 90241
          Source Name: Service Control Manager
          Time Written: 20091213085747.000000-300
          Event Type: Informations
          User:

          Computer Name: ADMIN
          Event Code: 7035
          Message: Un contrôle Démarrer a correctement été envoyé au service Services Terminal Server.

          Record Number: 90240
          Source Name: Service Control Manager
          Time Written: 20091213085747.000000-300
          Event Type: Informations
          User: AUTORITE NT\SYSTEM

          =====Application event log=====

          Computer Name: ADMIN
          Event Code: 1001
          Message: Échec de détection du produit '{945AC98B-3DC8-45BE-BAE0-22CEEE37A103}', fonctionnalité 'QuickCam' lors de la demande du composant '{62BA7C13-20BB-41F7-A6A4-482632CE53D4}'

          Record Number: 22499
          Source Name: MsiInstaller
          Time Written: 20091015071737.000000-240
          Event Type: Avertissement
          User: AUTORITE NT\SERVICE RÉSEAU

          Computer Name: ADMIN
          Event Code: 1004
          Message: Échec de détection du produit '{945AC98B-3DC8-45BE-BAE0-22CEEE37A103}', fonctionnalité 'QuickCam', composant '{B52C7B4D-F46F-438C-ADF2-05A138C57757}. La ressource 'HKEY_CURRENT_USER\Software\Logitech\InstallerKeys\QCDesktopShortcutKey' n'existe pas

          Record Number: 22498
          Source Name: MsiInstaller
          Time Written: 20091015071737.000000-240
          Event Type: Avertissement
          User: AUTORITE NT\SERVICE RÉSEAU

          Computer Name: ADMIN
          Event Code: 1800
          Message: Le service Centre de sécurité Windows a démarré.

          Record Number: 22497
          Source Name: SecurityCenter
          Time Written: 20091015071705.000000-240
          Event Type: Informations
          User:

          Computer Name: ADMIN
          Event Code: 4096
          Message: Le service AntiVir a bien démarré!

          Record Number: 22496
          Source Name: Avira AntiVir
          Time Written: 20091015071656.000000-240
          Event Type: Informations
          User: AUTORITE NT\SYSTEM

          Computer Name: ADMIN
          Event Code: 0
          Message:
          Record Number: 22495
          Source Name: SeaPort
          Time Written: 20091015071655.000000-240
          Event Type: Informations
          User:

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;
          "windir"=%SystemRoot%
          "FP_NO_HOST_CHECK"=NO
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=6
          "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 13 Stepping 8, GenuineIntel
          "PROCESSOR_REVISION"=0d08
          "NUMBER_OF_PROCESSORS"=1
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "EXTPROC_DLLS"=ANY

          -----------------EOF-----------------

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by USER at 2010-01-22 02:29:40
          Microsoft Windows XP Édition familiale Service Pack 2
          System drive C: has 18 GB (31%) free of 57 GB
          Total RAM: 479 MB (19% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 02:29:55, on 22/01/2010
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
          C:\Program Files\Avira\AntiVir Desktop\sched.exe
          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
          C:\WINDOWS\system32\FsUsbExService.Exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          C:\Norman\NVC\BIN\Zanda.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\wanmpsvc.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
          C:\WINDOWS\system32\igfxtray.exe
          C:\WINDOWS\system32\hkcmd.exe
          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\SuperCopier\SuperCopier.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Panda USB Vaccine\USBVaccine.exe
          C:\Program Files\Opera\opera.exe
          C:\Documents and Settings\USER\Bureau\Drivers\RSIT.exe
          C:\Documents and Settings\USER\Bureau\Drivers\USER.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
          O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
          O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
          O2 - BHO: (no name) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
          O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: &Translator Internet - {8E4AA109-7239-4B85-8196-7377A53DDEFF} - C:\PROGRA~1\Antadis\TRANSL~1\DELPHI~1.DLL
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
          O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - S-1-5-18 Startup: PandaUSBVaccine.lnk = C:\Program Files\Panda USB Vaccine\USBVaccine.exe (User 'SYSTEM')
          O4 - .DEFAULT Startup: PandaUSBVaccine.lnk = C:\Program Files\Panda USB Vaccine\USBVaccine.exe (User 'Default user')
          O4 - Startup: PandaUSBVaccine.lnk = C:\Program Files\Panda USB Vaccine\USBVaccine.exe
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?ad6b5d32928a435dab491fe9f4d432f3
          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?ad6b5d32928a435dab491fe9f4d432f3
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
          O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
          O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
          O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
          O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
          O9 - Extra button: Club Dice Casino - {907A768D-DD74-476d-8487-FD27DF7AD7FF} - C:\Casino\Club Dice Casino\casino.exe (file missing)
          O9 - Extra 'Tools' menuitem: Club Dice Casino - {907A768D-DD74-476d-8487-FD27DF7AD7FF} - C:\Casino\Club Dice Casino\casino.exe (file missing)
          O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
          O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
          O15 - Trusted Zone: http://www.secuser.com
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
          O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} - http://www.anti-virus-xp.net/tools/virusremover.dll
          O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\NVC\BIN\Zanda.exe
          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
      2. Contributeur sécurité
        Salut Master Flex

        Double clique sur le raccourci d'HijackThis sur ton Bureau, clique sur Do a scan system only coche la case devant la(les) ligne(s) suivante(s) si présente(s)
        Si pas de raccourci sur le bureau, il ce trouve ici :
        C:\Documents and Settings\USER\Bureau\Drivers\USER.exe

        O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
        O2 - BHO: (no name) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
        O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
        O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O9 - Extra button: Club Dice Casino - {907A768D-DD74-476d-8487-FD27DF7AD7FF} - C:\Casino\Club Dice Casino\casino.exe (file missing)
        O9 - Extra 'Tools' menuitem: Club Dice Casino - {907A768D-DD74-476d-8487-FD27DF7AD7FF} - C:\Casino\Club Dice Casino\casino.exe (file missing)
        O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} - http://www.anti-virus-xp.net/tools/virusremover.dll


        - Ferme les fenêtres en cours sauf HijackThis, clique sur Fix checked

        - Quitte HijackThis

        -----

        Télécharge OTM (de Old_Timer) sur le bureau :

        http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

        Double-clique sur OTM.exe sur le bureau

        - Copie le texte qui se trouve en gras ci-dessous et colle le dans le cadre de gauche de OTM nommé Paste Instructions for Items to be Moved

        :reg
        [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdslTaskBar]
        [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\braviax]
        [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
        [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]
        [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lphcjpvj0et5j]
        [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NWEReboot]
        [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\qokmyqk]
        [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMrhcnpvj0et5j]
        [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpywareTerminator]
        [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\XP SecurityCenter]

        :files
        C:\Program Files\SystemDoctor Free

        :commands
        [purity]
        [emptytemp]
        [reboot]


        - Clique sur MoveIt! pour lancer la suppression.
        - Ferme OTM

        Ton PC va redémarrer pour finir la suppression, si il ne le fais pas lui-même, redémarre le.

        Poste le rapport de OTMoveIt qui se trouve dans C:\_OTM\MovedFiles.

        @++ :)
        1. Contributeur sécurité
          Salut Master Flex

          J'ai oublié ceci, a faire avant la procédure du poste 20 :
          Important Désactive TeaTimer le résident de Spybot, il va gêner la désinfection en empêchant la modification des BHO

          - Démarre Spybot clique sur Mode coche Mode avancé
          - A gauche clique sur Outils ==> Résident

          - Décoche la case devant Résident "TeaTimer", voir la capture :

          http://apu.mabul.org/up/5/apu-5-gpdx9e06cwz2dypom2q7n6nc.jpg

          - Quitte Spybot et faire ce qui est dans le poste 20

          @++ :)
          1. Salut j'ai fait tout ce ue tu m'as décris plus haut voici le rapport et j'ai une question j'ai lu le rapport je vois Diane comme user(c'est le deuxième utilisateur mais je ne vois pas Manuel qui est la session dans laquelle je me trouve c'est normal?

            All processes killed
            ========== REGISTRY ==========
            Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdslTaskBar\ deleted successfully.
            Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\braviax\ deleted successfully.
            Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck\ deleted successfully.
            Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load\ deleted successfully.
            Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lphcjpvj0et5j\ deleted successfully.
            Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NWEReboot\ deleted successfully.
            Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\qokmyqk\ deleted successfully.
            Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMrhcnpvj0et5j\ deleted successfully.
            Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpywareTerminator\ deleted successfully.
            Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\XP SecurityCenter\ deleted successfully.
            ========== FILES ==========
            C:\Program Files\SystemDoctor Free\SafeMedia\WaveDB folder moved successfully.
            C:\Program Files\SystemDoctor Free\SafeMedia\MpegDB folder moved successfully.
            C:\Program Files\SystemDoctor Free\SafeMedia\Mp3DB folder moved successfully.
            C:\Program Files\SystemDoctor Free\SafeMedia folder moved successfully.
            C:\Program Files\SystemDoctor Free folder moved successfully.
            ========== COMMANDS ==========

            [EMPTYTEMP]

            User: All Users

            User: Default User
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 32902 bytes

            User: DIANE
            ->Temp folder emptied: 866267598 bytes
            ->Temporary Internet Files folder emptied: 6222293 bytes
            ->Java cache emptied: 0 bytes
            ->FireFox cache emptied: 58223144 bytes
            ->Opera cache emptied: 5077750 bytes

            User: LocalService
            ->Temp folder emptied: 65984 bytes
            ->Temporary Internet Files folder emptied: 164041 bytes

            User: NetworkService
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 33170 bytes

            User: USER
            ->Temp folder emptied: 5170958 bytes
            ->Temporary Internet Files folder emptied: 1249404 bytes
            ->Java cache emptied: 76051 bytes
            ->Opera cache emptied: 47575258 bytes

            %systemdrive% .tmp files removed: 37804752 bytes
            %systemroot% .tmp files removed: 0 bytes
            %systemroot%\System32 .tmp files removed: 3473920 bytes
            %systemroot%\System32\dllcache .tmp files removed: 0 bytes
            %systemroot%\System32\drivers .tmp files removed: 24192 bytes
            Windows Temp folder emptied: 8292 bytes
            %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
            %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
            RecycleBin emptied: 69790 bytes

            Total Files Cleaned = 984,00 mb

            OTM by OldTimer - Version 3.1.6.0 log created on 01222010_050707

            Files moved on Reboot...

            Registry entries deleted on Reboot...
        2. ok je fais tout ça et jte dis ce qu'il en est dans un instant quand c'est fini
          1. Contributeur sécurité
            Salut Master Flex

            je ne vois pas Manuel qui est la session dans laquelle je me trouve c'est normal?
            Le nom de la session est USER :
            Run by USER at 2010-01-22 02:29:40

            Télécharge et installe MalwareByte's Anti-Malware
            http://www.malwarebytes.org/mbam/program/mbam-setup.exe

            - Mets le à jour

            ---

            - Redémarre en mode sans échec :

            Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur

            ---

            - Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
            - Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
            - clique sur Rechercher

            - Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK

            - Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.

            - Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

            - Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

            Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK

            Tutoriel pour MalwareByte's ici :
            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

            @++ :)
            1. Salut me revoici alors je ne sais pas si tu es un saint mais en tout cas ça à l'air d'être bon cette fois en tout cas le clavier maintenant il fonctionne du moisn partiellement car toutes les touches sont ok je venais pour te d dire que tout ne passait pas car certaines touches ne correspondais pas mais j'ai vite compris que je devais appuyer sur la touche fn puis ver num afin qu'elles correspondent. :D alors là moi je te dis CHAPEAU MONSIEUR DEDETRAQUE ;)ET UN DIX MILLIONS DE FOIS BIG MERCI ah ouais en plus grace aux différents tuto et notamment celui ci http://www.zebulon.fr/dossiers/56-3-interpretation-rapport-hijackthis.html j'ai déjà commencer à apprendre beaucoup plus de choses sur les malwares et autres maintenant reste à apprendre à savoir quels lignes observer et je pourrai moi aussi aider sur ce forum et dans la vie de tout les jours. Tiens j'ai eu une idée hier soir me spécialiser dans la désinfection de pc ;) d'où le tuto que je regarde là.

              Ps : si entre teps tu veux m'aider à y voir plus clair avec ces logs je suis preneur aussi ;), je te tape ce msg via ce clavier donc je peux mettre en résolu ou ilreste encore une vérification à faire? et que dois je mettre sur le pc pour qu'il n'y aiplus ces petites betes il ya déjà spybot et avira(qui pour moi reste largement meilleur que avast et cette pub qu'on fait pour lui ;) mais c n'est que mon avis et celui de bcp d'internanutes :d
              1. au faite j'ai complètement oublié voici le rapport

                Malwarebytes' Anti-Malware 1.44
                Version de la base de données: 3614
                Windows 5.1.2600 Service Pack 2 (Safe Mode)
                Internet Explorer 6.0.2900.2180

                22/01/2010 16:48:45
                mbam-log-2010-01-22 (16-48-44).txt

                Type de recherche: Examen complet (C:\|E:\|)
                Eléments examinés: 265589
                Temps écoulé: 1 hour(s), 15 minute(s), 40 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 8
                Valeur(s) du Registre infectée(s): 2
                Elément(s) de données du Registre infecté(s): 6
                Dossier(s) infecté(s): 35
                Fichier(s) infecté(s): 15

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntiVirus) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2a8d06b4-1b40-009f-e531-629a59080f43} (Trojan.Agent) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{7d5dd829-6c90-42c5-b54c-2afa82f988ba} (Rogue.Installer) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\SystemDoctor Free (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Usysd_is1 (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\SystemDoctor Free (Rogue.SystemDoctor) -> Quarantined and deleted successfully.

                Valeur(s) du Registre infectée(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\rhcnpvj0et5j (Rogue.AntiVirusXP) -> Quarantined and deleted successfully.

                Elément(s) de données du Registre infecté(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                Dossier(s) infecté(s):
                C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\DIANE\Application Data\rhcnpvj0et5j\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\USER\Application Data\rhcnpvj0et5j\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users\Application Data\SalesMon (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users\Application Data\SalesMon\Data (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users\Application Data\System Doctor Free (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users\Application Data\System Doctor Free\Data (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users\Application Data\SystemDoctor Free (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Documents and Settings\DIANE\Application Data\SystemDoctor Free (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Documents and Settings\DIANE\Application Data\SystemDoctor Free\Logs (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Documents and Settings\USER\Application Data\SystemDoctor Free (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Documents and Settings\USER\Application Data\SystemDoctor Free\Logs (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Program Files\Fichiers communs\SystemDoctor (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Program Files\altcmd (Trojan.Agent) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SystemDoctor Unregistered Version (Rogue.SystemDoctor) -> Quarantined and deleted successfully.

                Fichier(s) infecté(s):
                C:\Documents and Settings\USER\Local Settings\Application Data\eosskmo_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                C:\Documents and Settings\USER\Local Settings\Application Data\eosskmo_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                C:\Documents and Settings\USER\Local Settings\Application Data\eosskmo.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users\Application Data\System Doctor Free\Data\Abbr (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users\Application Data\System Doctor Free\Data\ActivationCode (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\HOURS (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\ProductCode (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Documents and Settings\DIANE\Application Data\SystemDoctor Free\Logs\update.log (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Documents and Settings\USER\Application Data\SystemDoctor Free\Logs\update.log (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Program Files\altcmd\uninstall.bat (Trojan.Agent) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SystemDoctor Unregistered Version\Contatta il Servizio Assistenza.lnk (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SystemDoctor Unregistered Version\Disinstalla SystemDoctor.lnk (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SystemDoctor Unregistered Version\Sito di SystemDoctor.lnk (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SystemDoctor Unregistered Version\SystemDoctor.lnk (Rogue.SystemDoctor) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users\Application Data\bakidepaha.reg (Rogue.AntiVirusPro) -> Quarantined and deleted successfully.
                1. Contributeur sécurité
                  Salut Master Flex

                  On va vérifier si rien de caché :
                  Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

                  https://www.eset.com/int/home/online-scanner/

                  (coche toutes les cases à chaque fois)
                  A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

                  @++ :)
                  1. Contributeur sécurité
                    Salut Master Flex

                    OK, pas de souci, lecture du rapport demain...

                    @++ :)
                    • 1
                    • 2