PC LENT

Bonjour,
Mon pc est trés lent au démarrage ainsi que certaines applications (logiciels, IE...)
J'ai défragmenté et fais un scan avec ad-aware et malawarebytes mais rien y fait.
J'ai le sentiment d'être infecté par un trojan.
Je suis sous windows XP avec Mac Afee 8.5

Merci de votre aide
Configuration: Windows XP
Internet Explorer 7.0

19 réponses

Résumé de la discussion

Un ralentissement important du démarrage et de plusieurs applications est signalé sur un PC Windows XP, avec suspicion d’infection par un trojan et l’antivirus McAfee 8.5. Plusieurs interventions suggèrent d’exécuter en mode sans échec des outils de désinfection comme SDFix/SmitfraudFix (option 2), puis de redémarrer et de poster le rapport pour vérification. Des conseils complémentaires évoquent aussi la restauration du système, l’utilisation de rapports HijackThis et la désinfection via des outils tiers tels que Toolbar-S&D, afin d’identifier et neutraliser les entrées indésirables. En parallèle, l’échange montre des listes d’éléments du registre et des processus potentiels, avec des résultats d’un SDFix indiquant des éléments résiduels, sans commentaire conclusif sur l’état final du PC.

Bobot (l’IA à votre service)
  1. salut fais ceci :

    Fais une analyse par HijackThis, comme ceci:

    1)- Avec connexion au Net en service,
    Télécharge la version finale de Hijackthis (Trend Secure) ==> HijackThis™ 2.0 .2 https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html ou
    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis
    avec un installeur. Sur la page, choisis « Download HijackThis Installer » et enregistre-le sur le bureau. Tu dois voir une nouvelle icône « HJTInstall.exe » sur le bureau.

    renomme le en "schpounz" par exemple.......

    2)- Installation : clic-droit sur l’ icône renomee ("schpounz" dans ce cas) présente sur ton bureau et choisis : "Exécuter en tant qu'administrateur" dans le menu déroulant qui s'affiche.
    - Ensuite, clic sur « Exécuter », puis sur « Install ».
    - Accepte la licence en cliquant sur le bouton "I Accept"
    - Le programme s’installe de lui-même dans un dossier dédié.
    - Par défaut, il s'installera en C:\Program Files\Trend Micro\HijackThis
    - Et un raccourci pour lancer l’analyse apparaît sur le bureau.

    Note: Comme cette version est appelée à rester sur le PC, faire un clic-droit sur HJTInstall.exe > Propriétés > Onglet compatibilité > coche la case "Exécuter en tant qu'administrateur" en bas .
    - Cette solution pérennise le choix qui peut être obtenu de manière provisoire par « clic-droit sur l'icône de raccourci/Exécuter en tant qu'administrateur» dans le menu contextuel.

    3)Analyse :
    •-Important à faire en priorité si tu possèdes le logiciel Spybot S&D > Désactive le Tea Timer de Spybot en passant par les options de Spybot: il faut une fois dans le logiciel il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Tea Timer" .
    - Tu ne dois plus voir l'icône du Tea Timer dans la barre de tâches (Systray près de l’horloge)!

    •-Arrête tous les programmes en cours et ferme toutes les fenêtres.
    •- Puis, double-clic sur le raccourci HJT créé sur le bureau, et clic sur "Do a system scan and save a logfile" pour lancer l'analyse.
    - À la fin du scan le bloc-notes va s'ouvrir sur le bureau
    - Tu fais un copier/coller de tout son contenu.
    - Et tu le postes sur le forum.
    - Il sera enregistré dans le dossier C:\Program Files\Trend Micro\HijackThis, sous hijackthis.log.

    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 13:56:41, on 13/11/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\McAfee\Common Framework\FrameworkService.exe
      C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Club-Internet\Controle Parental\bin\optproxy.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
      C:\PROGRA~1\AVG\AVG8\avgemc.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      C:\Program Files\Acer\Acer eConsole\MediaSync.exe
      C:\Program Files\McAfee\Common Framework\UdaterUI.exe
      C:\Program Files\Club-Internet\Controle Parental\bin\OPTGui.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\WINDOWS\V0220Mon.exe
      C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
      C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
      C:\Program Files\McAfee\Common Framework\McTray.exe
      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
      C:\PROGRA~1\Nero\PHOTOS~1\data\Xtras\mssysmgr.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
      C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      C:\Program Files\Outlook Express\msimn.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
      O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\Scriptcl.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [OPTENET_GUI] C:\Program Files\Club-Internet\Controle Parental\bin\OPTGui.exe
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [V0220Mon.exe] C:\WINDOWS\V0220Mon.exe
      O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
      O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\PHOTOS~1\data\Xtras\mssysmgr.exe
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
      O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
      O4 - Global Startup: PHOTOfunSTUDIO -viewer-.lnk = C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
      O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O15 - Trusted Zone: http://*.mcafee.com
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15035/CTPID.cab
      O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX2.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer = 208.67.220.220,208.67.222.222
      O17 - HKLM\System\CCS\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: NameServer = 208.67.220.220,208.67.222.222
      O17 - HKLM\System\CCS\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: NameServer = 208.67.220.220,208.67.222.222
      O17 - HKLM\System\CCS\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: NameServer = 208.67.220.220,208.67.222.222
      O17 - HKLM\System\CS1\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer = 208.67.220.220,208.67.222.222
      O17 - HKLM\System\CS2\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer = 208.67.220.220,208.67.222.222
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
      O20 - AppInit_DLLs: avgrsstx.dll
      O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
      O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
      O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Contrôle Parental Club Internet (OPTENET_FILTER) - Club Internet - C:\Program Files\Club-Internet\Controle Parental\bin\optproxy.exe
      O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
      O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
      O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
      0
      1. je te suggere ceci :

        http://siri.urz.free.fr/Fix/SmitfraudFix.php

        1. Avant toute chose installer un pare-feu personnel du type ZoneAlarm ou Sunbelt Personal Firewall pour fermer la porte aux intrus sur l'ordinateur.

        2. Désactiver le service d'affichage des messages en ouvrant le panneau de configuration et en choisissant "Outils d'administration" (dans certains cas il sera nécessaire de cliquer sur "Basculer vers l'affichage classique" pour faire apparaître cet item). Cliquer sur "Services" puis double-cliquer sur "Affichage des messages" et enfin choisir à type de démarrage "Désactivé".

        3. Désactiver la restauration système en cliquant avec le bouton droit sur le Poste de travail et en choisissant Propriétés. Dans l'onglet Restauration du système cocher "Désactiver la restauration du système sur tous les lecteurs". Cliquer sur OK pour confirmer.

        4.Télécharger Smitfraudfix par S!RI :
        Décompresser l'archive
        Exécuter le en double cliquant sur Smitfraudfix.cmd
        Appuyer sur une touche pour continuer
        Arriver à l'invite de commande, saisir la lettre L afin de basculer le fix en langue française
        Au menu, choisir l’option 4 puis 1 : Recherche
        Poster le rapport ainsi généré dans le forum Virus/Sécurité (ou le cas échéant à la suite de votre message) :

        0
        1. SmitFraudFix v2.375

          Rapport fait à 22:46:35,82, 13/11/2008
          Executé à partir de C:\Documents and Settings\S‚bastien Molin‚\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est FAT32
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\McAfee\Common Framework\FrameworkService.exe
          C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
          C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Club-Internet\Controle Parental\bin\optproxy.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\PROGRA~1\AVG\AVG8\avgrsx.exe
          C:\PROGRA~1\AVG\AVG8\avgemc.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
          C:\Acer\Empowering Technology\eRecovery\Monitor.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\Program Files\Acer\Acer eMode Management\AspireService.exe
          C:\Program Files\Acer\Acer eConsole\MediaSync.exe
          C:\Program Files\McAfee\Common Framework\UdaterUI.exe
          C:\Program Files\Club-Internet\Controle Parental\bin\OPTGui.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\WINDOWS\V0220Mon.exe
          C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
          C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
          C:\Program Files\McAfee\Common Framework\McTray.exe
          C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
          C:\PROGRA~1\Nero\PHOTOS~1\data\Xtras\mssysmgr.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
          C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
          C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
          C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Outlook Express\msimn.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\WINDOWS\system32\msiexec.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          Fichier hosts corrompu !

          127.0.0.1 www.legal-at-spybot.info
          127.0.0.1 legal-at-spybot.info

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\S‚bastien Molin‚

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\SBAST~1\LOCALS~1\Temp

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\S‚bastien Molin‚\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\SÉBAST~1\FAVORIS

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          o4Patch
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"="avgrsstx.dll"

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: Realtek RTL8185 54M Wireless LAN Network Adapter - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 208.67.220.220
          DNS Server Search Order: 208.67.222.222

          Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 208.67.220.220
          DNS Server Search Order: 208.67.222.222

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: DhcpNameServer=192.168.1.1 192.168.1.1
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: DhcpNameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: NameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: DhcpNameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: NameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: DhcpNameServer=192.168.1.1 192.168.1.1
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: NameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{B151D55E-57F1-4EB2-B40A-2FEAC74B43D2}: DhcpNameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: DhcpNameServer=192.168.1.1 192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: DhcpNameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: NameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: DhcpNameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: NameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: DhcpNameServer=192.168.1.1 192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: NameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{B151D55E-57F1-4EB2-B40A-2FEAC74B43D2}: DhcpNameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: DhcpNameServer=192.168.1.1 192.168.1.1
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: DhcpNameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: NameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: DhcpNameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: NameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: DhcpNameServer=192.168.1.1 192.168.1.1
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: NameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{B151D55E-57F1-4EB2-B40A-2FEAC74B43D2}: DhcpNameServer=208.67.220.220,208.67.222.222
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. ok maintenant ceci :

            Redémarrer en mode sans échec
            Attention, la suite de la procédure doit être réalisée en mode sans échec sans prise en charge du réseau, il est donc nécessaire de noter ou imprimer les opérations suivantes.
            Pour démarrer l'ordinateur en mode sans échec, il suffit d'appuyer à intervalles courts sur la touche F8 au démarrage de l'ordinateur jusqu'à l'affichage du menu (ou F5 si F8 ne fonctionne pas), puis de choisir "Mode sans échec". NB: ce mode est particulièrement laid visuellement mais permet de charger un nombre restreint de processus en mémoire.
            6. Désinfection
            Lancer SmitfraudFix et choisir l’option 2 en répondant OUI (o) à la question qui vous sera posé
            7. Redémarrer en mode normal :
            Après avoir redémarré Windows normalement, relancer SmitfraudFix et choisir l'option 1, puis poster le rapport ainsi généré dans le forum, à la suite du précédent message. Un utilisateur averti vous indiquera sûrement rapidement si l'ordinateur est complètement désinfecté !
            8. Réactiver la restauration du système en cochant à nouveau la case décochée à l'étape 3.
            0
            1. SmitFraudFix v2.375

              Rapport fait à 9:29:04,82, 15/11/2008
              Executé à partir de C:\Documents and Settings\S‚bastien Molin‚\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est FAT32
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\McAfee\Common Framework\FrameworkService.exe
              C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
              C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\Club-Internet\Controle Parental\bin\optproxy.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\PROGRA~1\AVG\AVG8\avgrsx.exe
              C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
              C:\WINDOWS\system32\svchost.exe
              C:\PROGRA~1\AVG\AVG8\avgemc.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\Program Files\Acer\Acer eMode Management\AspireService.exe
              C:\Program Files\Acer\Acer eConsole\MediaSync.exe
              C:\Acer\Empowering Technology\eRecovery\Monitor.exe
              C:\Program Files\McAfee\Common Framework\UdaterUI.exe
              C:\Program Files\Club-Internet\Controle Parental\bin\OPTGui.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\McAfee\Common Framework\McTray.exe
              C:\WINDOWS\V0220Mon.exe
              C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
              C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
              C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
              C:\PROGRA~1\Nero\PHOTOS~1\data\Xtras\mssysmgr.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
              C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
              C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
              C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
              C:\WINDOWS\system32\cmd.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\S‚bastien Molin‚

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\SBAST~1\LOCALS~1\Temp

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\S‚bastien Molin‚\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\SÉBAST~1\FAVORIS

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              o4Patch
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"="avgrsstx.dll"

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» RK

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: Realtek RTL8185 54M Wireless LAN Network Adapter - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 208.67.220.220
              DNS Server Search Order: 208.67.222.222

              Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 208.67.220.220
              DNS Server Search Order: 208.67.222.222

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: DhcpNameServer=192.168.1.1 192.168.1.1
              HKLM\SYSTEM\CCS\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CCS\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: DhcpNameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CCS\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: NameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CCS\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: DhcpNameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CCS\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: NameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CCS\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: DhcpNameServer=192.168.1.1 192.168.1.1
              HKLM\SYSTEM\CCS\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: NameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CCS\Services\Tcpip\..\{B151D55E-57F1-4EB2-B40A-2FEAC74B43D2}: DhcpNameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: DhcpNameServer=192.168.1.1 192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: DhcpNameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: NameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: DhcpNameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: NameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: DhcpNameServer=192.168.1.1 192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: NameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{B151D55E-57F1-4EB2-B40A-2FEAC74B43D2}: DhcpNameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: DhcpNameServer=192.168.1.1 192.168.1.1
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: DhcpNameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: NameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: DhcpNameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: NameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: DhcpNameServer=192.168.1.1 192.168.1.1
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: NameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{B151D55E-57F1-4EB2-B40A-2FEAC74B43D2}: DhcpNameServer=208.67.220.220,208.67.222.222
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. alors ?aucun changement ?
                0
                1. Bonjour,

                  C'est mieux dans le lancement des applications et la navigation mais le boot est encore trés lent, aprés avoir mis mon
                  mot de passe d'ouverture de session windows, mon bureau met du temps à s'afficher comme si le pc était en train de se planter!!
                  0
              2. Demain aux alentours de 17 h poste un rapport de hijackthis et quelqu'un te répondra.
                0
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 10:36:02, on 16/11/2008
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\McAfee\Common Framework\FrameworkService.exe
                  C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
                  C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Club-Internet\Controle Parental\bin\optproxy.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\svchost.exe
                  C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                  C:\PROGRA~1\AVG\AVG8\avgemc.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                  C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                  C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                  C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                  C:\Program Files\McAfee\Common Framework\UdaterUI.exe
                  C:\Program Files\Club-Internet\Controle Parental\bin\OPTGui.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\WINDOWS\V0220Mon.exe
                  C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                  C:\Program Files\McAfee\Common Framework\McTray.exe
                  C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                  C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
                  C:\PROGRA~1\Nero\PHOTOS~1\data\Xtras\mssysmgr.exe
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
                  C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
                  C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                  C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                  C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                  C:\Program Files\Outlook Express\msimn.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Documents and Settings\Sébastien Moliné\Mes documents\Seb perso\désinfection PC\HiJackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                  O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
                  O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\Scriptcl.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [LaunchApp] Alaunch
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                  O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                  O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                  O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                  O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
                  O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
                  O4 - HKLM\..\Run: [OPTENET_GUI] C:\Program Files\Club-Internet\Controle Parental\bin\OPTGui.exe
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [V0220Mon.exe] C:\WINDOWS\V0220Mon.exe
                  O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                  O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                  O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                  O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                  O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
                  O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\PHOTOS~1\data\Xtras\mssysmgr.exe
                  O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
                  O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
                  O4 - Global Startup: PHOTOfunSTUDIO -viewer-.lnk = C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                  O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O15 - Trusted Zone: http://*.mcafee.com
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15035/CTPID.cab
                  O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX2.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer = 208.67.220.220,208.67.222.222
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: NameServer = 208.67.220.220,208.67.222.222
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: NameServer = 208.67.220.220,208.67.222.222
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: NameServer = 208.67.220.220,208.67.222.222
                  O17 - HKLM\System\CS1\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer = 208.67.220.220,208.67.222.222
                  O17 - HKLM\System\CS2\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer = 208.67.220.220,208.67.222.222
                  O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                  O20 - AppInit_DLLs: avgrsstx.dll
                  O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                  O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
                  O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
                  O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
                  O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                  O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Contrôle Parental Club Internet (OPTENET_FILTER) - Club Internet - C:\Program Files\Club-Internet\Controle Parental\bin\optproxy.exe
                  O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                  O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                  O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
                  O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                  O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                  O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                  O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
                  0
                  1. salut ton hijackthis n est pas installe mais execute directement
                    0
                    1. Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 17:26:51, on 16/11/2008
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\McAfee\Common Framework\FrameworkService.exe
                      C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
                      C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Club-Internet\Controle Parental\bin\optproxy.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\svchost.exe
                      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                      C:\PROGRA~1\AVG\AVG8\avgemc.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                      C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                      C:\Program Files\McAfee\Common Framework\UdaterUI.exe
                      C:\Program Files\Club-Internet\Controle Parental\bin\OPTGui.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      C:\WINDOWS\V0220Mon.exe
                      C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                      C:\Program Files\McAfee\Common Framework\McTray.exe
                      C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
                      C:\PROGRA~1\Nero\PHOTOS~1\data\Xtras\mssysmgr.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
                      C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
                      C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                      C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                      C:\Program Files\Outlook Express\msimn.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\program files\internet explorer\iexplore.exe
                      C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\Documents and Settings\Sébastien Moliné\Local Settings\Temporary Internet Files\Content.IE5\NUX2H72W\HiJackThis[1].exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                      O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
                      O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\Scriptcl.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O4 - HKLM\..\Run: [LaunchApp] Alaunch
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                      O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
                      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
                      O4 - HKLM\..\Run: [OPTENET_GUI] C:\Program Files\Club-Internet\Controle Parental\bin\OPTGui.exe
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [V0220Mon.exe] C:\WINDOWS\V0220Mon.exe
                      O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
                      O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\PHOTOS~1\data\Xtras\mssysmgr.exe
                      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
                      O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
                      O4 - Global Startup: PHOTOfunSTUDIO -viewer-.lnk = C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                      O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O15 - Trusted Zone: http://*.mcafee.com
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15035/CTPID.cab
                      O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX2.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CS1\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CS2\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer = 208.67.220.220,208.67.222.222
                      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                      O20 - AppInit_DLLs: avgrsstx.dll
                      O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                      O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
                      O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
                      O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
                      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Contrôle Parental Club Internet (OPTENET_FILTER) - Club Internet - C:\Program Files\Club-Internet\Controle Parental\bin\optproxy.exe
                      O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                      O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                      O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
                      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                      O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
                      0
                  2. bon on va le faire autrement :

                    ====================
                    Ouvre ce lien et télécharge ZHPDiag :

                    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                    hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html
                    Une fois le téléchargement achevé, dézippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

                    Double-clique sur l'icône pour lancer le programme.

                    Si tu es d'accord avec les termes du disclaimer, clique sur Continue.

                    Vérifie que le bouton devant Last Files Created est coché.
                    0
                    1. Rapport de ZHPDiag v1.15 par Nicolas Coolman
                      Enregistré le 16/11/2008 20:45:35
                      Platform : Microsoft Windows XP (5.1.2600) Service Pack 3
                      MSIE: Internet Explorer v7.0.5730.13

                      ---\\ Processus lancés
                      SOUNDMAN.EXE
                      c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                      C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe
                      nwiz.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                      C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                      C:\Program Files\Club-Internet\Controle Parental\bin\OPTGui.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      C:\WINDOWS\V0220Mon.exe
                      C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                      C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
                      C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                      C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                      C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
                      C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                      C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
                      C:\PROGRA~1\Nero\PHOTOS~1\data\Xtras\mssysmgr.exe
                      C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\PROGRA~1\AVG\AVG8\avgemc.exe
                      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\fxssvc.exe
                      C:\Program Files\McAfee\Common Framework\FrameworkService.exe
                      C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
                      C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Club-Internet\Controle Parental\bin\optproxy.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                      C:\WINDOWS\system32\spoolsv.exe

                      ---\\ Pages de démarrage d'Internet Explorer (R0)
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

                      ---\\ Pages de recherche d'Internet Explorer (R1)
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local

                      ---\\ Browser Helper Objects de navigateur (O2)
                      O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
                      O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\Scriptcl.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - C:\Program Files\McAfee\VirusScan Enterprise\Scriptcl.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll

                      ---\\ Internet Explorer Toolbars (O3)
                      O3 - Toolbar: 1 - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

                      ---\\ Applications démarrées automatiquement par le registre (O4)
                      O4 - HKLM\..\Run: [LaunchApp] Alaunch
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                      O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
                      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
                      O4 - HKLM\..\Run: [OPTENET_GUI] C:\Program Files\Club-Internet\Controle Parental\bin\OPTGui.exe
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [V0220Mon.exe] C:\WINDOWS\V0220Mon.exe
                      O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
                      O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\PHOTOS~1\data\Xtras\mssysmgr.exe
                      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKLM\..\policies\Explorer: [NoDriveAutoRun] Data="67108863"
                      O4 - HKLM\..\policies\Explorer: [NoDriveTypeAutoRun] Data="255"
                      O4 - HKLM\..\policies\Explorer: [NoDrives] Data="0"
                      O4 - Global Startup: Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: LE COMPAGNON CLUB.lnk - C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
                      O4 - Global Startup: PHOTOfunSTUDIO -viewer-.lnk - C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe

                      ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

                      ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Web Browser Applet Control
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302
                      O9 - Extra button: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
                      O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll,208
                      O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll,210
                      O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302

                      ---\\ Objets ActiveX (Downloaded Program Files)(O16)
                      O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
                      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15035/CTPID.cab
                      O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX2.cab

                      ---\\ Piratage de domaine (Lop.com) (O17)
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CS1\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CS1\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CS1\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CS1\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CS2\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CS2\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CS2\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CS2\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: 208.67.220.220,208.67.222.222

                      ---\\ Protocole additionnel et piratage de protocole (O18)
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

                      ---\\ Valeur de registre AppInit_DLLs et sous-clés Winlogon Notify (O20)
                      O20 - Winlogon Notify: WlDimsStartup - C:\WINDOWS\System32\%SystemRoot%\System32\dimsntfy.dll

                      O20 - AppInit_DLLs:avgrsstx.dll

                      ---\\ Services NT non Microsoft et non désactivés (O23)
                      O23 - Service: Acer Media Server (Acer Media Server) - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                      O23 - Service: Apple Mobile Device (Apple Mobile Device) - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: AVG8 E-mail Scanner (avg8emc) - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                      O23 - Service: AVG8 WatchDog (avg8wd) - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Fax (Fax) - C:\WINDOWS\system32\fxssvc.exe
                      O23 - Service: McAfee Framework Service (McAfeeFramework) - C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart
                      O23 - Service: McAfee McShield (McShield) - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
                      O23 - Service: McAfee Task Manager (McTaskManager) - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
                      O23 - Service: Machine Debug Manager (MDM) - C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      O23 - Service: Nero BackItUp Scheduler 3 (Nero BackItUp Scheduler 3) - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Contrôle Parental Club Internet (OPTENET_FILTER) - C:\Program Files\Club-Internet\Controle Parental\bin\optproxy.exe
                      O23 - Service: SbPF.Launcher (SbPF.Launcher) - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                      O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe

                      ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                      O40 - ASIC: IE7 Uninstall Stub - <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
                      O40 - ASIC: Microsoft Windows Media Player - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
                      O40 - ASIC: Internet Explorer - {26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigIE
                      O40 - ASIC: Browser Customizations - {60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
                      O40 - ASIC: Personnalisation du navigateur - {60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
                      O40 - ASIC: Outlook Express - {881dd1c5-3dcf-431b-b061-f3f88e8be88a} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigOE
                      O40 - ASIC: (no name) - Microsoft Base Smart Card Crypto Provider Package - (not file)
                      O40 - ASIC: Microsoft VM - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - (not file)
                      O40 - ASIC: Rendu VML (Vector Graphics Rendering) - {10072CEC-8CC1-11D1-986E-00A0C955B42F} - (not file)
                      O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - C:\WINDOWS\system32\wmpdxm.dll
                      O40 - ASIC: Microsoft Windows Media Player 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\system32\wmpdxm.dll
                      O40 - ASIC: Adobe Shockwave Director 10.4 - {233C1507-6A77-46A4-9443-F871F945D258} - C:\WINDOWS\system32\Adobe\Director\SwDir.dll
                      O40 - ASIC: DirectAnimation - {283807B5-2C60-11D0-A31D-00AA00B92C03} - (not file)
                      O40 - ASIC: Adobe Shockwave Director 10.4 - {2A202491-F00D-11cf-87CC-0020AFEECF20} - (not file)
                      O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\WINDOWS\system32\regsvr32.exe /s /n /i:/UserInstall C:\WINDOWS\system32\themeui.dll
                      O40 - ASIC: Liaison de données Dynamic HTML pour Java - {36f8ec70-c29a-11d1-b5c7-0000f8051515} - (not file)
                      O40 - ASIC: Offline Browsing Pack - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
                      O40 - ASIC: Uniscribe - {3bf42070-b3b1-11d1-b5c5-0000f8051515} - (not file)
                      O40 - ASIC: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460) - {411EDCF7-755D-414E-A74B-3DCD6583F589} - (not file)
                      O40 - ASIC: Création avancée - {4278c270-a269-11d1-b5bf-0000f8051515} - (not file)
                      O40 - ASIC: Microsoft Outlook Express 6 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
                      O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
                      O40 - ASIC: DirectShow - {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - (not file)
                      O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
                      O40 - ASIC: Internet Explorer Help - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
                      O40 - ASIC: Classes Java DirectAnimation - {4f216970-c90c-11d1-b5c7-0000f8051515} - (not file)
                      O40 - ASIC: Microsoft Windows Script 5.7 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
                      O40 - ASIC: Mise à jour de sécurité pour Windows XP (KB923789) - {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - (not file)
                      O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
                      O40 - ASIC: (no name) - {5A8D6EE0-3E18-11D0-821E-444553540000} - (not file)
                      O40 - ASIC: Internet Explorer Setup Tools - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
                      O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
                      O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub
                      O40 - ASIC: MSN Site Access - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
                      O40 - ASIC: .NET Framework - {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - (not file)
                      O40 - ASIC: Dossiers Web - {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - (not file)
                      O40 - ASIC: Carnet d'adresses 6 - {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
                      O40 - ASIC: Mise à jour du Bureau Windows - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
                      O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
                      O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
                      O40 - ASIC: Fax - {8b15971b-5355-4c82-8c07-7e181ea07608} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\fxsocm.inf,Fax.Install.PerUser
                      O40 - ASIC: Microsoft .NET Framework 1.1 Hotfix (KB928366) - {8D1D0E9A-C799-4D28-9E29-0061D1E66E43} - (not file)
                      O40 - ASIC: Dynamic HTML Data Binding - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
                      O40 - ASIC: Fax Provider - {94de52c8-2d59-4f1b-883e-79663d2d9a8c} - (not file)
                      O40 - ASIC: .NET Framework - {9A394342-4A68-4EBA-85A6-55B559F4E700} - (not file)
                      O40 - ASIC: .NET Framework - {B508B3F1-A24A-32C0-B310-85786919EF28} - (not file)
                      O40 - ASIC: Internet Explorer Core Fonts - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
                      O40 - ASIC: .NET Framework - {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - (not file)
                      O40 - ASIC: Planificateur de tâches - {CC2A9BA0-3BDD-11D0-821E-444553540000} - (not file)
                      O40 - ASIC: (no name) - {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - (not file)
                      O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx
                      O40 - ASIC: HTML Help - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
                      O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)
                      O40 - ASIC: Hotfix for Microsoft .NET Framework 3.0 (KB932471) - {ECD292A0-0347-4244-8C24-5DBCE990FB40} - (not file)
                      O40 - ASIC: RootsUpdate - {EF289A85-8E57-408d-BE47-73B55609861A} - (not file)
                      O40 - ASIC: .NET Framework - {F196AC50-7C95-42E1-9947-BDAB18BF3C8C} - (not file)

                      ---\\ Pilotes lancés au démarrage (O41)
                      O41 - Driver: Suppresseur d'écho acoustique (Noyau Microsoft) (aec) - C:\WINDOWS\system32\drivers\aec.sys
                      O41 - Driver: Service for Realtek AC97 Audio (WDM) (ALCXWDM) - C:\WINDOWS\system32\drivers\ALCXWDM.SYS
                      O41 - Driver: Pilote de processeur AMD (AmdK8) - C:\WINDOWS\system32\DRIVERS\AmdK8.sys
                      O41 - Driver: Protocole client ARP 1394 (Arp1394) - C:\WINDOWS\system32\DRIVERS\arp1394.sys
                      O41 - Driver: Pilote de média asynchrone RAS (AsyncMac) - C:\WINDOWS\system32\DRIVERS\asyncmac.sys
                      O41 - Driver: Protocole client ATM ARP (Atmarpc) - C:\WINDOWS\system32\DRIVERS\atmarpc.sys
                      O41 - Driver: Pilote audio Stub (audstub) - C:\WINDOWS\system32\DRIVERS\audstub.sys
                      O41 - Driver: AVG AVI Loader Driver x86 (AvgLdx86) - C:\WINDOWS\System32\Drivers\avgldx86.sys
                      O41 - Driver: AVG On-access Scanner Minifilter Driver x86 (AvgMfx86) - C:\WINDOWS\System32\Drivers\avgmfx86.sys
                      O41 - Driver: AVG8 Network Redirector (AvgTdiX) - C:\WINDOWS\System32\Drivers\avgtdix.sys
                      O41 - Driver: Bluetooth Audio Service (BlueletAudio) - C:\WINDOWS\system32\DRIVERS\blueletaudio.sys
                      O41 - Driver: Bluetooth PAN Network Adapter (BT) - C:\WINDOWS\system32\DRIVERS\btnetdrv.sys
                      O41 - Driver: Bluetooth USB For Bluetooth Service (Btcsrusb) - C:\WINDOWS\System32\Drivers\btcusb.sys
                      O41 - Driver: Bluetooth HID Enumerator (BTHidEnum) - C:\WINDOWS\system32\DRIVERS\vbtenum.sys
                      O41 - Driver: Bluetooth HID Manager Service (BTHidMgr) - C:\WINDOWS\System32\Drivers\BTHidMgr.sys
                      O41 - Driver: Bluetooth Network Filter (BTNetFilter) - C:\WINDOWS\system32\drivers\BTNetFilter.sys
                      O41 - Driver: Décodeur sous-titre fermé (CCDECODE) - C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
                      O41 - Driver: (no object) (dmboot) - C:\WINDOWS\System32\drivers\dmboot.sys
                      O41 - Driver: (no object) (dmio) - C:\WINDOWS\System32\drivers\dmio.sys
                      O41 - Driver: (no object) (dmload) - C:\WINDOWS\System32\drivers\dmload.sys
                      O41 - Driver: Synthétiseur DLS du noyau Microsoft (DMusic) - C:\WINDOWS\system32\drivers\DMusic.sys
                      O41 - Driver: Filtre de décodeur DRM (Noyau Microsoft) (drmkaud) - C:\WINDOWS\system32\drivers\drmkaud.sys
                      O41 - Driver: FltMgr (FltMgr) - C:\WINDOWS\system32\drivers\fltmgr.sys
                      O41 - Driver: GEAR ASPI Filter Driver (GEARAspiWDM) - C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
                      O41 - Driver: Classificateur de paquets générique (Gpc) - C:\WINDOWS\system32\DRIVERS\msgpc.sys
                      O41 - Driver: Pilote de classe HID Microsoft (hidusb) - C:\WINDOWS\system32\DRIVERS\hidusb.sys
                      O41 - Driver: IEEE-1284.4 Driver HPZid412 (HPZid412) - C:\WINDOWS\system32\DRIVERS\HPZid412.sys
                      O41 - Driver: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
                      O41 - Driver: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - C:\WINDOWS\system32\DRIVERS\HPZius12.sys
                      O41 - Driver: int15.sys (int15.sys) - C:\Acer\Empowering Technology\eRecovery\int15.sys
                      O41 - Driver: Pilote du pare-feu Windows IPv6 (Ip6Fw) - C:\WINDOWS\system32\drivers\ip6fw.sys
                      O41 - Driver: Pilote de filtre de trafic IP (IpFilterDriver) - C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
                      O41 - Driver: Pilote de tunnelage IP dans IP (IpInIp) - C:\WINDOWS\system32\DRIVERS\ipinip.sys
                      O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
                      O41 - Driver: Protocole IrDA (irda) - C:\WINDOWS\system32\DRIVERS\irda.sys
                      O41 - Driver: Service énumérateur IR (IRENUM) - C:\WINDOWS\system32\DRIVERS\irenum.sys
                      O41 - Driver: Pilote série infrarouge Microsoft (irsir) - C:\WINDOWS\system32\DRIVERS\irsir.sys
                      O41 - Driver: Pilote HID de clavier (kbdhid) - C:\WINDOWS\system32\DRIVERS\kbdhid.sys
                      O41 - Driver: Mélangeur audio Wave de noyau Microsoft (kmixer) - C:\WINDOWS\system32\drivers\kmixer.sys
                      O41 - Driver: McAfee Inc. (mfeapfk) - C:\WINDOWS\system32\drivers\mfeapfk.sys
                      O41 - Driver: McAfee Inc. (mfeavfk) - C:\WINDOWS\system32\drivers\mfeavfk.sys
                      O41 - Driver: McAfee Inc. (mfebopk) - C:\WINDOWS\system32\drivers\mfebopk.sys
                      O41 - Driver: McAfee Inc. (mfehidk) - C:\WINDOWS\system32\drivers\mfehidk.sys
                      O41 - Driver: McAfee Inc. (mfetdik) - C:\WINDOWS\system32\drivers\mfetdik.sys
                      O41 - Driver: Pilote HID de souris (mouhid) - C:\WINDOWS\system32\DRIVERS\mouhid.sys
                      O41 - Driver: MRENDIS5 NDIS Protocol Driver (MRENDIS5) - C:\PROGRA~1\COMMON~1\Motive\MRENDIS5.SYS
                      O41 - Driver: Redirecteur client WebDav (MRxDAV) - C:\WINDOWS\system32\DRIVERS\mrxdav.sys
                      O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
                      O41 - Driver: Proxy de service de répartition Microsoft (MSKSSRV) - C:\WINDOWS\system32\drivers\MSKSSRV.sys
                      O41 - Driver: Proxy d'horloge de répartition Microsoft (MSPCLOCK) - C:\WINDOWS\system32\drivers\MSPCLOCK.sys
                      O41 - Driver: Proxy de gestion de qualité de répartition Microsoft (MSPQM) - C:\WINDOWS\system32\drivers\MSPQM.sys
                      O41 - Driver: Pilote BIOS de gestion de systèmes Microsoft (mssmbios) - C:\WINDOWS\system32\DRIVERS\mssmbios.sys
                      O41 - Driver: Convertisseur en T/site-à-site de répartition Microsoft (MSTEE) - C:\WINDOWS\system32\drivers\MSTEE.sys
                      O41 - Driver: Codec NABTS/FEC VBI (NABTSFEC) - C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
                      O41 - Driver: (no object) (NaiAvFilter1) - C:\WINDOWS\system32\drivers\naiavf5x.sys
                      O41 - Driver: (no object) (NaiAvTdi1) - C:\WINDOWS\system32\drivers\mvstdi5x.sys
                      O41 - Driver: Connection TV/vidéo Microsoft (NdisIP) - C:\WINDOWS\system32\DRIVERS\NdisIP.sys
                      O41 - Driver: Pilote TAPI NDIS d'accès distant (NdisTapi) - C:\WINDOWS\system32\DRIVERS\ndistapi.sys
                      O41 - Driver: NDIS mode utilisateur E/S Protocole (Ndisuio) - C:\WINDOWS\system32\DRIVERS\ndisuio.sys
                      O41 - Driver: Pilote réseau étendu NDIS d'accès distant (NdisWan) - C:\WINDOWS\system32\DRIVERS\ndiswan.sys
                      O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
                      O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\system32\DRIVERS\netbt.sys
                      O41 - Driver: Pilote réseau 1394 (NIC1394) - C:\WINDOWS\system32\DRIVERS\nic1394.sys
                      O41 - Driver: Upper Class Filter Driver (NTIDrvr) - C:\WINDOWS\system32\DRIVERS\NTIDrvr.sys
                      O41 - Driver: (no object) (nv) - C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
                      O41 - Driver: NVIDIA nForce Networking Controller Driver (NVENETFD) - C:\WINDOWS\system32\DRIVERS\NVENETFD.sys
                      O41 - Driver: NVIDIA Network Bus Enumerator (nvnetbus) - C:\WINDOWS\system32\DRIVERS\nvnetbus.sys
                      O41 - Driver: Pilote de filtre de trafic IPX (NwlnkFlt) - C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
                      O41 - Driver: Pilote de transfert de trafic IPX (NwlnkFwd) - C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
                      O41 - Driver: Contrôleur hôte Texas Instruments IEEE 1394 compatible OHCI (Open Host Controller Interface) (ohci1394) - C:\WINDOWS\system32\DRIVERS\ohci1394.sys
                      O41 - Driver: Miniport réseau étendu (PPTP) (PptpMiniport) - C:\WINDOWS\system32\DRIVERS\raspptp.sys
                      O41 - Driver: Pilote processeur (Processor) - C:\WINDOWS\system32\DRIVERS\processr.sys
                      O41 - Driver: Planificateur de paquets QoS (PSched) - C:\WINDOWS\system32\DRIVERS\psched.sys
                      O41 - Driver: Pilote de liaison parallèle directe (Ptilink) - C:\WINDOWS\system32\DRIVERS\ptilink.sys
                      O41 - Driver: PxHelp20 (PxHelp20) - C:\WINDOWS\System32\Drivers\PxHelp20.sys
                      O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
                      O41 - Driver: Miniport réseau étendu (IrDA) (Rasirda) - C:\WINDOWS\system32\DRIVERS\rasirda.sys
                      O41 - Driver: Miniport réseau étendu (L2TP) (Rasl2tp) - C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
                      O41 - Driver: Pilote PPPOE d'accès à distance (RasPppoe) - C:\WINDOWS\system32\DRIVERS\raspppoe.sys
                      O41 - Driver: Parallèle direct (Raspti) - C:\WINDOWS\system32\DRIVERS\raspti.sys
                      O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
                      O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\system32\DRIVERS\redbook.sys
                      O41 - Driver: Microsoft Legacy Modem Driver (ROOTMODEM) - C:\WINDOWS\System32\Drivers\RootMdm.sys
                      O41 - Driver: Realtek RTL8185 54M Wireless LAN Network Adapter Driver (rtl8185) - C:\WINDOWS\system32\DRIVERS\rtl8185.sys
                      O41 - Driver: SbFw (SbFw) - C:\WINDOWS\system32\drivers\SbFw.sys
                      O41 - Driver: Sunbelt Software Firewall NDIS IM Filter Miniport (SBFWIMCL) - C:\WINDOWS\system32\DRIVERS\sbfwim.sys
                      O41 - Driver: Sony Ericsson Device 088 driver (WDM) (se58bus) - C:\WINDOWS\system32\DRIVERS\se58bus.sys
                      O41 - Driver: Sony Ericsson Device 088 USB WMC Modem Filter (se58mdfl) - C:\WINDOWS\system32\DRIVERS\se58mdfl.sys
                      O41 - Driver: Sony Ericsson Device 088 USB WMC Modem Driver (se58mdm) - C:\WINDOWS\system32\DRIVERS\se58mdm.sys
                      O41 - Driver: Sony Ericsson Device 088 USB WMC Device Management Drivers (WDM) (se58mgmt) - C:\WINDOWS\system32\DRIVERS\se58mgmt.sys
                      O41 - Driver: Sony Ericsson Device 088 USB Ethernet Emulation SEMC58 (NDIS) (se58nd5) - C:\WINDOWS\system32\DRIVERS\se58nd5.sys
                      O41 - Driver: Sony Ericsson Device 088 USB WMC OBEX Interface (se58obex) - C:\WINDOWS\system32\DRIVERS\se58obex.sys
                      O41 - Driver: Sony Ericsson Device 088 USB Ethernet Emulation SEMC58 (WDM) (se58unic) - C:\WINDOWS\system32\DRIVERS\se58unic.sys
                      O41 - Driver: Secdrv (Secdrv) - C:\WINDOWS\system32\DRIVERS\secdrv.sys
                      O41 - Driver: Serenum Filter Driver (serenum) - C:\WINDOWS\system32\DRIVERS\serenum.sys
                      O41 - Driver: Détrameur décalage BDA (SLIP) - C:\WINDOWS\system32\DRIVERS\SLIP.sys
                      O41 - Driver: Splitter audio du noyau Microsoft (splitter) - C:\WINDOWS\system32\drivers\splitter.sys
                      O41 - Driver: Pilote de filtre de restauration système (sr) - C:\WINDOWS\system32\DRIVERS\sr.sys
                      O41 - Driver: Srv (Srv) - C:\WINDOWS\system32\DRIVERS\srv.sys
                      O41 - Driver: BDA IPSink (streamip) - C:\WINDOWS\system32\DRIVERS\StreamIP.sys
                      O41 - Driver: Pilote de bus logiciel (swenum) - C:\WINDOWS\system32\DRIVERS\swenum.sys
                      O41 - Driver: Synthétiseur de table de sons GC noyau Microsoft (swmidi) - C:\WINDOWS\system32\drivers\swmidi.sys
                      O41 - Driver: Périphérique audio système du noyau Microsoft (sysaudio) - C:\WINDOWS\system32\drivers\sysaudio.sys
                      O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
                      O41 - Driver: Pilote de mise à jour microcode (Update) - C:\WINDOWS\system32\DRIVERS\update.sys
                      O41 - Driver: Pilote parent générique USB Microsoft (usbccgp) - C:\WINDOWS\system32\DRIVERS\usbccgp.sys
                      O41 - Driver: Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0 (usbehci) - C:\WINDOWS\system32\DRIVERS\usbehci.sys
                      O41 - Driver: Concentrateur USB2 (usbhub) - C:\WINDOWS\system32\DRIVERS\usbhub.sys
                      O41 - Driver: Pilote miniport de contrôleur hôte ouvert USB Microsoft (usbohci) - C:\WINDOWS\system32\DRIVERS\usbohci.sys
                      O41 - Driver: Classe d'imprimantes USB Microsoft (usbprint) - C:\WINDOWS\system32\DRIVERS\usbprint.sys
                      O41 - Driver: Pilote de scanneur USB (usbscan) - C:\WINDOWS\system32\DRIVERS\usbscan.sys
                      O41 - Driver: Pilote de stockage de masse USB (USBSTOR) - C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
                      O41 - Driver: Live! Cam Video IM (V0220Dev) - C:\WINDOWS\system32\DRIVERS\V0220Dev.sys
                      O41 - Driver: V0220VFX (V0220Vfx) - C:\WINDOWS\system32\DRIVERS\V0220Vfx.sys
                      O41 - Driver: Virtual Serial port driver (VComm) - C:\WINDOWS\system32\DRIVERS\VComm.sys
                      O41 - Driver: Bluetooth VComm Manager Service (VcommMgr) - C:\WINDOWS\System32\Drivers\VcommMgr.sys
                      O41 - Driver: Pilote ARP IP d'accès distant (Wanarp) - C:\WINDOWS\system32\DRIVERS\wanarp.sys
                      O41 - Driver: Pilote WINMM de compatibilité audio WDM Microsoft (wdmaud) - C:\WINDOWS\system32\drivers\wdmaud.sys
                      O41 - Driver: Codec Teletext standard (WSTCODEC) - C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
                      O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Platform Driver (WudfPf) - C:\WINDOWS\system32\DRIVERS\WudfPf.sys
                      O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Reflector (WudfRd) - C:\WINDOWS\system32\DRIVERS\wudfrd.sys

                      ---\\ Logiciels installés (O42)
                      O42 - Logiciel: Ad-Aware SE Personal
                      O42 - Logiciel: Adobe Flash Player ActiveX
                      O42 - Logiciel: Adobe Shockwave Player
                      O42 - Logiciel: Adobe® Photoshop® Album Starter Edition 3.2
                      O42 - Logiciel: Advanced Video FX Engine
                      O42 - Logiciel: AVG Free 8.0
                      O42 - Logiciel: CCleaner (remove only)
                      O42 - Logiciel: Creative Live! Cam Center
                      O42 - Logiciel: Creative Live! Cam Doodling
                      O42 - Logiciel: Creative Live! Cam Manager
                      O42 - Logiciel: Creative Photo Calendar
                      O42 - Logiciel: Creative Photo Manager
                      O42 - Logiciel: Creative Software AutoUpdate
                      O42 - Logiciel: Creative Live! Cam Video IM Driver (1.01.01.00)
                      O42 - Logiciel: eMule
                      O42 - Logiciel: Free Mp3 Wma Converter V 1.7.2
                      O42 - Logiciel: Futuroscope Experience
                      O42 - Logiciel: getPlus(R)_ocx
                      O42 - Logiciel: HijackThis 2.0.2
                      O42 - Logiciel: HP Imaging Device Functions 9.0
                      O42 - Logiciel: HP Photosmart Essential 2.01
                      O42 - Logiciel: HP Solution Center 9.0
                      O42 - Logiciel: HP Customer Participation Program 9.0
                      O42 - Logiciel: HP OCR Software 9.0
                      O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs
                      O42 - Logiciel: Windows Internet Explorer 7
                      O42 - Logiciel: NTI CD & DVD-Maker
                      O42 - Logiciel: NTI Backup NOW! 4
                      O42 - Logiciel: OpenMG Secure Module 4.7.00
                      O42 - Logiciel: JPEG Compression 1.0
                      O42 - Logiciel: Windows Media Format SDK Hotfix - KB891122
                      O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130)
                      O42 - Logiciel: Package de base Microsoft de service de chiffrement pour cartes à puce
                      O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399)
                      O42 - Logiciel: Security Update for CAPICOM (KB931906)
                      O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.0 (KB932471)
                      O42 - Logiciel: Language pack for Ad-Aware SE
                      O42 - Logiciel: Microsoft .NET Framework 1.1 Hotfix (KB928366)
                      O42 - Logiciel: Malwarebytes' Anti-Malware
                      O42 - Logiciel: Messenger Plus! Live
                      O42 - Logiciel: Microsoft .NET Framework 1.1
                      O42 - Logiciel: Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA
                      O42 - Logiciel: Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0
                      O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP
                      O42 - Logiciel: MSN
                      O42 - Logiciel: Nero PhotoShow Express 5
                      O42 - Logiciel: Neuf - Widget Neuf
                      O42 - Logiciel: Microsoft National Language Support Downlevel APIs
                      O42 - Logiciel: NVIDIA Drivers
                      O42 - Logiciel: ObjectDock
                      O42 - Logiciel: OpenMG Limited Patch 4.7-07-14-05-01
                      O42 - Logiciel: Outils Club Internet
                      O42 - Logiciel: PowerpointImageExtractor
                      O42 - Logiciel: RealPlayer
                      O42 - Logiciel: Recover My Files
                      O42 - Logiciel: SereneScreen Marine Aquarium 2
                      O42 - Logiciel: Service Photos Club Internet
                      O42 - Logiciel: SightSpeed (remove only)
                      O42 - Logiciel: Creative System Information
                      O42 - Logiciel: LE COMPAGNON CLUB
                      O42 - Logiciel: TubeMaster
                      O42 - Logiciel: VideoLAN VLC media player 0.8.6e
                      O42 - Logiciel: Windows Imaging Component
                      O42 - Logiciel: Windows Media Format 11 runtime
                      O42 - Logiciel: Lecteur Windows Media 11
                      O42 - Logiciel: Windows XP Service Pack 3
                      O42 - Logiciel: Archiveur WinRAR
                      O42 - Logiciel: Windows Media Player 11
                      O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0
                      O42 - Logiciel: XML Paper Specification Shared Components Pack 1.0
                      O42 - Logiciel: XML Paper Specification Shared Components Language Pack 1.0
                      O42 - Logiciel: Les Sims 2 Académie
                      O42 - Logiciel: MSXML 6.0 Parser (KB933579)
                      O42 - Logiciel: Google Toolbar for Internet Explorer
                      O42 - Logiciel: OpenOffice.org 2.4
                      O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 1
                      O42 - Logiciel: J2SE Runtime Environment 5.0 Update 5
                      O42 - Logiciel: Java(TM) 6 Update 3
                      O42 - Logiciel: Java(TM) 6 Update 5
                      O42 - Logiciel: Java(TM) 6 Update 7
                      O42 - Logiciel: Search Settings 1.1
                      O42 - Logiciel: McAfee VirusScan Enterprise
                      O42 - Logiciel: Burger Island
                      O42 - Logiciel: HP Smart Web Printing
                      O42 - Logiciel: HPSSupply
                      O42 - Logiciel: Acer eMode Management
                      O42 - Logiciel: Roxio Express Labeler 3
                      O42 - Logiciel: PowerDVD
                      O42 - Logiciel: Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)
                      O42 - Logiciel: Windows Presentation Foundation Language Pack (FRA)
                      O42 - Logiciel: Apple Software Update
                      O42 - Logiciel: Les Sims 2
                      O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
                      O42 - Logiciel: Les Sims 2 : La bonne affaire
                      O42 - Logiciel: Sunbelt Personal Firewall
                      O42 - Logiciel: MSXML 4.0 SP2 (KB954430)
                      O42 - Logiciel: Les Sims™ 2 Quartier Libre
                      O42 - Logiciel: Microsoft Silverlight
                      O42 - Logiciel: Bonjour
                      O42 - Logiciel: Nero 8
                      O42 - Logiciel: HP Update
                      O42 - Logiciel: QuickTime
                      O42 - Logiciel: Microsoft Office XP Professional avec FrontPage
                      O42 - Logiciel: Apple Mobile Device Support
                      O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack
                      O42 - Logiciel: PHOTOfunSTUDIO -viewer-
                      O42 - Logiciel: SecurDisc Viewer
                      O42 - Logiciel: SonicStage 4.3
                      O42 - Logiciel: Adobe Reader 8.1.2
                      O42 - Logiciel: Adobe Reader 8.1.2 Security Update 1 (KB403742)
                      O42 - Logiciel: Assistant de connexion Windows Live
                      O42 - Logiciel: Spybot - Search & Destroy
                      O42 - Logiciel: HP Photosmart All-In-One Software 9.0
                      O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 1
                      O42 - Logiciel: Windows Workflow Foundation FR Language Pack
                      O42 - Logiciel: NTI HomeVideo-Maker
                      O42 - Logiciel: BlueSoleil
                      O42 - Logiciel: Windows Live Messenger
                      O42 - Logiciel: Windows Presentation Foundation
                      O42 - Logiciel: MSXML 4.0 SP2 (KB936181)
                      O42 - Logiciel: Athlon 64 Processor Driver
                      O42 - Logiciel: Contrôle Parental Club Internet
                      O42 - Logiciel: Lanceur Club Internet v6
                      O42 - Logiciel: iTunes
                      O42 - Logiciel: Microsoft .NET Framework 3.0 French Language Pack
                      O42 - Logiciel: Acer eConsole
                      O42 - Logiciel: Microsoft Plus! pour Windows XP
                      O42 - Logiciel: 32 Bit HP CIO Components Installer
                      O42 - Logiciel: Realtek AC'97 Audio
                      O42 - Logiciel: Windows Live installer
                      O42 - Logiciel: Sony Ericsson PC Suite
                      O42 - Logiciel: Disc2Phone

                      ---\\ Derniers fichiers modifiés ou crées sous System32 (O44)
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\wpa.dbl -->10/11/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\msxml4.dll -->30/09/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\dns-sd.exe -->29/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\dnssd.dll -->29/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\QuickTime.qts -->06/09/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\win32k.sys -->15/09/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\QuickTimeVR.qtx -->06/09/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\wininet.dll -->26/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\msfeedsbs.dll -->26/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\NETAPI32.dll -->15/10/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\webcheck.dll -->26/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\urlmon.dll -->26/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\pngfilt.dll -->26/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\url.dll -->26/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\msrating.dll -->26/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\mshtmled.dll -->26/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\mshtml.dll -->27/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\advpack.dll -->26/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\msfeeds.dll -->26/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\ieudinit.exe -->25/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\iertutil.dll -->26/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\IEFRAME.DLL -->03/10/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\ieapfltr.dll -->26/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\dxtmsft.dll -->26/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\icardie.dll -->26/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\msxml3.dll -->04/09/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\eRLog.ini -->16/11/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\msxml6.dll -->10/09/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\LoopyMusic.wav -->03/11/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\BuzzingBee.wav -->03/11/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\Dxtrans.dll -->26/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\CmdLineExt.dll -->03/11/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\VACFix.exe -->01/10/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\tmp.reg -->15/11/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\404Fix.exe -->18/08/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\IEDFix.C.exe -->10/10/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\o4Patch.exe -->10/10/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\tmp.txt -->15/11/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\sdkinst.log -->13/11/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\FNTCACHE.DAT -->26/10/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\nvapps.xml -->16/11/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\MRT.exe -->04/11/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\srv.sys -->08/09/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\mrxsmb.sys -->24/10/2008
                      O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\SbFw.sys -->31/10/2008

                      ---\\ Export de clé d'application autorisée (O47)
                      O47 - AAKE:Key Export - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                      O47 - AAKE:Key Export - "C:\Program Files\Acer\Acer eConsole\MediaSync.exe"="C:\Program Files\Acer\Acer eConsole\MediaSync.exe:LocalSubNet:Enabled:Media Synchoronizer"
                      O47 - AAKE:Key Export - "C:\Program Files\Acer\Acer eConsole\eConsole.exe"="C:\Program Files\Acer\Acer eConsole\eConsole.exe:LocalSubNet:Enabled:eConsole"
                      O47 - AAKE:Key Export - "C:\Program Files\Acer\Acer eConsole\MediaServerService.exe"="C:\Program Files\Acer\Acer eConsole\MediaServerService.exe:LocalSubNet:Enabled:Acer Media Server"
                      O47 - AAKE:Key Export - "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                      O47 - AAKE:Key Export - "C:\Program Files\Network Associates\Common Framework\FrameworkService.exe"="C:\Program Files\Network Associates\Common Framework\FrameworkService.exe:*:Enabled:McAfee Framework Service"
                      O47 - AAKE:Key Export - "C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe:*:Enabled:hpqtra08.exe"
                      O47 - AAKE:Key Export - "C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe:*:Enabled:hpqste08.exe"
                      O47 - AAKE:Key Export - "C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe:*:Enabled:hpofxm08.exe"
                      O47 - AAKE:Key Export - "C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe"="C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe:*:Enabled:hposfx08.exe"
                      O47 - AAKE:Key Export - "C:\Program Files\HP\Digital Imaging\bin\hposid01.exe"="C:\Program Files\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe"
                      O47 - AAKE:Key Export - "C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
                      O47 - AAKE:Key Export - "C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
                      O47 - AAKE:Key Export - "C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe"="C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
                      O47 - AAKE:Key Export - "C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe"="C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe"
                      O47 - AAKE:Key Export - "C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe:*:Enabled:hpqnrs08.exe"
                      O47 - AAKE:Key Export - "C:\Program Files\Club-Internet\Assistance\UpdateHitachi\MAJ_Hitachi.exe"="C:\Program Files\Club-Internet\Assistance\UpdateHitachi\MAJ_Hitachi.exe:*:Enabled:Firmware Upgrader Hitachi"
                      O47 - AAKE:Key Export - "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
                      O47 - AAKE:Key Export - "C:\Program Files\Fichiers communs\Nero\Nero Web\SetupX.exe"="C:\Program Files\Fichiers communs\Nero\Nero Web\SetupX.exe:*:Enabled:Nero ControlCenter"
                      O47 - AAKE:Key Export - "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
                      O47 - AAKE:Key Export - "C:\Program Files\AVG\AVG8\avgupd.exe"="C:\Program Files\AVG\AVG8\avgupd.exe:*:Enabled:avgupd.exe"
                      O47 - AAKE:Key Export - "C:\Program Files\AVG\AVG8\avgemc.exe"="C:\Program Files\AVG\AVG8\avgemc.exe:*:Enabled:avgemc.exe"
                      O47 - AAKE:Key Export - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                      O47 - AAKE:Key Export - "C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
                      O47 - AAKE:Key Export - "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
                      O47 - AAKE:Key Export - "C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
                      O47 - AAKE:Key Export - "C:\Program Files\McAfee\Common Framework\FrameworkService.exe"="C:\Program Files\McAfee\Common Framework\FrameworkService.exe:*:Enabled:McAfee Framework Service"
                      O47 - AAKE:Key Export - "C:\Program Files\Ares\Ares.exe"="C:\Program Files\Ares\Ares.exe:*:Enabled:Ares p2p for windows"
                      O47 - AAKE:Key Export - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                      O47 - AAKE:Key Export - "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                      O47 - AAKE:Key Export - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                      O47 - AAKE:Key Export - "C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

                      ---\\ Déni du service Local Security Authority (LSA) (O48)
                      O48 - LSA:Local Security Authority Authentication Packages - C:\WINDOWS\System32\msv1_0.dll
                      O48 - LSA:Local Security Authority Notification Packages - C:\WINDOWS\System32\scecli.dll

                      End of the scan:
                      0
                  3. en remontant dans les pposts on peut voir que tu as execute smitfaudfix en mode normal (l'option 2) et non en sans echec

                    Imprime ces instructions car tu n'y auras pas accès durant le passage en mode sans échec.
                    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                    • Redémarre ton ordinateur
                    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                    ça peut prendre un peu de temps. Tu verras seulement un tiret blanc qui apparaît-disparaît.
                    • Choisis ton compte.
                    Déroule la liste des instructions ci-dessous :
                    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
                    • Appuie sur Y pour commencer le processus de nettoyage.
                    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                    • Appuie sur une touche pour redémarrer le PC.
                    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                    • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
                    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

                    0
                    1. [b]SDFix: Version 1.240 [/b]
                      Run by S‚bastien Molin‚ on 16/11/2008 at 22:19

                      Microsoft Windows XP [version 5.1.2600]
                      Running From: C:\SDFix

                      [b]Checking Services [/b]:

                      Restoring Default Security Values
                      Restoring Default Hosts File

                      Rebooting

                      [b]Checking Files [/b]:

                      No Trojan Files Found

                      Removing Temp Files

                      [b]ADS Check [/b]:

                      [b]Final Check [/b]:

                      catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2008-11-16 22:29:06
                      Windows 5.1.2600 Service Pack 3 FAT NTAPI

                      scanning hidden processes ...

                      scanning hidden services ...

                      scanning hidden autostart entries ...

                      scanning hidden files ...

                      scan completed successfully
                      hidden processes: 0
                      hidden services: 0
                      hidden files: 0

                      [b]Remaining Services [/b]:

                      Authorized Application Key Export:

                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                      "C:\\Program Files\\Acer\\Acer eConsole\\MediaSync.exe"="C:\\Program Files\\Acer\\Acer eConsole\\MediaSync.exe:LocalSubNet:Enabled:Media Synchoronizer"
                      "C:\\Program Files\\Acer\\Acer eConsole\\eConsole.exe"="C:\\Program Files\\Acer\\Acer eConsole\\eConsole.exe:LocalSubNet:Enabled:eConsole"
                      "C:\\Program Files\\Acer\\Acer eConsole\\MediaServerService.exe"="C:\\Program Files\\Acer\\Acer eConsole\\MediaServerService.exe:LocalSubNet:Enabled:Acer Media Server"
                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                      "C:\\Program Files\\Network Associates\\Common Framework\\FrameworkService.exe"="C:\\Program Files\\Network Associates\\Common Framework\\FrameworkService.exe:*:Enabled:McAfee Framework Service"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe:*:Enabled:hpqnrs08.exe"
                      "C:\\Program Files\\Club-Internet\\Assistance\\UpdateHitachi\\MAJ_Hitachi.exe"="C:\\Program Files\\Club-Internet\\Assistance\\UpdateHitachi\\MAJ_Hitachi.exe:*:Enabled:Firmware Upgrader Hitachi"
                      "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                      "C:\\Program Files\\Fichiers communs\\Nero\\Nero Web\\SetupX.exe"="C:\\Program Files\\Fichiers communs\\Nero\\Nero Web\\SetupX.exe:*:Enabled:Nero ControlCenter"
                      "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                      "C:\\Program Files\\AVG\\AVG8\\avgupd.exe"="C:\\Program Files\\AVG\\AVG8\\avgupd.exe:*:Enabled:avgupd.exe"
                      "C:\\Program Files\\AVG\\AVG8\\avgemc.exe"="C:\\Program Files\\AVG\\AVG8\\avgemc.exe:*:Enabled:avgemc.exe"
                      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
                      "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
                      "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
                      "C:\\Program Files\\McAfee\\Common Framework\\FrameworkService.exe"="C:\\Program Files\\McAfee\\Common Framework\\FrameworkService.exe:*:Enabled:McAfee Framework Service"
                      "C:\\Program Files\\Ares\\Ares.exe"="C:\\Program Files\\Ares\\Ares.exe:*:Enabled:Ares p2p for windows"

                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

                      [b]Remaining Files [/b]:

                      [b]Files with Hidden Attributes [/b]:

                      Sun 23 Jan 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTICDMK7.dll"
                      Sun 23 Jan 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIMPEG2.dll"
                      Sun 23 Jan 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIMP3.dll"
                      Sun 23 Jan 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIFCD3.dll"
                      Sun 23 Jan 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIBUN4.dll"
                      Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
                      Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
                      Wed 22 Oct 2008 949,072 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\advcheck.dll"
                      Wed 22 Oct 2008 962,896 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\Tools.dll"
                      Mon 15 Sep 2008 1,562,960 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDHelper.dll"
                      Tue 16 Sep 2008 1,833,296 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
                      Sun 9 Mar 2008 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                      Tue 4 Mar 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
                      Mon 23 Apr 2007 87,919 ...H. --- "C:\Program Files\Nero\PhotoShow 5\data\Nero PhotoShow Express.exe"

                      [b]Finished![/b]

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 22:34:49, on 16/11/2008
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\McAfee\Common Framework\FrameworkService.exe
                      C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
                      C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Club-Internet\Controle Parental\bin\optproxy.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                      C:\PROGRA~1\AVG\AVG8\avgemc.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                      C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                      C:\Program Files\McAfee\Common Framework\UdaterUI.exe
                      C:\Program Files\Club-Internet\Controle Parental\bin\OPTGui.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      C:\WINDOWS\V0220Mon.exe
                      C:\Program Files\McAfee\Common Framework\McTray.exe
                      C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                      C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\PROGRA~1\Nero\PHOTOS~1\data\Xtras\mssysmgr.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                      C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                      C:\Program Files\Outlook Express\msimn.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Documents and Settings\Sébastien Moliné\Mes documents\Seb perso\désinfection PC\HiJackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                      O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
                      O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\Scriptcl.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O4 - HKLM\..\Run: [LaunchApp] Alaunch
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                      O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
                      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
                      O4 - HKLM\..\Run: [OPTENET_GUI] C:\Program Files\Club-Internet\Controle Parental\bin\OPTGui.exe
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [V0220Mon.exe] C:\WINDOWS\V0220Mon.exe
                      O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
                      O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\PHOTOS~1\data\Xtras\mssysmgr.exe
                      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
                      O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
                      O4 - Global Startup: PHOTOfunSTUDIO -viewer-.lnk = C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                      O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O15 - Trusted Zone: http://*.mcafee.com
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15035/CTPID.cab
                      O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX2.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CS1\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CS2\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer = 208.67.220.220,208.67.222.222
                      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                      O20 - AppInit_DLLs: avgrsstx.dll
                      O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                      O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
                      O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
                      O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
                      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Contrôle Parental Club Internet (OPTENET_FILTER) - Club Internet - C:\Program Files\Club-Internet\Controle Parental\bin\optproxy.exe
                      O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                      O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                      O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
                      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                      O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
                      0
                  4. télécharge GenProc [http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

                    dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

                    Aide en images : [http://www.alt-shift-return.org/Info/GenProc-HowTo.html

                    0
                    1. Rapport GenProc 2.210 [1] le 16/11/2008 à 22:56:22,59 - Windows XP

                      Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                      Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                      # Etape 1 / Télécharge :

                      - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.
                      Installe simplement le programme en exécutant le fichier téléchargé.

                      Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante "Sébastien Moliné"

                      # Etape 2/

                      Relance Toolbar-S&D en double-cliquant sur son raccourci situé sur le Bureau.
                      Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

                      # Etape 3/

                      Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                      # Etape 4/

                      Redémarre normalement et poste, dans la même réponse :

                      - Le contenu du rapport C:\TB.txt ;
                      - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

                      Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
                      0
                  5. Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                    * Lance l'installation du programme en exécutant le fichier téléchargé.
                    * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                    * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                    * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                    * Poste le rapport généré. (C:\TB.txt)

                    NE LANCE PAS L OPTION 2 SANS AVIS !!!!!!!!!!!!!!
                    0
                    1. -----------\\ ToolBar S&D 1.2.4 XP/Vista

                      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                      X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3400+ )
                      BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
                      USER : Sébastien Moliné ( Administrator )
                      BOOT : Normal boot
                      Antivirus : McAfee VirusScan Enterprise 8.5.0.781 (Activated)
                      Firewall : Sunbelt Personal Firewall 4.6.1861 T (Activated)
                      C:\ (Local Disk) - FAT32 - Total:114 Go (Free:52 Go)
                      D:\ (Local Disk) - FAT32 - Total:114 Go (Free:114 Go)
                      E:\ (CD or DVD)
                      G:\ (USB)
                      H:\ (USB)
                      I:\ (USB)
                      J:\ (USB)

                      "C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )
                      Option : [1] ( 16/11/2008|23:12 )

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      C:\DOCUME~1\SÉBAST~1\APPLIC~1\Search Settings
                      C:\DOCUME~1\SÉBAST~1\APPLIC~1\Search Settings\kb126

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                      "Start Page"="https://actus.sfr.fr"
                      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Local Page"="%SystemRoot%\\system32\\blank.htm"
                      "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

                      --------------------\\ Recherche d'autres infections

                      --------------------\\ Cracks & Keygens ..

                      C:\DOCUME~1\SBAST~1\Mes documents\Logiciel\ KEYGEN NERO 8.rar
                      C:\DOCUME~1\SBAST~1\Mes documents\Logiciel\Allcapture 2.0 Full (Crack Generateur De Clef) Updated-Fixed 09-2007.rar
                      C:\DOCUME~1\SBAST~1\Mes documents\Logiciel\Marine Aquarium 2\core Keygen.exe

                      1 - "C:\ToolBar SD\TB_1.txt" - 16/11/2008|23:15 - Option : [1]

                      -----------\\ Fin du rapport a 23:15:01,10
                      0
                  6. ok continue le rapport de Gen-Proc et poste tous les rapports obtenus
                    0
                    1. -----------\\ ToolBar S&D 1.2.4 XP/Vista

                      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                      X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3400+ )
                      BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
                      USER : Sébastien Moliné ( Administrator )
                      BOOT : Fail-safe boot
                      Antivirus : McAfee VirusScan Enterprise 8.5.0.781 (Activated)
                      Firewall : Sunbelt Personal Firewall 4.6.1861 T (Activated)
                      C:\ (Local Disk) - FAT32 - Total:114 Go (Free:53 Go)
                      D:\ (Local Disk) - FAT32 - Total:114 Go (Free:114 Go)
                      E:\ (CD or DVD)
                      G:\ (USB)
                      H:\ (USB)
                      I:\ (USB)
                      J:\ (USB)

                      "C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )
                      Option : [2] ( 16/11/2008|23:39 )

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                      "Start Page"="https://actus.sfr.fr"
                      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Local Page"="%SystemRoot%\\system32\\blank.htm"
                      "Start Page"="https://www.msn.com/fr-fr/"

                      --------------------\\ Recherche d'autres infections

                      --------------------\\ Cracks & Keygens ..

                      C:\DOCUME~1\SBAST~1\Mes documents\Logiciel\ KEYGEN NERO 8.rar
                      C:\DOCUME~1\SBAST~1\Mes documents\Logiciel\Allcapture 2.0 Full (Crack Generateur De Clef) Updated-Fixed 09-2007.rar
                      C:\DOCUME~1\SBAST~1\Mes documents\Logiciel\Marine Aquarium 2\core Keygen.exe

                      1 - "C:\ToolBar SD\TB_1.txt" - 16/11/2008|23:15 - Option : [1]
                      2 - "C:\ToolBar SD\TB_2.txt" - 16/11/2008|23:40 - Option : [2]

                      -----------\\ Fin du rapport a 23:40:29,71

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 23:47:17, on 16/11/2008
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\McAfee\Common Framework\FrameworkService.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                      C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
                      C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                      C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                      C:\Program Files\McAfee\Common Framework\UdaterUI.exe
                      C:\Program Files\Club-Internet\Controle Parental\bin\OPTGui.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      C:\WINDOWS\V0220Mon.exe
                      C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                      C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Club-Internet\Controle Parental\bin\optproxy.exe
                      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
                      C:\PROGRA~1\Nero\PHOTOS~1\data\Xtras\mssysmgr.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
                      C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
                      C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                      C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                      C:\Program Files\McAfee\Common Framework\McTray.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\PROGRA~1\AVG\AVG8\avgemc.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Documents and Settings\Sébastien Moliné\Mes documents\Seb perso\désinfection PC\HiJackThis.exe
                      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                      O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
                      O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\Scriptcl.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                      O4 - HKLM\..\Run: [LaunchApp] Alaunch
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                      O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
                      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
                      O4 - HKLM\..\Run: [OPTENET_GUI] C:\Program Files\Club-Internet\Controle Parental\bin\OPTGui.exe
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [V0220Mon.exe] C:\WINDOWS\V0220Mon.exe
                      O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
                      O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\PHOTOS~1\data\Xtras\mssysmgr.exe
                      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
                      O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
                      O4 - Global Startup: PHOTOfunSTUDIO -viewer-.lnk = C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                      O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O15 - Trusted Zone: http://*.mcafee.com
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15035/CTPID.cab
                      O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX2.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{266A0761-5719-4367-8463-E8FCF2EBFBCF}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{759FC58A-2CC4-48A6-90A2-544576125FCF}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{90A916B5-F2E5-4ACF-8AAC-D52A0FEB5AD8}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CS1\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer = 208.67.220.220,208.67.222.222
                      O17 - HKLM\System\CS2\Services\Tcpip\..\{14B83E06-525D-4E37-9D1A-718342058082}: NameServer = 208.67.220.220,208.67.222.222
                      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                      O20 - AppInit_DLLs: avgrsstx.dll
                      O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                      O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
                      O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
                      O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
                      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Contrôle Parental Club Internet (OPTENET_FILTER) - Club Internet - C:\Program Files\Club-Internet\Controle Parental\bin\optproxy.exe
                      O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                      O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                      O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
                      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                      O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
                      0
                  7. Télécharge => Lopxp (by Moe) :http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe?thread

                    * Double clic sur Lopxpsetup.exe pour lancer l'installation
                    * Au menu, choisir l'option 1
                    * Patiente jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
                    * Un rapport sera créé, copie/colle le en entier sur ta prochaine réponse stp.
                    0
                    1. # Rapport Lopxp fait le 17/11/2008 à 0:00:57
                      # Exécuté dans : C:\Program Files\Lopxp
                      # Version 3.06 - Maj du 05/02/2008

                      ========== Listing des dossiers Application Data

                      +- C:\Documents and Settings\All Users\Application Data

                      2005-01-23 à 10:51:36 - Microsoft
                      2005-01-23 à 11:10:36 - Adobe
                      2005-01-23 à 11:13:32 - Symantec
                      2008-03-03 à 19:32:36 - Google
                      2008-03-03 à 20:07:06 - Network Associates
                      2008-03-03 à 20:07:22 - McAfee
                      2008-03-03 à 21:26:44 - WLInstaller
                      2008-03-03 à 21:43:40 - Lavasoft
                      2008-03-03 à 23:03:30 - HP
                      2008-03-03 à 23:03:32 - HP Product Assistant
                      2008-03-03 à 23:06:16 - HPSSUPPLY
                      2008-03-03 à 23:08:34 - Hewlett-Packard
                      2008-03-03 à 23:10:24 - WEBREG
                      2008-03-04 à 00:24:22 - Motive
                      2008-03-04 à 00:47:26 - MotiveSysIDs
                      2008-03-04 à 21:47:58 - Windows Genuine Advantage
                      2008-03-04 à 22:39:44 - eConsole
                      2008-03-08 à 09:29:26 - TEMP
                      2008-03-08 à 09:44:22 - Zylom
                      2008-03-08 à 09:44:36 - Farm Frenzy
                      2008-03-08 à 11:56:50 - BufferZone
                      2008-03-09 à 08:57:38 - Nero
                      2008-03-09 à 09:35:48 - Simple Star Shared
                      2008-03-10 à 21:02:38 - NtiDvdCopy
                      2008-03-24 à 09:51:08 - CyberLink
                      2008-03-31 à 20:32:50 - Spybot - Search & Destroy
                      2008-03-31 à 22:23:40 - Bluetooth
                      2008-04-05 à 20:20:48 - Apple Computer
                      2008-04-13 à 18:09:08 - PlayFirst
                      2008-06-15 à 15:31:38 - Sony Corporation
                      2008-07-15 à 18:36:10 - avg8
                      2008-07-16 à 10:54:24 - fssg
                      2008-07-16 à 10:54:48 - F-Secure
                      2008-07-19 à 09:16:24 - Malwarebytes
                      2008-07-29 à 19:13:50 - Teleca
                      2008-07-29 à 19:14:34 - Sony Ericsson
                      2008-08-01 à 15:53:38 - InstallShield
                      2008-08-01 à 15:54:00 - Sandlot Games
                      2008-08-04 à 10:30:54 - Apple
                      2008-10-29 à 01:58:18 - {3276BE95_AF08_429F_A64F_CA64CB79BCF6}
                      2008-11-13 à 16:54:00 - Messenger Plus!

                      +- C:\Documents and Settings\S‚bastien Molin‚\Application Data

                      2005-01-23 à 11:07:30 - Identities
                      2005-01-23 à 11:13:42 - Symantec
                      2005-01-23 à 10:51:36 - Microsoft
                      2008-03-03 à 19:37:30 - Google
                      2008-03-03 à 19:45:08 - Adobe
                      2008-03-03 à 19:46:08 - AdobeUM
                      2008-03-03 à 21:17:32 - SPAMfighter
                      2008-03-03 à 21:26:08 - Macromedia
                      2008-03-03 à 21:42:56 - vlc
                      2008-03-03 à 23:06:04 - HPAppData
                      2008-03-03 à 23:59:08 - Lavasoft
                      2008-03-04 à 00:21:08 - Creative
                      2008-03-04 à 00:57:58 - WinRAR
                      2008-03-04 à 01:50:44 - Help
                      2008-03-04 à 21:16:16 - Real
                      2008-03-05 à 11:56:56 - XnView
                      2008-03-05 à 22:01:02 - Motive
                      2008-03-06 à 08:57:04 - Leadertech
                      2008-03-08 à 06:27:44 - Sun
                      2008-03-08 à 09:44:34 - Zylom
                      2008-03-08 à 15:32:44 - MSNInstaller
                      2008-03-09 à 09:00:10 - Nero
                      2008-03-09 à 09:35:40 - Simple Star
                      2008-03-09 à 09:48:32 - ALLCapture
                      2008-03-24 à 09:51:20 - CyberLink
                      2008-03-25 à 18:57:26 - HP
                      2008-04-05 à 20:30:40 - Panasonic
                      2008-04-06 à 09:28:36 - OpenOffice.org2
                      2008-04-12 à 20:54:48 - PlayFirst
                      2008-04-12 à 21:13:14 - Apple Computer
                      2008-06-15 à 15:29:10 - Sony Corporation
                      2008-07-16 à 11:03:56 - F-Secure
                      2008-07-16 à 18:04:48 - InstallShield
                      2008-07-16 à 18:08:34 - ArcSoft
                      2008-07-19 à 09:16:30 - Malwarebytes
                      2008-07-29 à 19:17:50 - Sony Ericsson
                      2008-07-29 à 19:31:32 - Teleca
                      2008-08-01 à 15:53:50 - Sandlot Games
                      2008-09-10 à 10:07:04 - Thunderbird
                      2008-09-10 à 10:07:04 - Mozilla
                      2008-10-29 à 02:25:52 - McAfee

                      +- C:\Documents and Settings\S‚bastien Molin‚\Local Settings\Application Data

                      2005-01-23 à 10:57:54 - Microsoft
                      2008-03-03 à 19:25:40 - {3248F0A6-6813-11D6-A77B-00B0D0150050}
                      2008-03-03 à 19:37:30 - Google
                      2008-03-03 à 19:43:24 - ApplicationHistory
                      2008-03-03 à 19:45:08 - Adobe
                      2008-03-03 à 20:14:18 - Identities
                      2008-03-03 à 21:18:36 - Stardock
                      2008-03-04 à 01:50:44 - Help
                      2008-03-08 à 15:17:52 - Ares
                      2008-03-09 à 09:00:36 - Ahead
                      2008-03-09 à 09:42:22 - Nero
                      2008-03-22 à 21:06:46 - MicroVision Applications
                      2008-04-10 à 05:55:44 - Apple
                      2008-05-09 à 10:01:56 - HP
                      2008-05-12 à 12:25:46 - Apple Computer
                      2008-07-16 à 17:59:50 - ArcSoft
                      2008-07-29 à 21:33:50 - Sony Ericsson

                      +- C:\Documents and Settings\Administrateur\Application Data

                      2005-01-23 à 11:07:30 - Identities
                      2005-01-23 à 11:13:42 - Symantec
                      2005-01-23 à 10:51:36 - Microsoft

                      +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

                      2005-01-23 à 10:57:54 - Microsoft

                      ========== Listing du dossier Program Files

                      +- C:\Program Files

                      2005-01-23 à 10:52:02 - Fichiers communs
                      2005-01-23 à 10:55:44 - Windows NT
                      2005-01-23 à 10:55:44 - MSN
                      2005-01-23 à 10:55:50 - MSN Gaming Zone
                      2005-01-23 à 10:55:52 - Messenger
                      2005-01-23 à 10:55:58 - Windows Media Player
                      2005-01-23 à 10:55:58 - Online Services
                      2005-01-23 à 10:56:26 - ComPlus Applications
                      2005-01-23 à 10:56:44 - Internet Explorer
                      2005-01-23 à 10:56:46 - Outlook Express
                      2005-01-23 à 10:56:46 - NetMeeting
                      2005-01-23 à 10:56:48 - Movie Maker
                      2005-01-23 à 10:57:02 - Services en ligne
                      2005-01-23 à 10:57:04 - WindowsUpdate
                      2005-01-23 à 10:58:12 - microsoft frontpage
                      2005-01-23 à 10:58:12 - xerox
                      2005-01-23 à 11:07:28 - Uninstall Information
                      2005-01-23 à 11:07:50 - InstallShield Installation Information
                      2005-01-23 à 11:07:52 - Realtek AC97
                      2005-01-23 à 11:07:52 - AvRack
                      2005-01-23 à 11:07:54 - Realtek Sound Manager
                      2005-01-23 à 11:10:34 - Adobe
                      2005-01-23 à 11:11:44 - NewTech Infosystems
                      2005-01-23 à 11:13:06 - CyberLink
                      2008-11-13 à 21:43:18 - Sunbelt Software
                      2005-01-23 à 11:16:00 - AMD
                      2008-03-03 à 19:25:42 - Java
                      2008-03-03 à 19:28:10 - Acer
                      2008-03-03 à 19:32:36 - Google
                      2008-03-03 à 20:07:00 - Network Associates
                      2008-03-03 à 21:17:04 - Stardock
                      2008-03-03 à 21:33:42 - Club-Internet
                      2008-03-03 à 21:41:58 - VideoLAN
                      2008-03-03 à 21:43:40 - Lavasoft
                      2008-03-03 à 21:52:06 - Microsoft Office
                      2008-03-03 à 21:54:38 - Microsoft Visual Studio
                      2008-03-03 à 23:00:36 - HP
                      2008-03-03 à 23:00:44 - WinRAR
                      2008-03-03 à 23:02:20 - Hewlett-Packard
                      2008-03-03 à 23:14:42 - Roxio
                      2008-03-03 à 23:18:52 - Creative
                      2008-03-03 à 23:25:14 - SightSpeed
                      2008-03-03 à 23:34:58 - IVT Corporation
                      2008-03-04 à 00:24:14 - Common Files
                      2008-03-04 à 01:11:42 - MSXML 4.0
                      2008-03-04 à 01:12:04 - Microsoft CAPICOM 2.1.0.2
                      2008-03-04 à 01:33:30 - SoftLogica
                      2008-03-04 à 18:44:54 - Ontrack
                      2008-03-04 à 21:16:42 - Real
                      2008-03-04 à 21:57:46 - Microsoft Silverlight
                      2008-03-04 à 21:58:58 - Microsoft Plus!
                      2008-03-04 à 22:08:00 - Windows Media Connect 2
                      2008-03-04 à 22:09:20 - Reference Assemblies
                      2008-03-04 à 22:12:34 - MSBuild
                      2008-03-04 à 22:14:26 - MSXML 6.0
                      2008-03-04 à 23:07:34 - Free Audio Pack
                      2008-03-05 à 12:04:20 - PowerpointImageExtractor_V1_2
                      2008-03-05 à 12:27:18 - eMule
                      2008-03-05 à 22:17:04 - Motive
                      2008-03-08 à 09:13:46 - Prolific Publishing, Inc
                      2008-03-08 à 09:14:46 - SereneScreen
                      2008-03-08 à 09:30:06 - GetData
                      2008-03-08 à 09:44:16 - Zylom Games
                      2008-03-08 à 11:56:38 - Secured_eMule
                      2008-03-09 à 09:26:40 - Nero
                      2008-03-15 à 15:09:00 - Windows Live
                      2008-03-31 à 20:32:50 - Spybot - Search & Destroy
                      2008-04-05 à 20:19:24 - Panasonic
                      2008-04-05 à 20:20:58 - Apple Software Update
                      2008-04-06 à 09:22:40 - OpenOffice.org 2.4
                      2008-04-09 à 20:02:02 - CCleaner
                      2008-04-09 à 20:02:08 - Yahoo!
                      2008-05-03 à 10:11:14 - Futuroscope Experience ADF
                      2008-05-03 à 19:22:42 - EA GAMES
                      2008-05-11 à 23:49:48 - Virtual Creatures
                      2008-05-17 à 17:59:04 - Spin Palace Français
                      2008-06-05 à 19:51:02 - Disc2Phone
                      2008-06-08 à 11:40:40 - JPEG Compression
                      2008-06-15 à 10:25:16 - TubeMaster
                      2008-06-15 à 15:31:20 - Sony
                      2008-06-28 à 13:17:58 - Everest Poker
                      2008-07-15 à 18:36:10 - AVG
                      2008-07-16 à 10:40:40 - Neuf
                      2008-07-16 à 10:54:50 - Pack Securite
                      2008-07-19 à 08:48:18 - Trend Micro
                      2008-07-19 à 09:16:24 - Malwarebytes' Anti-Malware
                      2008-07-29 à 19:13:50 - Sony Ericsson
                      2008-08-16 à 13:48:40 - Micro Application
                      2008-09-24 à 20:57:50 - QuickTime(2)
                      2008-09-24 à 21:08:28 - Bonjour
                      2008-09-24 à 21:08:36 - iTunes
                      2008-09-24 à 21:08:38 - iPod
                      2008-10-12 à 13:19:38 - Ares(2)
                      2008-10-15 à 19:51:48 - QuickTime
                      2008-10-29 à 01:26:12 - McAfee
                      2008-10-29 à 01:58:00 - Mindscape
                      2008-11-13 à 16:53:50 - Messenger Plus! Live
                      2008-11-16 à 23:00:48 - Lopxp

                      ========== Tâches planifiées

                      Aucune tâche planifiée détecté.

                      ========== Clés registre

                      ========== Bloqueur popups Internet Explorer

                      Blocage des popups non géré par cette version du navigateur.

                      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                      +- Dossiers\Fichiers : Aucune suggestion.

                      +- Registre : Aucune suggestion.

                      - Fin du rapport -
                      0
                  8. ......?????.............tu pourrais me donner la configuration de ton ordi ?

                    processeur.......Ram.......
                    0
                    1. MICROSOFT WINDOWS XP EDITION FAMILIALE VERSION 2002 SERVICE PACK 3
                      AMD ATHLON 64 PROCESSOR
                      3400+
                      2.21 GHz ET 960 Mo DE RAM

                      PC ACER
                      0
                  9. alors fais ceci :

                    Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

                    http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

                    ? Double clique sur ToolsCleaner2.exe >
                    ? Clique sur .Recherche
                    ? puis sur Suppression quand la liste est trouvée.
                    ? Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                    Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

                    CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
                    Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

                    Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

                    Tuto : https://www.commentcamarche.net/list 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )

                    _______________
                    ensuite supprime toolscleaner2 et fais ceci :

                    Télécharges : - CCleaner
                    https://www.pcastuces.com/logitheque/ccleaner.htm
                    Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
                    Lors de l'installation:
                    -choisis bien "francais" en langue .
                    -avant de cliquer sur le bouton "installer", décoches toutes les "options supplémentaires" sauf les 2 premières.

                    Un tuto ( aide ):
                    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                    ---> Utilisation:
                    ! déconnectes toi et fermes toutes applications en cours !
                    * vas dans "nettoyeur" : fait analyse puis nettoyage
                    * vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                    ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
                    0
                    1. J'ai tout fait comme tu me l'as dit mais je n'ai pas trouvé le rapport Tcleaner.txt à t'envoyer sous C/:
                      J'ai bien nettoyé avec toolscleaner et lancé Ccleaner aprés.
                      0
                    2. Il y a t'il autre chose à faire?
                      0
                  10. oui......te souhaiter une bonne soiree..............(car ne vois pas ce qui pourrait t'emboucaner plus)
                    0
                    1. Merci pour tout
                      0