Hijackthis log

Bonjour,

J'ai un soucis de quota de téléchargement internet depuis 1 mois (installation d'un nouveau pc). Mon pc envoie beaucoup trop de données alors que je ne procède à aucun téléchargement (jusqu'à 7 GB par jour). J'ai donc procédé à plusieurs analyses mais aucun cheval de troie détecté. On m'a donc conseillé d'employer hijackthis dont voici le log. Merci de votre aide

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:37:48, on 21/05/2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\BullGuard Ltd\BullGuard\BullGuard.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Windows\System32\spool\drivers\w32x86\3\E_FATIFCE.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\explorer.exe
C:\Windows\explorer.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.aldi.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: BGAntiphishingBHO - {FC872B94-35E3-4B94-B028-184A2A1C7CCE} - C:\Program Files\BullGuard Ltd\BullGuard\Antiphishing\IE\BGAntiphishingIEBHO.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O3 - Toolbar: LimeWire Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe" /hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [BullGuard] "C:\Program Files\BullGuard Ltd\BullGuard\BullGuard.exe" -boot
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [EPSON SX410 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIFCE.EXE /FU "C:\Windows\TEMP\E_SCBEB.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
O4 - Startup: Logitech . Enregistrement du produit.lnk = C:\Program Files\Logitech\Logitech WebCam Software\eReg.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MIF5BA~1\Office12\EXCEL.EXE/3000
O9 - Extra button: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - https://www.befr.ebay.be (file missing)
O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - https://www.befr.ebay.be (file missing)
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MIF5BA~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MIF5BA~1\Office12\ONBttnIE.dll
O9 - Extra button: BullGuard - {27FD17FB-CF63-486b-B2BE-8D8781CBEA01} - C:\Program Files\BullGuard Ltd\BullGuard\Antiphishing\IE\BGAntiphishingIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MIF5BA~1\Office12\REFIEBAR.DLL
O9 - Extra button: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - https://www.befr.ebay.be (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - https://www.befr.ebay.be (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: BgGamingMonitor.dll
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: BgRaSvc - BullGuard Ltd. - C:\Program Files\BullGuard Ltd\BullGuard\Support\BgRaSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BullGuard scanning service (BsScanner) - BullGuard Ltd. - C:\Program Files\BullGuard Ltd\BullGuard\BullGuardScanner.exe
O23 - Service: BullGuard update service (BsUpdate) - BullGuard Ltd. - C:\Program Files\BullGuard Ltd\BullGuard\BullGuardUpdate.exe
O23 - Service: EPSON V5 Service4(01) (EPSON_EB_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe

--
End of file - 9372 bytes

28 réponses

Résumé de la discussion

Problème de quota de téléchargement réseau élevé et inexpliqué sur un ordinateur récent, avec un envoi massif de données malgré l'absence de téléchargements. Après plusieurs analyses, la personne a rejeté les malwares classiques et a partagé un log HijackThis compilé pour identifier d'éventuels composants indésirables et des entrées suspectes. Des propositions de nettoyage ont émergé, incluant UsbFix et d'autres outils, ainsi que des vérifications des programmes au démarrage et des services pour éliminer les éléments indésirables. Des observations portent sur des entrées potentiellement malveillantes dans le registre et des composants système suspectés, sans conclure sur une détection unique ou un état résolu.

Bobot (l’IA à votre service)
  1. salut

    ▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    ▶ clic droit sur "Ad-R.exe" en tant qu'administrateur pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clic droit sur le raccourci Ad-remover en tant qu'administrateur qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
    1. Bonjour

      Edit:
      Bonne continuation.

      Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
      0
      1. .
        .
        ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
        .
        Mis à jour par C_XX le 19/05/10 à 19:20
        Contact: AdRemover.contact@gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
        .
        Lancé à: 16:15:22 le 21/05/2010 | Mode normal | Option: CLEAN
        Exécuté de: C:\Ad-Remover\ADR.exe
        SE: Microsoft Windows 7 Édition Familiale Premium ( - X86)
        Nom du PC: MC-PC (MEDIONPC MS-7646)
        Utilisateur actuel: MC
        .
        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
        .
        .
        C:\Program Files\Ask.com
        C:\Users\MC\AppData\LocalLow\AskToolbar
        C:\Users\MC\AppData\Roaming\Mozilla\FireFox\Profiles\qjnjfm9u.default\extensions\toolbar@ask.com
        C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
        C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar

        (!) -- Fichiers temporaires supprimés.
        .
        HKCU\Software\AppDataLow\AskToolbarInfo
        HKCU\Software\AppDataLow\Software\AskToolbar
        HKCU\Software\Ask.com
        HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
        HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
        HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
        HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
        HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
        HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
        HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
        HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
        HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
        HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
        HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
        HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
        HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
        HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
        HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
        HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
        .
        .
        ============== SCAN ADDITIONNEL ==============
        .
        * Mozilla FireFox Version 3.6.3 (fr) *
        .
        C:\Users\MC\..\qjnjfm9u.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
        .
        EFFACÉ: C:\Users\MC\..\qjnjfm9u.default\prefs.js - user_pref("extensions.asktb.cbid", "OF");
        EFFACÉ: C:\Users\MC\..\qjnjfm9u.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://eu.ask.com/web?q={query}&o={o}&l={l}&qsrc={qsrc}");
        EFFACÉ: C:\Users\MC\..\qjnjfm9u.default\prefs.js - user_pref("extensions.asktb.dtid", "VIN001NTBE");
        EFFACÉ: C:\Users\MC\..\qjnjfm9u.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
        EFFACÉ: C:\Users\MC\..\qjnjfm9u.default\prefs.js - user_pref("extensions.asktb.l", "dis");
        EFFACÉ: C:\Users\MC\..\qjnjfm9u.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1274440439651");
        EFFACÉ: C:\Users\MC\..\qjnjfm9u.default\prefs.js - user_pref("extensions.asktb.locale", "fr_EU");
        EFFACÉ: C:\Users\MC\..\qjnjfm9u.default\prefs.js - user_pref("extensions.asktb.o", "16050");
        EFFACÉ: C:\Users\MC\..\qjnjfm9u.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
        EFFACÉ: C:\Users\MC\..\qjnjfm9u.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
        EFFACÉ: C:\Users\MC\..\qjnjfm9u.default\prefs.js - user_pref("extensions.asktb.r", "3");
        EFFACÉ: C:\Users\MC\..\qjnjfm9u.default\prefs.js - user_pref("extensions.asktb.to", "16105");
        EFFACÉ: C:\Users\MC\..\qjnjfm9u.default\prefs.js - user_pref("extensions.enabledItems", "{AB2CE124-6272-4b12-94A9-7303C7397BD1}:4.2.0.5198,antiphishing@bullguard:1.0,toolbar@ask.com:3.6.8.107,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.3");
        .
        * Internet Explorer Version 8.0.7600.16385 *
        .
        [HKCU\Software\Microsoft\Internet Explorer\Main]
        .
        AutoHide: yes
        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Do404Search: 0x01000000
        Enable Browser Extensions: yes
        Local Page: C:\Windows\system32\blank.htm
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Show_ToolBar: yes
        Start Page: hxxp://fr.msn.com/
        .
        [HKLM\Software\Microsoft\Internet Explorer\Main]
        .
        AutoHide: yes
        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Delete_Temp_Files_On_Exit: yes
        Local Page: C:\Windows\System32\blank.htm
        Search bar: hxxp://search.msn.com/spbasic.htm
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start Page: hxxp://fr.msn.com/
        .
        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
        .
        Tabs: res://ieframe.dll/tabswelcome.htm
        Blank: res://mshtml.dll/blank.htm
        .
        ========================================
        .
        C:\Ad-Remover\Quarantine: 177 Fichier(s)
        C:\Ad-Remover\Backup: 14 Fichier(s)
        .
        C:\Ad-Report-CLEAN[1].txt - 5657 Octet(s)
        .
        Fin à: 16:18:15, 21/05/2010
        .
        ============== E.O.F - CLEAN[1] ==============
        0
        1. ▶ Telecharge UsbFix

          (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

          ▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

          ▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

          ▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

          ▶ Laisse travailler l outil.

          ▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

          Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

          ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

          Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

          Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
          0
          1. Un Grand merci pour ton aide

            ############################## | UsbFix V6.114 |

            User : MC (Administrateurs) # MC-PC
            Update on 17/05/2010 by El Desaparecido , C_XX & Chimay8
            Start at: 18:05:34 | 21/05/2010
            Website : http://pagesperso-orange.fr/NosTools/index.html
            Contact : FindyKill.Contact@gmail.com

            AMD Phenom(tm) II X4 925 Processor
            Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-bit) #
            Internet Explorer 8.0.7600.16385
            Windows Firewall Status : Enabled

            C:\ -> Disque fixe local # 1356,16 Go (296,71 Go free) [Boot] # NTFS
            D:\ -> Disque fixe local # 40 Go (30,71 Go free) [Recover] # NTFS
            E:\ -> Disque CD-ROM
            F:\ -> Disque amovible
            G:\ -> Disque amovible
            H:\ -> Disque amovible
            I:\ -> Disque fixe local # 931,51 Go (73,15 Go free) [LaCie] # NTFS
            K:\ -> Disque fixe local # 18,62 Go (18,45 Go free) [EXCHANGE] # FAT32
            L:\ -> Disque fixe local # 447,13 Go (328,81 Go free) [LaCie] # NTFS

            ################## | Elements infectieux |

            K:\autorun.inf
            K:\._autorun.inf
            L:\autorun.inf
            L:\._autorun.inf

            ################## | Registre |

            ################## | Mountpoints2 |

            ################## | Vaccin |

            ################## | ! Fin du rapport # UsbFix V6.114 ! |
            0
            1. Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

              ▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

              ▶ choisi l option 2 ( Suppression )

              ▶ Ton bureau disparaitra et le pc redémarrera .

              ▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

              ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

              ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

              ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

              ######### | Désinstallation | #########

              ▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

              ▶ Choisi l option Désinstaller ....
              0
              1. Un Grand merci pour ton aide

                ############################## | UsbFix V6.114 |

                User : MC (Administrateurs) # MC-PC
                Update on 17/05/2010 by El Desaparecido , C_XX & Chimay8
                Start at: 18:05:34 | 21/05/2010
                Website : http://pagesperso-orange.fr/NosTools/index.html
                Contact : FindyKill.Contact@gmail.com

                AMD Phenom(tm) II X4 925 Processor
                Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-bit) #
                Internet Explorer 8.0.7600.16385
                Windows Firewall Status : Enabled

                C:\ -> Disque fixe local # 1356,16 Go (296,71 Go free) [Boot] # NTFS
                D:\ -> Disque fixe local # 40 Go (30,71 Go free) [Recover] # NTFS
                E:\ -> Disque CD-ROM
                F:\ -> Disque amovible
                G:\ -> Disque amovible
                H:\ -> Disque amovible
                I:\ -> Disque fixe local # 931,51 Go (73,15 Go free) [LaCie] # NTFS
                K:\ -> Disque fixe local # 18,62 Go (18,45 Go free) [EXCHANGE] # FAT32
                L:\ -> Disque fixe local # 447,13 Go (328,81 Go free) [LaCie] # NTFS

                ################## | Elements infectieux |

                K:\autorun.inf
                K:\._autorun.inf
                L:\autorun.inf
                L:\._autorun.inf

                ################## | Registre |

                ################## | Mountpoints2 |

                ################## | Vaccin |

                ################## | ! Fin du rapport # UsbFix V6.114 ! |
                0
                1. tu m'as renvoyé un rapport de recherche.....
                  0
                  1. ############################## | UsbFix V6.114 |

                    User : MC (Administrateurs) # MC-PC
                    Update on 17/05/2010 by El Desaparecido , C_XX & Chimay8
                    Start at: 18:52:51 | 21/05/2010
                    Website : http://pagesperso-orange.fr/NosTools/index.html
                    Contact : FindyKill.Contact@gmail.com

                    AMD Phenom(tm) II X4 925 Processor
                    Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-bit) #
                    Internet Explorer 8.0.7600.16385
                    Windows Firewall Status : Enabled

                    C:\ -> Disque fixe local # 1356,16 Go (296,65 Go free) [Boot] # NTFS
                    D:\ -> Disque fixe local # 40 Go (30,71 Go free) [Recover] # NTFS
                    E:\ -> Disque CD-ROM
                    F:\ -> Disque amovible
                    G:\ -> Disque amovible
                    H:\ -> Disque amovible
                    I:\ -> Disque fixe local # 931,51 Go (73,15 Go free) [LaCie] # NTFS
                    K:\ -> Disque fixe local # 18,62 Go (18,45 Go free) [EXCHANGE] # FAT32
                    L:\ -> Disque fixe local # 447,13 Go (328,81 Go free) [LaCie] # NTFS

                    ################## | Elements infectieux |

                    Supprimé ! C:\$Recycle.Bin\S-1-5-21-3268666754-2314941829-79900472-1000
                    Supprimé ! D:\$Recycle.Bin\S-1-5-21-3268666754-2314941829-79900472-1000
                    Supprimé ! I:\$Recycle.Bin\S-1-5-21-3268666754-2314941829-79900472-1000
                    Supprimé ! I:\Recycler\S-1-5-21-1993962763-813497703-725345543-1003
                    Supprimé ! I:\Recycler\S-1-5-21-2129462337-3228631965-221108715-1006
                    Supprimé ! K:\autorun.inf
                    Supprimé ! K:\._autorun.inf
                    Supprimé ! L:\autorun.inf
                    Supprimé ! L:\._autorun.inf
                    Supprimé ! L:\$Recycle.Bin\S-1-5-21-1175258150-646986856-915168190-1000
                    Supprimé ! L:\$Recycle.Bin\S-1-5-21-3268666754-2314941829-79900472-1000

                    ################## | Registre |

                    ################## | Mountpoints2 |

                    ################## | Listing des fichiers présent |

                    [21/05/2010 16:18|--a------|5783] C:\Ad-Report-CLEAN[1].txt
                    [10/06/2009 23:42|--a------|24] C:\autoexec.bat
                    [24/04/2010 17:48|--a------|74] C:\CMLoader.log
                    [10/06/2009 23:42|--a------|10] C:\config.sys
                    [?|?|?] C:\hiberfil.sys
                    [11/02/2010 12:30|-rahs----|0] C:\IO.SYS
                    [11/02/2010 12:30|-rahs----|0] C:\MSDOS.SYS
                    [?|?|?] C:\pagefile.sys
                    [21/05/2010 18:55|--a------|2055] C:\UsbFix.txt
                    [16/03/2010 17:38|--a------|176] D:\PASS.RPT
                    [23/02/2010 16:35|--a------|63] D:\SWCONF.DAT
                    [12/02/2010 19:35|---------|126976] K:\LaCie.exe
                    [12/02/2010 19:35|---h-----|390] K:\LaCie.ini
                    [12/02/2010 19:36|---hs----|25214] K:\.VolumeIcon.ico
                    [12/02/2010 19:36|---hs----|29640] K:\.VolumeIcon.icns
                    [12/02/2010 20:36|---hs----|29018] L:\.VolumeIcon.icns
                    [12/02/2010 20:36|---hs----|25214] L:\.VolumeIcon.ico
                    [15/08/2005 10:28|--a------|70178847] L:\Briana banks - gang bang.mpeg
                    [12/09/2007 22:17|--a------|45268644] L:\JAIMEE~1.AVI
                    [27/12/2007 16:45|--a------|1924] L:\setup.log
                    [03/03/2004 07:58|--a------|171108404] L:\taxi4.avi
                    [28/04/2010 19:15|--ahs----|7680] L:\Thumbs.db

                    ################## | Vaccination |

                    # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                    # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                    # I:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                    # K:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                    # L:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

                    ################## | Upload |

                    Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_MC-PC.zip : https://www.ionos.fr/?affiliate_id=77097
                    Merci pour votre contribution .

                    ################## | ! Fin du rapport # UsbFix V6.114 ! |
                    0
                    1. Télécharge OTL de OLDTimer

                      enregistre le sur ton Bureau.

                      ▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

                      ▶ Coche les 2 cases Lop et Purity

                      ▶ Coche la case devant tous les utilisateurs

                      ▶ règle age du fichier sur "60 jours"

                      ▶ dans la moitié gauche , mets tout sur "tous"

                      ne modifie pas ceci :

                      "fichiers créés" et "fichiers Modifiés"


                      ▶Clic sur Analyse.

                      A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                      Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                      ▶▶▶ NE LE POSTE PAS SUR LE FORUM

                      Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                      ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                      ▶ Clique sur Ouvrir.

                      ▶ Clique sur "Cliquez ici pour déposer le fichier".

                      Un lien de cette forme :

                      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                      est ajouté dans la page.

                      ▶ Copie ce lien dans ta réponse.

                      ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
                      0
                      1. http://www.cijoint.fr/cjlink.php?file=cj201005/cijKPu19F1.txt

                        http://www.cijoint.fr/cjlink.php?file=cj201005/cijFV02ClB.txt
                        0
                        1. mets malwarebytes à jour et fais un scan complet puis poste le rapport
                          0
                          1. Examen en cours.
                            Aucun problème détecté jusqu'à présent?
                            0
                            1. bof 2/3 bricoles mais je prefere utiliser les outils qui extermineront plus facilement ^^
                              0
                              1. Malwarebytes' Anti-Malware 1.46
                                www.malwarebytes.org

                                Version de la base de données: 4079

                                Windows 6.1.7600
                                Internet Explorer 8.0.7600.16385

                                22/05/2010 00:38:22
                                mbam-log-2010-05-22 (00-38-22).txt

                                Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|K:\|L:\|)
                                Elément(s) analysé(s): 268816
                                Temps écoulé: 1 heure(s), 29 minute(s), 6 seconde(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 1

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                L:\films\programmes\Lightroom Keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
                                0
                                1. DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

                                  ▶ Télécharge List_Kill'em

                                  et enregistre le sur ton bureau

                                  double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

                                  Laisse coché :

                                  ♦ Executer Shortcut
                                  ♦ Executer List_Kill'em

                                  une fois terminée , clic sur "terminer" et le programme se lancera seul

                                  choisis l'option Search

                                  ▶ laisse travailler l'outil

                                  à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

                                  ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
                                  0
                                  1. ¤¤¤¤¤¤¤¤¤¤ List'em by g3n-h@ckm@n 2.0.0.4 ¤¤¤¤¤¤¤¤¤¤

                                    User : MC (Administrateurs)
                                    Update on 20/05/2010 by g3n-h@ckm@n ::::: 19.00
                                    Start at: 01:04:15 | 22/05/2010

                                    AMD Phenom(tm) II X4 925 Processor
                                    Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-bit) #
                                    Internet Explorer 8.0.7600.16385
                                    Windows Firewall Status : Enabled

                                    C:\ -> Disque fixe local | 1356,16 Go (296,6 Go free) [Boot] | NTFS
                                    D:\ -> Disque fixe local | 40 Go (30,71 Go free) [Recover] | NTFS
                                    E:\ -> Disque CD-ROM
                                    F:\ -> Disque amovible
                                    G:\ -> Disque amovible
                                    H:\ -> Disque amovible
                                    I:\ -> Disque fixe local | 931,51 Go (77,08 Go free) [LaCie] | NTFS
                                    K:\ -> Disque fixe local | 18,62 Go (18,45 Go free) [EXCHANGE] | FAT32
                                    L:\ -> Disque fixe local | 447,13 Go (349,4 Go free) [LaCie] | NTFS

                                    Boot: Normal
                                    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                                    C:\Windows\System32\smss.exe
                                    C:\Windows\system32\csrss.exe
                                    C:\Windows\system32\wininit.exe
                                    C:\Windows\system32\csrss.exe
                                    C:\Windows\system32\services.exe
                                    C:\Windows\system32\lsass.exe
                                    C:\Windows\system32\lsm.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\winlogon.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\atiesrxx.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Windows\System32\SvcHost.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\atieclxx.exe
                                    C:\Windows\System32\spoolsv.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
                                    C:\Windows\System32\SvcHost.exe
                                    C:\Windows\System32\SvcHost.exe
                                    C:\Program Files\BullGuard Ltd\BullGuard\BullGuardUpdate.exe
                                    C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE
                                    C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE
                                    C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
                                    c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
                                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
                                    C:\Windows\system32\SearchIndexer.exe
                                    C:\Windows\system32\WUDFHost.exe
                                    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
                                    C:\Windows\system32\taskhost.exe
                                    C:\Windows\system32\Dwm.exe
                                    C:\Windows\Explorer.EXE
                                    C:\Windows\System32\rundll32.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                                    C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
                                    C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
                                    C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\Program Files\BullGuard Ltd\BullGuard\BullGuard.exe
                                    C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
                                    C:\Program Files\Skype\Phone\Skype.exe
                                    C:\Program Files\Google\Google Talk\googletalk.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Program Files\Windows Media Player\wmpnetwk.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                                    C:\Program Files\iPod\bin\iPodService.exe
                                    C:\Windows\system32\DllHost.exe
                                    C:\Program Files\Skype\Plugin Manager\skypePM.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Program Files\Skype\Toolbars\Shared\SkypeNames2.exe
                                    C:\Windows\System32\svchost.exe
                                    c:\program files\logitech\logitech webcam software\lu\lulnchr.exe
                                    C:\program files\logitech\logitech webcam software\lu\LogitechUpdate.exe
                                    C:\Windows\system32\wuauclt.exe
                                    C:\Program Files\BullGuard Ltd\BullGuard\BullGuardScanner.exe
                                    C:\Windows\explorer.exe
                                    C:\Windows\system32\SearchProtocolHost.exe
                                    C:\Windows\system32\SearchFilterHost.exe
                                    C:\Program Files\List_Kill'em\List_Kill'em.exe
                                    C:\Windows\system32\cmd.exe
                                    C:\Windows\system32\conhost.exe
                                    C:\Windows\system32\wbem\wmiprvse.exe
                                    C:\Program Files\List_Kill'em\pv.exe

                                    ======================
                                    Keys "Run"
                                    ======================

                                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    Skype REG_SZ "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                    EPSON SX410 Series REG_SZ C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIFCE.EXE /FU "C:\Windows\TEMP\E_SCBEB.tmp" /EF "HKCU"
                                    googletalk REG_SZ "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    StartCCC REG_SZ "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                                    CLMLServer REG_SZ "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
                                    RtHDVCpl REG_SZ C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
                                    LogitechQuickCamRibbon REG_SZ "C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe" /hide
                                    QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                    iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
                                    BullGuard REG_SZ "C:\Program Files\BullGuard Ltd\BullGuard\BullGuard.exe" -boot

                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

                                    =====================
                                    Other Keys
                                    =====================

                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                                    ConsentPromptBehaviorAdmin REG_DWORD 0 (0x0)
                                    ConsentPromptBehaviorUser REG_DWORD 3 (0x3)
                                    EnableInstallerDetection REG_DWORD 1 (0x1)
                                    EnableLUA REG_DWORD 0 (0x0)
                                    EnableSecureUIAPaths REG_DWORD 1 (0x1)
                                    EnableUIADesktopToggle REG_DWORD 0 (0x0)
                                    EnableVirtualization REG_DWORD 1 (0x1)
                                    PromptOnSecureDesktop REG_DWORD 0 (0x0)
                                    ValidateAdminCodeSignatures REG_DWORD 0 (0x0)
                                    dontdisplaylastusername REG_DWORD 0 (0x0)
                                    legalnoticecaption REG_SZ
                                    legalnoticetext REG_SZ
                                    scforceoption REG_DWORD 0 (0x0)
                                    shutdownwithoutlogon REG_DWORD 1 (0x1)
                                    undockwithoutlogon REG_DWORD 1 (0x1)
                                    FilterAdministratorToken REG_DWORD 0 (0x0)

                                    ===============

                                    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                                    NoDriveTypeAutoRun REG_DWORD 255 (0xff)
                                    NoDriveAutoRun REG_DWORD 255 (0xff)
                                    HonorAutoRunSetting REG_DWORD 0 (0x0)

                                    ===============

                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                                    NoDriveAutoRun REG_DWORD 255 (0xff)
                                    NoDriveTypeAutoRun REG_DWORD 255 (0xff)
                                    HonorAutoRunSetting REG_DWORD 0 (0x0)

                                    ===============

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                    AppInit_DLLS REG_SZ BgGamingMonitor.dll

                                    ===============

                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                    ReportBootOk REG_SZ 1
                                    Shell REG_SZ explorer.exe
                                    PreCreateKnownFolders REG_SZ {A520A1A4-1780-4FF6-BD18-167343C5AF16}
                                    Userinit REG_SZ C:\Windows\system32\userinit.exe,
                                    VMApplet REG_SZ SystemPropertiesPerformance.exe /pagefile
                                    AutoRestartShell REG_DWORD 1 (0x1)
                                    Background REG_SZ 0 0 0
                                    CachedLogonsCount REG_SZ 10
                                    DebugServerCommand REG_SZ no
                                    ForceUnlockLogon REG_DWORD 0 (0x0)
                                    LegalNoticeCaption REG_SZ
                                    LegalNoticeText REG_SZ
                                    PasswordExpiryWarning REG_DWORD 5 (0x5)
                                    PowerdownAfterShutdown REG_SZ 0
                                    ShutdownWithoutLogon REG_SZ 0
                                    WinStationsDisabled REG_SZ 0
                                    DisableCAD REG_DWORD 1 (0x1)
                                    scremoveoption REG_SZ 0
                                    ShutdownFlags REG_DWORD 39 (0x27)
                                    allocatecdroms REG_SZ 0
                                    AutoAdminLogon REG_SZ 0
                                    DefaultUserName REG_SZ MC

                                    ===============

                                    ===============

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

                                    ===============

                                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

                                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

                                    ===============
                                    ActivX controls
                                    ===============

                                    ===============
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7C028AF8-F614-47B3-82DA-BA94E41B1089}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11CF-96B8-444553540000}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}]

                                    ==============
                                    BHO :
                                    ======

                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9421DD08-935F-4701-A9CA-22DF90AC4EA6}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{FC872B94-35E3-4B94-B028-184A2A1C7CCE}]

                                    ===
                                    DNS
                                    ===

                                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{87E121BD-A78B-42B1-B257-607EBC5E7D1D}: DhcpNameServer=192.168.1.1
                                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{87E121BD-A78B-42B1-B257-607EBC5E7D1D}: DhcpNameServer=192.168.1.1
                                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{87E121BD-A78B-42B1-B257-607EBC5E7D1D}: DhcpNameServer=192.168.1.1
                                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                                    ================
                                    Internet Explorer :
                                    ================

                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                    Start Page REG_SZ https://www.msn.com/fr-fr
                                    Local Page REG_SZ C:\Windows\System32\blank.htm
                                    Default_Search_URL REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Default_Page_URL REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                    Start Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Local Page REG_SZ C:\Windows\system32\blank.htm

                                    ========
                                    Services
                                    ========

                                    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

                                    Ndisuio : 0x3 ( OK = 3 )
                                    EapHost : 0x3 ( OK = 2 )
                                    Wlansvc : 0x2 ( OK = 2 )
                                    SharedAccess : 0x4 ( OK = 2 )
                                    windefend : 0x2 ( OK = 2 )
                                    wuauserv : 0x2 ( OK = 2 )
                                    wscsvc : 0x2 ( OK = 2 )

                                    ========
                                    Safemode
                                    ========

                                    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot : OK !!
                                    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal : OK !!
                                    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network : OK !!

                                    =========
                                    Atapi.sys
                                    =========

                                    C:\Windows\System32\drivers\atapi.sys :
                                    MD5 :: [338c86357871c167a96ab976519bf59e]
                                    SHA256 :: [f28cc534523d1701b0552f5d7e18e88369c4218bdb1f69110c3e31d395884ad6]

                                    C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_x86_neutral_f64b9c35a3a5be81\atapi.sys :
                                    MD5 :: [338c86357871c167a96ab976519bf59e]
                                    SHA256 :: [f28cc534523d1701b0552f5d7e18e88369c4218bdb1f69110c3e31d395884ad6]

                                    C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.1.7600.16385_none_dd0e7e3d82dd640d\atapi.sys :
                                    MD5 :: [338c86357871c167a96ab976519bf59e]
                                    SHA256 :: [f28cc534523d1701b0552f5d7e18e88369c4218bdb1f69110c3e31d395884ad6]

                                    Référence :
                                    ==========

                                    Win 2000_SP2 : ff953a8f08ca3f822127654375786bbe
                                    Win 2000_SP4 : 8c718aa8c77041b3285d55a0ce980867
                                    Win XP_32b : a64013e98426e1877cb653685c5c0009
                                    Win XP_SP2_32b : CDFE4411A69C224BD1D11B2DA92DAC51
                                    Win XP_SP3_32b : 9F3A2F5AA6875C72BF062C712CFA2674
                                    Vista_32b : e03e8c99d15d0381e02743c36afc7c6f
                                    Vista_SP1_32b : 2d9c903dc76a66813d350a562de40ed9
                                    Vista_SP2_32b : 1F05B78AB91C9075565A9D8A4B880BC4
                                    Vista_SP2_64b : 1898FAE8E07D97F2F6C2D5326C633FAC
                                    Windows 7_32b : 80C40F7FDFC376E4C5FEEC28B41C119E
                                    Windows 7_64b : 02062C0B390B7729EDC9E69C680A6F3C
                                    Windows 7_32b_Ultimate : 338c86357871c167a96ab976519bf59e

                                    =======
                                    Drive :
                                    =======

                                    D'fragmenteur de disque Microsoft
                                    Copyright (c) 2007 Microsoft Corp.

                                    Invocation de analyse sur Boot (C:)...

                                    L'op'ration a r'ussi.

                                    Post Defragmentation Report:

                                    Informations sur le volumeÿ:
                                    Taille du volume = 1,32 To
                                    Espace libre = 296,60 Go
                                    Quantit' totale d'espace fragment' = 0%
                                    Taille maximale d'espace libre = 90,29 Go

                                    Remarqueÿ: les fragments de fichier de plus de 64ÿMo ne sont pas inclus dans les statistiques de fragmentation.

                                    Il n'est pas n'cessaire de d'fragmenter ce volume.

                                    ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                                    Present !! : C:\ProgramData\LauncherAccess.dt
                                    Present !! : C:\ProgramData\LauncherAccess.dt
                                    Present !! : C:\ProgramData\LauncherAccess.dt
                                    Present !! : C:\ProgramData\LauncherAccess.dt
                                    Present !! : C:\Users\MC\AppData\Local\GDIPFONTCACHEV1.DAT

                                    ¤¤¤¤¤¤¤¤¤¤ Keys :

                                    Present !! : "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar"
                                    Present !! : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
                                    Present !! : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
                                    Present !! : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
                                    Present !! : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
                                    Present !! : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
                                    Present !! : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
                                    Present !! : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
                                    Present !! : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
                                    Present !! : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
                                    Present !! : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
                                    Present !! : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
                                    Present !! : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
                                    Present !! : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
                                    Present !! : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
                                    Present !! : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
                                    Present !! : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
                                    Present !! : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
                                    Present !! : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E

                                    ============

                                    catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                    Rootkit scan 2010-05-22 01:14:27
                                    Windows 6.1.7600 FAT NTAPI

                                    detected NTDLL code modification:
                                    ZwEnumerateKey 0 != 116, ZwQueryKey 0 != 244, ZwOpenKey 0 != 182, ZwClose 0 != 50, ZwEnumerateValueKey 0 != 119, ZwQueryValueKey 0 != 266, ZwOpenFile 0 != 179, ZwQueryDirectoryFile 0 != 223, ZwQuerySystemInformation 0 != 261Initialization error

                                    Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                                    device: opened successfully
                                    user: MBR read successfully
                                    called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys amdxata.sys storport.sys halmacpi.dll amdsata.sys
                                    kernel: MBR read successfully
                                    user & kernel MBR OK

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
                                    cval REG_DWORD 1 (0x1)

                                    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                                    End of scan : 1:14:28,08
                                    0
                                    1. ▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
                                      mais cette fois-ci :

                                      ▶ choisis l'Option Clean

                                      ton PC va redemarrer,

                                      laisse travailler l'outil.

                                      en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                                      ▶ colle le contenu dans ta reponse
                                      0
                                      1. ¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.0.0.4 ¤¤¤¤¤¤¤¤¤¤

                                        User : MC (Administrateurs)
                                        Update on 20/05/2010 by g3n-h@ckm@n ::::: 19.00
                                        Start at: 08:34:13 | 22/05/2010

                                        AMD Phenom(tm) II X4 925 Processor
                                        Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-bit) #
                                        Internet Explorer 8.0.7600.16385
                                        Windows Firewall Status : Enabled

                                        C:\ -> Disque fixe local | 1356,16 Go (296,62 Go free) [Boot] | NTFS
                                        D:\ -> Disque fixe local | 40 Go (30,71 Go free) [Recover] | NTFS
                                        E:\ -> Disque CD-ROM
                                        F:\ -> Disque amovible
                                        G:\ -> Disque amovible
                                        H:\ -> Disque amovible
                                        I:\ -> Disque fixe local | 931,51 Go (77,08 Go free) [LaCie] | NTFS
                                        K:\ -> Disque fixe local | 18,62 Go (18,45 Go free) [EXCHANGE] | FAT32
                                        L:\ -> Disque fixe local | 447,13 Go (349,4 Go free) [LaCie] | NTFS

                                        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                                        C:\Windows\System32\smss.exe
                                        C:\Windows\system32\csrss.exe
                                        C:\Windows\system32\wininit.exe
                                        C:\Windows\system32\csrss.exe
                                        C:\Windows\system32\services.exe
                                        C:\Windows\system32\lsass.exe
                                        C:\Windows\system32\lsm.exe
                                        C:\Windows\system32\svchost.exe
                                        C:\Windows\system32\svchost.exe
                                        C:\Windows\system32\atiesrxx.exe
                                        C:\Windows\system32\winlogon.exe
                                        C:\Windows\System32\svchost.exe
                                        C:\Windows\System32\SvcHost.exe
                                        C:\Windows\System32\svchost.exe
                                        C:\Windows\system32\svchost.exe
                                        C:\Windows\system32\svchost.exe
                                        C:\Windows\system32\svchost.exe
                                        C:\Windows\system32\atieclxx.exe
                                        C:\Windows\System32\spoolsv.exe
                                        C:\Windows\system32\svchost.exe
                                        C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
                                        C:\Windows\System32\SvcHost.exe
                                        C:\Windows\System32\SvcHost.exe
                                        C:\Program Files\BullGuard Ltd\BullGuard\BullGuardUpdate.exe
                                        C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE
                                        C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE
                                        C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
                                        c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
                                        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                        c:\program files\bullguard ltd\bullguard\BgWsc.exe
                                        C:\Windows\system32\svchost.exe
                                        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
                                        C:\Windows\system32\conhost.exe
                                        C:\Windows\system32\SearchIndexer.exe
                                        C:\Windows\system32\WUDFHost.exe
                                        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
                                        C:\Windows\system32\taskhost.exe
                                        C:\Windows\system32\SearchProtocolHost.exe
                                        C:\Windows\system32\Dwm.exe
                                        C:\Windows\system32\SearchFilterHost.exe
                                        C:\Windows\Explorer.EXE
                                        C:\Windows\system32\runonce.exe
                                        C:\Windows\system32\cmd.exe
                                        C:\Windows\system32\conhost.exe
                                        C:\Windows\system32\wbem\wmiprvse.exe
                                        C:\Windows\System32\rundll32.exe
                                        C:\Program Files\List_Kill'em\pv.exe

                                        ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                                        Quarantined & Deleted !! : C:\ProgramData\LauncherAccess.dt

                                        Quarantined & Deleted !! : C:\Windows\Temp\SEPD4B.tmp
                                        Quarantined & Deleted !! : C:\Users\MC\AppData\Local\GDIPFONTCACHEV1.DAT
                                        Quarantined & Deleted !! : C:\Users\MC\LOCAL Settings\Temp\catchme.dll
                                        Deleted !! : C:\$Recycle.bin\S-1-5-21-3268666754-2314941829-79900472-1000\$IECGMIE.lnk
                                        Deleted !! : C:\$Recycle.bin\S-1-5-21-3268666754-2314941829-79900472-1000\$RECGMIE.lnk

                                        =======
                                        Hosts :
                                        =======

                                        127.0.0.1 localhost

                                        ========
                                        Registry
                                        ========

                                        Deleted : "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar"
                                        Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
                                        Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
                                        Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
                                        Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
                                        Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
                                        Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
                                        Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
                                        Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
                                        Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
                                        Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
                                        Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
                                        Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
                                        Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
                                        Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
                                        Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
                                        Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
                                        Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
                                        Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
                                        =================
                                        Internet Explorer
                                        =================

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                        Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
                                        Local Page REG_SZ C:\WINDOWS\system32\blank.htm
                                        Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
                                        Search Page REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

                                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                        Start Page REG_SZ https://www.google.com/?gws_rd=ssl
                                        Local Page REG_SZ C:\WINDOWS\system32\blank.htm
                                        Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                                        ===============
                                        Security Center
                                        ===============

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
                                        cval REG_DWORD 1 (0x1)
                                        FirstRunDisabled REG_DWORD 1 (0x1)
                                        AntiVirusDisableNotify REG_DWORD 0 (0x0)
                                        FirewallDisableNotify REG_DWORD 0 (0x0)
                                        UpdatesDisableNotify REG_DWORD 0 (0x0)
                                        AntiVirusOverride REG_DWORD 1 (0x1)
                                        FirewallOverride REG_DWORD 1 (0x1)

                                        ========
                                        Services
                                        =========

                                        Ndisuio : Start = 3
                                        EapHost : Start = 2
                                        Wlansvc : Start = 2
                                        SharedAccess : Start = 2
                                        windefend : Start = 2
                                        wuauserv : Start = 2
                                        wscsvc : Start = 2

                                        ============
                                        Disk Cleaned
                                        anti-ver blaster : OK
                                        Prefetch cleaned
                                        ================

                                        Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                                        device: opened successfully
                                        user: MBR read successfully
                                        kernel: MBR read successfully
                                        user & kernel MBR OK
                                        0
                                        • 1
                                        • 2