Virus indetecté mais pc lent

Résolu
Bonjour,


Depuis hier dans la journée mon pc est devenu très lent. Le chargement des vidéo bug, je ne peux plus ouvrir mes documents office et une sorte de barre de téléchargement verte s'est installé sur mes fenêtres de bureau...
Ces incidents correspondent à peu près avec l'arrivée de mon disque dur externe, qui est pourtant neuf et qui n'a jamais été sur un autre pc. Il est vrai que lorsqu'il n'est pas relié au pc, ce dernier fonctionne plus rapidement, mais maintenant, il commence à être lent la majorité du temps.
Mon problème est que j'ai beau faire des analyses sur analyses, varier les programmes pour le faire, aucun virus n'est détecté.
J'ai en main des rapports de scan mais je ne sais pas les déchiffrer.
Quelqu' un pourrait il m'aider s'il vous plait ? je précise que j'ai windows 7.

merci d'avance !!!!
:)

37 réponses

Résumé de la discussion

Le problème décrit est un ralentissement sous Windows 7 avec Firefox 3.6.15, des vidéos qui se bloquent et des documents Office inaccessibles, accompagné d’une barre verte de téléchargement, liée au disque dur externe. Des conseils préconisent d’analyser les rapports et d’employer un outil de nettoyage pour isoler et éliminer les éléments indésirables qui ralentissent le système, potentiellement actifs. En pratique, l’échange de messages mentionne l’utilisation de ComboFix et l’inspection des programmes et des entrées de démarrage pour nettoyer le poste sous Windows 7. Des éléments du registre, des fichiers temporaires et des composants liés à des logiciels comme iTunes, Nokia PC Suite, et Flash peuvent figurer dans les éléments suspectés et nécessiter une intervention.

Bobot (l’IA à votre service)
  1. ce quoi comme disque dur externe car certain des que tu ouvre un truc il l'enregistre en externe
    1. Bonjour,

      1/
      - Télécharge UsbFix

      (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une

      alerte, ignore la et désactive l'antivirus temporairement.

      - Branche tes sources de données externes à ton PC (clé USB, disque dur externe,

      etc...) sans les ouvrir

      - Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

      :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

      automatiquement

      -Clique sur "Recherche"

      - Laisse travailler l'outil

      - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

      sauvegardé a la racine du disque dur)

      Aide en images : "Recherche"

      2/
      ? Télécharges ZHPDiag ( de Nicolas Coolman ). ==> outil de diagnostique

      ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page

      /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'administrateur /!\

      ? Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

      ? Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

      ? Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

      ? Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

      ? Rends toi sur pjjoint.malekal.com

      ? Cliques sur " Parcourir "

      ? Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

      ? Clique ensuite sur "envoyer le fichier " et copie/colle le lien dans ton prochain message

      @+

      H.F. : Fish66
      1. ########################## | UsbFix 7.042 | [Recherche]

        Utilisateur: abhi (Administrateur) # ABHILASHA [TOSHIBA Satellite A500D]
        Mis à jour le 14/03/2011 par TeamXscript
        Lancé à 13:09:17 | 17/03/2011
        Site Web: http://www.teamxscript.org
        Submit your sample: http://www.teamxscript.org/Upload.php
        Contact: TeamXscript.ElDesaparecido@gmail.com

        CPU: AMD Turion(tm) II Dual-Core Mobile M500
        CPU 2: AMD Turion(tm) II Dual-Core Mobile M500
        Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
        Internet Explorer 8.0.7600.16385

        Pare-feu Windows: Activé
        RAM -> 4094 Mo
        C:\ (%systemdrive%) -> Disque fixe # 233 Go (177 Go libre(s) - 76%) [WINDOWS] # NTFS
        D:\ -> Disque fixe # 232 Go (183 Go libre(s) - 79%) [Data] # NTFS
        E:\ -> CD-ROM
        G:\ -> Disque fixe # 932 Go (707 Go libre(s) - 76%) [Princesse Abhilasha ] # NTFS

        ################## | Éléments infectieux |

        Présent! E:\autorun.inf

        ################## | Registre |

        Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

        ################## | Mountpoints2 |

        HKCU\.\.\.\.\Explorer\MountPoints2\{ac0f2b11-cd04-11de-bd92-806e6f6e6963}
        Shell\AutoRun\Command = E:\5220XpressMusic.exe

        ################## | Vaccin |

        C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
        D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
        E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

        ################## | E.O.F |
    2. Salut,

      1/

      - Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

      :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

      automatiquement

      -Clique sur "Nettoyer"

      - Laisse travailler l'outil

      - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

      sauvegardé a la racine du disque dur)

      2/ Télécharge AD-Remover sur ton Bureau.
      http://www.teamxscript.org/adremoverTelechargement.html

      /!\ Ferme toutes applications en cours /!\

      - Double-clique sur l'icône Ad-remover située sur ton Bureau(exécuter en tant qu'administrateur pour vista et seven).
      - Sur la page, clique sur le bouton « Nettoyer »
      - Confirme lancement du scan
      - Laisse travailler l'outil.
      - Poste le rapport qui apparaît à la fin.

      (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

      (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

      J'attend les deux rapports

      @+

      1. Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
        Fichier d'export Registre :
        Run by abhi at 17/03/2011 16:18:05
        Windows 7 Home Premium Edition, 64-bit (Build 7600)
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
        Contact : nicolascoolman@yahoo.fr

        ========== Logiciel(s) ==========
        O63 - Logiciel: UsbFix By TeamXscript - (.TeamXscript.) [HKLM] -- Usbfix => Logiciel déjà supprimé
        O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 => Logiciel déjà supprimé

        ========== Récapitulatif ==========
        2 : Logiciel(s)

        End of the scan
        1. Ceci est le rapport de AD !!
          Vraiment merci mille fois pour ton aide, franchement, j'ai déjà connu la perte d'un disque dur, je ne veux même pas revivre cette terrible épreuve (5 ans après, je ne m'en remet toujours pas) ^^
          En tout cas, mon pc a l'air d'être un peu poplus réactif qu'hier et ca, merciiiiiii !!!!

          ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 01/03/11
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 16:24:36 le 17/03/2011, Mode normal

          Microsoft Windows 7 Édition Familiale Premium (X64)
          abhi@ABHILASHA (TOSHIBA Satellite A500D)

          ============== ACTION(S) ==============

          (!) -- Fichiers temporaires supprimés.

          ============== SCAN ADDITIONNEL ==============

          **** Mozilla Firefox Version [3.6.15 (fr)] ****

          HKLM_MozillaPlugins\@canalplus.fr/Assistants VOD,version=1.0.0.0 (x)
          HKLM_Extensions|FFToolbar@bitdefender.com - C:\Program Files\BitDefender\BitDefender 2010\bdaphffext\

          -- C:\Users\abhi\AppData\Roaming\Mozilla\FireFox\Profiles\7914i4k7.default --
          Extensions\DTToolbar@toolbarnet.com (?)
          Extensions\foxyproxy@eric.h.jung (?)
          Extensions\illimitux@illimitux.net (Illimitux)
          Extensions\piclens@cooliris.com (?)
          Extensions\staged-xpis (?)
          Extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (uTorrentBar_FR Community Toolbar)
          Extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} (Softonic France Toolbar)
          Extensions\{AA994882-F391-4d2e-806F-8908DA4814ED} (kikin plugin)
          Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781} (Greasemonkey)
          Prefs.js - browser.download.lastDir, C:\\Users\\abhi\\Pictures
          Prefs.js - browser.startup.homepage, hxxp://www.google.com
          Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.15

          ========================================

          **** Internet Explorer Version [8.0.7600.16385] ****

          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
          HKCU_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Start Page - hxxp://fr.msn.com/
          HKCU_URLSearchHooks|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (x)
          HKCU_URLSearchHooks|{364d4e0c-543f-4b85-abe3-19551139da4f} - "Softonic France Toolbar" (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
          HKLM_URLSearchHooks|{364d4e0c-543f-4b85-abe3-19551139da4f} - "Softonic France Toolbar" (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
          HKCU_SearchScopes\{2B7B7EFC-C234-4532-822B-A8D74D7EF7EB} - "Durable.com" (hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=...)
          HKCU_SearchScopes\{ED9C1BCF-F470-458F-855A-4D5CC4862F71} - "eBay" (hxxp://rover.ebay.com/rover/1/709-44555-9400-8/4?satitle={searchTerms})
          HKCU_Toolbar\WebBrowser|{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} (x)
          HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
          HKCU_Toolbar\WebBrowser|{364D4E0C-543F-4B85-ABE3-19551139DA4F} (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
          HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} ("C:\Program Files\BitDefender\BitDefender 2010\Antispam32\IEToolbar.dll") (x)
          HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll)
          HKLM_Toolbar|{364d4e0c-543f-4b85-abe3-19551139da4f} (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
          HKCU_ElevationPolicy\{8F8BAD52-D4D2-4669-9E8E-A7AAE8393056} - C:\Program Files (x86)\kikin\KikinBroker.exe (kikin)
          HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
          HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
          HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
          HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
          HKLM_Extensions\{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - "?" (?)
          BHO\{364d4e0c-543f-4b85-abe3-19551139da4f} - "Softonic France Toolbar" (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
          BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
          BHO\{E601996F-E400-41CA-804B-CD6373A7EEE2} - "kikin Plugin" (C:\Program Files (x86)\kikin\ie_kikin.dll)

          ========================================

          C:\Program Files (x86)\Ad-Remover\Quarantine: 73 Fichier(s)
          C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 17/03/2011 16:20:32 (6577 Octet(s))
          C:\Ad-Report-CLEAN[2].txt - 17/03/2011 16:25:56 (4765 Octet(s))

          Fin à: 16:26:57, 17/03/2011

          ============== E.O.F ==============
          1. Salut,

            Qu'est ce que tu as fait ?

            J'ai demandé de passer USBFix et AD-Remover mode suppression ?

            C'est pas encore terminé, ton PC est infecté: tu as des adwares, infection disque

            amovible, ....

            J'attend ta réponse

            @+

            1. Bah tous les trucs mis en quarantaine j'lai ai supprimé pour ZHP
              Quand à Ad remover, bah mon pc s'est éteint rallumé, j'tai posté mon rapport mais j'ai rien fait depuis.
              Jc pas si t'as vu mais j'ai mis un lien avec mon rapport d'un autre scan que j'ai envoyé par internet.
              En fait, j'ai fais tout ce que tu m'a dit.
              1. Re,

                Bon on continue,

                1/

                Télécharge Malwarebytes

                Enregistres le sur le bureau
                . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                . Une fois la mise à jour terminé
                . Rend-toi dans l'onglet, Recherche
                . Sélectionnes Exécuter un examen complet (examen assez long)
                . Cliques sur Rechercher
                . Le scan démarre.
                . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                . Cliques sur Ok pour poursuivre.
                . Si des malwares ont été détectés, clique sur Afficher les résultats
                . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                . Rends toi dans l'onglet rapport/log
                . Tu cliques dessus pour l'afficher, une fois affiché
                . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                . tu cliques droit dans le cadre de la reponse et coller

                Si tu as besoin d'aide regarde ces tutoriels :
                Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

                2/ Fait un deuxième rapport ZHPDiag comme précédemment.

                3/stp, ne supprime rien, on va s'occuper de tout :)

                J'attend les deux rapports

                @+

                1. malware s'est bloqué en plein milieu de l'analyse, il ne répond plus...j'fais quoi ?
                  1. 1/
                    Dans ce cas tenter le scan de Malwarebyte en mode sans échec avec prise en charge du réseau .

                    Mode sans échec:
                    Pour cela juste aprés le démarrage et à la fin du chargement du BIOS, commencez à tapoter la touche F8 de votre clavier (ou F5 si F8 ne fonctionne pas). Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaisse. Si vous commencez à tapoter la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "Erreur clavier". Pour résoudre ce problème, redémarrez l'ordinateur et réessayez de nouveau.

                    2/
                    rapport ZHPDiag à ne pas oublier

                    @+
                    1. J'attend les 2 rapports pour demain..
                      Bonne nuit :)
                  2. Qu'est ce que tu as fait pour malwarebytes ?

                    Pour Pour ZHPDiag:

                    Rends toi sur http://pjjoint.malekal.com/

                    ? Cliques sur " Parcourir "

                    ? Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

                    ? Clique ensuite sur "envoyer le fichier " et copie/colle le lien dans ton prochain message

                    A demain
                    1. Bonjour,

                      1/ Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                      M3 - MFPP: Plugins - [abhi] -- C:\Users\abhi\AppData\Roaming\Mozilla\Firefox\Profiles\7914i4k7.default\searchplugins\daemon-search.xml
                      M2 - MFEP: prefs.js [abhi - 7914i4k7.default\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}] [] uTorrentBar_FR Community Toolbar v3.2.5.2 (.Conduit Ltd..)
                      M2 - MFEP: prefs.js [abhi - 7914i4k7.default\{364d4e0c-543f-4b85-abe3-19551139da4f}] [] Softonic France Toolbar v2.4.0.4 (.Conduit Ltd..)
                      R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} Clé orpheline
                      R3 - URLSearchHook: Softonic France Toolbar [64Bits] - {364d4e0c-543f-4b85-abe3-19551139da4f} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 0, 6) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll
                      O3 - Toolbar: DAEMON Tools Toolbar [64Bits] - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll
                      O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
                      O42 - Logiciel: Softonic_France Toolbar - (.Pas de propriétaire.) [HKLM][64Bits] -- Softonic_France Toolbar
                      [HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
                      [HKLM\Software\BrowserChoice]
                      O43 - CFD: 31/12/2009 - 10:52:48 - [1656] ----D- C:\ProgramData\Partner
                      O43 - CFD: 16/03/2011 - 22:15:18 - [619] ----D- C:\Program Files (x86)\DAEMON Tools Toolbar
                      O87 - FAEL: "{E1096F77-49C8-4402-88CD-B51CA6F9D5C2}" |In - Private - P6 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
                      O87 - FAEL: "{6410DB54-F069-48DF-BD5B-3D06B78D860E}" |In - Private - P17 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
                      O87 - FAEL: "{B703B293-8429-4164-95A9-8EDF3960D0E8}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
                      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
                      O87 - FAEL: "{28B66E8D-B142-431F-84E4-7241F700F46F}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe


                      Puis Lance ZHPFix depuis le raccourci du bureau .

                      * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                      * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                      Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

                      Copie/Colle le rapport à l'écran dans ton prochain message

                      2/ Puisque tu as désintallé tout seul le Logiciel USBFix et son rapport, stp fait

                      ceci de nouveau:

                      - Télécharge UsbFix

                      (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une

                      alerte, ignore la et désactive l'antivirus temporairement.

                      - Branche tes sources de données externes à ton PC (clé USB, disque dur externe,

                      etc...) sans les ouvrir

                      - Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

                      :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

                      automatiquement

                      -Clique sur "Recherche"

                      - Laisse travailler l'outil

                      - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

                      sauvegardé a la racine du disque dur)

                      3/ Télécharges ComboFix à partir d'un de ces liens :

                      http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                      https://forospyware.com
                      http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

                      Et important, enregistre le sur le bureau.

                      Avant d'utiliser ComboFix :

                      *********************ATTENTION***********************

                      ? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                      ? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
                      la protection en temps réel de ton Antivirus et de tes Antispywares,
                      qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                      Une fois fait, sur ton bureau double clique sur Combofix.exe.

                      - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                      /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                      - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                      - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
                      est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                      ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
                      avant de te reconnecter à internet.

                      ? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                      En tout, j'attend donc trois rapports

                      A bientôt

                      H.F. : Fish66
                      1. Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
                        Fichier d'export Registre : C:\ZHPExportRegistry-18-03-2011-16-38-02.txt
                        Run by abhi at 18/03/2011 16:38:02
                        Windows 7 Home Premium Edition, 64-bit (Build 7600)
                        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                        Contact : nicolascoolman@yahoo.fr

                        ========== Clé(s) du Registre ==========
                        [HKEY_CURRENT_USER\SOFTWARE\Classes\Wow6432Node\CLSID\{364d4e0c-543f-4b85-abe3-19551139da4f}] => Clé supprimée avec succès
                        [HKCR\CLSID\{364d4e0c-543f-4b85-abe3-19551139da4f}] => Clé supprimée avec succès
                        O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
                        HKCU\Software\AppDataLow\Software\uTorrentBar_FR => Clé supprimée avec succès
                        HKLM\Software\BrowserChoice => Clé non supprimée

                        ========== Valeur(s) du Registre ==========
                        R3 - URLSearchHook: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} Clé orpheline => Valeur supprimée avec succès
                        R3 - URLSearchHook: Softonic France Toolbar - {364d4e0c-543f-4b85-abe3-19551139da4f} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 0, 6) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll => Valeur supprimée avec succès
                        O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll => Valeur supprimée avec succès
                        {E1096F77-49C8-4402-88CD-B51CA6F9D5C2} => Valeur supprimée avec succès
                        {6410DB54-F069-48DF-BD5B-3D06B78D860E} => Valeur supprimée avec succès
                        {B703B293-8429-4164-95A9-8EDF3960D0E8} => Valeur supprimée avec succès
                        {28B66E8D-B142-431F-84E4-7241F700F46F} => Valeur supprimée avec succès

                        ========== Elément(s) de donnée du Registre ==========
                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => Donnée supprimée avec succès

                        ========== Dossier(s) ==========
                        C:\Documents and Settings\abhi\Application Data\Mozilla\Firefox\Profiles\7914i4k7.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} => Supprimé et mis en quarantaine
                        C:\Documents and Settings\abhi\Application Data\Mozilla\Firefox\Profiles\7914i4k7.default\extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} => Supprimé et mis en quarantaine
                        C:\ProgramData\Partner => Supprimé et mis en quarantaine
                        C:\Program Files (x86)\DAEMON Tools Toolbar => Supprimé et mis en quarantaine

                        ========== Fichier(s) ==========
                        c:\users\abhi\appdata\roaming\mozilla\firefox\profiles\7914i4k7.default\searchplugins\daemon-search.xml => Supprimé et mis en quarantaine
                        c:\program files (x86)\softonic_france\tbsoft.dll => Supprimé et mis en quarantaine

                        ========== Logiciel(s) ==========
                        O42 - Logiciel: Softonic_France Toolbar - (.Pas de propriétaire.) [HKLM][64Bits] -- Softonic_France Toolbar => Logiciel déjà supprimé

                        ========== Récapitulatif ==========
                        5 : Clé(s) du Registre
                        7 : Valeur(s) du Registre
                        1 : Elément(s) de donnée du Registre
                        4 : Dossier(s)
                        2 : Fichier(s)
                        1 : Logiciel(s)

                        End of the scan
                        1. par contre l'antimalware refuse de marcher. Il s'arrête en pleine progression et ne répond plus, je n'ai pas réussi à parvenir au menu mode sdans echec. A chaque fois, il charge normalement les drivers, il se met en config du mode sans échec mais au moment ou je dois arriver au bureau, il fait un écran noir de 1 sec et s'allume en mode normal...
                          J'ai donc pas de rapport à te fournir sur ce scan.... dsl
                          1. ############################# | UsbFix 7.042 | [Recherche]

                            Utilisateur: abhi (Administrateur) # ABHILASHA [TOSHIBA Satellite A500D]
                            Mis à jour le 14/03/2011 par TeamXscript
                            Lancé à 17:45:01 | 18/03/2011
                            Site Web: http://www.teamxscript.org
                            Submit your sample: http://www.teamxscript.org/Upload.php
                            Contact: TeamXscript.ElDesaparecido@gmail.com

                            CPU: AMD Turion(tm) II Dual-Core Mobile M500
                            CPU 2: AMD Turion(tm) II Dual-Core Mobile M500
                            Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
                            Internet Explorer 8.0.7600.16385

                            Pare-feu Windows: Activé
                            RAM -> 4094 Mo
                            C:\ (%systemdrive%) -> Disque fixe # 233 Go (186 Go libre(s) - 80%) [WINDOWS] # NTFS
                            D:\ -> Disque fixe # 232 Go (183 Go libre(s) - 79%) [Data] # NTFS
                            E:\ -> CD-ROM
                            G:\ -> Disque fixe # 932 Go (710 Go libre(s) - 76%) [Princesse Abhilasha ] # NTFS

                            ################## | Éléments infectieux |

                            Présent! E:\autorun.inf

                            ################## | Registre |

                            Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
                            Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
                            Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

                            ################## | Mountpoints2 |

                            ################## | Vaccin |

                            C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                            D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                            E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

                            ################## | E.O.F |
                            1. - Branche tes sources de données externes à ton PC (clé USB, disque dur externe,

                              etc...) sans les ouvrir

                              - Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

                              :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

                              automatiquement

                              -Clique sur "Nettoyer"

                              - Laisse travailler l'outil

                              - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

                              sauvegardé a la racine du disque dur)

                              1. Salut,

                                1) * Télécharge sur le bureau RogueKiller (par tigzy)
                                https://www.luanagames.com/index.fr.html

                                *( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

                                * Quitte tous tes programmes en cours
                                * Lance RogueKiller.exe.
                                * Lorsque demandé, tape 1 et valide
                                * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
                                * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

                                J'attend les rapports (RKreport, usbfix et combofix), tu peux envoyer un par un

                                @+
                                1. Bonjour,

                                  Je ne suis pas une pro en informatique, mais essaie "Malwarebit's Anti-malwarre" il détectera tout tes virus, y compris les espions.

                                  Bonne soirée.
                                  1. Contributeur sécurité
                                    Merci de ne pas interférer dans les désinfections
                                  2. ############################## | UsbFix 7.042 | [Suppression]

                                    Utilisateur: abhi (Administrateur) # ABHILASHA [TOSHIBA Satellite A500D]
                                    Mis à jour le 14/03/2011 par TeamXscript
                                    Lancé à 22:05:48 | 21/03/2011
                                    Site Web: http://www.teamxscript.org
                                    Submit your sample: http://www.teamxscript.org/Upload.php
                                    Contact: TeamXscript.ElDesaparecido@gmail.com

                                    CPU: AMD Turion(tm) II Dual-Core Mobile M500
                                    CPU 2: AMD Turion(tm) II Dual-Core Mobile M500
                                    Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
                                    Internet Explorer 8.0.7600.16385

                                    Pare-feu Windows: Activé
                                    RAM -> 4094 Mo
                                    C:\ (%systemdrive%) -> Disque fixe # 233 Go (185 Go libre(s) - 79%) [WINDOWS] # NTFS
                                    D:\ -> Disque fixe # 232 Go (183 Go libre(s) - 79%) [Data] # NTFS
                                    E:\ -> CD-ROM
                                    G:\ -> Disque fixe # 932 Go (710 Go libre(s) - 76%) [Princesse Abhilasha ] # NTFS

                                    ################## | Éléments infectieux |

                                    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2045329594-2995996099-3493729180-1000
                                    Supprimé! D:\$RECYCLE.BIN\S-1-5-20
                                    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2045329594-2995996099-3493729180-1000
                                    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2045329594-2995996099-3493729180-500
                                    Supprimé! G:\$RECYCLE.BIN\S-1-5-20
                                    Supprimé! G:\$RECYCLE.BIN\S-1-5-21-2045329594-2995996099-3493729180-1000
                                    Supprimé! G:\$RECYCLE.BIN\S-1-5-21-2482609139-3880391677-3701628462-1000
                                    Non supprimé ! E:\autorun.inf

                                    ################## | Registre |

                                    Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
                                    Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
                                    Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

                                    ################## | Mountpoints2 |

                                    ################## | Listing |

                                    [21/03/2011 - 22:07:53 | D ] C:\$RECYCLE.BIN
                                    [22/10/2009 - 10:21:52 | D ] C:\1033
                                    [17/03/2011 - 16:21:42 | N | 6577] C:\Ad-Report-CLEAN[1].txt
                                    [17/03/2011 - 16:26:58 | N | 4904] C:\Ad-Report-CLEAN[2].txt
                                    [21/03/2011 - 22:05:25 | RASHD ] C:\Autorun.inf
                                    [08/03/2011 - 11:00:07 | N | 76310] C:\bdlog.txt
                                    [18/03/2011 - 17:21:03 | N | 19011] C:\ComboFix.txt
                                    [14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
                                    [07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
                                    [07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
                                    [07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
                                    [07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
                                    [07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
                                    [07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
                                    [07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
                                    [07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
                                    [07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
                                    [07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
                                    [21/03/2011 - 16:21:19 | ASH | 3219935232] C:\hiberfil.sys
                                    [07/11/2007 - 08:00:40 | N | 843] C:\install.ini
                                    [07/11/2007 - 08:44:20 | N | 75280] C:\install.res.1028.dll
                                    [07/11/2007 - 08:44:20 | N | 95248] C:\install.res.1031.dll
                                    [07/11/2007 - 08:44:20 | N | 90128] C:\install.res.1033.dll
                                    [07/11/2007 - 08:44:20 | N | 96272] C:\install.res.1036.dll
                                    [07/11/2007 - 08:44:20 | N | 94224] C:\install.res.1040.dll
                                    [07/11/2007 - 08:44:20 | N | 80400] C:\install.res.1041.dll
                                    [07/11/2007 - 08:44:20 | N | 78864] C:\install.res.1042.dll
                                    [07/11/2007 - 08:44:20 | N | 74768] C:\install.res.2052.dll
                                    [07/11/2007 - 08:44:20 | N | 95248] C:\install.res.3082.dll
                                    [21/03/2011 - 16:21:23 | ASH | 4293246976] C:\pagefile.sys
                                    [14/07/2009 - 04:20:08 | D ] C:\PerfLogs
                                    [17/03/2011 - 13:37:21 | N | 512] C:\PhysicalDisk0_MBR.bin
                                    [17/03/2011 - 00:11:02 | D ] C:\Program Files
                                    [18/03/2011 - 16:38:01 | D ] C:\Program Files (x86)
                                    [18/03/2011 - 17:16:28 | D ] C:\ProgramData
                                    [18/03/2011 - 17:21:06 | D ] C:\Qoobox
                                    [09/11/2009 - 09:00:06 | N | 3133] C:\RHDSetup.log
                                    [26/10/2009 - 09:12:06 | N | 123] C:\SWSTAMP.TXT
                                    [20/03/2011 - 20:56:20 | SHD ] C:\System Volume Information
                                    [16/09/2010 - 11:52:19 | D ] C:\Temp
                                    [09/12/2009 - 10:16:33 | D ] C:\Toshiba
                                    [21/03/2011 - 22:07:53 | D ] C:\UsbFix
                                    [21/03/2011 - 22:05:52 | A | 4036] C:\UsbFix.txt
                                    [14/02/2011 - 21:28:27 | D ] C:\Users
                                    [07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
                                    [07/11/2007 - 08:50:40 | N | 1927956] C:\VC_RED.cab
                                    [07/11/2007 - 08:53:12 | N | 242176] C:\VC_RED.MSI
                                    [18/03/2011 - 17:17:28 | D ] C:\Windows
                                    [22/10/2009 - 10:20:10 | D ] C:\Works
                                    [18/03/2011 - 16:38:02 | N | 702558] C:\ZHPExportRegistry-18-03-2011-16-38-02.txt
                                    [21/03/2011 - 22:07:53 | D ] D:\$RECYCLE.BIN
                                    [21/03/2011 - 22:05:27 | RASHD ] D:\Autorun.inf
                                    [07/11/2007 - 08:00:40 | N | 17734] D:\eula.1028.txt
                                    [07/11/2007 - 08:00:40 | N | 17734] D:\eula.1031.txt
                                    [07/11/2007 - 08:00:40 | N | 10134] D:\eula.1033.txt
                                    [07/11/2007 - 08:00:40 | N | 17734] D:\eula.1036.txt
                                    [07/11/2007 - 08:00:40 | N | 17734] D:\eula.1040.txt
                                    [07/11/2007 - 08:00:40 | N | 118] D:\eula.1041.txt
                                    [07/11/2007 - 08:00:40 | N | 17734] D:\eula.1042.txt
                                    [07/11/2007 - 08:00:40 | N | 17734] D:\eula.2052.txt
                                    [07/11/2007 - 08:00:40 | N | 17734] D:\eula.3082.txt
                                    [07/11/2007 - 08:00:40 | N | 1110] D:\globdata.ini
                                    [09/12/2009 - 17:55:35 | D ] D:\HDDRecovery
                                    [07/11/2007 - 08:00:40 | N | 843] D:\install.ini
                                    [07/11/2007 - 08:03:18 | N | 76304] D:\install.res.1028.dll
                                    [07/11/2007 - 08:03:18 | N | 96272] D:\install.res.1031.dll
                                    [07/11/2007 - 08:03:18 | N | 91152] D:\install.res.1033.dll
                                    [07/11/2007 - 08:03:18 | N | 97296] D:\install.res.1036.dll
                                    [07/11/2007 - 08:03:18 | N | 95248] D:\install.res.1040.dll
                                    [07/11/2007 - 08:03:18 | N | 81424] D:\install.res.1041.dll
                                    [07/11/2007 - 08:03:18 | N | 79888] D:\install.res.1042.dll
                                    [07/11/2007 - 08:03:18 | N | 75792] D:\install.res.2052.dll
                                    [07/11/2007 - 08:03:18 | N | 96272] D:\install.res.3082.dll
                                    [12/12/2010 - 19:04:37 | N | 786] D:\Ma musique.lnk
                                    [16/03/2011 - 15:47:28 | D ] D:\Music
                                    [16/08/2010 - 19:56:27 | D ] D:\PFiles
                                    [20/03/2011 - 20:56:20 | SHD ] D:\System Volume Information
                                    [07/11/2007 - 08:00:40 | N | 5686] D:\vcredist.bmp
                                    [07/11/2007 - 08:09:22 | N | 1442522] D:\VC_RED.cab
                                    [07/11/2007 - 08:12:28 | N | 232960] D:\VC_RED.MSI
                                    [28/01/2011 - 15:42:01 | D ] D:\Videos
                                    [15/04/2008 - 11:35:30 | R | 2460757] E:\5220XpressMusic.exe
                                    [26/06/2008 - 07:47:08 | R | 120] E:\autorun.inf
                                    [26/06/2008 - 07:42:07 | D ] E:\clips
                                    [26/06/2008 - 07:41:25 | D ] E:\css
                                    [26/06/2008 - 07:41:24 | D ] E:\fscommand
                                    [26/06/2008 - 07:40:01 | D ] E:\pdf
                                    [26/06/2008 - 07:40:00 | D ] E:\xml
                                    [21/03/2011 - 22:07:53 | D ] G:\$RECYCLE.BIN
                                    [21/03/2011 - 22:05:42 | RASHD ] G:\Autorun.inf
                                    [28/12/2010 - 01:38:49 | D ] G:\best
                                    [28/12/2010 - 01:43:53 | D ] G:\Documents
                                    [28/02/2011 - 09:23:50 | N | 215040] G:\ehthumbs_vista.db
                                    [31/12/2010 - 00:27:23 | D ] G:\Music
                                    [12/01/2011 - 12:10:54 | SHD ] G:\System Volume Information
                                    [17/03/2011 - 16:41:35 | D ] G:\Videos

                                    ################## | Vaccin |

                                    C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                                    D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                                    E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
                                    G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

                                    ################## | Upload |

                                    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ABHILASHA.zip
                                    http://www.teamxscript.org/Upload.php
                                    Merci de votre contribution.

                                    ################## | E.O.F |
                                  3. ComboFix 11-03-17.02 - abhi 21/03/2011 22:13:39.2.2 - x64
                                    Microsoft Windows 7 Édition Familiale Premium 6.1.7600.0.1252.33.1036.18.4094.2641 [GMT 1:00]
                                    Lancé depuis: c:\users\abhi\Downloads\ComboFix.exe
                                    AV: BitDefender Antivirus *Enabled/Updated* {982ADE23-275B-0766-37C5-DE01A484098E}
                                    FW: BitDefender Pare-feu *Enabled* {A0115F06-6D34-063E-1C9A-77345A574EF5}
                                    SP: BitDefender Antispyware *Enabled/Updated* {234B3FC7-0161-08E8-0D75-E573DF034333}
                                    SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
                                    .
                                    .
                                    ((((((((((((((((((((((((((((( Fichiers créés du 2011-02-21 au 2011-03-21 ))))))))))))))))))))))))))))))))))))
                                    .
                                    .
                                    2011-03-21 21:19 . 2011-03-21 21:19 -------- d-----w- c:\users\Default\AppData\Local\temp
                                    2011-03-18 16:43 . 2011-03-21 21:07 -------- d-----w- C:\UsbFix
                                    2011-03-18 08:02 . 2011-02-11 07:30 7947600 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{D83AC283-44BF-4F4E-B541-654D83F7D87B}\mpengine.dll
                                    2011-03-17 15:20 . 2011-03-17 15:20 -------- d-----w- c:\program files (x86)\Ad-Remover
                                    2011-03-17 12:37 . 2011-03-17 12:37 512 ------w- C:\PhysicalDisk0_MBR.bin
                                    2011-03-17 12:30 . 2011-03-18 15:33 -------- d-----w- c:\program files (x86)\ZHPDiag
                                    2011-03-16 23:11 . 2011-03-16 23:11 -------- d-----w- c:\program files\iPod
                                    2011-03-16 23:11 . 2011-03-16 23:12 -------- d-----w- c:\program files\iTunes
                                    2011-03-16 23:11 . 2011-03-16 23:12 -------- d-----w- c:\program files (x86)\iTunes
                                    2011-03-16 23:03 . 2011-03-16 23:03 -------- d-----w- c:\program files (x86)\Safari
                                    2011-03-16 22:21 . 2011-03-16 22:21 -------- d-----w- c:\windows\system32\SPReview
                                    2011-03-16 22:20 . 2011-03-16 22:20 -------- d-----w- c:\windows\system32\EventProviders
                                    2011-03-16 21:33 . 2011-03-16 21:33 -------- d-----w- c:\program files (x86)\trend micro
                                    2011-03-16 14:40 . 2011-03-16 14:40 -------- d-----w- c:\program files (x86)\Common Files\PCSuite
                                    2011-03-16 14:40 . 2011-03-16 14:40 -------- d-----w- c:\program files (x86)\Common Files\Nokia
                                    2011-03-16 13:56 . 2011-03-16 13:56 -------- d-----w- c:\programdata\Driver Mender
                                    2011-03-11 16:27 . 2011-03-11 16:27 -------- d-----w- c:\program files (x86)\Canal+
                                    2011-03-11 16:26 . 2011-03-11 16:26 -------- d-----w- c:\users\abhi\AppData\Local\Downloaded Installations
                                    2011-03-07 23:47 . 2011-03-07 23:47 -------- d-----w- c:\program files (x86)\Common Files\Java
                                    2011-02-23 23:44 . 2010-09-14 06:45 367104 ----a-w- c:\windows\system32\wcncsvc.dll
                                    2011-02-23 23:44 . 2010-09-14 06:07 276992 ----a-w- c:\windows\SysWow64\wcncsvc.dll
                                    2011-02-23 20:40 . 2011-01-07 08:07 662528 ----a-w- c:\windows\system32\XpsPrint.dll
                                    2011-02-23 20:40 . 2011-01-07 08:07 475648 ----a-w- c:\windows\system32\XpsGdiConverter.dll
                                    2011-02-23 20:40 . 2011-01-07 07:31 442880 ----a-w- c:\windows\SysWow64\XpsPrint.dll
                                    2011-02-23 20:40 . 2011-01-07 07:31 288256 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
                                    .
                                    .
                                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    2011-03-21 21:07 . 2011-03-21 21:07 7490 ----a-w- C:\UsbFix_Upload_Me_ABHILASHA.zip
                                    2011-03-11 10:01 . 2010-06-24 10:33 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
                                    2011-02-02 20:40 . 2010-04-20 09:27 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
                                    2011-02-02 16:11 . 2009-12-09 10:30 270720 ------w- c:\windows\system32\MpSigStub.exe
                                    2011-01-26 06:53 . 2011-02-08 23:24 982912 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
                                    2011-01-26 06:53 . 2011-02-08 23:24 265088 ----a-w- c:\windows\system32\drivers\dxgmms1.sys
                                    2011-01-26 06:31 . 2011-02-08 23:24 144384 ----a-w- c:\windows\system32\cdd.dll
                                    2011-01-07 08:06 . 2011-02-08 23:24 46080 ----a-w- c:\windows\system32\atmlib.dll
                                    2011-01-07 07:27 . 2011-02-08 23:24 34304 ----a-w- c:\windows\SysWow64\atmlib.dll
                                    2011-01-07 05:49 . 2011-02-08 23:24 366080 ----a-w- c:\windows\system32\atmfd.dll
                                    2011-01-07 05:33 . 2011-02-08 23:24 294400 ----a-w- c:\windows\SysWow64\atmfd.dll
                                    2011-01-05 06:20 . 2011-02-08 23:24 612352 ----a-w- c:\windows\system32\vbscript.dll
                                    2011-01-05 05:37 . 2011-02-08 23:24 428032 ----a-w- c:\windows\SysWow64\vbscript.dll
                                    2011-01-05 04:00 . 2011-02-08 23:24 3127808 ----a-w- c:\windows\system32\win32k.sys
                                    .
                                    .
                                    ((((((((((((((((((((((((((((( SnapShot@2011-03-18_16.17.28 )))))))))))))))))))))))))))))))))))))))))
                                    .
                                    + 2009-07-14 04:54 . 2011-03-20 19:47 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
                                    - 2009-07-14 04:54 . 2011-03-18 15:15 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
                                    + 2009-07-14 04:54 . 2011-03-20 19:47 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
                                    - 2009-07-14 04:54 . 2011-03-18 15:15 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
                                    + 2009-07-14 04:54 . 2011-03-20 19:47 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
                                    - 2009-07-14 04:54 . 2011-03-18 15:15 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
                                    + 2009-10-22 08:37 . 2011-03-21 15:23 59150 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
                                    + 2009-07-14 05:10 . 2011-03-21 15:23 41920 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
                                    - 2009-07-14 05:10 . 2011-03-18 15:14 41920 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
                                    - 2009-12-09 10:16 . 2011-03-18 15:14 15048 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-2045329594-2995996099-3493729180-1000_UserData.bin
                                    + 2009-12-09 10:16 . 2011-03-21 15:23 15048 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-2045329594-2995996099-3493729180-1000_UserData.bin
                                    + 2010-02-09 18:03 . 2011-03-21 21:06 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
                                    - 2010-02-09 18:03 . 2011-03-18 15:14 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
                                    + 2009-07-14 04:46 . 2011-03-21 18:19 12368 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\Cache\cache.dat
                                    - 2010-02-09 18:03 . 2011-03-18 15:14 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
                                    + 2010-02-09 18:03 . 2011-03-21 21:06 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
                                    - 2010-02-09 18:03 . 2011-03-18 15:14 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
                                    + 2010-02-09 18:03 . 2011-03-21 21:06 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
                                    - 2009-12-25 18:15 . 2011-03-18 16:14 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
                                    + 2009-12-25 18:15 . 2011-03-21 21:06 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
                                    + 2009-10-22 10:08 . 2011-03-21 21:06 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
                                    - 2009-10-22 10:08 . 2011-03-18 16:14 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
                                    + 2011-03-21 15:23 . 2011-03-21 15:23 32256 c:\windows\Installer\27c83.msi
                                    + 2011-03-21 15:21 . 2011-03-21 15:21 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
                                    - 2011-03-18 15:04 . 2011-03-18 15:12 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
                                    + 2011-03-21 15:21 . 2011-03-21 15:21 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
                                    - 2011-03-18 15:04 . 2011-03-18 15:12 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
                                    - 2009-07-14 15:24 . 2011-03-16 13:48 704480 c:\windows\system32\perfh00C.dat
                                    + 2009-07-14 15:24 . 2011-03-21 21:04 704480 c:\windows\system32\perfh00C.dat
                                    + 2009-07-14 02:36 . 2011-03-21 21:04 616008 c:\windows\system32\perfh009.dat
                                    - 2009-07-14 02:36 . 2011-03-16 13:48 616008 c:\windows\system32\perfh009.dat
                                    - 2009-07-14 15:24 . 2011-03-16 13:48 130754 c:\windows\system32\perfc00C.dat
                                    + 2009-07-14 15:24 . 2011-03-21 21:04 130754 c:\windows\system32\perfc00C.dat
                                    - 2009-07-14 02:36 . 2011-03-16 13:48 106388 c:\windows\system32\perfc009.dat
                                    + 2009-07-14 02:36 . 2011-03-21 21:04 106388 c:\windows\system32\perfc009.dat
                                    - 2009-07-14 05:01 . 2011-03-18 08:26 349928 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
                                    + 2009-07-14 05:01 . 2011-03-20 22:58 349928 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
                                    - 2011-01-21 18:16 . 2011-03-18 08:26 934764 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-2045329594-2995996099-3493729180-1000-8192.dat
                                    + 2011-01-21 18:16 . 2011-03-20 22:58 934764 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-2045329594-2995996099-3493729180-1000-8192.dat
                                    - 2009-07-14 02:34 . 2011-03-18 16:08 10223616 c:\windows\system32\SMI\Store\Machine\schema.dat
                                    + 2009-07-14 02:34 . 2011-03-21 18:48 10223616 c:\windows\system32\SMI\Store\Machine\schema.dat
                                    .
                                    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    .
                                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                                    REGEDIT4
                                    .
                                    [HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{E601996F-E400-41CA-804B-CD6373A7EEE2}]
                                    2010-09-17 21:47 844528 ----a-w- c:\program files (x86)\kikin\ie_kikin.dll
                                    .
                                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "TOSHIBA Online Product Information"="c:\program files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe" [2009-08-12 6203296]
                                    "msnmsgr"="c:\program files (x86)\Windows Live\Messenger\msnmsgr.exe" [2010-09-22 4240760]
                                    "Nokia.PCSync"="c:\users\abhi\Desktop\LOGICIELS\Nokia PC Suite 6\PCSync2.exe" [2008-03-26 1232896]
                                    "PC Suite Tray"="c:\users\abhi\Desktop\LOGICIELS\Nokia PC Suite 6\PCSuite.exe" [2008-04-16 1079808]
                                    .
                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
                                    "SVPWUTIL"="c:\program files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe" [2009-08-12 352256]
                                    "HWSetup"="c:\program files\TOSHIBA\Utilities\HWSetup.exe" [2009-06-02 423936]
                                    "KeNotify"="c:\program files (x86)\TOSHIBA\Utilities\KeNotify.exe" [2009-01-13 34088]
                                    "StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-07-29 98304]
                                    "ToshibaServiceStation"="c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" [2009-08-17 1294136]
                                    "QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2010-11-29 421888]
                                    "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
                                    "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
                                    "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064]
                                    "CANAL+ CANALSAT A LA DEMANDE"="c:\program files (x86)\Canal+\CANAL+ CANALSAT A LA DEMANDE\Launcher.exe" [2010-05-03 163992]
                                    "AppleSyncNotifier"="c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2010-12-14 47904]
                                    "iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2011-03-07 421160]
                                    .
                                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                    "TOSHIBA Online Product Information"="c:\program files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe" [2009-08-12 6203296]
                                    .
                                    c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
                                    TRDCReminder.lnk - c:\program files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe [2009-9-1 481184]
                                    .
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                                    "ConsentPromptBehaviorUser"= 3 (0x3)
                                    "EnableUIADesktopToggle"= 0 (0x0)
                                    .
                                    [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
                                    "aux1"=wdmaud.drv
                                    .
                                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
                                    Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
                                    .
                                    [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
                                    "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"
                                    "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                    "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
                                    .
                                    R2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
                                    R2 CanalPlus.VOD;CanalPlus.VOD;c:\program files (x86)\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe [2010-05-03 188416]
                                    R2 cfWiMAXService;ConfigFree WiMAX Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe [2009-08-10 248688]
                                    R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
                                    R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
                                    R2 ConfigFree Gadget Service;ConfigFree Gadget Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFProcSRVC.exe [2009-07-14 42368]
                                    R2 ConfigFree Service;ConfigFree Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe [2009-03-10 46448]
                                    R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-02-06 135664]
                                    R2 TemproMonitoringService;Notebook Performance Tuning Service (TEMPRO);c:\program files (x86)\Toshiba TEMPRO\TemproSvc.exe [2009-08-25 116104]
                                    R2 TOSHIBA eco Utility Service;TOSHIBA eco Utility Service;c:\program files\TOSHIBA\TECO\TecoService.exe [2009-09-03 251760]
                                    R3 Arrakis3;BitDefender Serveur Arrakis;c:\program files\Common Files\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe [2009-10-19 278224]
                                    R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [x]
                                    R3 nmwcdcx64;Nokia USB Generic;c:\windows\system32\drivers\ccdcmbox64.sys [x]
                                    R3 nmwcdx64;Nokia USB Phone Parent;c:\windows\system32\drivers\ccdcmbx64.sys [x]
                                    R3 TMachInfo;TMachInfo;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [2009-08-17 51512]
                                    R3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [2009-08-03 137560]
                                    R3 TPCHSrv;TPCH Service;c:\program files\TOSHIBA\TPHM\TPCHSrv.exe [2009-08-04 826224]
                                    R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
                                    R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
                                    S0 Thpdrv;TOSHIBA HDD Protection Driver;c:\windows\system32\DRIVERS\thpdrv.sys [x]
                                    S0 Thpevm;TOSHIBA HDD Protection - Shock Sensor Driver;c:\windows\system32\DRIVERS\Thpevm.SYS [x]
                                    S0 tos_sps64;TOSHIBA tos_sps64 Service;c:\windows\system32\DRIVERS\tos_sps64.sys [x]
                                    S1 BdfNdisf;BitDefender Firewall NDIS 6 Filter Driver;c:\windows\system32\DRIVERS\BdfNdisf6.sys [x]
                                    S1 bdfwfpf;bdfwfpf;c:\program files\Common Files\BitDefender\BitDefender Firewall\bdfwfpf.sys [2010-05-05 89680]
                                    S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
                                    S2 BDVEDISK;BDVEDISK;c:\program files\BitDefender\BitDefender 2010\bdvedisk.sys [2010-05-05 103944]
                                    S2 TVALZFL;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Filter Driver;c:\windows\system32\DRIVERS\TVALZFL.sys [x]
                                    S3 BDFM;BDFM;c:\windows\system32\DRIVERS\bdfm.sys [x]
                                    S3 PGEffect;Pangu effect driver;c:\windows\system32\DRIVERS\pgeffect.sys [x]
                                    S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
                                    S3 rtl8192se;Realtek Wireless LAN 802.11n PCI-E NIC NT Driver;c:\windows\system32\DRIVERS\rtl8192se.sys [x]
                                    S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
                                    .
                                    .
                                    Contenu du dossier 'Tâches planifiées'
                                    .
                                    2011-03-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
                                    - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-02-06 20:18]
                                    .
                                    2011-03-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
                                    - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-02-06 20:18]
                                    .
                                    .
                                    --------- x86-64 -----------
                                    .
                                    .
                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "ThpSrv"="c:\windows\system32\thpsrv" [X]
                                    "TosSENotify"="c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe" [2009-08-03 709976]
                                    "Toshiba TEMPRO"="c:\program files (x86)\Toshiba TEMPRO\TemproTray.exe" [2009-08-25 1050000]
                                    "TosNC"="%ProgramFiles%\Toshiba\BulletinBoard\TosNcCore.exe" [BU]
                                    "TosReelTimeMonitor"="%ProgramFiles%\TOSHIBA\ReelTime\TosReelTimeMonitor.exe" [BU]
                                    "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-08-03 7982112]
                                    "SmoothView"="%ProgramFiles%\Toshiba\SmoothView\SmoothView.exe" [BU]
                                    "TPwrMain"="%ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE" [BU]
                                    "HSON"="%ProgramFiles%\TOSHIBA\TBS\HSON.exe" [BU]
                                    "00TCrdMain"="%ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe" [BU]
                                    "SynTPEnh"="%ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe" [BU]
                                    "SmartFaceVWatcher"="%ProgramFiles%\Toshiba\SmartFaceV\SmartFaceVWatcher.exe" [BU]
                                    "Teco"="%ProgramFiles%\TOSHIBA\TECO\Teco.exe" [BU]
                                    "TosWaitSrv"="%ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe" [BU]
                                    "HDMICtrlMan"="%ProgramFiles%\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe" [BU]
                                    "Toshiba Registration"="c:\program files\Toshiba\Registration\ToshibaReminder.exe" [2009-08-25 134032]
                                    "BitDefender Antiphishing Helper 32"="c:\program files\BitDefender\BitDefender 2010\Antispam32\IEShow.exe" [2009-10-19 71152]
                                    "BitDefender Antiphishing Helper"="c:\program files\BitDefender\BitDefender 2010\IEShow.exe" [2009-10-19 76296]
                                    "BDAgent"="c:\program files\BitDefender\BitDefender 2010\bdagent.exe" [2010-04-04 1571416]
                                    .
                                    ------- Examen supplémentaire -------
                                    .
                                    uLocal Page = c:\windows\system32\blank.htm
                                    mLocal Page = c:\windows\SysWOW64\blank.htm
                                    uInternet Settings,ProxyOverride = *.local
                                    IE: E&xporter vers Microsoft Excel - c:\progra~2\MICROS~2\Office12\EXCEL.EXE/3000
                                    IE: Google Sidewiki... - c:\program files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
                                    IE: Liens de téléchargement avec Mega Manager... - c:\program files (x86)\Megaupload\Mega Manager\mm_file.htm
                                    IE: {{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - {E601996F-E400-41CA-804B-CD6373A7EEE2} - c:\program files (x86)\kikin\ie_kikin.dll
                                    TCP: {28A7E355-8E23-4AB0-AA65-5C7B09197BE1} = 212.27.40.240,212.27.40.241
                                    DPF: {C345E174-3E87-4F41-A01C-B066A90A49B4} - hxxp://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework/microsoft/wrc32.ocx
                                    FF - ProfilePath - c:\users\abhi\AppData\Roaming\Mozilla\Firefox\Profiles\7914i4k7.default\
                                    FF - prefs.js: browser.startup.homepage - hxxp://www.google.com
                                    FF - prefs.js: network.proxy.type - 1
                                    FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
                                    FF - Ext: Illimitux: illimitux@illimitux.net - %profile%\extensions\illimitux@illimitux.net
                                    FF - Ext: Greasemonkey: {e4a8a97b-f2ed-450b-b12d-ee082ba24781} - %profile%\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
                                    FF - user.js: yahoo.homepage.dontask - true
                                    .
                                    - - - - ORPHELINS SUPPRIMES - - - -
                                    .
                                    BHO-{364d4e0c-543f-4b85-abe3-19551139da4f} - (no file)
                                    Toolbar-{364d4e0c-543f-4b85-abe3-19551139da4f} - (no file)
                                    WebBrowser-{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} - (no file)
                                    .
                                    .
                                    .
                                    --------------------- CLES DE REGISTRE BLOQUEES ---------------------
                                    .
                                    [HKEY_USERS\S-1-5-21-2045329594-2995996099-3493729180-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
                                    @Denied: (2) (LocalSystem)
                                    "Progid"="WindowsLiveMail.Email.1"
                                    .
                                    [HKEY_USERS\S-1-5-21-2045329594-2995996099-3493729180-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
                                    @Denied: (2) (LocalSystem)
                                    "Progid"="WindowsLiveMail.VCard.1"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}]
                                    @Denied: (A 2) (Everyone)
                                    @="FlashBroker"
                                    "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10d.exe,-101"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\Elevation]
                                    "Enabled"=dword:00000001
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\LocalServer32]
                                    @="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10d.exe"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\TypeLib]
                                    @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
                                    @Denied: (A 2) (Everyone)
                                    @="Shockwave Flash Object"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
                                    @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10d.ocx"
                                    "ThreadingModel"="Apartment"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
                                    @="0"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
                                    @="ShockwaveFlash.ShockwaveFlash.10"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
                                    @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10d.ocx, 1"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
                                    @="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
                                    @="1.0"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
                                    @="ShockwaveFlash.ShockwaveFlash"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
                                    @Denied: (A 2) (Everyone)
                                    @="Macromedia Flash Factory Object"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
                                    @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10d.ocx"
                                    "ThreadingModel"="Apartment"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
                                    @="FlashFactory.FlashFactory.1"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
                                    @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10d.ocx, 1"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
                                    @="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
                                    @="1.0"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
                                    @="FlashFactory.FlashFactory"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}]
                                    @Denied: (A 2) (Everyone)
                                    @="IFlashBroker3"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\ProxyStubClsid32]
                                    @="{00020424-0000-0000-C000-000000000046}"
                                    .
                                    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\TypeLib]
                                    @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
                                    "Version"="1.0"
                                    .
                                    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
                                    @Denied: (A) (Users)
                                    @Denied: (A) (Everyone)
                                    @Allowed: (B 1 2 3 4 5) (S-1-5-20)
                                    "BlindDial"=dword:00000000
                                    .
                                    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
                                    @Denied: (A) (Users)
                                    @Denied: (A) (Everyone)
                                    @Allowed: (B 1 2 3 4 5) (S-1-5-20)
                                    "BlindDial"=dword:00000000
                                    .
                                    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
                                    @Denied: (Full) (Everyone)
                                    .
                                    Heure de fin: 2011-03-21 22:21:35
                                    ComboFix-quarantined-files.txt 2011-03-21 21:21
                                    ComboFix2.txt 2011-03-18 16:21
                                    .
                                    Avant-CF: 197 898 620 928 octets libres
                                    Après-CF: 197 600 669 696 octets libres
                                    .
                                    - - End Of File - - 4BBA4EC77A6B14A1FB239BFD358F7832
                                  4. RogueKiller V4.3.2 par Tigzy
                                    contact sur https://www.luanagames.com/index.fr.html
                                    mail: tigzyRK<at>gmail<dot>com
                                    Remontees: https://www.luanagames.com/index.fr.html

                                    Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
                                    Demarrage : Mode normal
                                    Utilisateur: abhi [Droits d'admin]
                                    Mode: Recherche -- Date : 21/03/2011 22:23:19

                                    Processus malicieux: 0

                                    Entrees de registre: 5
                                    [APPDT/TMP/DESKTOP] HKCU\[...]\Run : Nokia.PCSync ("C:\Users\abhi\Desktop\LOGICIELS\Nokia PC Suite 6\PCSync2.exe" /NoDialog) -> FOUND
                                    [APPDT/TMP/DESKTOP] HKCU\[...]\Run : PC Suite Tray ("C:\Users\abhi\Desktop\LOGICIELS\Nokia PC Suite 6\PCSuite.exe" -onlytray) -> FOUND
                                    [APPDT/TMP/DESKTOP] HKUS\S-1-5-21-2045329594-2995996099-3493729180-1000[...]\Run : Nokia.PCSync ("C:\Users\abhi\Desktop\LOGICIELS\Nokia PC Suite 6\PCSync2.exe" /NoDialog) -> FOUND
                                    [APPDT/TMP/DESKTOP] HKUS\S-1-5-21-2045329594-2995996099-3493729180-1000[...]\Run : PC Suite Tray ("C:\Users\abhi\Desktop\LOGICIELS\Nokia PC Suite 6\PCSuite.exe" -onlytray) -> FOUND
                                    [PROXY FF] 7914i4k7.default\ :0 -> FOUND

                                    Fichier HOSTS:
                                    127.0.0.1 localhost

                                    Termine : << RKreport[3].txt >>
                                    RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
                                • 1
                                • 2