Pest Cleaning

Bonjour,
Je n'arrive pas à me débarasser d'un foutu virus de malheur ds mon disk voici mon rapport hjackthis
A savoir j'ai essayé kaspersky ad aware panda avg en
mode sans echec ou non. ya rien a faire!!!!
Logfile of HijackThis v1.99.1
Scan saved at 06:42:21, on 25/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Documents and Settings\All Users\Application Data\gzojalsz\czqtcdcf.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Niko\Mes documents\Setup\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DVA Gate - {2B98AA3D-B6F6-45B2-A9D8-9DCE94F6FFCC} - C:\WINDOWS\qnmargolwqt.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A6C54318-5AC7-477D-B0A7-49AF5189300C} - C:\WINDOWS\system32\vtUmKaAR.dll (file missing)
O2 - BHO: (no name) - {E76F38EE-A3B8-42AB-9339-6E68F53F9AB0} - C:\WINDOWS\system32\iifdcBRJ.dll (file missing)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\RunOnce: [Pest Cleaning] "C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" "clean" "silent" "cws" "2"
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/installers/cab/SystemDoctor2006FreeInstall_fr.cab
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: vtUmKaAR - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: wdpoefan - {F606F279-34CE-439C-811C-26BE5B3FD24F} - C:\WINDOWS\wdpoefan.dll
O21 - SSODL: vadokmxt - {0545D253-D576-4439-BF96-1654B52265D2} - C:\WINDOWS\vadokmxt.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe" -netsvcs (file missing)
Configuration: Windows XP
Internet Explorer 6.0

26 réponses

Résumé de la discussion

Un utilisateur cherche à se débarrasser d’un virus sur son disque sous Windows XP et partage des rapports HijackThis; malgré des scans répétés et des tentatives avec Kaspersky, Ad-Aware, Panda et AVG, rien ne fonctionne. Plusieurs éléments analysent les détections, dont des BHO suspects et des clés Run, et soulignent la nécessité d’examiner les rapports et d’effectuer des nettoyages ciblés plutôt que des réinitialisations. Parmi les solutions évoquées figurent l’envoi des rapports à un antivirus secondaire, l’emploi d’outils de suppression spécialisés et l’examen des éléments problématiques répertoriés dans HijackThis, tout en restant patient. En complément, certains conseils suggèrent d’analyser la restauration système et le pare-feu, puis de décider s’il faut réinitialiser l’ordinateur ou réinstaller le système lorsque les infections persistent.

Bobot (l’IA à votre service)
  1. Bonsoir,
    Tu as pas mal de problèmes.

    Alors,
    > Télécharge MalwareByte's Anti-Malware : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
    - Installe le programme puis lance le stp.
    NB : S'il te manque COMCTL32.OCX alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
    - Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour")
    - Démarre en mode sans échec (image). Si problème : tuto ici
    - Lance le MalwareByte's Anti-Malware puis clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
    - A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
    - Un rapport va être généré : sauvegarde le et poste le sur forum stp.

    Ensuite,
    > Télécharge ComboFix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs) sur ton Bureau.
    Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement.
    - Double clique combofix.exe
    - Tape sur la touche 1 (Yes) pour démarrer le scan.
    - Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
    NOTE : Le rapport se trouve également ici : C:\Combofix.txt
    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Puis reposte aussi un nouveau rapport HiJackT stp pour voir la différence.

    APrès on continue,

    Bon courage.

    A+
    0
    1. Malwarebytes' Anti-Malware 1.11
      Version de la base de données: 683

      Type de recherche: Examen complet (C:\|F:\|)
      Eléments examinés: 126888
      Temps écoulé: 1 hour(s), 24 minute(s), 42 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 37
      Valeur(s) du Registre infectée(s): 6
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 6
      Fichier(s) infecté(s): 83

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\CLSID\{a6c54318-5ac7-477d-b0a7-49af5189300c} (Trojan.Vundo) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a6c54318-5ac7-477d-b0a7-49af5189300c} (Trojan.Vundo) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{09f1adac-76d8-4d0f-99a5-5c907dadb988} (Rogue.Multiple) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{9dd4258a-7138-49c4-8d34-587879a5c7a4} (Fake.Dropped.Malware) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9dd4258a-7138-49c4-8d34-587879a5c7a4} (Fake.Dropped.Malware) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{c3bcc488-1ae7-11d4-ab82-0010a4ec2338} (Fake.Dropped.Malware) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c3bcc488-1ae7-11d4-ab82-0010a4ec2338} (Fake.Dropped.Malware) -> No action taken.
      HKEY_CURRENT_USER\Software\dpcproxy (Fake.Dropped.Malware) -> No action taken.
      HKEY_CURRENT_USER\Software\VirusIsolator (Rogue.VirusIsolator) -> No action taken.
      HKEY_CURRENT_USER\Software\Casino Tropez (Adware.Casino) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.
      HKEY_CURRENT_USER\HOL5_VXIEWER.FULL.1 (Trojan.FakeAlert) -> No action taken.
      HKEY_CURRENT_USER\Software\Classes\applications\accessdiver.exe (Trojan.FakeAlert) -> No action taken.
      HKEY_CURRENT_USER\Software\fwbd (Trojan.FakeAlert) -> No action taken.
      HKEY_CURRENT_USER\Software\HolLol (Trojan.FakeAlert) -> No action taken.
      HKEY_CURRENT_USER\Software\mwc (Trojan.FakeAlert) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> No action taken.
      HKEY_CURRENT_USER\Software\Microsoft\aldd (Malware.Trace) -> No action taken.
      HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> No action taken.
      HKEY_CURRENT_USER\Software\Microsoft\affltid (Malware.Trace) -> No action taken.
      HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{f606f279-34ce-439c-811c-26be5b3fd24f} (Trojan.FakeAlert) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{0545d253-d576-4439-bf96-1654b52265d2} (Trojan.FakeAlert) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{2b98aa3d-b6f6-45b2-a9d8-9dce94f6ffcc} (Trojan.FakeAlert) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2b98aa3d-b6f6-45b2-a9d8-9dce94f6ffcc} (Trojan.FakeAlert) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{702b19a3-7316-4208-a772-0ffe31903572} (Trojan.FakeAlert) -> No action taken.
      HKEY_CLASSES_ROOT\dpevflbg.bvtl (Trojan.FakeAlert) -> No action taken.
      HKEY_CLASSES_ROOT\dpevflbg.toolbar.1 (Trojan.FakeAlert) -> No action taken.
      HKEY_CLASSES_ROOT\MSVPS.MSVPSApp (Trojan.FakeAlert) -> No action taken.
      HKEY_CURRENT_USER\Software\Casino King (Adware.Casino) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Casino King (Adware.Casino) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VideoPlugin (Trojan.Fakealert) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebVideo (Trojan.Fakealert) -> No action taken.

      Valeur(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\VmEmDwpznf (Trojan.FakeAlert) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{a6c54318-5ac7-477d-b0a7-49af5189300c} (Trojan.Vundo) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{0656a137-b161-cadd-9777-e37a75727e78} (Fake.Dropped.Malware) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{0e1230f8-ea50-42a9-983c-d22abc2eeb4c} (Fake.Dropped.Malware) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\wdpoefan (Trojan.FakeAlert) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\vadokmxt (Trojan.FakeAlert) -> No action taken.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      C:\WINDOWS\privacy_danger (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\privacy_danger\images (Trojan.FakeAlert) -> No action taken.
      C:\Casino (Adware.Casino) -> No action taken.
      C:\WINDOWS\mslagent (Adware.EGDAccess) -> No action taken.
      C:\Program Files\akl (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\system32\smp (Fake.Dropped.Malware) -> No action taken.

      Fichier(s) infecté(s):
      C:\Documents and Settings\All Users\Application Data\gzojalsz\czqtcdcf.exe (Trojan.FakeAlert) -> No action taken.
      C:\Documents and Settings\Niko\Local Settings\Temp\GLK12F.tmp (Rogue.EvidenceEliminator) -> No action taken.
      C:\Documents and Settings\Niko\Local Settings\Temp\GLK134.tmp (Rogue.EvidenceEliminator) -> No action taken.
      C:\WINDOWS\privacy_danger\index.htm (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\privacy_danger\images\capt.gif (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\privacy_danger\images\danger.jpg (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\privacy_danger\images\down.gif (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\privacy_danger\images\spacer.gif (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\mslagent\2_mslagent.dll (Adware.EGDAccess) -> No action taken.
      C:\WINDOWS\mslagent\mslagent.exe (Adware.EGDAccess) -> No action taken.
      C:\WINDOWS\mslagent\uninstall.exe (Adware.EGDAccess) -> No action taken.
      C:\Program Files\akl\akl.dll (Fake.Dropped.Malware) -> No action taken.
      C:\Program Files\akl\akl.exe (Fake.Dropped.Malware) -> No action taken.
      C:\Program Files\akl\uninstall.exe (Fake.Dropped.Malware) -> No action taken.
      C:\Program Files\akl\unsetup.exe (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\system32\smp\msrc.exe (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\a.bat (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\base64.tmp (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\FVProtect.exe (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\userconfig9x.dll (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\winsystem.exe (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\zip1.tmp (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\zip2.tmp (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\zip3.tmp (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\zipped.tmp (Fake.Dropped.Malware) -> No action taken.
      C:\Documents and Settings\Niko\Application Data\Microsoft\Internet Explorer\Quick Launch\VirusIsolator.lnk (Rogue.VirusIsolator) -> No action taken.
      C:\WINDOWS\bdn.com (Trojan.Agent) -> No action taken.
      C:\WINDOWS\iTunesMusic.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\mssecu.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\akttzn.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\anticipator.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\awtoolb.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\bdn.com (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\bsva-egihsg52.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\dpcproxy.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\h@tkeysh@@k.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\hoproxy.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\hxiwlgpm.dat (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\hxiwlgpm.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\msgp.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\msnbho.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\mssecu.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\msvchost.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\mtr2.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\mwin32.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\netode.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\newsd32.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\ps1.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\psof1.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\psoft1.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\regc64.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\regm64.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\Rundl1.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\sncntr.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\ssurf022.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\ssvchost.com (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\ssvchost.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\sysreq.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\taack.dat (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\taack.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\temp#01.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\thun.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\thun32.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\VBIEWER.OCX (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\vbsys2.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\vcatchpi.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\winlogonpc.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\winsystem.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\WINWGPX.EXE (Trojan.Agent) -> No action taken.
      C:\WINDOWS\rs.txt (Malware.Trace) -> No action taken.
      C:\WINDOWS\wdpoefan.dll (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\vadokmxt.dll (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\qnmargolwqt.dll (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\dpevflbg.dll (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\system32\sjucvfwb_navps.dat (Adware.EGDAccess) -> No action taken.
      C:\WINDOWS\system32\sjucvfwb_nav.dat (Adware.EGDAccess) -> No action taken.
      C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> No action taken.
      C:\Documents and Settings\Niko\Bureau\Spyware&Malware Protection.url (Rogue.Link) -> No action taken.
      C:\Documents and Settings\Niko\Bureau\Privacy Protector.url (Rogue.Link) -> No action taken.
      C:\Documents and Settings\Niko\Bureau\Error Cleaner.url (Rogue.Link) -> No action taken.
      C:\Documents and Settings\Niko\Favoris\Error Cleaner.url (Rogue.Link) -> No action taken.
      C:\Documents and Settings\Niko\Favoris\Privacy Protector.url (Rogue.Link) -> No action taken.
      C:\Documents and Settings\Niko\Favoris\Spyware&Malware Protection.url (Rogue.Link) -> No action taken.

      ComboFix 08-04-24.1 - Niko 2008-04-26 10:33:48.1 - NTFSx86
      Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.174 [GMT 2:00]
      Endroit: C:\Documents and Settings\Niko\Bureau\ComboFix.exe
      * Création d'un nouveau point de restauration

      [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\WINDOWS\cookies.ini
      C:\WINDOWS\pack.epk
      C:\WINDOWS\system32\JRBcdfii.ini
      C:\WINDOWS\system32\JRBcdfii.ini2
      C:\WINDOWS\system32\mcrh.tmp

      .
      ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
      .

      -------\Legacy_IPRIP

      ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-03-26 to 2008-04-26 ))))))))))))))))))))))))))))))))))))
      .

      2008-04-26 08:43 . 2008-04-26 08:43 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Malwarebytes
      2008-04-26 08:43 . 2008-04-26 08:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
      2008-04-26 08:42 . 2008-04-26 08:43 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\OngameNetwork
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\You've Got Pictures Screensaver
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Yahoo!
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\VMNTOOLBAR
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\VCOM
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\U3
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\TransRender
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\toee
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\TmpRecentIcons
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Teleca
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Nvu
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Leadertech
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\ItsLabel
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\ConvertTemp
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\AVS4YOU
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\.bittorrent
      2008-04-26 08:10 . 2008-04-26 08:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg8(2)
      2008-04-24 21:23 . 2008-04-24 21:23 45,568 --a------ C:\WINDOWS\system32\avgfwdx.dll
      2008-04-24 21:23 . 2008-04-24 21:23 22,528 --a------ C:\WINDOWS\system32\drivers\avgfwdx.sys
      2008-04-24 06:43 . 2008-04-24 06:44 <REP> d-------- C:\Program Files\Panda Security
      2008-04-23 23:18 . 2008-04-23 23:34 96,645 --a------ C:\WINDOWS\system32\drivers\klin.dat
      2008-04-23 23:18 . 2008-04-23 23:34 87,941 --a------ C:\WINDOWS\system32\drivers\klick.dat
      2008-04-23 23:13 . 2008-04-26 10:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
      2008-04-23 23:13 . 2008-04-26 10:52 3,958,560 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
      2008-04-23 23:13 . 2008-04-26 10:52 54,068 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
      2008-04-23 23:13 . 2008-04-26 10:52 15,648 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
      2008-04-23 23:13 . 2008-04-26 10:52 3,464 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
      2008-04-23 05:50 . 2008-04-23 05:50 <REP> d-------- C:\Program Files\CCleaner
      2008-04-23 05:40 . 2008-04-23 23:39 1,541,441 ---hs---- C:\WINDOWS\system32\fexftxfo.ini
      2008-04-23 00:11 . 2007-09-27 14:23 37,587,921 --a------ C:\WINDOWS\LPT$VPN.743
      2008-04-22 23:42 . 2008-04-23 05:39 1,540,798 ---hs---- C:\WINDOWS\system32\dadeohnq.ini
      2008-04-22 23:34 . 2008-04-26 10:27 <REP> d-------- C:\Documents and Settings\All Users\Application Data\gzojalsz
      2008-03-31 23:13 . 2008-04-13 12:55 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Nokia Multimedia Player
      2008-03-31 22:55 . 2008-03-31 22:55 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
      2008-03-31 22:51 . 2008-03-31 22:51 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
      2008-03-31 22:51 . 2007-02-22 10:15 137,216 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys
      2008-03-31 22:51 . 2007-02-22 10:15 65,536 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
      2008-03-31 22:51 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcm.sys
      2008-03-31 22:51 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcj.sys
      2008-03-31 22:51 . 2007-02-22 10:15 8,320 --a------ C:\WINDOWS\system32\drivers\nmwcdc.sys

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-04-26 05:28 --------- d-----w C:\Program Files\SpywareBlaster
      2008-04-24 04:26 --------- d-----w C:\Documents and Settings\Niko\Application Data\Skype
      2008-04-24 04:24 --------- d-----w C:\Program Files\bwin
      2008-04-23 21:13 --------- d-----w C:\Program Files\Kaspersky Lab
      2008-04-23 03:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
      2008-04-22 17:08 --------- d-----w C:\Program Files\eMule
      2008-04-21 19:14 --------- d-----w C:\Documents and Settings\Niko\Application Data\AdobeUM
      2008-04-03 06:49 69,689 -c--a-w C:\WINDOWS\UNZIP.DLL
      2008-04-03 06:49 507,904 -c--a-w C:\WINDOWS\TMUPDATE.DLL
      2008-04-03 06:49 286,720 -c--a-w C:\WINDOWS\PATCH.EXE
      2008-04-01 05:52 --------- d-----w C:\Program Files\MSN Messenger
      2008-03-31 20:55 --------- d-----w C:\Program Files\Nokia
      2008-03-31 20:39 --------- d-----w C:\Program Files\EasyGuide PC Portal
      2008-03-29 07:44 --------- d-----w C:\Program Files\OUIDIRE LookHere
      2008-03-22 16:17 --------- d-----w C:\Documents and Settings\Niko\Application Data\Nokia
      2008-03-22 16:00 --------- d-----w C:\Documents and Settings\Niko\Application Data\NSeries
      2008-03-22 15:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\PC Suite
      2008-03-22 12:26 --------- d-----w C:\Documents and Settings\All Users\Application Data\Nokia
      2008-03-22 12:17 --------- d-----w C:\Program Files\PC Connectivity Solution
      2008-03-22 12:17 --------- d-----w C:\Program Files\DIFX
      2008-03-22 12:17 --------- d-----w C:\Documents and Settings\Niko\Application Data\PC Suite
      2008-03-20 17:50 --------- d-----w C:\Program Files\Windows Live
      2008-03-20 17:48 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
      2008-03-20 17:18 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
      2008-02-29 16:18 --------- d-----w C:\Documents and Settings\Niko\Application Data\Destinator
      2008-02-29 15:38 --------- d-----w C:\Program Files\Microsoft ActiveSync
      2008-02-08 16:37 219,664 ----a-w C:\WINDOWS\system32\klogon.dll
      2004-11-23 17:15 56 -csh--r C:\WINDOWS\system32\5DC5BE2DCB.sys
      2004-11-23 17:15 2,098 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
      .

      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      REGEDIT4
      *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E76F38EE-A3B8-42AB-9339-6E68F53F9AB0}]
      C:\WINDOWS\system32\iifdcBRJ.dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2008-02-08 18:36 227856]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
      "Pest Cleaning"="C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" [2005-10-28 21:21 411136]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]

      [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\[u]0/u]
      Source= file:///C:\WINDOWS\privacy_danger\index.htm
      FriendlyName= Privacy Protection

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vtUmKaAR]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
      "msvideo8"= stv680tg.dll
      "VIDC.X264"= x264vfw.dll
      "VIDC.3iv2"= 3ivxVfWCodec.dll
      "msacm.scg726"= scg726.acm
      "msacm.alf2cd"= alf2cd.acm
      "vidc.dvsd"= mcdvd_32.dll

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^AOL 9.0 Icône AOL.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\AOL 9.0 Icône AOL.lnk
      backup=C:\WINDOWS\pss\AOL 9.0 Icône AOL.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^DataViz Inc Messenger.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\DataViz Inc Messenger.lnk
      backup=C:\WINDOWS\pss\DataViz Inc Messenger.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Digimax Viewer 1.0.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Digimax Viewer 1.0.lnk
      backup=C:\WINDOWS\pss\Digimax Viewer 1.0.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HotSync Manager.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HotSync Manager.lnk
      backup=C:\WINDOWS\pss\HotSync Manager.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
      backup=C:\WINDOWS\pss\Logitech Desktop Messenger.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Photo Express Calendar Checker SE.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Photo Express Calendar Checker SE.lnk
      backup=C:\WINDOWS\pss\Photo Express Calendar Checker SE.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^SATARaid.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\SATARaid.lnk
      backup=C:\WINDOWS\pss\SATARaid.lnkCommon Startup

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\38N4TJK2YB@589]
      C:\WINDOWS\system32\Ocn67i0.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\87ad6ef339df]
      C:\WINDOWS\System32\avifile4.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdslTaskBar]

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\antiware]
      C:\windows\system32\elitewrx32.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AOLDialer]
      C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]
      --a------ 2003-02-28 22:00 315392 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVP]
      --a------ 2008-02-08 18:36 227856 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\B5bNTl]
      C:\documents and settings\niko\local settings\temp\B5bNTl.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BullsEye Network]
      C:\Program Files\BullsEye Network\bin\bargains.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Camp Global Frag Keep]
      C:\Documents and Settings\All Users\Application Data\FindLoveCampGlobal\peak store.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
      C:\WINDOWS\ccApp.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
      --a--c--- 2004-08-20 01:09 15360 C:\WINDOWS\system32\ctfmon.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
      --a--c--- 2005-12-10 16:57 133016 C:\Program Files\DAEMON Tools\daemon.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DSLAGENTEXE]

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eMuleAutoStart]
      C:\DOCUME~1\Niko\LOCALS~1\Temp\Rar$EX01.532\emule.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gaSrv]
      C:\WINDOWS\gaSrv.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gcasServ]
      C:\WINDOWS\realsched.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GSICONEXE]

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]
      --a------ 2006-06-26 22:45 1211176 C:\Program Files\Microsoft ActiveSync\wcescomm.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HELPER]
      C:\WINDOWS\system32\france.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HostManager]
      C:\Program Files\Fichiers communs\AOL\1132360603\ee\AOLHostManager.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelliType]
      --a------ 2002-03-22 06:41 94208 C:\Program Files\Microsoft Hardware\Keyboard\type32.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Internet Optimizer]
      C:\Program Files\Internet Optimizer\optimize.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IST Service]
      C:\Program Files\ISTsvc\istsvc.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\K]
      C:\documents and settings\niko\local settings\temp\K.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kavkavzpmb]
      c:\windows\system32\kavkavzpmb.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
      C:\WINDOWS\system32\dumprep 0 -k

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\loads.exe]
      C:\WINDOWS\suploads.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Logitech Utility]
      -----c--- 2003-03-04 11:50 19968 C:\WINDOWS\LOGI_MWX.EXE

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechSoftwareUpdate]
      C:\Program Files\Logitech\Video\ManifestEngine.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
      C:\Program Files\Logitech\Video\ISStart.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
      C:\Program Files\Logitech\Video\LogiTray.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMSX]
      C:\WINDOWS\system32\LVCOMSX.EXE

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mediamotor.exe]
      C:\WINDOWS\mmups.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
      C:\Program Files\MSN Messenger\msnmsgr.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Nero]
      C:\WINDOWS\nrchk.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
      --a--c--- 2001-07-09 12:50 155648 C:\WINDOWS\system32\NeroCheck.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nForce Tray Options]
      -ra------ 2002-11-13 09:34 73728 C:\WINDOWS\system32\sstray.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NSLauncher]
      --a------ 2007-09-07 14:44 3100672 C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PE2CKFNT SE]
      C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ppmate]
      --a------ 2006-11-23 03:45 1495123 C:\Program Files\PPMate\PPMate\ppmate.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\qpcb]
      C:\WINDOWS\qpcb.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
      C:\Program Files\QuickTime\qttask.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Rawn]
      C:\Documents and Settings\Niko\Application Data\c?y??.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\resagnt]
      C:\WINDOWS\restun.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rzui]
      C:\PROGRA~1\COMMON~1\rzui\rzuim.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sais]
      c:\program files\180solutions\sais.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SDTray]
      C:\Program Files\Spyware Doctor\SDTrayApp.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Send platform]
      C:\DOCUME~1\Niko\APPLIC~1\BYTEBR~1\mags amok.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sjucvfwb]
      c:\windows\system32\sjucvfwb.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
      --a------ 2006-08-21 18:37 20053032 C:\Program Files\Skype\Phone\Skype.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
      -ra------ 2005-10-26 18:17 159744 C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Start Upping]

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
      --a------ 2006-11-10 12:35 90112 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
      --a--c--- 2006-05-03 02:56 36975 C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sys29]
      C:\windows\system32\winhof32.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service62]
      C:\WINDOWS\etb\pokapoka62.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service63]
      C:\WINDOWS\etb\pokapoka63.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service75]
      C:\WINDOWS\etb\pokapoka75.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TCASUTIEXE]

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
      C:\WINDOWS\realsched.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExee]
      C:\WINDOWS\realschd.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trust Cleaner]
      C:\Program Files\Trust Cleaner\TrustCleaner.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Tsa2]
      C:\PROGRA~1\COMMON~1\tsa\tsm2.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UIUCU]
      C:\DOCUME~1\Niko\LOCALS~1\Temp\UIUCU.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UserFaultCheck]
      C:\WINDOWS\system32\dumprep 0 -u

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VQ]
      C:\documents and settings\niko\local settings\temp\VQ.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSearch]
      C:\Program Files\WhenUSearch\Search.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSearchWHSE]
      C:\Program Files\WhenUSearch\whse.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinAmpAgent]
      C:\WINDOWS\svchst.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows AdTools]
      C:\Program Files\Windows AdTools\WinAdTools.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Sound Manager]

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows TaskAd]
      C:\Program Files\Windows TaskAd\WinTaskAd.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinVNC]
      C:\Program Files\TightVNC\WinVNC.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\zzYzCKwbz]
      C:\documents and settings\niko\local settings\temp\zzYzCKwbz.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
      "AOLService"=2 (0x2)
      "AOL ACS"=2 (0x2)
      "Autodata Limited License Service"=2 (0x2)

      [HKEY_LOCAL_MACHINE\software\microsoft\security center]
      "AntiVirusOverride"=dword:00000001
      "FirewallOverride"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
      "DisableMonitoring"=dword:00000001

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\Program Files\\Messenger\\msmsgs.exe"=
      "C:\\WINDOWS\\system32\\dpvsetup.exe"=
      "C:\\WINDOWS\\system32\\rundll32.exe"=
      "C:\\Program Files\\NetMeeting\\conf.exe"=
      "C:\\Program Files\\Java\\j2re1.4.2_06\\bin\\javaw.exe"=
      "C:\\Program Files\\eMule\\emule.exe"=
      "C:\\Program Files\\My Drivers\\MyDrivers.exe"=
      "C:\\Program Files\\Internet Explorer\\iexplore.exe"=
      "C:\\Program Files\\PPMate\\PPMate\\ppmate.exe"=
      "C:\\Program Files\\SopCast\\SopCast.exe"=
      "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
      "C:\Program Files\Microsoft ActiveSync\rapimgr.exe"= C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
      "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"= C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
      "C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
      "C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe"=
      "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
      "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
      "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

      R0 Si3112r;Silicon Image SiI 3112 SATARaid Controller;C:\WINDOWS\system32\DRIVERS\si3112r.sys [2002-10-16 04:57]
      R2 ScFBPNT2;CanoScan FBP2 Port Driver;C:\WINDOWS\system32\drivers\ScFBPNT2.SYS [1999-05-21 01:00]
      R2 tcaicchg;tcaicchg;C:\WINDOWS\system32\tcaicchg.sys [2000-06-06 05:08]
      R2 TCAITDI;TCAITDI Protocol;C:\WINDOWS\system32\DRIVERS\TCAITDI.sys [2001-09-03 22:22]
      R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-12-13 13:28]
      S2 SndMon32;Windows Sound Manager;"C:\WINDOWS\System32\SndMon32.exe" -netsvcs []
      S3 A4501A;802.11g Wireless USB Adapter Driver;C:\WINDOWS\system32\DRIVERS\A4501A.sys []
      S3 Avgfwdx;Avgfwdx;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-04-24 21:23]
      S3 Avgfwfd;AVG network filter service;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-04-24 21:23]
      S3 MBAMCatchMe;MBAMCatchMe;C:\Program Files\Malwarebytes' Anti-Malware\catchme.sys [2008-04-07 20:17]
      S3 PhilCam8116_XP;Logitech QuickCam Pro 3000(PID_08B1);C:\WINDOWS\system32\DRIVERS\CamDrL20.sys []
      S3 ss_bus;Samsung Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-01-24 16:38]
      S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-01-24 16:38]
      S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-01-24 16:38]

      .
      **************************************************************************

      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-04-26 10:55:03
      Windows 5.1.2600 Service Pack 2 NTFS

      Balayage processus cach‚s ...

      Balayage cach‚ autostart entries ...

      Balayage des fichiers cach‚s ...

      Scan termin‚ avec succŠs
      Les fichiers cach‚s: 6

      **************************************************************************
      .
      ------------------------ Other Running Processes ------------------------
      .
      C:\WINDOWS\system32\ati2evxx.exe
      C:\WINDOWS\system32\ati2evxx.exe
      C:\WINDOWS\system32\tcpsvcs.exe
      .
      **************************************************************************
      .
      Temps d'accomplissement: 2008-04-26 11:01:47 - machine was rebooted
      ComboFix-quarantined-files.txt 2008-04-26 09:01:39

      Pre-Run: 3,474,329,600 octets libres
      Post-Run: 4,511,195,136 octets libres

      354 --- E O F --- 2008-02-27 05:47:48
      0
  2. Bonjour,
    Voilà qui fait du nettoyage...

    Mais je ne suis pas sûr que tu ais supprimé les éléments infectés dans Malewarebytes car :

    C:\Documents and Settings\Niko\Favoris\Error Cleaner.url (Rogue.Link) -> No action taken.
    C:\Documents and Settings\Niko\Favoris\Privacy Protector.url (Rogue.Link) -> No action taken.
    C:\Documents and Settings\Niko\Favoris\Spyware&Malware Protection.url (Rogue.Link) -> No action taken.

    L'as tu bien fait ? Sinon il faut refaire le scanne....poste moi un rapport stp...

    Ensuite,
    Il te reste encore plein de trojans, virus....et autres....

    Alors, on continue :

    > Télécharge et installe Ccleaner :
    - Fais les mises à jour puis ferme le programme.
    Si besoin est tu trouveras des Tutoriaux : ici, ici et là.

    > Télécharge Clean (de Malekal Morte) (différent de Ccleaner)

    > Télécharge SDFix (de AndyManchesta) sur ton bureau :
    - Double clique sur l'archive SDFix qui à été créé sur le Bureau et installe le programme (l'installation va créer un dossier (à la racine du disque dur par défaut) nommé SDFix. Ferme ensuite le programme.

    > Commence par faire un copier/coller de ce poste (cette manip.): (conseillé)
    Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
    puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
    Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.

    > Démarre en mode sans échec : (image). Si problème : tuto ici

    > Lance Ccleaner,
    - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
    - Dans l'onglet "Nettoyeur" clique sur "Analyse".
    - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
    - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
    N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
    Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

    > Pour Clean (encore en mode sans échec) :
    - Double-clic sur clean.cmd
    - Une fenêtre va apparaître, choisis l'option 2, suis les consignes et poste le rapport clean (Le rapport clean se trouve ici : C:\rapport_clean.txt)
    NB : Si besoin : Tuto

    > Pour SDFix (toujours en mode sans échec) :
    - Vas dans c:/SDFix et double-clique sur RunThis.bat
    - Appuie sur < Y > puis < Entrée >....Le nettoyage commence....patience...
    - Le programme va te demander de relancer le PC, frappe une touche...
    - Le nettoyage se termine...un rapport apparait...
    -Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse

    > Relance ton PC en mode normal

    > Relance Hijackthis :
    Puis sélectionne < do a system scan and save a logfile >,

    Et envoie moi, par collier/coller, ton log Hijackthis stp,

    Bon courage,

    :)

    NB : N'oublie pas de poster TOUS les rapports stp ( MalwareByte's Anti-Malware (si tu n'avais pas supprimé les crasses), Clean (différent de Ccleaner - ne poste pas celui de Ccleaner), SDFix puis HiJAckT).

    A+
    0
    1. RE!

      Voici mon log hjackthis
      Logfile of HijackThis v1.99.1
      Scan saved at 16:08:54, on 26/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\WINDOWS\System32\tcpsvcs.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Documents and Settings\Niko\Mes documents\Setup\HijackThis.exe
      C:\WINDOWS\system32\wuauclt.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {E76F38EE-A3B8-42AB-9339-6E68F53F9AB0} - (no file)
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
      O4 - HKLM\..\RunOnce: [Pest Cleaning] "C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" "clean" "silent" "cws" "2"
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
      O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
      O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
      O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
      O20 - Winlogon Notify: vtUmKaAR - C:\WINDOWS\
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe" -netsvcs (file missing)

      Le rapport clean:

      Script execute en mode sans echec
      Rapport clean par Malekal_morte - http://www.malekal.com
      Script execute en mode sans echec 26/04/2008 a 12:48:19,31

      Microsoft Windows XP [version 5.1.2600]

      *** Suppression des fichiers dans C:

      *** Suppression des fichiers dans C:\WINDOWS\

      *** Suppression des fichiers dans C:\WINDOWS\system32

      *** Suppression des fichiers dans C:\Program Files

      *** Suppression des clefs du registre effectuee..
      *** Fin du rapport !

      [b]SDFix: Version 1.175 /b
      Run by Niko on 26/04/2008 at 13:04

      Microsoft Windows XP [version 5.1.2600]
      Running From: C:\DOCUME~1\Niko\Bureau\SDFix

      [b]Checking Services /b:

      Restoring Windows Registry Values
      Restoring Windows Default Hosts File

      Rebooting

      [b]Checking Files /b:

      No Trojan Files Found
      0
    2. RE!

      Voici mon log hjackthis
      Logfile of HijackThis v1.99.1
      Scan saved at 16:08:54, on 26/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\WINDOWS\System32\tcpsvcs.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Documents and Settings\Niko\Mes documents\Setup\HijackThis.exe
      C:\WINDOWS\system32\wuauclt.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {E76F38EE-A3B8-42AB-9339-6E68F53F9AB0} - (no file)
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
      O4 - HKLM\..\RunOnce: [Pest Cleaning] "C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" "clean" "silent" "cws" "2"
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
      O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
      O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
      O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
      O20 - Winlogon Notify: vtUmKaAR - C:\WINDOWS\
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe" -netsvcs (file missing)

      Le rapport clean:

      Script execute en mode sans echec
      Rapport clean par Malekal_morte - http://www.malekal.com
      Script execute en mode sans echec 26/04/2008 a 12:48:19,31

      Microsoft Windows XP [version 5.1.2600]

      *** Suppression des fichiers dans C:

      *** Suppression des fichiers dans C:\WINDOWS\

      *** Suppression des fichiers dans C:\WINDOWS\system32

      *** Suppression des fichiers dans C:\Program Files

      *** Suppression des clefs du registre effectuee..
      *** Fin du rapport !

      [b]SDFix: Version 1.175 /b
      Run by Niko on 26/04/2008 at 13:04

      Microsoft Windows XP [version 5.1.2600]
      Running From: C:\DOCUME~1\Niko\Bureau\SDFix

      [b]Checking Services /b:

      Restoring Windows Registry Values
      Restoring Windows Default Hosts File

      Rebooting

      [b]Checking Files /b:

      No Trojan Files Found
      0
  3. Ok,
    re,
    je suis de retour

    :)

    Alors c'est mieux mais il en reste....On a encore du boulot...

    > Lance Hijackthis :
    - Puis sélectionne < Do a system scan only >
    - Coche les cases des lignes suivantes :

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
    O2 - BHO: (no name) - {E76F38EE-A3B8-42AB-9339-6E68F53F9AB0} - (no file)

    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)

    O20 - Winlogon Notify: vtUmKaAR - C:\WINDOWS\

    O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe" -netsvcs (file missing)


    Ensuite,
    - Ferme toutes les autres fenêtres et applications (même internet)
    - Clic sur < fixe checked >

    Après,
    >Ouvre ce lien (merci a S!RI pour ce fix) http://siri.urz.free.fr/Fix/SmitfraudFix.php et télécharge SmitfraudFix.exe.
    - Regarde le tuto
    - Exécute le programme et choisi l’option 1 (et uniquement).
    Le programme va générer un rapport, copie/colle le sur le forum stp.

    Enfin,
    Peux tu refaire refaire un nouveau combofix stp puis poster le rapport ?

    As-tu un pare feu (à part celui de windows) ?

    Par contre je ne sais toujours pas si tu as supprimé tous les éléments que Malewarebytes a trouvés... Tu n'as pas posté de rapport et pas répondu..

    :(

    Si tu n'es pas sûr refais le puis poste le rapport stp.

    A+

    :)
    0
    1. SmitFraudFix v2.319

      Rapport fait à 19:24:57,67, 26/04/2008
      Executé à partir de C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\WINDOWS\System32\tcpsvcs.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\WINDOWS\system32\cmd.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Niko

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Niko\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Niko\Favoris

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="file:///C:\\WINDOWS\\privacy_danger\\index.htm"
      "SubscribedURL"=""
      "FriendlyName"="Privacy Protection"

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» VACFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      404Fix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: NVIDIA nForce MCP Networking Adapter - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 192.168.1.1

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{8A058134-0536-489C-AB9B-514FF0C064CD}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{8A058134-0536-489C-AB9B-514FF0C064CD}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{8A058134-0536-489C-AB9B-514FF0C064CD}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
      1. catchme 0.3.1353.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-04-26 13:15:05
        Windows 5.1.2600 Service Pack 2 NTFS

        scanning hidden processes ...

        scanning hidden services & system hive ...

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
        "s0"=dword:e6912e3a
        "s1"=dword:34dfc12d
        "s2"=dword:5fa3801c
        "h0"=dword:00000001

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
        "p0"="C:\Program Files\DAEMON Tools\"
        "h0"=dword:00000000
        "khjeh"=hex:fa,cb,5f,bf,37,5d,5a,58,0c,bf,5d,56,c2,5f,d1,84,53,6b,64,f1,58,..

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
        "a0"=hex:20,01,00,00,72,2b,64,45,1b,4c,02,5b,d6,86,a5,93,72,e7,e5,2f,c4,..
        "khjeh"=hex:88,44,c1,29,3e,2f,dd,e8,92,f5,2f,d3,41,46,ec,22,2a,c1,52,15,df,..

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
        "khjeh"=hex:3c,be,5c,dc,31,c7,60,2e,ec,de,50,9d,c3,05,71,b5,24,d8,a5,81,40,..
        [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
        "p0"="C:\Program Files\DAEMON Tools\"
        "h0"=dword:00000000
        "khjeh"=hex:fa,cb,5f,bf,37,5d,5a,58,0c,bf,5d,56,c2,5f,d1,84,53,6b,64,f1,58,..

        [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
        "a0"=hex:20,01,00,00,72,2b,64,45,1b,4c,02,5b,d6,86,a5,93,72,e7,e5,2f,c4,..
        "khjeh"=hex:88,44,c1,29,3e,2f,dd,e8,92,f5,2f,d3,41,46,ec,22,2a,c1,52,15,df,..

        [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
        "khjeh"=hex:3c,be,5c,dc,31,c7,60,2e,ec,de,50,9d,c3,05,71,b5,24,d8,a5,81,40,..

        scanning hidden registry entries ...

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update]
        "DownloadExpirationTime"="2008-04-26 11:15:18"

        scanning hidden files ...

        scan completed successfully
        hidden processes: 0
        hidden services: 0
        hidden files: 7
        0
        1. Hep !

          Tu n'as pas répondu à mes questions !
          Alors ?

          Ensuite,
          > Démarre en mode sans échec : (image). Si problème : tuto ici
          - Dans le dossier "SmitfraudFix" ouvre "Smitfraudfix.cmd" puis choisit l 'option 2 et tape "oui" pour toutes les questions.
          - Enregistre le rapport puis envoie le dans ton prochain poste.

          Puis,
          Poste un combo stp.

          A+
          0
          1. Je n'ai que le pare feu windows
            J'ai kaspersky comme antivirus

            Malwarebytes' Anti-Malware 1.11
            Version de la base de données: 683

            Type de recherche: Examen complet (C:\|F:\|)
            Eléments examinés: 131009
            Temps écoulé: 4 hour(s), 42 minute(s), 59 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 1

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\System Volume Information\_restore{E0D2C971-47E0-4D7F-931F-E226220DCB6A}\RP1144\A0238716.exe (Trojan.FakeAlert) -> No action taken.

            Logfile of HijackThis v1.99.1
            Scan saved at 09:31:35, on 27/04/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
            C:\WINDOWS\System32\tcpsvcs.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
            C:\Documents and Settings\Niko\Mes documents\Setup\HijackThis.exe

            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
            O4 - HKLM\..\RunOnce: [Pest Cleaning] "C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" "clean" "silent" "cws" "2"
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
            O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
            O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
            O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
            O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
            O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
            O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
            O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe" -netsvcs (file missing)
            0
        2. Salut Kaze,
          Ok,
          alors peux tu faire ceci stp : Smitfraudfix (option 2 en MSE) puis un combofix (en mode normal) ?
          Poste ensuite les deux rapports. (comme indiqué au dessus..)..

          Après (que tu ais posté les smitfraud et combo :
          > Installe un pare feu :
          - Je te conseille Kerio : http://www.commentcamarche.net/telecharger/telecharger 206 kerio . Si problème, tuto : https://kerio.probb.fr/
          - Si tu as des difficultés avec les configuration de Kerio, alors installe Zone Alarme : /telecharger/telecharger-157-zonealarm, en cas de problème : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm
          - Installe le nouveau pare-feu, puis désactive le pare-feu windows.

          Après je te dis pour ce qu'il reste...

          On a bientôt fini.

          :)

          Bon dimanche
          0
          1. ComboFix 08-04-24.1 - Niko 2008-04-27 11:03:26.4 - NTFSx86
            Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.201 [GMT 2:00]
            Endroit: C:\Documents and Settings\Niko\Bureau\ComboFix.exe

            [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
            .

            ((((((((((((((((((((((((((((( Fichiers créés 2008-03-27 to 2008-04-27 ))))))))))))))))))))))))))))))))))))
            .

            2008-04-26 19:26 . 2008-04-27 10:14 1,254 --a------ C:\WINDOWS\system32\tmp.reg
            2008-04-26 19:24 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
            2008-04-26 19:24 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
            2008-04-26 19:24 . 2008-04-24 08:10 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
            2008-04-26 19:24 . 2008-04-23 22:14 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
            2008-04-26 19:24 . 2008-04-23 22:14 82,944 --a------ C:\WINDOWS\system32\404Fix.exe
            2008-04-26 19:24 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
            2008-04-26 19:24 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
            2008-04-26 19:24 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
            2008-04-26 13:01 . 2008-04-26 13:01 <REP> d-------- C:\WINDOWS\ERUNT
            2008-04-26 12:29 . 2008-04-26 05:40 <REP> d-------- C:\SDFix
            2008-04-26 08:43 . 2008-04-26 08:43 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Malwarebytes
            2008-04-26 08:43 . 2008-04-26 08:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
            2008-04-26 08:42 . 2008-04-26 08:43 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
            2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\OngameNetwork
            2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\You've Got Pictures Screensaver
            2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Yahoo!
            2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\VMNTOOLBAR
            2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\VCOM
            2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\U3
            2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\TransRender
            2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\toee
            2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\TmpRecentIcons
            2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Teleca
            2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Nvu
            2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Leadertech
            2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\ItsLabel
            2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\ConvertTemp
            2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\AVS4YOU
            2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\.bittorrent
            2008-04-26 08:10 . 2008-04-26 08:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg8(2)
            2008-04-24 21:23 . 2008-04-24 21:23 45,568 --a------ C:\WINDOWS\system32\avgfwdx.dll
            2008-04-24 21:23 . 2008-04-24 21:23 22,528 --a------ C:\WINDOWS\system32\drivers\avgfwdx.sys
            2008-04-24 06:43 . 2008-04-24 06:44 <REP> d-------- C:\Program Files\Panda Security
            2008-04-23 23:18 . 2008-04-23 23:34 96,645 --a------ C:\WINDOWS\system32\drivers\klin.dat
            2008-04-23 23:18 . 2008-04-23 23:34 87,941 --a------ C:\WINDOWS\system32\drivers\klick.dat
            2008-04-23 23:13 . 2008-04-27 09:29 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
            2008-04-23 23:13 . 2008-04-27 11:17 4,510,496 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
            2008-04-23 23:13 . 2008-04-27 09:12 61,484 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
            2008-04-23 23:13 . 2008-04-27 10:10 30,496 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
            2008-04-23 23:13 . 2008-04-27 09:12 4,544 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
            2008-04-23 05:50 . 2008-04-23 05:50 <REP> d-------- C:\Program Files\CCleaner
            2008-04-23 05:40 . 2008-04-23 23:39 1,541,441 ---hs---- C:\WINDOWS\system32\fexftxfo.ini
            2008-04-23 00:11 . 2007-09-27 14:23 37,587,921 --a------ C:\WINDOWS\LPT$VPN.743
            2008-04-22 23:42 . 2008-04-23 05:39 1,540,798 ---hs---- C:\WINDOWS\system32\dadeohnq.ini
            2008-04-22 23:34 . 2008-04-26 10:27 <REP> d-------- C:\Documents and Settings\All Users\Application Data\gzojalsz
            2008-03-31 23:13 . 2008-04-13 12:55 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Nokia Multimedia Player
            2008-03-31 22:55 . 2008-03-31 22:55 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
            2008-03-31 22:51 . 2008-03-31 22:51 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
            2008-03-31 22:51 . 2007-02-22 10:15 137,216 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys
            2008-03-31 22:51 . 2007-02-22 10:15 65,536 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
            2008-03-31 22:51 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcm.sys
            2008-03-31 22:51 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcj.sys
            2008-03-31 22:51 . 2007-02-22 10:15 8,320 --a------ C:\WINDOWS\system32\drivers\nmwcdc.sys

            .
            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
            .
            2008-04-26 18:22 --------- d-----w C:\Program Files\bwin
            2008-04-26 16:50 --------- d-----w C:\Program Files\eMule
            2008-04-26 05:28 --------- d-----w C:\Program Files\SpywareBlaster
            2008-04-24 04:26 --------- d-----w C:\Documents and Settings\Niko\Application Data\Skype
            2008-04-23 21:13 --------- d-----w C:\Program Files\Kaspersky Lab
            2008-04-23 03:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
            2008-04-21 19:14 --------- d-----w C:\Documents and Settings\Niko\Application Data\AdobeUM
            2008-04-03 06:49 69,689 -c--a-w C:\WINDOWS\UNZIP.DLL
            2008-04-03 06:49 507,904 -c--a-w C:\WINDOWS\TMUPDATE.DLL
            2008-04-03 06:49 286,720 -c--a-w C:\WINDOWS\PATCH.EXE
            2008-04-01 05:52 --------- d-----w C:\Program Files\MSN Messenger
            2008-03-31 20:55 --------- d-----w C:\Program Files\Nokia
            2008-03-31 20:39 --------- d-----w C:\Program Files\EasyGuide PC Portal
            2008-03-29 07:44 --------- d-----w C:\Program Files\OUIDIRE LookHere
            2008-03-22 16:17 --------- d-----w C:\Documents and Settings\Niko\Application Data\Nokia
            2008-03-22 16:00 --------- d-----w C:\Documents and Settings\Niko\Application Data\NSeries
            2008-03-22 15:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\PC Suite
            2008-03-22 12:26 --------- d-----w C:\Documents and Settings\All Users\Application Data\Nokia
            2008-03-22 12:17 --------- d-----w C:\Program Files\PC Connectivity Solution
            2008-03-22 12:17 --------- d-----w C:\Program Files\DIFX
            2008-03-22 12:17 --------- d-----w C:\Documents and Settings\Niko\Application Data\PC Suite
            2008-03-20 17:50 --------- d-----w C:\Program Files\Windows Live
            2008-03-20 17:48 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
            2008-03-20 17:18 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
            2008-02-29 16:18 --------- d-----w C:\Documents and Settings\Niko\Application Data\Destinator
            2008-02-29 15:38 --------- d-----w C:\Program Files\Microsoft ActiveSync
            2008-02-08 16:37 219,664 ----a-w C:\WINDOWS\system32\klogon.dll
            2004-11-23 17:15 56 -csh--r C:\WINDOWS\system32\5DC5BE2DCB.sys
            2004-11-23 17:15 2,098 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
            .

            ((((((((((((((((((((((((((((( snapshot@2008-04-26_11.00.55.35 )))))))))))))))))))))))))))))))))))))))))
            .
            - 2008-04-26 08:54:05 2,048 --s-a-w C:\WINDOWS\bootstat.dat
            + 2008-04-27 08:33:48 2,048 --s-a-w C:\WINDOWS\bootstat.dat
            + 2008-04-26 03:39:35 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE
            + 2008-04-26 11:02:02 12,595,200 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000001\ntuser.dat
            + 2008-04-26 11:02:02 696,320 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000002\UsrClass.dat
            + 2008-04-26 03:39:35 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\ERDNT.EXE
            + 2008-04-26 11:01:41 12,595,200 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000001\ntuser.dat
            + 2008-04-26 11:01:41 696,320 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000002\UsrClass.dat
            .
            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
            .
            .
            REGEDIT4
            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2008-02-08 18:36 227856]
            "PPClean RunOnce insertion"="C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" [2005-10-28 21:21 411136]

            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
            "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]

            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
            "msvideo8"= stv680tg.dll
            "VIDC.X264"= x264vfw.dll
            "VIDC.3iv2"= 3ivxVfWCodec.dll
            "msacm.scg726"= scg726.acm
            "msacm.alf2cd"= alf2cd.acm
            "vidc.dvsd"= mcdvd_32.dll

            [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^AOL 9.0 Icône AOL.lnk]
            path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\AOL 9.0 Icône AOL.lnk
            backup=C:\WINDOWS\pss\AOL 9.0 Icône AOL.lnkCommon Startup

            [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^DataViz Inc Messenger.lnk]
            path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\DataViz Inc Messenger.lnk
            backup=C:\WINDOWS\pss\DataViz Inc Messenger.lnkCommon Startup

            [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Digimax Viewer 1.0.lnk]
            path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Digimax Viewer 1.0.lnk
            backup=C:\WINDOWS\pss\Digimax Viewer 1.0.lnkCommon Startup

            [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HotSync Manager.lnk]
            path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HotSync Manager.lnk
            backup=C:\WINDOWS\pss\HotSync Manager.lnkCommon Startup

            [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
            path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
            backup=C:\WINDOWS\pss\Logitech Desktop Messenger.lnkCommon Startup

            [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Photo Express Calendar Checker SE.lnk]
            path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Photo Express Calendar Checker SE.lnk
            backup=C:\WINDOWS\pss\Photo Express Calendar Checker SE.lnkCommon Startup

            [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^SATARaid.lnk]
            path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\SATARaid.lnk
            backup=C:\WINDOWS\pss\SATARaid.lnkCommon Startup

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\38N4TJK2YB@589]
            C:\WINDOWS\system32\Ocn67i0.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\87ad6ef339df]
            C:\WINDOWS\System32\avifile4.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdslTaskBar]

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\antiware]
            C:\windows\system32\elitewrx32.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AOLDialer]
            C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]
            --a------ 2003-02-28 22:00 315392 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVP]
            --a------ 2008-02-08 18:36 227856 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\B5bNTl]
            C:\documents and settings\niko\local settings\temp\B5bNTl.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BullsEye Network]
            C:\Program Files\BullsEye Network\bin\bargains.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Camp Global Frag Keep]
            C:\Documents and Settings\All Users\Application Data\FindLoveCampGlobal\peak store.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
            C:\WINDOWS\ccApp.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
            --a--c--- 2004-08-20 01:09 15360 C:\WINDOWS\system32\ctfmon.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
            --a--c--- 2005-12-10 16:57 133016 C:\Program Files\DAEMON Tools\daemon.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DSLAGENTEXE]

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eMuleAutoStart]
            C:\DOCUME~1\Niko\LOCALS~1\Temp\Rar$EX01.532\emule.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gaSrv]
            C:\WINDOWS\gaSrv.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gcasServ]
            C:\WINDOWS\realsched.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GSICONEXE]

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]
            --a------ 2006-06-26 22:45 1211176 C:\Program Files\Microsoft ActiveSync\wcescomm.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HELPER]
            C:\WINDOWS\system32\france.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HostManager]
            C:\Program Files\Fichiers communs\AOL\1132360603\ee\AOLHostManager.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelliType]
            --a------ 2002-03-22 06:41 94208 C:\Program Files\Microsoft Hardware\Keyboard\type32.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Internet Optimizer]
            C:\Program Files\Internet Optimizer\optimize.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IST Service]
            C:\Program Files\ISTsvc\istsvc.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\K]
            C:\documents and settings\niko\local settings\temp\K.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kavkavzpmb]
            c:\windows\system32\kavkavzpmb.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
            C:\WINDOWS\system32\dumprep 0 -k

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\loads.exe]
            C:\WINDOWS\suploads.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Logitech Utility]
            -----c--- 2003-03-04 11:50 19968 C:\WINDOWS\LOGI_MWX.EXE

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechSoftwareUpdate]
            C:\Program Files\Logitech\Video\ManifestEngine.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
            C:\Program Files\Logitech\Video\ISStart.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
            C:\Program Files\Logitech\Video\LogiTray.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMSX]
            C:\WINDOWS\system32\LVCOMSX.EXE

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mediamotor.exe]
            C:\WINDOWS\mmups.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
            C:\Program Files\MSN Messenger\msnmsgr.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Nero]
            C:\WINDOWS\nrchk.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
            --a--c--- 2001-07-09 12:50 155648 C:\WINDOWS\system32\NeroCheck.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nForce Tray Options]
            -ra------ 2002-11-13 09:34 73728 C:\WINDOWS\system32\sstray.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NSLauncher]
            --a------ 2007-09-07 14:44 3100672 C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PE2CKFNT SE]
            C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ppmate]
            --a------ 2006-11-23 03:45 1495123 C:\Program Files\PPMate\PPMate\ppmate.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\qpcb]
            C:\WINDOWS\qpcb.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
            C:\Program Files\QuickTime\qttask.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Rawn]
            C:\Documents and Settings\Niko\Application Data\c?y??.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\resagnt]
            C:\WINDOWS\restun.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rzui]
            C:\PROGRA~1\COMMON~1\rzui\rzuim.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sais]
            c:\program files\180solutions\sais.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SDTray]
            C:\Program Files\Spyware Doctor\SDTrayApp.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Send platform]
            C:\DOCUME~1\Niko\APPLIC~1\BYTEBR~1\mags amok.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sjucvfwb]
            c:\windows\system32\sjucvfwb.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
            --a------ 2006-08-21 18:37 20053032 C:\Program Files\Skype\Phone\Skype.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
            -ra------ 2005-10-26 18:17 159744 C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Start Upping]

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
            --a------ 2006-11-10 12:35 90112 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
            --a--c--- 2006-05-03 02:56 36975 C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sys29]
            C:\windows\system32\winhof32.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service62]
            C:\WINDOWS\etb\pokapoka62.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service63]
            C:\WINDOWS\etb\pokapoka63.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service75]
            C:\WINDOWS\etb\pokapoka75.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TCASUTIEXE]

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
            C:\WINDOWS\realsched.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExee]
            C:\WINDOWS\realschd.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trust Cleaner]
            C:\Program Files\Trust Cleaner\TrustCleaner.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Tsa2]
            C:\PROGRA~1\COMMON~1\tsa\tsm2.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UIUCU]
            C:\DOCUME~1\Niko\LOCALS~1\Temp\UIUCU.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UserFaultCheck]
            C:\WINDOWS\system32\dumprep 0 -u

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VQ]
            C:\documents and settings\niko\local settings\temp\VQ.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSearch]
            C:\Program Files\WhenUSearch\Search.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSearchWHSE]
            C:\Program Files\WhenUSearch\whse.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinAmpAgent]
            C:\WINDOWS\svchst.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows AdTools]
            C:\Program Files\Windows AdTools\WinAdTools.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Sound Manager]

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows TaskAd]
            C:\Program Files\Windows TaskAd\WinTaskAd.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinVNC]
            C:\Program Files\TightVNC\WinVNC.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\zzYzCKwbz]
            C:\documents and settings\niko\local settings\temp\zzYzCKwbz.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
            "AOLService"=2 (0x2)
            "AOL ACS"=2 (0x2)
            "Autodata Limited License Service"=2 (0x2)

            [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
            "DisableMonitoring"=dword:00000001

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
            "%windir%\\system32\\sessmgr.exe"=
            "C:\\Program Files\\Messenger\\msmsgs.exe"=
            "C:\\WINDOWS\\system32\\dpvsetup.exe"=
            "C:\\WINDOWS\\system32\\rundll32.exe"=
            "C:\\Program Files\\NetMeeting\\conf.exe"=
            "C:\\Program Files\\Java\\j2re1.4.2_06\\bin\\javaw.exe"=
            "C:\\Program Files\\eMule\\emule.exe"=
            "C:\\Program Files\\My Drivers\\MyDrivers.exe"=
            "C:\\Program Files\\PPMate\\PPMate\\ppmate.exe"=
            "C:\\Program Files\\SopCast\\SopCast.exe"=
            "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
            "C:\Program Files\Microsoft ActiveSync\rapimgr.exe"= C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
            "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"= C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
            "C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
            "C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe"=
            "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
            "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
            "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

            R0 Si3112r;Silicon Image SiI 3112 SATARaid Controller;C:\WINDOWS\system32\DRIVERS\si3112r.sys [2002-10-16 04:57]
            R2 ScFBPNT2;CanoScan FBP2 Port Driver;C:\WINDOWS\system32\drivers\ScFBPNT2.SYS [1999-05-21 01:00]
            R2 tcaicchg;tcaicchg;C:\WINDOWS\system32\tcaicchg.sys [2000-06-06 05:08]
            R2 TCAITDI;TCAITDI Protocol;C:\WINDOWS\system32\DRIVERS\TCAITDI.sys [2001-09-03 22:22]
            R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-12-13 13:28]
            S2 SndMon32;Windows Sound Manager;"C:\WINDOWS\System32\SndMon32.exe" -netsvcs []
            S3 A4501A;802.11g Wireless USB Adapter Driver;C:\WINDOWS\system32\DRIVERS\A4501A.sys []
            S3 Avgfwdx;Avgfwdx;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-04-24 21:23]
            S3 Avgfwfd;AVG network filter service;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-04-24 21:23]
            S3 PhilCam8116_XP;Logitech QuickCam Pro 3000(PID_08B1);C:\WINDOWS\system32\DRIVERS\CamDrL20.sys []
            S3 ss_bus;Samsung Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-01-24 16:38]
            S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-01-24 16:38]
            S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-01-24 16:38]

            .
            **************************************************************************

            catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-04-27 11:17:19
            Windows 5.1.2600 Service Pack 2 NTFS

            Balayage processus cachés ...

            Balayage caché autostart entries ...

            Balayage des fichiers cachés ...

            Scan terminé avec succès
            Les fichiers cachés: 6

            **************************************************************************
            .
            Temps d'accomplissement: 2008-04-27 11:21:17
            ComboFix-quarantined-files.txt 2008-04-27 09:21:07
            ComboFix2.txt 2008-04-27 08:31:37
            ComboFix3.txt 2008-04-26 09:01:53

            Pre-Run: 3,954,999,296 octets libres
            Post-Run: 3,934,904,320 octets libres

            346 --- E O F --- 2008-02-27 05:47:48

            SmitFraudFix v2.319

            Rapport fait à 10:13:59,73, 27/04/2008
            Executé à partir de C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode sans echec

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            127.0.0.1 localhost

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

            S!Ri's WS2Fix: LSP not Found.

            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

            GenericRenosFix by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{8A058134-0536-489C-AB9B-514FF0C064CD}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{8A058134-0536-489C-AB9B-514FF0C064CD}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{8A058134-0536-489C-AB9B-514FF0C064CD}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            Nettoyage terminé.

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            0
        3. Bonjour,
          Alors, il en reste un paquet...

          > Télécharge Navilog1 de Il Mafioso : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
          - Enregistre-le sur ton Bureau puis décompresse-le en faisant « extraire-tout ».
          - Double clique sur Navilog1.exe
          - Choisis pour la langue le français, puis l'option 1 et valide.
          Attention : n’utilise surtout pas les options 2,3 ou 4 maintenant. (tu risquerais d’endommager ton pc)
          - Patiente jusqu'au message : < Analyse Terminée le ..... > Ensuite appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir.
          - Fais un copier coller du rapport généré et poste-le ici stp.
          NB : Le rapport se trouve aussi à la racine de ton disque : fixnavi.txt

          Ensuite,
          > Télécharge Lopxp (by Moe) : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
          - Double clic sur Lopxpsetup.exe pour lancer l'installation
          - Choisis l'option 1
          - Patiente jusqu'à ce qu'on te demande d'appuyer sur une touche.
          - Un rapport sera alors crée, copie/colle le sur le forum.

          Après,
          > Télecharge et installe A-squared stp : http://www.commentcamarche.net/telecharger/telecharger 224 a squared
          - Lance le programme et fait le mise à jour
          - Clique sur scanner l'ordinateur (à gauche) puis choisi <scan détail> puis cliquette sur <Scan> (en bas à droite). Le scan débute et peut être long.
          - A la fin du scan coche toutes les cases et choisis <Supprimer les fichiers choisis>
          - Ensuite clique sur <Générer un rapport> puis poste le stp.
          Tuto : https://kerio.probb.fr/t223-tuto-pour-a-squared-free

          Enfin,
          > Avec Combofix :
          - Ferme tout tes navigateurs (donc copie ou imprime les instructions suivantes avant)
          - Crée un nouveau document texte : clic droit de souris sur le bureau => Nouveau => Document Texte, et copie/colle dedans les lignes suivantes :


          File::
          C:\WINDOWS\system32\fexftxfo.ini
          C:\WINDOWS\LPT$VPN.743
          C:\WINDOWS\system32\dadeohnq.ini
          C:\WINDOWS\system32\Ocn67i0.exe
          C:\WINDOWS\System32\avifile4.exe
          C:\windows\system32\elitewrx32.exe
          C:\documents and settings\niko\local settings\temp\B5bNTl.exe
          C:\Program Files\BullsEye Network\bin\bargains.exe
          C:\Documents and Settings\All Users\Application Data\FindLoveCampGlobal\peak store.exe
          C:\WINDOWS\ccApp.exe
          C:\WINDOWS\gaSrv.exe
          C:\WINDOWS\system32\france.exe
          C:\Program Files\Internet Optimizer\optimize.exe
          C:\Program Files\ISTsvc\istsvc.exe
          C:\documents and settings\niko\local settings\temp\K.exe
          c:\windows\system32\kavkavzpmb.exe
          C:\WINDOWS\suploads.exe
          C:\WINDOWS\mmups.exe
          C:\WINDOWS\qpcb.exe
          C:\Documents and Settings\Niko\Application Data\c?y??.exe
          C:\WINDOWS\restun.exe
          C:\PROGRA~1\COMMON~1\rzui\rzuim.exe
          c:\program files\180solutions\sais.exe
          C:\windows\system32\winhof32.exe
          C:\WINDOWS\etb\pokapoka62.exe
          C:\WINDOWS\etb\pokapoka63.exe
          C:\WINDOWS\etb\pokapoka75.exe
          C:\PROGRA~1\COMMON~1\tsa\tsm2.exe
          C:\Program Files\WhenUSearch\Search.exe
          C:\Program Files\WhenUSearch\whse.exe
          C:\Program Files\Windows AdTools\WinAdTools.exe
          C:\Program Files\Windows TaskAd\WinTaskAd.exe
          C:\documents and settings\niko\local settings\temp\zzYzCKwbz.exe

          Folder::
          C:\Documents and Settings\All Users\Application Data\gzojalsz

          Registry::
          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\38N4TJK2YB@589]
          C:\WINDOWS\system32\Ocn67i0.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\87ad6ef339df]
          C:\WINDOWS\System32\avifile4.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\antiware]
          C:\windows\system32\elitewrx32.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\B5bNTl]
          C:\documents and settings\niko\local settings\temp\B5bNTl.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BullsEye Network]
          C:\Program Files\BullsEye Network\bin\bargains.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Camp Global Frag Keep]
          C:\Documents and Settings\All Users\Application Data\FindLoveCampGlobal\peak store.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
          C:\WINDOWS\ccApp.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gaSrv]
          C:\WINDOWS\gaSrv.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HELPER]
          C:\WINDOWS\system32\france.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Internet Optimizer]
          C:\Program Files\Internet Optimizer\optimize.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IST Service]
          C:\Program Files\ISTsvc\istsvc.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\K]
          C:\documents and settings\niko\local settings\temp\K.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kavkavzpmb]
          c:\windows\system32\kavkavzpmb.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\loads.exe]
          C:\WINDOWS\suploads.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mediamotor.exe]
          C:\WINDOWS\mmups.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\qpcb]
          C:\WINDOWS\qpcb.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Rawn]
          C:\Documents and Settings\Niko\Application Data\c?y??.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\resagnt]
          C:\WINDOWS\restun.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rzui]
          C:\PROGRA~1\COMMON~1\rzui\rzuim.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sais]
          c:\program files\180solutions\sais.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Start Upping]

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sys29]
          C:\windows\system32\winhof32.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service62]
          C:\WINDOWS\etb\pokapoka62.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service63]
          C:\WINDOWS\etb\pokapoka63.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service75]
          C:\WINDOWS\etb\pokapoka75.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Tsa2]
          C:\PROGRA~1\COMMON~1\tsa\tsm2.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSearch]
          C:\Program Files\WhenUSearch\Search.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSearchWHSE]
          C:\Program Files\WhenUSearch\whse.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows AdTools]
          C:\Program Files\Windows AdTools\WinAdTools.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows TaskAd]
          C:\Program Files\Windows TaskAd\WinTaskAd.exe

          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\zzYzCKwbz]
          C:\documents and settings\niko\local settings\temp\zzYzCKwbz.exe

          Driver::
          C:\WINDOWS\system32\5DC5BE2DCB.sys


          - Enregistre ce fichier sous le nom CFScript (Type du fichier : tous les fichiers)
          - Fait un glisser/déposer de ce fichier CFScript sur le programme ComboFix.exe comme sur cette image.
          (Explications du glisser/coller : Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relâche alors le bouton de la souris).
          - Combofix va démarrer puis une fenêtre bleue va apparaître. Au message qui s'affiche (Type 1 to continue, or 2 to abort) : tape 1 puis valide.
          - Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal !
          - Ne touche à rien tant que le scan n'est pas terminé sinon le PC peut planter !
          - Une fois le scan achevé, un rapport va s'afficher: poste le stp.
          PS : Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

          Peux tu me dire ce qu'est ce programme ? :
          C:\Program Files\PPMate\PPMate\ppmate.exe

          Bon courage,

          A+

          ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~éé
          Ne t'occupe pas des lignes suivantes, elles sont pour moi....

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Send platform]
          C:\DOCUME~1\Niko\APPLIC~1\BYTEBR~1\mags amok.exe

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sjucvfwb]
          c:\windows\system32\sjucvfwb.exe
          0
          1. C'est très très long meme, a squared .En tout cas je te remercie pour ta perséverence et ta patience.

            Pour le moment 112 elements detectés par a squared
            0
            1. Oui,
              c'est long....parfois...
              En attendant tu peux poster les premiers rapports... LopXP et Navilog.

              Patience.
              :)

              A+
              0
              1. Search Navipromo version 3.5.5 commencé le 27/04/2008 à 14:04:50,65

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "Niko"

                Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 6.0.2900.2180
                Système de fichiers : NTFS

                Executé en mode normal

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans "C:\WINDOWS" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Niko\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Niko\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Niko\menudm~1\progra~1" ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Aucun Fichier trouvé

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\WINDOWS\system32" *

                * Recherche dans "C:\Documents and Settings\Niko\locals~1\applic~1" *

                *** Recherche fichiers ***

                *** Recherche clés spécifiques dans le Registre ***

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\WINDOWS\system32" :

                sjucvfwb.dat trouvé !

                * Dans "C:\Documents and Settings\Niko\locals~1\applic~1" :

                3)Recherche Certificats :

                Certificat Egroup absent !
                Certificat Electronic-Group absent !
                Certificat OOO-Favorit absent !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche fichiers connus :

                *** Analyse terminée le 27/04/2008 à 14:20:30,46 ***

                # Rapport Lopxp fait le 27/04/2008 à 17:57:45
                # Exécuté dans : C:\Program Files\Lopxp
                # Version 3.10 - Maj du 11/04/2008

                Killing 'iexplore.exe'
                "C:\Program Files\Internet Explorer\iexplore.exe" -Embedding (760)

                ========== Listing des dossiers Application Data

                +- C:\Documents and Settings\All Users\Application Data

                2008-03-22 à 12:25:18 - Adobe
                2007-11-06 à 17:24:52 - AOL
                2006-04-28 à 14:35:47 - Autodata Limited
                2008-04-26 à 06:28:09 - avg8(2)
                2007-12-21 à 16:40:23 - AVS4YOU
                2006-10-18 à 06:50:49 - BVRP Software
                2005-08-29 à 16:47:53 - DataViz
                2007-11-06 à 18:51:56 - flag ace stupid data
                2005-03-05 à 13:19:07 - GTek
                2008-04-26 à 08:27:41 - gzojalsz
                2005-08-14 à 16:45:53 - HotSync
                2008-04-27 à 09:38:18 - Kaspersky Lab
                2008-04-26 à 06:43:05 - Malwarebytes
                2007-11-09 à 16:53:36 - MGS
                2008-03-22 à 15:38:06 - Microsoft
                2004-11-25 à 12:43:22 - MSN6
                2008-03-22 à 12:26:42 - Nokia
                2008-03-22 à 15:36:46 - PC Suite
                2006-04-07 à 16:10:14 - QuickTime
                2007-01-31 à 06:29:09 - Sony Ericsson
                2008-04-23 à 03:52:25 - Spybot - Search & Destroy
                2004-12-11 à 10:01:18 - Symantec
                2007-01-31 à 06:28:21 - Teleca
                2007-05-26 à 10:27:32 - TEMP
                2006-08-12 à 15:17:02 - UDL
                2007-11-05 à 17:25:34 - VCOM
                2005-02-15 à 19:18:09 - Viewpoint
                2007-03-28 à 09:16:30 - Windows Genuine Advantage
                2008-03-20 à 17:18:33 - WLInstaller

                +- C:\Documents and Settings\Niko\Application Data

                2008-04-26 à 06:29:00 - .bittorrent
                2008-04-18 à 13:36:31 - Adobe
                2008-04-21 à 19:14:25 - AdobeUM
                2004-11-26 à 18:17:07 - Ahead
                2007-11-06 à 17:24:52 - AOL
                2005-12-30 à 06:30:12 - Arcsoft
                2008-04-26 à 06:29:02 - AVS4YOU
                2005-09-07 à 12:14:47 - Azureus
                2008-04-26 à 06:29:02 - ConvertTemp
                2008-02-29 à 16:18:53 - Destinator
                2006-08-21 à 05:51:18 - EPSON
                2006-04-12 à 17:39:18 - Google
                2005-03-05 à 13:19:08 - GTek
                2004-11-23 à 01:36:53 - Help
                2005-08-14 à 16:43:27 - HotSync
                2004-11-23 à 00:45:53 - Identities
                2004-11-23 à 17:51:00 - InterTrust
                2008-04-26 à 06:29:01 - ItsLabel
                2007-03-31 à 13:05:53 - Lavasoft
                2008-04-26 à 06:29:01 - Leadertech
                2004-11-23 à 01:04:49 - Macromedia
                2008-04-26 à 06:43:34 - Malwarebytes
                2006-08-27 à 07:56:32 - Media Player Classic
                2008-01-25 à 07:29:25 - Microgaming
                2008-02-29 à 16:04:56 - Microsoft
                2008-04-26 à 06:29:01 - Mozilla
                2004-11-25 à 12:43:39 - MSN6
                2007-02-03 à 09:08:39 - Musicmatch
                2004-11-26 à 18:18:06 - NeroVision
                2005-12-25 à 12:31:28 - Nikon
                2008-03-22 à 16:17:27 - Nokia
                2008-04-13 à 10:55:26 - Nokia Multimedia Player
                2007-11-13 à 06:46:25 - Notepad++
                2008-03-22 à 16:00:54 - NSeries
                2008-04-26 à 06:29:01 - Nvu
                2008-03-22 à 12:17:23 - PC Suite
                2007-04-15 à 20:53:50 - PC Tools
                2008-01-19 à 09:20:09 - PPMate
                2008-01-19 à 09:28:22 - ppStream
                2006-10-28 à 22:43:26 - Samsung
                2008-04-24 à 04:26:08 - Skype
                2007-01-31 à 06:31:50 - Sony Ericsson
                2008-02-02 à 16:45:17 - SopCast
                2004-12-21 à 20:27:14 - Sun
                2004-11-24 à 10:50:00 - Symantec
                2008-04-26 à 06:29:02 - Teleca
                2006-10-28 à 22:43:26 - Temporary
                2008-04-26 à 06:29:05 - TmpRecentIcons
                2008-04-26 à 06:29:02 - toee
                2008-04-26 à 06:29:02 - TransRender
                2008-04-26 à 06:29:02 - U3
                2008-04-26 à 06:29:04 - VCOM
                2006-01-05 à 07:03:57 - vlc
                2008-04-26 à 06:29:04 - VMNTOOLBAR
                2008-04-26 à 06:29:05 - Yahoo!
                2008-04-26 à 06:29:03 - You've Got Pictures Screensaver

                +- C:\Documents and Settings\Niko\Local Settings\Application Data

                2006-08-08 à 09:30:17 - Adobe
                2004-11-29 à 22:05:03 - Ahead
                2007-04-23 à 17:32:56 - ApplicationHistory
                2006-10-18 à 06:46:09 - BVRP Software
                2006-04-12 à 17:39:18 - Google
                2004-11-23 à 01:36:53 - Help
                2004-11-23 à 00:58:58 - Identities
                2005-03-20 à 15:56:02 - Logitech-LS
                2008-04-05 à 18:48:24 - Microsoft
                2006-11-03 à 15:37:23 - Mozilla
                2007-02-03 à 09:14:02 - Musicmatch
                2006-12-15 à 17:44:11 - Nikon
                2006-11-27 à 18:20:59 - Pando
                2005-12-25 à 12:28:54 - Pixology
                2005-11-19 à 00:52:28 - toaster
                2004-11-26 à 19:18:13 - WMTools Downloaded Files

                ========== Listing du dossier Program Files

                +- C:\Program Files

                2007-09-27 à 16:08:46 - ACE-HIGH MP3 WAV WMA OGG Converter
                2008-03-31 à 20:39:03 - Adobe
                2006-02-10 à 17:50:52 - Ahead
                2007-12-21 à 16:54:08 - AliveMedia
                2007-05-18 à 09:20:37 - ALO Power Audio Converter
                2005-12-25 à 12:23:36 - ArcSoft
                2007-06-08 à 13:40:05 - ATI Technologies
                2006-11-13 à 17:11:00 - AtomixMP3
                2007-08-25 à 10:55:48 - BetwayMPP
                2005-03-24 à 23:13:01 - BeWAN ADSL V1.9.0.5
                2008-04-26 à 18:22:05 - bwin
                2007-06-01 à 16:34:24 - Canon
                2008-04-23 à 03:50:16 - CCleaner
                2005-02-12 à 15:46:22 - common files
                2006-04-25 à 16:36:13 - DAEMON Tools
                2008-03-22 à 12:17:27 - DIFX
                2007-01-31 à 06:52:27 - Disc2Phone
                2007-11-16 à 18:57:37 - DivX
                2005-11-24 à 16:54:41 - Documents To Go
                2008-03-31 à 20:39:29 - EasyGuide PC Portal
                2008-04-26 à 16:50:27 - eMule
                2006-08-12 à 15:15:59 - EPSON
                2006-03-26 à 18:56:16 - EZFace
                2008-03-31 à 20:55:15 - Fichiers communs
                2007-12-27 à 06:54:50 - FTP Commander
                2007-11-13 à 07:01:07 - InstallShield Installation Information
                2008-02-29 à 16:11:54 - Internet Explorer
                2007-09-05 à 17:39:53 - ItsLabel
                2006-07-13 à 06:10:15 - Java
                2005-09-14 à 17:44:15 - JCA2000
                2008-01-21 à 16:19:53 - JoylandCasino
                2006-08-26 à 07:45:29 - K-Lite Codec Pack
                2008-04-23 à 21:13:29 - Kaspersky Lab
                2007-03-31 à 13:05:42 - Lavasoft
                2006-10-18 à 06:44:37 - LiveUpdate
                2005-05-23 à 17:20:13 - Logitech
                2008-04-27 à 15:57:52 - Lopxp
                2008-04-26 à 06:43:15 - Malwarebytes' Anti-Malware
                2007-11-05 à 16:29:22 - Maïdo Production
                2005-02-10 à 11:13:15 - Messenger
                2004-11-23 à 01:00:39 - MGI
                2008-02-29 à 15:38:53 - Microsoft ActiveSync
                2004-11-23 à 17:19:41 - microsoft frontpage
                2006-12-21 à 18:25:10 - Microsoft Hardware
                2004-12-28 à 11:29:47 - Microsoft Office
                2004-12-28 à 11:30:32 - Microsoft.NET
                2006-10-18 à 06:44:10 - mobile PhoneTools
                2004-11-24 à 16:47:35 - Movie Maker
                2005-04-05 à 11:54:19 - MP3 Decoder
                2006-07-16 à 16:20:44 - MP3 Player Utilities
                2004-11-23 à 00:35:09 - MSN
                2004-11-23 à 00:34:54 - MSN Gaming Zone
                2008-04-01 à 05:52:11 - MSN Messenger
                2007-06-13 à 21:10:27 - MSXML 4.0
                2007-05-26 à 10:34:16 - My Drivers
                2008-04-27 à 15:23:02 - Navilog1
                2005-05-09 à 21:01:57 - NetMeeting
                2006-10-17 à 16:09:52 - Neuf
                2005-12-25 à 12:24:32 - Nikon
                2008-03-31 à 20:55:14 - Nokia
                2007-11-13 à 06:46:24 - Notepad++
                2007-11-13 à 06:47:14 - Nvu
                2008-03-29 à 07:44:50 - OUIDIRE LookHere
                2007-06-15 à 22:15:45 - Outlook Express
                2007-08-10 à 18:58:33 - palmOne
                2008-04-24 à 04:44:02 - Panda Security
                2008-03-22 à 12:17:15 - PC Connectivity Solution
                2007-02-03 à 09:29:57 - Personal Media Manager
                2008-01-19 à 09:19:56 - PPMate
                2006-10-17 à 16:19:54 - QuickTime
                2006-08-29 à 18:06:08 - Samsung
                2004-11-23 à 00:37:18 - Services en ligne
                2004-11-23 à 15:04:31 - Silicon Image
                2008-01-23 à 18:25:40 - Skype
                2006-04-25 à 17:14:50 - Smart Projects
                2007-01-31 à 06:28:18 - Sony Ericsson
                2008-01-19 à 09:48:24 - SopCast
                2008-04-26 à 05:28:50 - SpywareBlaster
                2008-04-27 à 09:25:50 - Sunbelt Software
                2004-11-23 à 00:45:50 - Uninstall Information
                2005-08-13 à 13:06:00 - ViaMichelin
                2004-11-23 à 17:46:06 - VideoLAN
                2007-11-13 à 06:46:13 - Visicom Media
                2007-12-25 à 21:54:26 - Winamp
                2008-03-20 à 17:50:57 - Windows Live
                2007-03-27 à 08:25:30 - Windows Media Connect 2
                2007-03-27 à 08:25:38 - Windows Media Player
                2004-11-24 à 16:41:30 - Windows NT
                2007-04-15 à 21:36:20 - WinRAR
                2006-01-26 à 06:26:25 - WinZip
                2004-11-23 à 00:39:06 - xerox

                ========== Tâches planifiées

                Aucune tâche planifiée détecté.

                ========== Clés registre

                ========== Bloqueur popups Internet Explorer

                ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                C:\Documents and Settings\All Users\Application Data\flag ace stupid data

                +- Registre : Aucune suggestion.

                - Fin du rapport -
                0
                1. Salut
                  ppmate c'est un log de chaine tv

                  ComboFix 08-04-24.1 - Niko 2008-04-28 6:22:01.5 - NTFSx86
                  Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.200 [GMT 2:00]
                  Endroit: C:\Documents and Settings\Niko\Bureau\ComboFix.exe
                  Command switches used :: C:\Documents and Settings\Niko\Bureau\CFScript.txt
                  * Création d'un nouveau point de restauration

                  [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

                  FILE ::
                  C:\Documents and Settings\All Users\Application Data\FindLoveCampGlobal\peak store.exe
                  C:\documents and settings\niko\local settings\temp\B5bNTl.exe
                  C:\documents and settings\niko\local settings\temp\K.exe
                  C:\documents and settings\niko\local settings\temp\zzYzCKwbz.exe
                  C:\PROGRA~1\COMMON~1\rzui\rzuim.exe
                  C:\PROGRA~1\COMMON~1\tsa\tsm2.exe
                  c:\program files\180solutions\sais.exe
                  C:\Program Files\BullsEye Network\bin\bargains.exe
                  C:\Program Files\Internet Optimizer\optimize.exe
                  C:\Program Files\ISTsvc\istsvc.exe
                  C:\Program Files\WhenUSearch\Search.exe
                  C:\Program Files\WhenUSearch\whse.exe
                  C:\Program Files\Windows AdTools\WinAdTools.exe
                  C:\Program Files\Windows TaskAd\WinTaskAd.exe
                  C:\WINDOWS\ccApp.exe
                  C:\WINDOWS\etb\pokapoka62.exe
                  C:\WINDOWS\etb\pokapoka63.exe
                  C:\WINDOWS\etb\pokapoka75.exe
                  C:\WINDOWS\gaSrv.exe
                  C:\WINDOWS\LPT$VPN.743
                  C:\WINDOWS\mmups.exe
                  C:\WINDOWS\qpcb.exe
                  C:\WINDOWS\restun.exe
                  C:\WINDOWS\suploads.exe
                  C:\WINDOWS\System32\avifile4.exe
                  C:\WINDOWS\system32\dadeohnq.ini
                  C:\windows\system32\elitewrx32.exe
                  C:\WINDOWS\system32\fexftxfo.ini
                  C:\WINDOWS\system32\france.exe
                  c:\windows\system32\kavkavzpmb.exe
                  C:\WINDOWS\system32\Ocn67i0.exe
                  C:\windows\system32\winhof32.exe
                  .

                  (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                  .

                  C:\Documents and Settings\All Users\Application Data\gzojalsz
                  C:\WINDOWS\LPT$VPN.743
                  C:\WINDOWS\system32\dadeohnq.ini
                  C:\WINDOWS\system32\fexftxfo.ini

                  .
                  ((((((((((((((((((((((((((((( Fichiers créés 2008-03-28 to 2008-04-28 ))))))))))))))))))))))))))))))))))))
                  .

                  2008-04-27 18:07 . 2008-04-28 01:15 <REP> d-------- C:\Program Files\a-squared Free
                  2008-04-27 17:35 . 2008-04-27 17:57 <REP> d-------- C:\Program Files\Lopxp
                  2008-04-27 13:52 . 2008-04-28 06:07 <REP> d-------- C:\Program Files\Navilog1
                  2008-04-27 11:43 . 2008-04-27 23:45 11,391 --a------ C:\WINDOWS\system32\drivers\fwdrv.err
                  2008-04-27 11:25 . 2008-04-27 11:25 <REP> d-------- C:\Program Files\Sunbelt Software
                  2008-04-26 19:26 . 2008-04-27 10:14 1,254 --a------ C:\WINDOWS\system32\tmp.reg
                  2008-04-26 19:24 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                  2008-04-26 19:24 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                  2008-04-26 19:24 . 2008-04-24 08:10 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
                  2008-04-26 19:24 . 2008-04-23 22:14 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
                  2008-04-26 19:24 . 2008-04-23 22:14 82,944 --a------ C:\WINDOWS\system32\404Fix.exe
                  2008-04-26 19:24 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                  2008-04-26 19:24 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
                  2008-04-26 13:01 . 2008-04-26 13:01 <REP> d-------- C:\WINDOWS\ERUNT
                  2008-04-26 12:29 . 2008-04-26 05:40 <REP> d-------- C:\SDFix
                  2008-04-26 08:43 . 2008-04-26 08:43 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Malwarebytes
                  2008-04-26 08:43 . 2008-04-26 08:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                  2008-04-26 08:42 . 2008-04-26 08:43 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                  2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\OngameNetwork
                  2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\You've Got Pictures Screensaver
                  2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Yahoo!
                  2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\VMNTOOLBAR
                  2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\VCOM
                  2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\U3
                  2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\TransRender
                  2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\toee
                  2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\TmpRecentIcons
                  2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Teleca
                  2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Nvu
                  2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Leadertech
                  2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\ItsLabel
                  2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\ConvertTemp
                  2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\AVS4YOU
                  2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\.bittorrent
                  2008-04-26 08:10 . 2008-04-26 08:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg8(2)
                  2008-04-24 21:23 . 2008-04-24 21:23 45,568 --a------ C:\WINDOWS\system32\avgfwdx.dll
                  2008-04-24 21:23 . 2008-04-24 21:23 22,528 --a------ C:\WINDOWS\system32\drivers\avgfwdx.sys
                  2008-04-24 06:43 . 2008-04-24 06:44 <REP> d-------- C:\Program Files\Panda Security
                  2008-04-23 23:18 . 2008-04-23 23:34 96,645 --a------ C:\WINDOWS\system32\drivers\klin.dat
                  2008-04-23 23:18 . 2008-04-23 23:34 87,941 --a------ C:\WINDOWS\system32\drivers\klick.dat
                  2008-04-23 23:13 . 2008-04-27 11:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
                  2008-04-23 23:13 . 2008-04-28 06:33 7,121,440 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
                  2008-04-23 23:13 . 2008-04-28 06:32 119,328 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
                  2008-04-23 23:13 . 2008-04-27 11:36 64,268 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
                  2008-04-23 23:13 . 2008-04-27 11:36 5,048 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
                  2008-04-23 05:50 . 2008-04-23 05:50 <REP> d-------- C:\Program Files\CCleaner
                  2008-03-31 23:13 . 2008-04-13 12:55 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Nokia Multimedia Player
                  2008-03-31 22:55 . 2008-03-31 22:55 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
                  2008-03-31 22:51 . 2008-03-31 22:51 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
                  2008-03-31 22:51 . 2007-02-22 10:15 137,216 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys
                  2008-03-31 22:51 . 2007-02-22 10:15 65,536 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
                  2008-03-31 22:51 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcm.sys
                  2008-03-31 22:51 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcj.sys
                  2008-03-31 22:51 . 2007-02-22 10:15 8,320 --a------ C:\WINDOWS\system32\drivers\nmwcdc.sys

                  .
                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  2008-04-28 04:07 --------- d-----w C:\Program Files\MP3 Player Utilities
                  2008-04-26 18:22 --------- d-----w C:\Program Files\bwin
                  2008-04-26 16:50 --------- d-----w C:\Program Files\eMule
                  2008-04-26 05:28 --------- d-----w C:\Program Files\SpywareBlaster
                  2008-04-24 04:26 --------- d-----w C:\Documents and Settings\Niko\Application Data\Skype
                  2008-04-23 21:13 --------- d-----w C:\Program Files\Kaspersky Lab
                  2008-04-23 03:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                  2008-04-21 19:14 --------- d-----w C:\Documents and Settings\Niko\Application Data\AdobeUM
                  2008-04-03 06:49 69,689 -c--a-w C:\WINDOWS\UNZIP.DLL
                  2008-04-03 06:49 507,904 -c--a-w C:\WINDOWS\TMUPDATE.DLL
                  2008-04-03 06:49 286,720 -c--a-w C:\WINDOWS\PATCH.EXE
                  2008-04-01 05:52 --------- d-----w C:\Program Files\MSN Messenger
                  2008-03-31 20:55 --------- d-----w C:\Program Files\Nokia
                  2008-03-31 20:39 --------- d-----w C:\Program Files\EasyGuide PC Portal
                  2008-03-29 07:44 --------- d-----w C:\Program Files\OUIDIRE LookHere
                  2008-03-22 16:17 --------- d-----w C:\Documents and Settings\Niko\Application Data\Nokia
                  2008-03-22 16:00 --------- d-----w C:\Documents and Settings\Niko\Application Data\NSeries
                  2008-03-22 15:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\PC Suite
                  2008-03-22 12:26 --------- d-----w C:\Documents and Settings\All Users\Application Data\Nokia
                  2008-03-22 12:17 --------- d-----w C:\Program Files\PC Connectivity Solution
                  2008-03-22 12:17 --------- d-----w C:\Program Files\DIFX
                  2008-03-22 12:17 --------- d-----w C:\Documents and Settings\Niko\Application Data\PC Suite
                  2008-03-20 17:50 --------- d-----w C:\Program Files\Windows Live
                  2008-03-20 17:48 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
                  2008-03-20 17:18 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
                  2008-02-29 16:18 --------- d-----w C:\Documents and Settings\Niko\Application Data\Destinator
                  2008-02-29 15:38 --------- d-----w C:\Program Files\Microsoft ActiveSync
                  2008-02-08 16:37 219,664 ----a-w C:\WINDOWS\system32\klogon.dll
                  2004-11-23 17:15 56 -csh--r C:\WINDOWS\system32\5DC5BE2DCB.sys
                  2004-11-23 17:15 2,098 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
                  .

                  ((((((((((((((((((((((((((((( snapshot@2008-04-26_11.00.55.35 )))))))))))))))))))))))))))))))))))))))))
                  .
                  - 2008-04-26 08:54:05 2,048 --s-a-w C:\WINDOWS\bootstat.dat
                  + 2008-04-27 09:37:19 2,048 --s-a-w C:\WINDOWS\bootstat.dat
                  + 2008-04-26 03:39:35 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE
                  + 2008-04-26 11:02:02 12,595,200 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000001\ntuser.dat
                  + 2008-04-26 11:02:02 696,320 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000002\UsrClass.dat
                  + 2008-04-26 03:39:35 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\ERDNT.EXE
                  + 2008-04-26 11:01:41 12,595,200 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000001\ntuser.dat
                  + 2008-04-26 11:01:41 696,320 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000002\UsrClass.dat
                  + 2008-04-27 09:26:59 18,718 ----a-r C:\WINDOWS\Installer\{E659E0EE-10E6-49B7-8696-60F38D0EB174}\ARPPRODUCTICON.exe
                  + 2008-04-27 09:26:59 18,718 ----a-r C:\WINDOWS\Installer\{E659E0EE-10E6-49B7-8696-60F38D0EB174}\NewShortcut1_E659E0EE10E649B7869660F38D0EB174.exe
                  + 2008-04-27 09:26:59 18,718 ----a-r C:\WINDOWS\Installer\{E659E0EE-10E6-49B7-8696-60F38D0EB174}\NewShortcut2_8315396A5EA1419DBEC4978284BDF556.exe
                  + 2007-03-16 07:56:06 302,000 ----a-w C:\WINDOWS\system32\drivers\fwdrv.sys
                  + 2007-03-16 07:56:10 72,496 ----a-w C:\WINDOWS\system32\drivers\khips.sys
                  .
                  ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  .
                  REGEDIT4
                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2008-02-08 18:36 227856]
                  "PPClean RunOnce insertion"="C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" [2005-10-28 21:21 411136]

                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                  "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                  "msvideo8"= stv680tg.dll
                  "VIDC.X264"= x264vfw.dll
                  "VIDC.3iv2"= 3ivxVfWCodec.dll
                  "msacm.scg726"= scg726.acm
                  "msacm.alf2cd"= alf2cd.acm
                  "vidc.dvsd"= mcdvd_32.dll

                  [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^AOL 9.0 Icône AOL.lnk]
                  path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\AOL 9.0 Icône AOL.lnk
                  backup=C:\WINDOWS\pss\AOL 9.0 Icône AOL.lnkCommon Startup

                  [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^DataViz Inc Messenger.lnk]
                  path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\DataViz Inc Messenger.lnk
                  backup=C:\WINDOWS\pss\DataViz Inc Messenger.lnkCommon Startup

                  [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Digimax Viewer 1.0.lnk]
                  path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Digimax Viewer 1.0.lnk
                  backup=C:\WINDOWS\pss\Digimax Viewer 1.0.lnkCommon Startup

                  [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HotSync Manager.lnk]
                  path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HotSync Manager.lnk
                  backup=C:\WINDOWS\pss\HotSync Manager.lnkCommon Startup

                  [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
                  path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
                  backup=C:\WINDOWS\pss\Logitech Desktop Messenger.lnkCommon Startup

                  [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Photo Express Calendar Checker SE.lnk]
                  path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Photo Express Calendar Checker SE.lnk
                  backup=C:\WINDOWS\pss\Photo Express Calendar Checker SE.lnkCommon Startup

                  [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^SATARaid.lnk]
                  path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\SATARaid.lnk
                  backup=C:\WINDOWS\pss\SATARaid.lnkCommon Startup

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdslTaskBar]

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AOLDialer]
                  C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]
                  --a------ 2003-02-28 22:00 315392 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVP]
                  --a------ 2008-02-08 18:36 227856 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
                  --a--c--- 2004-08-20 01:09 15360 C:\WINDOWS\system32\ctfmon.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
                  --a--c--- 2005-12-10 16:57 133016 C:\Program Files\DAEMON Tools\daemon.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DSLAGENTEXE]

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eMuleAutoStart]
                  C:\DOCUME~1\Niko\LOCALS~1\Temp\Rar$EX01.532\emule.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gcasServ]
                  C:\WINDOWS\realsched.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GSICONEXE]

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]
                  --a------ 2006-06-26 22:45 1211176 C:\Program Files\Microsoft ActiveSync\wcescomm.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HostManager]
                  C:\Program Files\Fichiers communs\AOL\1132360603\ee\AOLHostManager.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelliType]
                  --a------ 2002-03-22 06:41 94208 C:\Program Files\Microsoft Hardware\Keyboard\type32.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
                  C:\WINDOWS\system32\dumprep 0 -k

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Logitech Utility]
                  -----c--- 2003-03-04 11:50 19968 C:\WINDOWS\LOGI_MWX.EXE

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechSoftwareUpdate]
                  C:\Program Files\Logitech\Video\ManifestEngine.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
                  C:\Program Files\Logitech\Video\ISStart.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
                  C:\Program Files\Logitech\Video\LogiTray.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMSX]
                  C:\WINDOWS\system32\LVCOMSX.EXE

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
                  C:\Program Files\MSN Messenger\msnmsgr.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Nero]
                  C:\WINDOWS\nrchk.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
                  --a--c--- 2001-07-09 12:50 155648 C:\WINDOWS\system32\NeroCheck.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nForce Tray Options]
                  -ra------ 2002-11-13 09:34 73728 C:\WINDOWS\system32\sstray.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NSLauncher]
                  --a------ 2007-09-07 14:44 3100672 C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PE2CKFNT SE]
                  C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ppmate]
                  --a------ 2006-11-23 03:45 1495123 C:\Program Files\PPMate\PPMate\ppmate.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
                  C:\Program Files\QuickTime\qttask.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SDTray]
                  C:\Program Files\Spyware Doctor\SDTrayApp.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Send platform]
                  C:\DOCUME~1\Niko\APPLIC~1\BYTEBR~1\mags amok.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sjucvfwb]
                  c:\windows\system32\sjucvfwb.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
                  --a------ 2006-08-21 18:37 20053032 C:\Program Files\Skype\Phone\Skype.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
                  -ra------ 2005-10-26 18:17 159744 C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
                  --a------ 2006-11-10 12:35 90112 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
                  --a--c--- 2006-05-03 02:56 36975 C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TCASUTIEXE]

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
                  C:\WINDOWS\realsched.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExee]
                  C:\WINDOWS\realschd.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trust Cleaner]
                  C:\Program Files\Trust Cleaner\TrustCleaner.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UIUCU]
                  C:\DOCUME~1\Niko\LOCALS~1\Temp\UIUCU.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UserFaultCheck]
                  C:\WINDOWS\system32\dumprep 0 -u

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VQ]
                  C:\documents and settings\niko\local settings\temp\VQ.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinAmpAgent]
                  C:\WINDOWS\svchst.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Sound Manager]

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinVNC]
                  C:\Program Files\TightVNC\WinVNC.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
                  "AOLService"=2 (0x2)
                  "AOL ACS"=2 (0x2)
                  "Autodata Limited License Service"=2 (0x2)

                  [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
                  "DisableMonitoring"=dword:00000001

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                  "EnableFirewall"= 0 (0x0)

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                  "%windir%\\system32\\sessmgr.exe"=
                  "C:\\Program Files\\Messenger\\msmsgs.exe"=
                  "C:\\WINDOWS\\system32\\dpvsetup.exe"=
                  "C:\\WINDOWS\\system32\\rundll32.exe"=
                  "C:\\Program Files\\NetMeeting\\conf.exe"=
                  "C:\\Program Files\\Java\\j2re1.4.2_06\\bin\\javaw.exe"=
                  "C:\\Program Files\\eMule\\emule.exe"=
                  "C:\\Program Files\\My Drivers\\MyDrivers.exe"=
                  "C:\\Program Files\\PPMate\\PPMate\\ppmate.exe"=
                  "C:\\Program Files\\SopCast\\SopCast.exe"=
                  "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
                  "C:\Program Files\Microsoft ActiveSync\rapimgr.exe"= C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
                  "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"= C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
                  "C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
                  "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                  "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                  "C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe"=
                  "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                  "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
                  "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

                  R0 Si3112r;Silicon Image SiI 3112 SATARaid Controller;C:\WINDOWS\system32\DRIVERS\si3112r.sys [2002-10-16 04:57]
                  R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys [2007-03-16 09:56]
                  R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys [2007-03-16 09:56]
                  R2 ScFBPNT2;CanoScan FBP2 Port Driver;C:\WINDOWS\system32\drivers\ScFBPNT2.SYS [1999-05-21 01:00]
                  R2 tcaicchg;tcaicchg;C:\WINDOWS\system32\tcaicchg.sys [2000-06-06 05:08]
                  R2 TCAITDI;TCAITDI Protocol;C:\WINDOWS\system32\DRIVERS\TCAITDI.sys [2001-09-03 22:22]
                  R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-12-13 13:28]
                  S2 SndMon32;Windows Sound Manager;"C:\WINDOWS\System32\SndMon32.exe" -netsvcs []
                  S3 A4501A;802.11g Wireless USB Adapter Driver;C:\WINDOWS\system32\DRIVERS\A4501A.sys []
                  S3 Avgfwdx;Avgfwdx;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-04-24 21:23]
                  S3 Avgfwfd;AVG network filter service;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-04-24 21:23]
                  S3 PhilCam8116_XP;Logitech QuickCam Pro 3000(PID_08B1);C:\WINDOWS\system32\DRIVERS\CamDrL20.sys []
                  S3 ss_bus;Samsung Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-01-24 16:38]
                  S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-01-24 16:38]
                  S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-01-24 16:38]

                  *Newly Created Service* - A2FREE
                  *Newly Created Service* - FWDRV
                  *Newly Created Service* - KHIPS
                  *Newly Created Service* - KPF4
                  .
                  **************************************************************************

                  catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2008-04-28 06:32:30
                  Windows 5.1.2600 Service Pack 2 NTFS

                  Balayage processus cachés ...

                  Balayage caché autostart entries ...

                  Balayage des fichiers cachés ...

                  Scan terminé avec succès
                  Les fichiers cachés: 6

                  **************************************************************************
                  .
                  Temps d'accomplissement: 2008-04-28 6:36:53
                  ComboFix-quarantined-files.txt 2008-04-28 04:36:45
                  ComboFix2.txt 2008-04-27 09:21:23
                  ComboFix3.txt 2008-04-27 08:31:37
                  ComboFix4.txt 2008-04-26 09:01:53

                  Pre-Run: 19,437,498,368 octets libres
                  Post-Run: 19,536,379,904 octets libres

                  342 --- E O F --- 2008-02-27 05:47:48
                  0
                  1. Bonjour,
                    Tu n'as pas le rapport A-squared ?

                    Alors,
                    Ok on continue :
                    > Lance navilog1 :
                    - Choisis l'option 2
                    Navilog travail... patient jusqu'à ce qui soit marqué < Nettoyage Termine le ..... >
                    Un rapport va être générer. Poste le dans ta prochaine réponse.
                    Note: le bureau disparaît.

                    Après,
                    - Vas dans : Démarrer, puis <Exécuter> puis copie/colle le texte suivant (avec les guillemets) :

                    "%programfiles%\Lopxp\Lopxp.bat" /Fixme

                    - Puis valide par 'yes' (touche 'Y', sinon 'N') pour les questions suivantes :
                    C:\Documents and Settings\All Users\Application Data\flag ace stupid data
                    - Enfin, poste le rapport stp.

                    Envoie moi un rapport HiJackT aussi stp.

                    Après avoir posté ces trois rapports :
                    > Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    N.B. : Le scan ne marche que sous Internet Explorer.
                    - Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...) si possible. Allume les si necessaire.
                    - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
                    - On va te demander de télécharger un contrôle active x, accepte .
                    - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
                    - Poste le rapport qui sera généré stp.
                    S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
                    Rappel : le scan est à faire sous Internet Explorer
                    Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html

                    Puis on fini.

                    Bon courage.
                    0
                    1. Version - a-squared Free 3.5
                      Dernière mise à jour : 27/04/2008 18:13:17

                      Paramètres des balayages :

                      Éléments : Mémoire, Traces, Cookies, C:\, F:\
                      Balaye dans les archives : Marche
                      Analyse heuristique : Marche
                      Balaye dans les ADS : Marche

                      Début du balayage : 27/04/2008 18:14:51

                      c:\documents and settings\niko\mes documents\\edonkey2000 downloads Objets détectés : Trace.Directory.eDonkey
                      c:\documents and settings\niko\mes documents\edonkey2000 downloads Objets détectés : Trace.Directory.eDonkey
                      Key: HKEY_CURRENT_USER\software\kazaa Objets détectés : Trace.Registry.KaZaA
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_music Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_avatar_num Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_sounds Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-fullscreen Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-volume Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> account Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> advertisercode Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> banner Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> creferer Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> profile Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> referer Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> safemode Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> uninstall_lang Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\TRELLIAN\Common --> path Objets détectés : Trace.Registry.TRELLIAN Toolbar
                      Value: HKEY_CLASSES_ROOT\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
                      Value: HKEY_CLASSES_ROOT\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP Objets détectés : Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP1 Objets détectés : Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> MEDIAPATH Objets détectés : Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> playWelcome Objets détectés : Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Elapse Objets détectés : Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Not_Response Objets détectés : Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_TimeOut Objets détectés : Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> serial Objets détectés : Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> test_data Objets détectés : Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Version Objets détectés : Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Curr_Ver Objets détectés : Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> S_IP Objets détectés : Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Flag Objets détectés : Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Ver Objets détectés : Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upg_Date Objets détectés : Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pokerinstaller --> fullpath Objets détectés : Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pokerinstaller --> INSTALLER_GUID Objets détectés : Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pokerinstaller --> URL_CASINO_2 Objets détectés : Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\SWEETIE\Cache --> https://www.sweetim.com/simiebar/toolbar30.xml Objets détectés : Trace.Registry.SweetIMBarForIE
                      Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> Scope Objets détectés : Trace.Registry.SweetIMBarForIE
                      Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBBreak Objets détectés : Trace.Registry.SweetIMBarForIE
                      Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBPos Objets détectés : Trace.Registry.SweetIMBarForIE
                      Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBShow Objets détectés : Trace.Registry.SweetIMBarForIE
                      Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBWidth Objets détectés : Trace.Registry.SweetIMBarForIE
                      Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> ToolbarIsFailed Objets détectés : Trace.Registry.SweetIMBarForIE
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 1 Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 2 Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 4 Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 5 Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 6 Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> AppPath Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackSounds Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackVoice Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableCharacters Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableMouseHelp Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCallOuts Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCardAnimations Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCongratulations Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableSounds Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> FourColourDeck Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHEnableLog Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogDays Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogSize Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> id Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InitialPort Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InstallState Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> MuckLosingHand Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SearchHiding Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SL Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> TableType Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> useCount Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming --> AutoLoginToOtherGames Objets détectés : Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping --> {49783ED4-258D-4f9f-BE11-137C18D3E543} Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> funaccount Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> funnickname Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> funusername Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> global_login_hint Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> lobby_favouritegames Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_autologinfun Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_dealervoices Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_empty Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_finished Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_full Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_inprogress Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_smallview Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_xlslots Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> poker_nickname Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> ptdevm Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> username Objets détectés : Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Deferral Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_GetUpdateRect Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_KeyPress Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_LButtonUp Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Timer Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Deferral Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_GetUpdateRect Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_KeyPress Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_LButtonUp Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Timer Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Deferral Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_GetUpdateRect Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_KeyPress Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_LButtonUp Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Timer Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                      C:\Documents and Settings\Niko\Cookies\niko@adserver.aol[1].txt Objets détectés : Trace.TrackingCookie
                      C:\Documents and Settings\Niko\Cookies\niko@cgi-bin[1].txt Objets détectés : Trace.TrackingCookie
                      C:\Documents and Settings\Niko\Cookies\niko@commentcamarche[1].txt Objets détectés : Trace.TrackingCookie
                      C:\Documents and Settings\Niko\Cookies\niko@count.xhit[1].txt Objets détectés : Trace.TrackingCookie
                      C:\Documents and Settings\Niko\Cookies\niko@weborama[2].txt Objets détectés : Trace.TrackingCookie
                      C:\Documents and Settings\Niko\Bureau\SDFix\apps\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                      C:\Documents and Settings\Niko\Bureau\SDFix.exe/Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                      C:\Documents and Settings\Niko\Mes documents\Setup\clean\clean\pskill.exe Objets détectés : Riskware.RiskTool.Win32.PsKill.k
                      C:\Documents and Settings\Niko\Mes documents\Setup\clean.zip/pskill.exe Objets détectés : Riskware.RiskTool.Win32.PsKill.k
                      C:\Documents and Settings\Niko\Mes documents\Setup\Everest Poker.exe Objets détectés : Adware.Win32.Casino.t
                      C:\Documents and Settings\Niko\Mes documents\Setup\ppmate.exe Objets détectés : Adware.Win32.Dudu.d
                      C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                      C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
                      C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\runner.exe Objets détectés : Adware.BackWeb.a
                      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe Objets détectés : Adware.BackWeb.a
                      C:\Program Files\MP3 Player Utilities\DelDrv.exe Objets détectés : Riskware.RiskTool.Win32.Deleter.d
                      C:\Program Files\Navilog1\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                      C:\Program Files\Navilog1\reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
                      C:\Program Files\PPMate\PPMate\uninst.exe Objets détectés : Adware.Win32.Dudu.d
                      C:\SDFix\apps\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20

                      Analysé

                      Fichiers : 174528
                      Traces : 176986
                      Cookies : 78
                      Processus : 30

                      Objets trouvés

                      Fichiers : 15
                      Traces : 105
                      Cookies : 5
                      Processus : 0
                      Clés du Registre : 0

                      Fin du balayage : 28/04/2008 01:15:27
                      Temps du balayage : 7:00:36

                      C:\Program Files\MP3 Player Utilities\DelDrv.exe Objets Supprimés Riskware.RiskTool.Win32.Deleter.d
                      C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\runner.exe Objets Supprimés Adware.BackWeb.a
                      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe Objets Supprimés Adware.BackWeb.a
                      C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Reboot.exe Objets Supprimés Riskware.RiskTool.Win32.Reboot.f
                      C:\Program Files\Navilog1\reboot.exe Objets Supprimés Riskware.RiskTool.Win32.Reboot.f
                      C:\Documents and Settings\Niko\Mes documents\Setup\ppmate.exe Objets Supprimés Adware.Win32.Dudu.d
                      C:\Program Files\PPMate\PPMate\uninst.exe Objets Supprimés Adware.Win32.Dudu.d
                      C:\Documents and Settings\Niko\Mes documents\Setup\Everest Poker.exe Objets Supprimés Adware.Win32.Casino.t
                      C:\Documents and Settings\Niko\Mes documents\Setup\clean\clean\pskill.exe Objets Supprimés Riskware.RiskTool.Win32.PsKill.k
                      C:\Documents and Settings\Niko\Mes documents\Setup\clean.zip/pskill.exe Objets Supprimés Riskware.RiskTool.Win32.PsKill.k
                      C:\Documents and Settings\Niko\Bureau\SDFix\apps\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                      C:\Documents and Settings\Niko\Bureau\SDFix.exe/Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                      C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                      C:\Program Files\Navilog1\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                      C:\SDFix\apps\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                      C:\Documents and Settings\Niko\Cookies\niko@adserver.aol[1].txt Objets Supprimés Trace.TrackingCookie
                      C:\Documents and Settings\Niko\Cookies\niko@cgi-bin[1].txt Objets Supprimés Trace.TrackingCookie
                      C:\Documents and Settings\Niko\Cookies\niko@commentcamarche[1].txt Objets Supprimés Trace.TrackingCookie
                      C:\Documents and Settings\Niko\Cookies\niko@count.xhit[1].txt Objets Supprimés Trace.TrackingCookie
                      C:\Documents and Settings\Niko\Cookies\niko@weborama[2].txt Objets Supprimés Trace.TrackingCookie
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Deferral Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_GetUpdateRect Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_KeyPress Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_LButtonUp Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Timer Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Deferral Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_GetUpdateRect Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_KeyPress Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_LButtonUp Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Timer Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Deferral Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_GetUpdateRect Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_KeyPress Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_LButtonUp Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Timer Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 1 Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 2 Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 4 Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 5 Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 6 Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> AppPath Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackSounds Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackVoice Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableCharacters Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableMouseHelp Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCallOuts Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCardAnimations Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCongratulations Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableSounds Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> FourColourDeck Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHEnableLog Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogDays Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogSize Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> id Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InitialPort Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InstallState Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> MuckLosingHand Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SearchHiding Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SL Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> TableType Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> useCount Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\PartyGaming --> AutoLoginToOtherGames Objets Supprimés Trace.Registry.PartyPoker
                      Value: HKEY_CURRENT_USER\Software\SWEETIE\Cache --> https://www.sweetim.com/simiebar/toolbar30.xml Objets Supprimés Trace.Registry.SweetIMBarForIE
                      Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> Scope Objets Supprimés Trace.Registry.SweetIMBarForIE
                      Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBBreak Objets Supprimés Trace.Registry.SweetIMBarForIE
                      Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBPos Objets Supprimés Trace.Registry.SweetIMBarForIE
                      Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBShow Objets Supprimés Trace.Registry.SweetIMBarForIE
                      Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBWidth Objets Supprimés Trace.Registry.SweetIMBarForIE
                      Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> ToolbarIsFailed Objets Supprimés Trace.Registry.SweetIMBarForIE
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP Objets Supprimés Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP1 Objets Supprimés Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> MEDIAPATH Objets Supprimés Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> playWelcome Objets Supprimés Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Elapse Objets Supprimés Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Not_Response Objets Supprimés Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_TimeOut Objets Supprimés Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> serial Objets Supprimés Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> test_data Objets Supprimés Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Version Objets Supprimés Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Curr_Ver Objets Supprimés Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> S_IP Objets Supprimés Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Flag Objets Supprimés Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Ver Objets Supprimés Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upg_Date Objets Supprimés Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pokerinstaller --> fullpath Objets Supprimés Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pokerinstaller --> INSTALLER_GUID Objets Supprimés Trace.Registry.Pacific Poker
                      Value: HKEY_CURRENT_USER\Software\pokerinstaller --> URL_CASINO_2 Objets Supprimés Trace.Registry.Pacific Poker
                      Value: HKEY_CLASSES_ROOT\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
                      Value: HKEY_CLASSES_ROOT\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\TRELLIAN\Common --> path Objets Supprimés Trace.Registry.TRELLIAN Toolbar
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_music Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_avatar_num Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_sounds Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-fullscreen Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-volume Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> account Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> advertisercode Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> banner Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> creferer Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> profile Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> referer Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> safemode Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> uninstall_lang Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping --> {49783ED4-258D-4f9f-BE11-137C18D3E543} Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> funaccount Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> funnickname Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> funusername Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> global_login_hint Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> lobby_favouritegames Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_autologinfun Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_dealervoices Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_empty Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_finished Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_full Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_inprogress Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_smallview Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_xlslots Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> poker_nickname Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> ptdevm Objets Supprimés Trace.Registry.Titan Poker
                      Value: HKEY_CURRENT_USER\Software\Titan Poker --> username Objets Supprimés Trace.Registry.Titan Poker
                      Key: HKEY_CURRENT_USER\software\kazaa Objets Supprimés Trace.Registry.KaZaA
                      c:\documents and settings\niko\mes documents\\edonkey2000 downloads Objets Supprimés Trace.Directory.eDonkey
                      c:\documents and settings\niko\mes documents\edonkey2000 downloads Objets Supprimés Trace.Directory.eDonkey

                      Objets Supprimés

                      Fichiers : 15
                      Traces : 105
                      Cookies : 5

                      # Rapport Lopxp fait le 28/04/2008 à 19:53:12
                      # Exécuté dans : C:\Program Files\Lopxp
                      # Version 3.10 - Maj du 11/04/2008

                      ========== FixLog ==========

                      +- C:\Documents and Settings\All Users\Application Data\flag ace stupid data
                      Choix utilisateur : Suppression acceptée.
                      Déplacé avec succès.

                      +- Fichiers temporaires :
                      Nettoyage effectué.

                      ========== Listing des dossiers Application Data

                      +- C:\Documents and Settings\All Users\Application Data

                      2008-03-22 à 12:25:18 - Adobe
                      2007-11-06 à 17:24:52 - AOL
                      2006-04-28 à 14:35:47 - Autodata Limited
                      2008-04-26 à 06:28:09 - avg8(2)
                      2007-12-21 à 16:40:23 - AVS4YOU
                      2006-10-18 à 06:50:49 - BVRP Software
                      2005-08-29 à 16:47:53 - DataViz
                      2005-03-05 à 13:19:07 - GTek
                      2005-08-14 à 16:45:53 - HotSync
                      2008-04-28 à 17:50:18 - Kaspersky Lab
                      2008-04-26 à 06:43:05 - Malwarebytes
                      2007-11-09 à 16:53:36 - MGS
                      2008-03-22 à 15:38:06 - Microsoft
                      2004-11-25 à 12:43:22 - MSN6
                      2008-03-22 à 12:26:42 - Nokia
                      2008-03-22 à 15:36:46 - PC Suite
                      2006-04-07 à 16:10:14 - QuickTime
                      2007-01-31 à 06:29:09 - Sony Ericsson
                      2008-04-23 à 03:52:25 - Spybot - Search & Destroy
                      2004-12-11 à 10:01:18 - Symantec
                      2007-01-31 à 06:28:21 - Teleca
                      2007-05-26 à 10:27:32 - TEMP
                      2006-08-12 à 15:17:02 - UDL
                      2007-11-05 à 17:25:34 - VCOM
                      2005-02-15 à 19:18:09 - Viewpoint
                      2007-03-28 à 09:16:30 - Windows Genuine Advantage
                      2008-03-20 à 17:18:33 - WLInstaller

                      +- C:\Documents and Settings\Niko\Application Data

                      2008-04-26 à 06:29:00 - .bittorrent
                      2008-04-18 à 13:36:31 - Adobe
                      2008-04-21 à 19:14:25 - AdobeUM
                      2004-11-26 à 18:17:07 - Ahead
                      2007-11-06 à 17:24:52 - AOL
                      2005-12-30 à 06:30:12 - Arcsoft
                      2008-04-26 à 06:29:02 - AVS4YOU
                      2005-09-07 à 12:14:47 - Azureus
                      2008-04-26 à 06:29:02 - ConvertTemp
                      2008-02-29 à 16:18:53 - Destinator
                      2006-08-21 à 05:51:18 - EPSON
                      2006-04-12 à 17:39:18 - Google
                      2005-03-05 à 13:19:08 - GTek
                      2004-11-23 à 01:36:53 - Help
                      2005-08-14 à 16:43:27 - HotSync
                      2004-11-23 à 00:45:53 - Identities
                      2004-11-23 à 17:51:00 - InterTrust
                      2008-04-26 à 06:29:01 - ItsLabel
                      2007-03-31 à 13:05:53 - Lavasoft
                      2008-04-26 à 06:29:01 - Leadertech
                      2004-11-23 à 01:04:49 - Macromedia
                      2008-04-26 à 06:43:34 - Malwarebytes
                      2006-08-27 à 07:56:32 - Media Player Classic
                      2008-01-25 à 07:29:25 - Microgaming
                      2008-02-29 à 16:04:56 - Microsoft
                      2008-04-26 à 06:29:01 - Mozilla
                      2004-11-25 à 12:43:39 - MSN6
                      2007-02-03 à 09:08:39 - Musicmatch
                      2004-11-26 à 18:18:06 - NeroVision
                      2005-12-25 à 12:31:28 - Nikon
                      2008-03-22 à 16:17:27 - Nokia
                      2008-04-13 à 10:55:26 - Nokia Multimedia Player
                      2007-11-13 à 06:46:25 - Notepad++
                      2008-03-22 à 16:00:54 - NSeries
                      2008-04-26 à 06:29:01 - Nvu
                      2008-03-22 à 12:17:23 - PC Suite
                      2007-04-15 à 20:53:50 - PC Tools
                      2008-01-19 à 09:20:09 - PPMate
                      2008-01-19 à 09:28:22 - ppStream
                      2006-10-28 à 22:43:26 - Samsung
                      2008-04-24 à 04:26:08 - Skype
                      2007-01-31 à 06:31:50 - Sony Ericsson
                      2008-02-02 à 16:45:17 - SopCast
                      2004-12-21 à 20:27:14 - Sun
                      2004-11-24 à 10:50:00 - Symantec
                      2008-04-26 à 06:29:02 - Teleca
                      2006-10-28 à 22:43:26 - Temporary
                      2008-04-26 à 06:29:05 - TmpRecentIcons
                      2008-04-26 à 06:29:02 - toee
                      2008-04-26 à 06:29:02 - TransRender
                      2008-04-26 à 06:29:02 - U3
                      2008-04-26 à 06:29:04 - VCOM
                      2006-01-05 à 07:03:57 - vlc
                      2008-04-26 à 06:29:04 - VMNTOOLBAR
                      2008-04-26 à 06:29:05 - Yahoo!
                      2008-04-26 à 06:29:03 - You've Got Pictures Screensaver

                      +- C:\Documents and Settings\Niko\Local Settings\Application Data

                      2006-08-08 à 09:30:17 - Adobe
                      2004-11-29 à 22:05:03 - Ahead
                      2007-04-23 à 17:32:56 - ApplicationHistory
                      2006-10-18 à 06:46:09 - BVRP Software
                      2006-04-12 à 17:39:18 - Google
                      2004-11-23 à 01:36:53 - Help
                      2004-11-23 à 00:58:58 - Identities
                      2005-03-20 à 15:56:02 - Logitech-LS
                      2008-04-05 à 18:48:24 - Microsoft
                      2006-11-03 à 15:37:23 - Mozilla
                      2007-02-03 à 09:14:02 - Musicmatch
                      2006-12-15 à 17:44:11 - Nikon
                      2006-11-27 à 18:20:59 - Pando
                      2005-12-25 à 12:28:54 - Pixology
                      2005-11-19 à 00:52:28 - toaster
                      2004-11-26 à 19:18:13 - WMTools Downloaded Files

                      ========== Listing du dossier Program Files

                      +- C:\Program Files

                      2008-04-27 à 23:15:27 - a-squared Free
                      2007-09-27 à 16:08:46 - ACE-HIGH MP3 WAV WMA OGG Converter
                      2008-03-31 à 20:39:03 - Adobe
                      2006-02-10 à 17:50:52 - Ahead
                      2007-12-21 à 16:54:08 - AliveMedia
                      2007-05-18 à 09:20:37 - ALO Power Audio Converter
                      2005-12-25 à 12:23:36 - ArcSoft
                      2007-06-08 à 13:40:05 - ATI Technologies
                      2006-11-13 à 17:11:00 - AtomixMP3
                      2007-08-25 à 10:55:48 - BetwayMPP
                      2005-03-24 à 23:13:01 - BeWAN ADSL V1.9.0.5
                      2008-04-26 à 18:22:05 - bwin
                      2007-06-01 à 16:34:24 - Canon
                      2008-04-23 à 03:50:16 - CCleaner
                      2005-02-12 à 15:46:22 - common files
                      2006-04-25 à 16:36:13 - DAEMON Tools
                      2008-03-22 à 12:17:27 - DIFX
                      2007-01-31 à 06:52:27 - Disc2Phone
                      2007-11-16 à 18:57:37 - DivX
                      2005-11-24 à 16:54:41 - Documents To Go
                      2008-03-31 à 20:39:29 - EasyGuide PC Portal
                      2008-04-26 à 16:50:27 - eMule
                      2006-08-12 à 15:15:59 - EPSON
                      2006-03-26 à 18:56:16 - EZFace
                      2008-03-31 à 20:55:15 - Fichiers communs
                      2007-12-27 à 06:54:50 - FTP Commander
                      2007-11-13 à 07:01:07 - InstallShield Installation Information
                      2008-04-28 à 05:55:57 - Internet Explorer
                      2007-09-05 à 17:39:53 - ItsLabel
                      2006-07-13 à 06:10:15 - Java
                      2005-09-14 à 17:44:15 - JCA2000
                      2008-01-21 à 16:19:53 - JoylandCasino
                      2006-08-26 à 07:45:29 - K-Lite Codec Pack
                      2008-04-23 à 21:13:29 - Kaspersky Lab
                      2007-03-31 à 13:05:42 - Lavasoft
                      2006-10-18 à 06:44:37 - LiveUpdate
                      2005-05-23 à 17:20:13 - Logitech
                      2008-04-28 à 17:54:10 - Lopxp
                      2008-04-26 à 06:43:15 - Malwarebytes' Anti-Malware
                      2007-11-05 à 16:29:22 - Maïdo Production
                      2005-02-10 à 11:13:15 - Messenger
                      2004-11-23 à 01:00:39 - MGI
                      2008-02-29 à 15:38:53 - Microsoft ActiveSync
                      2008-04-28 à 05:51:05 - Microsoft CAPICOM 2.1.0.2
                      2004-11-23 à 17:19:41 - microsoft frontpage
                      2006-12-21 à 18:25:10 - Microsoft Hardware
                      2004-12-28 à 11:29:47 - Microsoft Office
                      2004-12-28 à 11:30:32 - Microsoft.NET
                      2006-10-18 à 06:44:10 - mobile PhoneTools
                      2004-11-24 à 16:47:35 - Movie Maker
                      2005-04-05 à 11:54:19 - MP3 Decoder
                      2008-04-28 à 04:07:41 - MP3 Player Utilities
                      2004-11-23 à 00:35:09 - MSN
                      2004-11-23 à 00:34:54 - MSN Gaming Zone
                      2008-04-01 à 05:52:11 - MSN Messenger
                      2007-06-13 à 21:10:27 - MSXML 4.0
                      2007-05-26 à 10:34:16 - My Drivers
                      2008-04-28 à 17:49:53 - Navilog1
                      2005-05-09 à 21:01:57 - NetMeeting
                      2006-10-17 à 16:09:52 - Neuf
                      2005-12-25 à 12:24:32 - Nikon
                      2008-03-31 à 20:55:14 - Nokia
                      2007-11-13 à 06:46:24 - Notepad++
                      2007-11-13 à 06:47:14 - Nvu
                      2008-03-29 à 07:44:50 - OUIDIRE LookHere
                      2007-06-15 à 22:15:45 - Outlook Express
                      2007-08-10 à 18:58:33 - palmOne
                      2008-04-24 à 04:44:02 - Panda Security
                      2008-03-22 à 12:17:15 - PC Connectivity Solution
                      2007-02-03 à 09:29:57 - Personal Media Manager
                      2008-01-19 à 09:19:56 - PPMate
                      2006-10-17 à 16:19:54 - QuickTime
                      2006-08-29 à 18:06:08 - Samsung
                      2004-11-23 à 00:37:18 - Services en ligne
                      2004-11-23 à 15:04:31 - Silicon Image
                      2008-01-23 à 18:25:40 - Skype
                      2006-04-25 à 17:14:50 - Smart Projects
                      2007-01-31 à 06:28:18 - Sony Ericsson
                      2008-01-19 à 09:48:24 - SopCast
                      2008-04-26 à 05:28:50 - SpywareBlaster
                      2008-04-27 à 09:25:50 - Sunbelt Software
                      2004-11-23 à 00:45:50 - Uninstall Information
                      2005-08-13 à 13:06:00 - ViaMichelin
                      2004-11-23 à 17:46:06 - VideoLAN
                      2007-11-13 à 06:46:13 - Visicom Media
                      2007-12-25 à 21:54:26 - Winamp
                      2008-03-20 à 17:50:57 - Windows Live
                      2007-03-27 à 08:25:30 - Windows Media Connect 2
                      2007-03-27 à 08:25:38 - Windows Media Player
                      2004-11-24 à 16:41:30 - Windows NT
                      2007-04-15 à 21:36:20 - WinRAR
                      2006-01-26 à 06:26:25 - WinZip
                      2004-11-23 à 00:39:06 - xerox

                      ========== Tâches planifiées

                      Aucune tâche planifiée détecté.

                      ========== Clés registre

                      ========== Bloqueur popups Internet Explorer

                      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                      +- Registre : Aucune suggestion.

                      - Fin du rapport -

                      Logfile of HijackThis v1.99.1
                      Scan saved at 20:03:07, on 28/04/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                      C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                      C:\WINDOWS\System32\tcpsvcs.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\Documents and Settings\Niko\Mes documents\Setup\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                      O4 - HKLM\..\RunOnce: [Pest Cleaning] "C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" "clean" "silent" "cws" "2"
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
                      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
                      O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                      O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
                      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                      O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                      O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
                      O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                      O23 - Service: a-squared Free Service (a2free) - Unknown owner - C:\Program Files\a-squared Free\a2service.exe (file missing)
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                      O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe" -netsvcs (file missing)
                      0
                      1. Tuesday, April 29, 2008 6:09:47 AM
                        Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
                        Kaspersky On-line Scanner version : 5.0.83.0
                        Dernière mise à jour de la base antivirus Kaspersky : 28/04/2008
                        Enregistrements dans la base antivirus Kaspersky : 651729

                        Paramètres d'analyse
                        Analyser avec la base antivirus suivante standard
                        Analyser les archives vrai
                        Analyser les bases de messagerie vrai

                        Cible de l'analyse Poste de travail
                        C:\
                        D:\
                        E:\
                        F:\
                        H:\
                        K:\

                        Statistiques de l'analyse
                        Total d'objets analysés 93584
                        Nombre de virus trouvés 0
                        Nombre d'objets infectés 0 / 0
                        Nombre d'objets suspects 0
                        Durée de l'analyse 02:13:05

                        Nom de l'objet infecté Nom du virus Dernière action
                        C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\0151_File_Monitoring_eventcritlog.rpt L'objet est verrouillé ignoré

                        C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\0151_File_Monitoring_eventlog.rpt L'objet est verrouillé ignoré

                        C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\0153_Web_Monitoring_eventlog.rpt L'objet est verrouillé ignoré

                        C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\detected.idx L'objet est verrouillé ignoré

                        C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\detected.rpt L'objet est verrouillé ignoré

                        C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\eventlog.rpt L'objet est verrouillé ignoré

                        C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\report.rpt L'objet est verrouillé ignoré

                        C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\ntuser.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

                        C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                        C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

                        C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Cookies\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Messenger\kaze95@hotmail.com\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Messenger\kaze95@hotmail.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Messenger\kaze95@hotmail.com\SharingMetadata\Working\database_3A64_773_6407_30E5\dfsr.db L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Messenger\kaze95@hotmail.com\SharingMetadata\Working\database_3A64_773_6407_30E5\fsr.log L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Messenger\kaze95@hotmail.com\SharingMetadata\Working\database_3A64_773_6407_30E5\fsrtmp.log L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Messenger\kaze95@hotmail.com\SharingMetadata\Working\database_3A64_773_6407_30E5\tmp.edb L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Windows Live Contacts\kaze95@hotmail.com\real\members.stg L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Windows Live Contacts\kaze95@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\temp\~DF2AAD.tmp L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\temp\~DF2AD9.tmp L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\temp\~DF41C9.tmp L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\temp\~DF423A.tmp L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\ntuser.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\NTUSER.DAT.LOG L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log.idx L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log.idx L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log.idx L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log.idx L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log.idx L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log.idx L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log.idx L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log.idx L'objet est verrouillé ignoré

                        C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                        C:\System Volume Information\_restore{E0D2C971-47E0-4D7F-931F-E226220DCB6A}\RP1148\change.log L'objet est verrouillé ignoré

                        C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                        C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                        C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                        C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\drivers\dtscsi.sys L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\drivers\sptd0829.sys L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                        C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                        C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                        C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                        F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                        Analyse terminée.

                        Version - a-squared Free 3.5
                        Dernière mise à jour : 27/04/2008 18:13:17

                        Paramètres des balayages :

                        Éléments : Mémoire, Traces, Cookies, C:\, F:\
                        Balaye dans les archives : Marche
                        Analyse heuristique : Marche
                        Balaye dans les ADS : Marche

                        Début du balayage : 27/04/2008 18:14:51

                        c:\documents and settings\niko\mes documents\\edonkey2000 downloads Objets détectés : Trace.Directory.eDonkey
                        c:\documents and settings\niko\mes documents\edonkey2000 downloads Objets détectés : Trace.Directory.eDonkey
                        Key: HKEY_CURRENT_USER\software\kazaa Objets détectés : Trace.Registry.KaZaA
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_music Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_avatar_num Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_sounds Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-fullscreen Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-volume Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> account Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> advertisercode Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> banner Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> creferer Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> profile Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> referer Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> safemode Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> uninstall_lang Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\TRELLIAN\Common --> path Objets détectés : Trace.Registry.TRELLIAN Toolbar
                        Value: HKEY_CLASSES_ROOT\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
                        Value: HKEY_CLASSES_ROOT\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP1 Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> MEDIAPATH Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> playWelcome Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Elapse Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Not_Response Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_TimeOut Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> serial Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> test_data Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Version Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Curr_Ver Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> S_IP Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Flag Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Ver Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upg_Date Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pokerinstaller --> fullpath Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pokerinstaller --> INSTALLER_GUID Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pokerinstaller --> URL_CASINO_2 Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Cache --> https://www.sweetim.com/simiebar/toolbar30.xml Objets détectés : Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> Scope Objets détectés : Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBBreak Objets détectés : Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBPos Objets détectés : Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBShow Objets détectés : Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBWidth Objets détectés : Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> ToolbarIsFailed Objets détectés : Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 1 Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 2 Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 4 Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 5 Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 6 Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> AppPath Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackSounds Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackVoice Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableCharacters Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableMouseHelp Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCallOuts Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCardAnimations Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCongratulations Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableSounds Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> FourColourDeck Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHEnableLog Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogDays Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogSize Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> id Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InitialPort Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InstallState Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> MuckLosingHand Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SearchHiding Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SL Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> TableType Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> useCount Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming --> AutoLoginToOtherGames Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping --> {49783ED4-258D-4f9f-BE11-137C18D3E543} Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> funaccount Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> funnickname Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> funusername Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> global_login_hint Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> lobby_favouritegames Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_autologinfun Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_dealervoices Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_empty Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_finished Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_full Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_inprogress Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_smallview Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_xlslots Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> poker_nickname Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> ptdevm Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> username Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Deferral Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_GetUpdateRect Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_KeyPress Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_LButtonUp Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Timer Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Deferral Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_GetUpdateRect Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_KeyPress Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_LButtonUp Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Timer Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Deferral Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_GetUpdateRect Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_KeyPress Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_LButtonUp Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Timer Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        C:\Documents and Settings\Niko\Cookies\niko@adserver.aol[1].txt Objets détectés : Trace.TrackingCookie
                        C:\Documents and Settings\Niko\Cookies\niko@cgi-bin[1].txt Objets détectés : Trace.TrackingCookie
                        C:\Documents and Settings\Niko\Cookies\niko@commentcamarche[1].txt Objets détectés : Trace.TrackingCookie
                        C:\Documents and Settings\Niko\Cookies\niko@count.xhit[1].txt Objets détectés : Trace.TrackingCookie
                        C:\Documents and Settings\Niko\Cookies\niko@weborama[2].txt Objets détectés : Trace.TrackingCookie
                        C:\Documents and Settings\Niko\Bureau\SDFix\apps\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                        C:\Documents and Settings\Niko\Bureau\SDFix.exe/Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                        C:\Documents and Settings\Niko\Mes documents\Setup\clean\clean\pskill.exe Objets détectés : Riskware.RiskTool.Win32.PsKill.k
                        C:\Documents and Settings\Niko\Mes documents\Setup\clean.zip/pskill.exe Objets détectés : Riskware.RiskTool.Win32.PsKill.k
                        C:\Documents and Settings\Niko\Mes documents\Setup\Everest Poker.exe Objets détectés : Adware.Win32.Casino.t
                        C:\Documents and Settings\Niko\Mes documents\Setup\ppmate.exe Objets détectés : Adware.Win32.Dudu.d
                        C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                        C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
                        C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\runner.exe Objets détectés : Adware.BackWeb.a
                        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe Objets détectés : Adware.BackWeb.a
                        C:\Program Files\MP3 Player Utilities\DelDrv.exe Objets détectés : Riskware.RiskTool.Win32.Deleter.d
                        C:\Program Files\Navilog1\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                        C:\Program Files\Navilog1\reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
                        C:\Program Files\PPMate\PPMate\uninst.exe Objets détectés : Adware.Win32.Dudu.d
                        C:\SDFix\apps\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20

                        Analysé

                        Fichiers : 174528
                        Traces : 176986
                        Cookies : 78
                        Processus : 30

                        Objets trouvés

                        Fichiers : 15
                        Traces : 105
                        Cookies : 5
                        Processus : 0
                        Clés du Registre : 0

                        Fin du balayage : 28/04/2008 01:15:27
                        Temps du balayage : 7:00:36

                        C:\Program Files\MP3 Player Utilities\DelDrv.exe Objets Supprimés Riskware.RiskTool.Win32.Deleter.d
                        C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\runner.exe Objets Supprimés Adware.BackWeb.a
                        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe Objets Supprimés Adware.BackWeb.a
                        C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Reboot.exe Objets Supprimés Riskware.RiskTool.Win32.Reboot.f
                        C:\Program Files\Navilog1\reboot.exe Objets Supprimés Riskware.RiskTool.Win32.Reboot.f
                        C:\Documents and Settings\Niko\Mes documents\Setup\ppmate.exe Objets Supprimés Adware.Win32.Dudu.d
                        C:\Program Files\PPMate\PPMate\uninst.exe Objets Supprimés Adware.Win32.Dudu.d
                        C:\Documents and Settings\Niko\Mes documents\Setup\Everest Poker.exe Objets Supprimés Adware.Win32.Casino.t
                        C:\Documents and Settings\Niko\Mes documents\Setup\clean\clean\pskill.exe Objets Supprimés Riskware.RiskTool.Win32.PsKill.k
                        C:\Documents and Settings\Niko\Mes documents\Setup\clean.zip/pskill.exe Objets Supprimés Riskware.RiskTool.Win32.PsKill.k
                        C:\Documents and Settings\Niko\Bureau\SDFix\apps\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                        C:\Documents and Settings\Niko\Bureau\SDFix.exe/Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                        C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                        C:\Program Files\Navilog1\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                        C:\SDFix\apps\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                        C:\Documents and Settings\Niko\Cookies\niko@adserver.aol[1].txt Objets Supprimés Trace.TrackingCookie
                        C:\Documents and Settings\Niko\Cookies\niko@cgi-bin[1].txt Objets Supprimés Trace.TrackingCookie
                        C:\Documents and Settings\Niko\Cookies\niko@commentcamarche[1].txt Objets Supprimés Trace.TrackingCookie
                        C:\Documents and Settings\Niko\Cookies\niko@count.xhit[1].txt Objets Supprimés Trace.TrackingCookie
                        C:\Documents and Settings\Niko\Cookies\niko@weborama[2].txt Objets Supprimés Trace.TrackingCookie
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Deferral Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_GetUpdateRect Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_KeyPress Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_LButtonUp Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Timer Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Deferral Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_GetUpdateRect Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_KeyPress Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_LButtonUp Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Timer Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Deferral Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_GetUpdateRect Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_KeyPress Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_LButtonUp Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Timer Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 1 Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 2 Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 4 Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 5 Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 6 Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> AppPath Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackSounds Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackVoice Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableCharacters Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableMouseHelp Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCallOuts Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCardAnimations Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCongratulations Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableSounds Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> FourColourDeck Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHEnableLog Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogDays Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogSize Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> id Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InitialPort Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InstallState Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> MuckLosingHand Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SearchHiding Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SL Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> TableType Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> useCount Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming --> AutoLoginToOtherGames Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Cache --> https://www.sweetim.com/simiebar/toolbar30.xml Objets Supprimés Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> Scope Objets Supprimés Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBBreak Objets Supprimés Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBPos Objets Supprimés Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBShow Objets Supprimés Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBWidth Objets Supprimés Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> ToolbarIsFailed Objets Supprimés Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP1 Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> MEDIAPATH Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> playWelcome Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Elapse Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Not_Response Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_TimeOut Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> serial Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> test_data Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Version Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Curr_Ver Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> S_IP Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Flag Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Ver Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upg_Date Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pokerinstaller --> fullpath Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pokerinstaller --> INSTALLER_GUID Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pokerinstaller --> URL_CASINO_2 Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CLASSES_ROOT\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
                        Value: HKEY_CLASSES_ROOT\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\TRELLIAN\Common --> path Objets Supprimés Trace.Registry.TRELLIAN Toolbar
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_music Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_avatar_num Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_sounds Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-fullscreen Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-volume Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> account Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> advertisercode Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> banner Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> creferer Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> profile Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> referer Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> safemode Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> uninstall_lang Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping --> {49783ED4-258D-4f9f-BE11-137C18D3E543} Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> funaccount Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> funnickname Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> funusername Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> global_login_hint Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> lobby_favouritegames Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_autologinfun Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_dealervoices Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_empty Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_finished Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_full Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_inprogress Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_smallview Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_xlslots Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> poker_nickname Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> ptdevm Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> username Objets Supprimés Trace.Registry.Titan Poker
                        Key: HKEY_CURRENT_USER\software\kazaa Objets Supprimés Trace.Registry.KaZaA
                        c:\documents and settings\niko\mes documents\\edonkey2000 downloads Objets Supprimés Trace.Directory.eDonkey
                        c:\documents and settings\niko\mes documents\edonkey2000 downloads Objets Supprimés Trace.Directory.eDonkey

                        Objets Supprimés

                        Fichiers : 15
                        Traces : 105
                        Cookies : 5

                        Clean Navipromo version 3.5.5 commencé le 28/04/2008 à 19:38:36,64

                        Outil exécuté depuis C:\Program Files\navilog1
                        Session actuelle : "Niko"

                        Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

                        Microsoft Windows XP [version 5.1.2600]
                        Internet Explorer : 6.0.2900.2180
                        Système de fichiers : NTFS

                        Mode suppression automatique
                        avec prise en charge résultats Catchme et GNS

                        *** fsbl1.txt non trouvé ***
                        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                        * Suppression dans "C:\WINDOWS\System32" *

                        * Suppression dans "C:\Documents and Settings\Niko\locals~1\applic~1" *
                        0
                        1. Bonjour,
                          Bien joué.

                          :)

                          Juste le dernier rapport (Navilog) n'est pas passé car le poste est trop long. Il manque la fin.
                          Peux tu le reposter stp ?

                          Ensuite,
                          On termine :

                          > Installe un pare feu : (je ne sais plus si on en avait parlé...)
                          - Je te conseille Kerio : http://www.commentcamarche.net/telecharger/telecharger 206 kerio . Si problème, tuto : https://kerio.probb.fr/
                          - Si tu as des difficultés avec les configuration de Kerio, alors installe Zone Alarme : /telecharger/telecharger-157-zonealarm, en cas de problème : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm
                          - Installe le nouveau pare-feu, puis désactive le pare-feu windows.

                          > Installe IE7 stp : https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html

                          > Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version au besoin (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
                          Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

                          > Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/

                          > Poste un nouveau rapport HiJackT avant de passer à la suite (important).

                          Si tout va bien alors on termine (sinon dis le moi et laisse ce poste en suspend) :
                          > Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
                          - Clique sur Recherche et laisse le scan agir ...
                          - Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
                          - Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
                          - Supprime ToolsCleaner ensuite.

                          > Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
                          (lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
                          - Lance le programme puis clique sur <Registre> puis sur <Trouver>.
                          - A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
                          Si besoin tuto ici : https://www.pcparadise.fr
                          et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/

                          > Tu peux aussi vider ta corbeille.

                          > Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

                          > Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options"</souligne> puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures"). Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser. Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

                          > Pour bien protéger ton PC :
                          [<gras>1 seul Antivirus
                          ] + [1 seul Pare feu] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]

                          > Quelques liens utiles :
                          - http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
                          - https://sebsauvage.net/safehex.html
                          - https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)

                          Voila,
                          Bonne lecture....
                          PS : N'oublies pas le HiJackT
                          Merci,

                          A+
                          0
                          1. Hello!!! Je rentre tout juste de vacances commen ça va?
                            Mon pc connait tjrs d ralentissements en tous cas...!
                            0
                            1. Salut,
                              alors fais ceci stp :
                              > Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau : http://www.techsupportforum.com/sectools/Deckard/dss.exe
                              - Choisis <enregistrer> et <Bureau> pour l'emplacement.
                              - Ferme toutes les applications en cours (même internet). C'est important car sinon le PC peut planter.
                              - Double-clique sur dss.exe pour lancer l'outil.
                              - S'il ne trouve pas HijackThis, clique sur Oui.
                              - Clique sur OK à chaque fois que cela te sera demandé.
                              - Une fois l'analyse finie un rapport s'affichera. Poste son contenu dans ta réponse stp.
                              NB : Le rapport se trouve aussi ici : C:\Deckard\System Scanner\main.txt
                              PS : Si tu obtiens deux rapports (main.txt + extra.txt) alors poste les deux stp.
                              Attention : les rapports peuvent être long donc envoie chacun d'eux dans un poste différent (sinon il risque de manquer la fin).

                              Bon courage,

                              A+
                              0
                              1. Deckard's System Scanner v20071014.68
                                Run by Niko on 2008-05-16 17:40:01
                                Computer is in Normal Mode.
                                --------------------------------------------------------------------------------

                                -- System Restore --------------------------------------------------------------

                                Successfully created a Deckard's System Scanner Restore Point.

                                -- Last 5 Restore Point(s) --
                                15: 2008-05-16 15:40:14 UTC - RP1156 - Deckard's System Scanner Restore Point
                                14: 2008-05-15 20:26:34 UTC - RP1155 - Point de vérification système
                                13: 2008-05-14 16:11:30 UTC - RP1154 - Point de vérification système
                                12: 2008-05-13 14:48:09 UTC - RP1153 - Point de vérification système
                                11: 2008-05-12 08:13:05 UTC - RP1152 - Point de vérification système

                                -- First Restore Point --
                                1: 2008-04-25 05:20:02 UTC - RP1142 - Point de vérification système

                                Backed up registry hives.
                                Performed disk cleanup.

                                -- HijackThis (run as Niko.exe) ------------------------------------------------

                                Unable to find log (file not found); running clone.
                                -- HijackThis Clone ------------------------------------------------------------

                                Emulating logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 2008-05-16 17:45:13
                                Platform: Windows XP Service Pack 2 (5.01.2600)
                                MSIE: Internet Explorer (6.00.2900.2180)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\system32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\ati2evxx.exe
                                C:\WINDOWS\explorer.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                                C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                                C:\Program Files\Microsoft ActiveSync\rapimgr.exe
                                C:\Program Files\a-squared Free\a2service.exe
                                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                                C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                C:\WINDOWS\system32\tcpsvcs.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                C:\Documents and Settings\Niko\Bureau\dss.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://home.microsoft.com/access/autosearch.asp?p=%s
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
                                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s
                                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                                O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                                O4 - HKLM\..\RunOnce: [Pest Cleaning] "C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" "clean" "silent" "cws" "2"
                                O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - (file missing)
                                O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (file missing)
                                O15 - Trusted Zone: http://localhost (HKCU)
                                O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} () - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
                                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                                O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
                                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
                                O16 - DPF: {CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA} (Java Plug-in) - http://java.sun.com/update/1.4.2/jinstall-1_4_2_06-windows-i586.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
                                O18 - Protocol: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\system32\msvidctl.dll
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll
                                O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\10\OWC10.DLL
                                O18 - Protocol: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\11\OWC11.DLL
                                O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
                                O18 - Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
                                O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                                O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\ati2evxx.exe
                                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                O23 - Service: Autodata Limited License Service - Unknown owner - C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe
                                O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe

                                0
                                1. Installe aussi norton antivirus, toujours imité jamais égalé ;D
                                  0
                              2. Deckard's System Scanner v20071014.68
                                Extra logfile - please post this as an attachment with your post.
                                --------------------------------------------------------------------------------

                                -- System Information ----------------------------------------------------------

                                Microsoft Windows XP Professionnel (build 2600) SP 2.0
                                Architecture: X86; Language: French

                                CPU 0: AMD Athlon(tm) XP 1500+
                                Percentage of Memory in Use: 55%
                                Physical Memory (total/avail): 511.48 MiB / 229.96 MiB
                                Pagefile Memory (total/avail): 1248.43 MiB / 917.62 MiB
                                Virtual Memory (total/avail): 2047.88 MiB / 1936.69 MiB

                                C: is Fixed (NTFS) - 74.52 GiB total, 15.55 GiB free.
                                D: is CDROM (No Media)
                                E: is CDROM (CDFS)
                                F: is Fixed (NTFS) - 76.33 GiB total, 1.21 GiB free.
                                K: is CDROM (No Media)

                                \\.\PHYSICALDRIVE0 - WDC WD800BB-00CAA1 - 74.53 GiB - 1 partition
                                \PARTITION0 (bootable) - Système de fichiers installable - 74.52 GiB - C:

                                \\.\PHYSICALDRIVE1 - Maxtor 6 Y080M0 SCSI Disk Device - 76.33 GiB - 1 partition
                                \PARTITION0 - Système de fichiers installable - 76.33 GiB - F:

                                -- Security Center -------------------------------------------------------------

                                AUOptions is set to notify before download.
                                Windows Internal Firewall is disabled.

                                FW: Sunbelt Kerio Personal Firewall v4.3.744 T (Sunbelt Kerio)
                                AV: Kaspersky Anti-Virus v7.0.1.325 (Kaspersky Lab)

                                [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
                                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                "C:\\Program Files\\AOL 9.0b\\waol.exe"="C:\\Program Files\\AOL 9.0b\\waol.exe:*:Enabled:AOL9~1.0B"
                                "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
                                "C:\\Program Files\\AOL 9.0a\\waol.exe"="C:\\Program Files\\AOL 9.0a\\waol.exe:*:Enabled:AOL 9.0a"
                                "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
                                "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe:*:Enabled:AOL"
                                "C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
                                "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
                                "C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
                                "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                                "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

                                [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                                "C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
                                "C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Exécuter une DLL en tant qu'application"
                                "C:\\Program Files\\NetMeeting\\conf.exe"="C:\\Program Files\\NetMeeting\\conf.exe:*:Enabled:Windows® NetMeeting®"
                                "C:\\Program Files\\Java\\j2re1.4.2_06\\bin\\javaw.exe"="C:\\Program Files\\Java\\j2re1.4.2_06\\bin\\javaw.exe:*:Disabled:javaw"
                                "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                                "C:\\Program Files\\My Drivers\\MyDrivers.exe"="C:\\Program Files\\My Drivers\\MyDrivers.exe:*:Enabled:My Drivers"
                                "C:\\Program Files\\PPMate\\PPMate\\ppmate.exe"="C:\\Program Files\\PPMate\\PPMate\\ppmate.exe:*:Enabled:PPMate"
                                "C:\\Program Files\\SopCast\\SopCast.exe"="C:\\Program Files\\SopCast\\SopCast.exe:*:Enabled:SopCast Main Application"
                                "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"="C:\\Program Files\\VideoLAN\\VLC\\vlc.exe:*:Enabled:VLC media player"
                                "C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
                                "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
                                "C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
                                "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                                "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
                                "C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe"="C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe:*:Enabled:Kaspersky Anti-Virus"
                                "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"

                                -- Environment Variables -------------------------------------------------------

                                ALLUSERSPROFILE=C:\Documents and Settings\All Users
                                APPDATA=C:\Documents and Settings\Niko\Application Data
                                CLIENTNAME=Console
                                CommonProgramFiles=C:\Program Files\Fichiers communs
                                COMPUTERNAME=NIKO-Z41XARD8MU
                                ComSpec=C:\WINDOWS\system32\cmd.exe
                                DEFAULT_CA_NR=CA6
                                FP_NO_HOST_CHECK=NO
                                HOMEDRIVE=C:
                                HOMEPATH=\Documents and Settings\Niko
                                LOGONSERVER=\\NIKO-Z41XARD8MU
                                NUMBER_OF_PROCESSORS=1
                                OS=Windows_NT
                                Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\wbem;C:\Program Files\PC Connectivity Solution;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\Fichiers communs\Teleca Shared;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Samsung\Samsung PC Studio 3
                                PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                                PROCESSOR_ARCHITECTURE=x86
                                PROCESSOR_IDENTIFIER=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
                                PROCESSOR_LEVEL=6
                                PROCESSOR_REVISION=0801
                                ProgramFiles=C:\Program Files
                                PROMPT=$P$G
                                SESSIONNAME=Console
                                SystemDrive=C:
                                SystemRoot=C:\WINDOWS
                                TEMP=C:\DOCUME~1\Niko\LOCALS~1\Temp
                                TMP=C:\DOCUME~1\Niko\LOCALS~1\Temp
                                USERDOMAIN=NIKO-Z41XARD8MU
                                USERNAME=Niko
                                USERPROFILE=C:\Documents and Settings\Niko
                                windir=C:\WINDOWS

                                -- User Profiles ---------------------------------------------------------------

                                Niko [I](admin)/I

                                -- Add/Remove Programs ---------------------------------------------------------

                                --> C:\Program Files\EasyGuide PC Portal\Inst.exe \U
                                --> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                                3Com NIC Diagnostics --> un3cdiag.exe /remove
                                a-squared Free 3.0 --> "C:\Program Files\a-squared Free\unins000.exe"
                                ACE-HIGH MP3 WAV WMA OGG Converter --> C:\PROGRA~1\ACE-HI~1\UNWISE.EXE C:\PROGRA~1\ACE-HI~1\INSTALL.LOG
                                Ad-Aware SE Professional --> C:\PROGRA~1\Lavasoft\AD-AWA~1\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\INSTALL.LOG
                                Adobe Acrobat 5.0 --> C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
                                Adobe Flash Player ActiveX --> C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                                Adobe Reader 6.0.1 --> MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A00000000001}
                                Archiveur WinRAR --> C:\Program Files\WinRAR\uninstall.exe
                                ArcSoft Panorama Maker 3 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A5F68DC8-0278-4AD8-B413-861509B5F25B}\Setup.exe" -l0x40c
                                Assistant de connexion Windows Live --> MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
                                ATI - Software Uninstall Utility --> C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
                                ATI Catalyst Control Center --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
                                ATI Control Panel --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
                                ATI Display Driver --> rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
                                Betway.com Poker --> C:\PROGRA~1\BETWAY~1\Betway\UNWISE.EXE C:\PROGRA~1\BETWAY~1\Betway\INSTALL.LOG
                                bwin Poker (remove only) --> "C:\Program Files\bwin\uninstall.exe"
                                Canon CanoCraft CS-P 3.7 --> C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\CanoCraft CS-P 3.7\Uninst.isu" -c"C:\Program Files\Canon\CanoCraft CS-P 3.7\scuninst.dll"
                                CCleaner (remove only) --> "C:\Program Files\CCleaner\uninst.exe"
                                Chilipoker --> "C:\Poker\Chilipoker\_SetupPoker2.exe" /uninstall
                                Correctif pour Lecteur Windows Media 11 (KB939683) --> "C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                                Correctif Windows XP - KB834707 --> C:\WINDOWS\$NtUninstallKB834707$\spuninst\spuninst.exe
                                Correctif Windows XP - KB867282 --> C:\WINDOWS\$NtUninstallKB867282$\spuninst\spuninst.exe
                                Correctif Windows XP - KB873333 --> C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
                                Correctif Windows XP - KB873339 --> C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
                                Correctif Windows XP - KB885250 --> C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
                                Correctif Windows XP - KB885295 --> C:\WINDOWS\$NtUninstallKB885295$\spuninst\spuninst.exe
                                Correctif Windows XP - KB885835 --> C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
                                Correctif Windows XP - KB885836 --> C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
                                Correctif Windows XP - KB886185 --> C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
                                Correctif Windows XP - KB887472 --> C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
                                Correctif Windows XP - KB887742 --> C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
                                Correctif Windows XP - KB888113 --> C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
                                Correctif Windows XP - KB888302 --> C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
                                Correctif Windows XP - KB890047 --> C:\WINDOWS\$NtUninstallKB890047$\spuninst\spuninst.exe
                                Correctif Windows XP - KB890175 --> C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
                                Correctif Windows XP - KB890859 --> "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
                                Correctif Windows XP - KB890923 --> "C:\WINDOWS\$NtUninstallKB890923$\spuninst\spuninst.exe"
                                Correctif Windows XP - KB891781 --> C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
                                Correctif Windows XP - KB893066 --> "C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
                                Correctif Windows XP - KB893086 --> "C:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.exe"
                                D-Link VGA Webcam --> C:\WINDOWS\CleanDev.exe C:\WINDOWS\ov519.TXT
                                Disc2Phone --> MsiExec.exe /I{FFAB5ABB-8AAB-42E2-847F-1743E51E01E9}
                                DivX Player --> C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                                DivX Web Player --> C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                                Documents To Go --> MsiExec.exe /X{17EDA59D-5D72-4189-A2AD-1C43E74058AE}
                                EasyGuide PC Portal --> C:\PROGRA~1\EASYGU~1\UNWISE.EXE C:\PROGRA~1\EASYGU~1\INSTALL.LOG
                                eMule2 --> "C:\Program Files\eMule\uninstall.exe"
                                EPSON Attach To Email --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
                                EPSON Easy Photo Print --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{27F650A9-6FAB-41C8-8621-92FF0118B0C4}\SETUP.EXE" -l0x40c UNINST
                                EPSON File Manager --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST
                                EPSON Logiciel imprimante --> C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
                                EPSON Scan Assistant --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
                                EPSON Web-To-Page --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
                                EZface ActiveX 207 --> C:\PROGRA~1\EZFace\ActiveX\uninst.bat 207 C:\PROGRA~1\EZFace\ActiveX
                                FTP Commander --> C:\Program Files\FTP Commander\uninstall.exe
                                Guide d'utilisation ESPR240 --> C:\Program Files\EPSON\TPMANUAL\ESPR240\USE_G\DOCUNINS.EXE
                                Guitar Pro 5.0 --> "C:\Program Files\Guitar Pro 5\unins000.exe"
                                HijackThis 1.99.1 --> C:\Documents and Settings\Niko\Mes documents\Setup\HijackThis.exe /uninstall
                                Hotfix for Windows Media Format 11 SDK (KB929399) --> "C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                                IsoBuster 1.9 --> "C:\Program Files\Smart Projects\IsoBuster\Uninst\unins000.exe"
                                J2SE Runtime Environment 5.0 Update 7 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150070}
                                Java 2 Runtime Environment, SE v1.4.2_06 --> MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142060}
                                Joyland Casino --> MsiExec.exe /X{8C1CAD9D-509C-42F2-8EA0-B7E00E0E9DEF}
                                K-Lite Codec Pack 2.72 Full --> "C:\Program Files\K-Lite Codec Pack\unins000.exe"
                                Kaspersky Anti-Virus 7.0 --> MsiExec.exe /I{4B9BB601-13E9-4042-A3BC-E7955BF4A98F}
                                Kaspersky Anti-Virus 7.0 --> MsiExec.exe /I{4B9BB601-13E9-4042-A3BC-E7955BF4A98F}
                                Kaspersky Online Scanner --> C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
                                LiveUpdate BVRP Software --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe" -l0x40c
                                Logitech Desktop Messenger --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\setup.exe" -l0x40c UNINSTALL
                                Logitech MouseWare 9.76 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5809E7CF-4DCF-11D4-9875-00105ACE7734}\setup.exe" -l0x40c -l040c UNINSTALL
                                Malwarebytes' Anti-Malware --> "C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                                MGI PhotoSuite III SE (suppression seulement) --> "C:\Program Files\MGI\MGI PhotoSuite III SE\System\MGIUninstall.exe" C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\MGI\MGI PhotoSuite III SE\Uninst.isu" -c"C:\Program Files\MGI\MGI PhotoSuite III SE\System\CustomUninstall.dll"
                                Microsoft ActiveSync 4.0 --> MsiExec.exe /I{B208806F-A231-4FA0-AB3F-5C1B8979223E}
                                Microsoft Compression Client Pack 1.0 for Windows XP --> "C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                                Microsoft Office FrontPage 2003 --> MsiExec.exe /I{90170409-6000-11D3-8CFE-0150048383C9}
                                Microsoft Office Professional Edition 2003 --> MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                                Microsoft User-Mode Driver Framework Feature Pack 1.5 --> "C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
                                Microsoft Visual C++ 2005 Redistributable --> MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                                Mise à jour de sécurité pour Lecteur Windows Media (KB911564) --> "C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565) --> "C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) --> "C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782) --> "C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) --> "C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB883939) --> "C:\WINDOWS\$NtUninstallKB883939$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB890046) --> "C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB893756) --> "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB896358) --> "C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB896422) --> "C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB896423) --> "C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB896424) --> "C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB896428) --> "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB896688) --> "C:\WINDOWS\$NtUninstallKB896688$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB899587) --> "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB899588) --> "C:\WINDOWS\$NtUninstallKB899588$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB899589) --> "C:\WINDOWS\$NtUninstallKB899589$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB899591) --> "C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB900725) --> "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB901017) --> "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB901190) --> "C:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB901214) --> "C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB902400) --> "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB903235) --> "C:\WINDOWS\$NtUninstallKB903235$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB904706) --> "C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB905414) --> "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB905749) --> "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB905915) --> "C:\WINDOWS\$NtUninstallKB905915$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB908519) --> "C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB908531) --> "C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB911280) --> "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB911562) --> "C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB911567) --> "C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB911927) --> "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB912812) --> "C:\WINDOWS\$NtUninstallKB912812$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB912919) --> "C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB913446) --> "C:\WINDOWS\$NtUninstallKB913446$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB913580) --> "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB914388) --> "C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB914389) --> "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB916281) --> "C:\WINDOWS\$NtUninstallKB916281$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB917159) --> "C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB917344) --> "C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB917422) --> "C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB917953) --> "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB918118) --> "C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB918439) --> "C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB918899) --> "C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB919007) --> "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB920213) --> "C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB920214) --> "C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB920670) --> "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB920683) --> "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB920685) --> "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB921398) --> "C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB921503) --> "C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB921883) --> "C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB922616) --> "C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB922819) --> "C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB923191) --> "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB923414) --> "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB923980) --> "C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB924191) --> "C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB924270) --> "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB924496) --> "C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB924667) --> "C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB925486) --> "C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB925902) --> "C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB926255) --> "C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB926436) --> "C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB927779) --> "C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB927802) --> "C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB928255) --> "C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB928843) --> "C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB929123) --> "C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB929969) --> "C:\WINDOWS\$NtUninstallKB929969$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB930178) --> "C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB931261) --> "C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB931784) --> "C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB932168) --> "C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB933566) --> "C:\WINDOWS\$NtUninstallKB933566$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB933729) --> "C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB935839) --> "C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB935840) --> "C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB936021) --> "C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB937143) --> "C:\WINDOWS\$NtUninstallKB937143$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB937894) --> "C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB938127) --> "C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB938829) --> "C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB941202) --> "C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB941568) --> "C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB941569) --> "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB941644) --> "C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB941693) --> "C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB943055) --> "C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB943460) --> "C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB943485) --> "C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB944338) --> "C:\WINDOWS\$NtUninstallKB944338$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB944533) --> "C:\WINDOWS\$NtUninstallKB944533$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB944653) --> "C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB945553) --> "C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB946026) --> "C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB947864) --> "C:\WINDOWS\$NtUninstallKB947864$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB948590) --> "C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB948881) --> "C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB894391) --> "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB896727) --> "C:\WINDOWS\$NtUninstallKB896727$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB898461) --> "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB900485) --> "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB910437) --> "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB916595) --> "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB920872) --> "C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB922582) --> "C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB927891) --> "C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB930916) --> "C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB931836) --> "C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB933360) --> "C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB938828) --> "C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB942763) --> "C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB942840) --> "C:\WINDOWS\$NtUninstallKB942840$\spuninst\spuninst.exe"
                                mobile PhoneTools --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F18E8A0F-BE99-4305-96A5-6C0FD9D7D999}\setup.exe" -l0x40c
                                MP3 Player Utilities --> MsiExec.exe /I{C1E71266-73AC-416A-8ACF-CD0996EC2D82}
                                My Drivers 3.22 --> "C:\Program Files\My Drivers\unins000.exe"
                                Navilog1 3.5.5 --> "C:\Program Files\Navilog1\unins000.exe"
                                Nero OEM --> C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                                Neuf - Kit de connexion --> C:\Program Files\Neuf\Kit\uninstall.exe
                                Nikon FotoShare --> C:\Program Files\Nikon\FotoShare\Uninstal.exe C:\PROGRA~1\Nikon\FOTOSH~1\INSTALL.LOG
                                Nikon Message Center --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D2FCC1AE-6311-47C5-8130-C6C66D77DD71}\Setup.exe" -l0x40c UNINSTALL
                                Nokia Connectivity Cable Driver --> MsiExec.exe /X{972B1D9B-0EAD-49E8-B7D6-3B83FD5665B1}
                                Nokia Lifeblog 2.5 --> MsiExec.exe /I{E94603CA-2996-4154-8EE2-A5FCD4BFB500}
                                Nokia NSeries Application Installer --> MsiExec.exe /I{FD349381-D79C-4E5C-8980-015DFFB962D5}
                                Nokia NSeries Content Copier --> MsiExec.exe /X{F779EC8D-6703-4C4A-817C-37B07898E647}
                                Nokia NSeries Multimedia Player --> MsiExec.exe /I{FA25FAF6-3097-43C9-BBB2-A77CE8AF1881}
                                Nokia NSeries Music Manager --> MsiExec.exe /I{F89E5AD8-AE47-49B5-B9F9-C498791E6255}
                                Nokia NSeries One Touch Access --> MsiExec.exe /I{F4EE8763-EAA8-4BC1-8594-8501F5F00414}
                                Nokia NSeries System Utilities --> MsiExec.exe /X{96E94E18-54D6-42C1-8FC4-24DACEDC3395}
                                Nokia Nseries Video Manager --> MsiExec.exe /X{2D21ECE3-8EC1-4315-AE4E-1970FB3AF17A}
                                Nokia Software Launcher --> MsiExec.exe /I{A8C856AD-63CD-4613-AA29-E6C85607EA06}
                                Nokia Software Updater --> MsiExec.exe /X{3186AEAE-E104-424D-9152-1BF6A4404758}
                                NVIDIA nForce Utilities --> C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_SSUtilsNT 132 C:\WINDOWS\INF\nvautlml.inf
                                OUIDIRE LookHere 1.1.1 --> "C:\Program Files\OUIDIRE LookHere\unins000.exe"
                                palmOne --> MsiExec.exe /X{FF8157AA-F640-45BD-B7C2-BAA1016B267A}
                                Panda ActiveScan 2.0 --> C:\Program Files\Panda Security\ActiveScan 2.0\as2uninst.exe
                                PC Connectivity Solution --> MsiExec.exe /I{6094AB91-4CC8-498E-9DFF-134CC0B159DE}
                                PictureProject --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FF3999BE-1A7B-4738-88AA-97BF14094A4A}\Setup.exe" -l0x40c UNINSTALL
                                Pilotes NVIDIA nForce pour Windows 2000/XP --> rundll32.exe C:\WINDOWS\system32\NVNFINST.DLL,NvUninstallCrush
                                ppmate 1.7.0.26 --> C:\Program Files\PPMate\PPMate\uninst.exe
                                SAMSUNG CDMA Modem Driver Set --> C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                                Samsung Mobile phone USB driver Software --> C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
                                SAMSUNG Mobile USB Modem ^^ --> C:\WINDOWS\system32\Samsung_USB_Drivers\4\SSVDUninstall.exe
                                SAMSUNG Mobile USB Modem 1.0 Software --> C:\WINDOWS\system32\Samsung\SS_Uninstall.exe
                                SAMSUNG Mobile USB Modem Software --> C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                                Samsung PC Studio 3 --> "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
                                Samsung PC Studio 3 USB Driver Installer --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
                                Samsung Samples Installer --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7AC15160-A49B-4A89-B181-D4619C025FFF}\setup.exe" -l0x40c -removeonly
                                SATARaid --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{91649626-E343-11D5-BCEF-005004748D87}\Setup.exe" -l0x9
                                Security Update for CAPICOM (KB931906) --> MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                                Security Update for CAPICOM (KB931906) --> MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                                Skype 2.5 --> "C:\Program Files\Skype\Phone\unins000.exe"
                                Sony Ericsson PC Suite --> MsiExec.exe /I{52809086-618D-4F0B-8BF1-B75A5BB817A4}
                                SopCast 1.1.2 --> C:\Program Files\SopCast\uninst.exe
                                SpywareBlaster v3.3 --> "C:\Program Files\SpywareBlaster\unins000.exe"
                                Sunbelt Kerio Personal Firewall --> MsiExec.exe /X{E659E0EE-10E6-49B7-8696-60F38D0EB174}
                                Trust FunC@m and SpyC@m --> C:\WINDOWS\restart.exe /U E:\Fun_Spy\Camera\INSTALL.LOG
                                ViaMichelin Navigation --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88C9863E-5495-4D66-8B00-2644E95837C0}\setup.exe" -l0x40c
                                VideoLAN VLC media player 0.8.4a --> C:\Program Files\VideoLAN\VLC\uninstall.exe
                                Visual C++ 8.0 ATL (x86) WinSXS MSM Beta2 --> MsiExec.exe /I{97F81AF1-0E47-DC99-FF1F-C8B3B9A1E18E}
                                Visual C++ 8.0 ATL.Policy (x86) WinSXS MSM Beta2 --> MsiExec.exe /I{66332652-9C28-58B1-FF1F-C8B3B9A1E18E}
                                Visual C++ 8.0 CRT (x86) WinSXS MSM Beta2 --> MsiExec.exe /I{98CB24AD-52FB-DB5F-FF1F-C8B3B9A1E18E}
                                Visual C++ 8.0 CRT.Policy (x86) WinSXS MSM Beta2 --> MsiExec.exe /I{63E949F6-03BC-5C40-FF1F-C8B3B9A1E18E}
                                Visual C++ 8.0 MFC (x86) WinSXS MSM Beta2 --> MsiExec.exe /I{9BAE13A2-E7AF-D6C3-FF1F-C8B3B9A1E18E}
                                Visual C++ 8.0 MFC.Policy (x86) WinSXS MSM Beta2 --> MsiExec.exe /I{68B7C6D9-1DF2-54C1-FF1F-C8B3B9A1E18E}
                                Winamp --> "C:\Program Files\Winamp\UninstWA.exe"
                                Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1) --> C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccswpddri_039E7E24575DBAE6A389611AF28F4EB97729D33E\pccswpddriver.inf
                                Windows Live installer --> MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                                Windows Live Mail --> MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
                                Windows Live Messenger --> MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                                Windows Media Format 11 runtime --> "C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"

                                -- Application Event Log -------------------------------------------------------

                                Event Record #/Type23645 / Success
                                Event Submitted/Written: 05/16/2008 05:31:03 PM
                                Event ID/Source: 12001 / usnjsvc
                                Event Description:
                                The Messenger Sharing USN Journal Reader service started successfully.

                                Event Record #/Type23630 / Success
                                Event Submitted/Written: 05/16/2008 07:08:09 AM
                                Event ID/Source: 12001 / usnjsvc
                                Event Description:
                                The Messenger Sharing USN Journal Reader service started successfully.

                                Event Record #/Type23625 / Error
                                Event Submitted/Written: 05/15/2008 06:18:26 PM
                                Event ID/Source: 1000 / Application Error
                                Event Description:
                                Application défaillante kpf4ss.exe, version 4.3.744.0, module défaillant kpf4ss.exe, version 4.3.744.0, adresse de défaillance 0x000490cb.
                                Traitement de l'événement propre au support pour [kpf4ss.exe!ws!]

                                Event Record #/Type23624 / Error
                                Event Submitted/Written: 05/15/2008 06:18:20 PM
                                Event ID/Source: 1000 / Application Error
                                Event Description:
                                Application défaillante kpf4ss.exe, version 4.3.744.0, module défaillant kpf4ss.exe, version 4.3.744.0, adresse de défaillance 0x000490cb.
                                Traitement de l'événement propre au support pour [kpf4ss.exe!ws!]

                                Event Record #/Type23613 / Success
                                Event Submitted/Written: 05/15/2008 06:08:22 PM
                                Event ID/Source: 12001 / usnjsvc
                                Event Description:
                                The Messenger Sharing USN Journal Reader service started successfully.

                                -- Security Event Log ----------------------------------------------------------

                                No Errors/Warnings found.

                                -- System Event Log ------------------------------------------------------------

                                Event Record #/Type39793 / Error
                                Event Submitted/Written: 05/16/2008 05:26:45 PM
                                Event ID/Source: 7000 / Service Control Manager
                                Event Description:
                                Le service Windows Sound Manager n'a pas pu démarrer en raison de l'erreur :
                                %%2

                                Event Record #/Type39780 / Error
                                Event Submitted/Written: 05/16/2008 06:48:57 AM / 05/16/2008 06:48:58 AM
                                Event ID/Source: 45 / wceusbsh
                                Event Description:
                                The driver detected a hardware failure on device \Device\WCEUSBSH001 and will disable this device.

                                Event Record #/Type39779 / Error
                                Event Submitted/Written: 05/16/2008 06:48:57 AM / 05/16/2008 06:48:58 AM
                                Event ID/Source: 45 / wceusbsh
                                Event Description:
                                The driver detected a hardware failure on device \Device\WCEUSBSH001 and will disable this device.

                                Event Record #/Type39754 / Error
                                Event Submitted/Written: 05/15/2008 10:34:59 PM
                                Event ID/Source: 7000 / Service Control Manager
                                Event Description:
                                Le service Windows Sound Manager n'a pas pu démarrer en raison de l'erreur :
                                %%2

                                Event Record #/Type39660 / Error
                                Event Submitted/Written: 05/15/2008 06:18:59 PM
                                Event ID/Source: 7034 / Service Control Manager
                                Event Description:
                                Le service Sunbelt Kerio Personal Firewall 4 s'est terminé de façon inattendue pour la 1ème fois.

                                -- End of Deckard's System Scanner: finished at 2008-05-16 17:48:49 ------------
                                0
                                • 1
                                • 2