Votre question

De nouveau attaquer!!enfin je crois!!!!

Tags :
  • Internet Explorer
  • Sécurité
Dernière réponse : dans Sécurité et virus
12 Août 2009 23:28:41

voila depuis de jours mon ordinateur marche au ralenti que ce soit sur internet ou pas de plus lorsque j'ouvre plusieurs onglet alors mes explorers perdent vite la tete et la ils me marques "internet explorer ne repond pas"tous ca depuis le meme jour!!!!!!!!!!!!!
si un pro pouvais m'aider!!!merci d'avance!!!!

Autres pages sur : nouveau attaquer

13 Août 2009 21:44:00

personne pour m'aider???en plus j'arrive pas a lancer rsit.exe il commence puis il me dit:line-1
error:subscript used with non-array variable!!!
a l'aide
a c 296 8 Sécurité
a b , Internet Explorer
14 Août 2009 13:06:29

Bonjour,

  • Télécharge OTL (de OldTimer) sur ton Bureau.
  • Double-clique sur OT pour le lancer.
    (Sous Vista, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.
  • Coche également les cases à côté de LOP Check et Purity Check.
  • Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.
  • Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).

    Pour me transmettre les rapports :
  • Clique sur ce lien : http://www.cijoint.fr/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur Cliquez ici pour déposer le fichier.
  • Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
  • Copie ce lien dans ta réponse.
    Contenus similaires
    a c 296 8 Sécurité
    a b , Internet Explorer
    15 Août 2009 21:32:45

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher. L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
    Citation :
    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
    15 Août 2009 21:49:40

    voici le rapport:
    Malwarebytes' Anti-Malware 1.40
    Version de la base de données: 2630
    Windows 6.0.6001 Service Pack 1

    15/08/2009 22:48:55
    mbam-log-2009-08-15 (22-48-55).txt

    Type de recherche: Examen rapide
    Eléments examinés: 82718
    Temps écoulé: 3 minute(s), 15 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    a c 296 8 Sécurité
    a b , Internet Explorer
    15 Août 2009 21:51:00

    Je ne vois pas d'infection.
    15 Août 2009 23:30:47

    bon ben alors un petit coup de ccleaner et jespere que ca va aller!!!merci a toi!!!
    et pourkoi rsit ne marche pas????
    a c 296 8 Sécurité
    a b , Internet Explorer
    15 Août 2009 23:32:24

    Je ne sais pas d'où vient cette erreur mais ce n'est pas la première fois que je la vois.
    15 Août 2009 23:52:38

    ok merci beacoup et a+
    18 Août 2009 15:02:13

    je reposte face a un nouveau probleme!!!!!!!donc j'ai lancer otl et voila le lien je l'ai lancer 2fois mais malgres ca il ne me donne que un rapport otl je n'ai pas le deuxiemem
    1er lien: http://www.cijoint.fr/cjlink.php?file=cj200908/cijTlHh5...

    j'ai lancer malwarebytes ensuite et il me trouve 74 infections!!worm.bagle

    mais je n'arrive pas a sauvegarder le rapport!!!!que dois je faire?????????????????merci d'avance
    a c 296 8 Sécurité
    a b , Internet Explorer
    18 Août 2009 15:05:47

    Citation :
    j'ai lancer malwarebytes ensuite et il me trouve 74 infections!!worm.bagle

    --> A quel(s) emplacement(s) ?
    18 Août 2009 15:26:47

    maintenan c'est 85 infections quil ma trouver!!!j'ai l'ordi qui c'est planter et qui ma afficher ca!!!!
    http://www.cijoint.fr/cjlink.php?file=cj200908/cijr2WUk...
    une parti sont dans appdata/roaming/drivers
    2 sont dans systeme32/drivers
    et 2 sont dans HKEY_LOCAL_MACHINE\system\CurrentControlSet
    et 3 sont dans HKEY_CURRENT_USER\SOFTWARE\Microsoft


    bon j'ai fini par reussir a sauvegarder le rapport:
    Malwarebytes' Anti-Malware 1.40
    Version de la base de données: 2648
    Windows 6.0.6001 Service Pack 1

    18/08/2009 16:25:49
    mbam-log-2009-08-18 (16-25-47).txt

    Type de recherche: Examen rapide
    Eléments examinés: 81110
    Temps écoulé: 5 minute(s), 2 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 2
    Valeur(s) du Registre infectée(s): 3
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 3
    Fichier(s) infecté(s): 80

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\111111s1ro1s1a (Rootkit.Bagle) -> No action taken.
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\sK9Ou0s (Rootkit.Bagle) -> No action taken.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\drvsyskit (Rootkit.Bagle) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\german.exe (Rootkit.Bagle) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mule_st_key (Rootkit.Bagle) -> No action taken.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Users\eden\AppData\Roaming\drivers\downld (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\m (Trojan.Agent) -> No action taken.
    C:\Windows\System32\drivers\down (Trojan.Downloader) -> No action taken.

    Fichier(s) infecté(s):
    C:\Windows\System32\mdelk.exe (Worm.Bagle) -> No action taken.
    C:\Windows\System32\wintems.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\103031.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\112562.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\1127796.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\1129765.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\1130046.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\1131609.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\1264937.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\1271531.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\1274312.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\129109.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\1306875.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\1308656.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\1332906.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\136281.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\1390171.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\1397312.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\1401484.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\1401609.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\1402031.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\1403187.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\143843.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\146906.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\152109.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\180328.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\194828.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\201031.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\204734.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\211500.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\215343.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\223453.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\225718.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\227015.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\236468.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\249296.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\260890.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\276937.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\280890.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\283281.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\288750.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\291734.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\294406.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\299375.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\353515.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\359531.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\429343.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\447265.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\460656.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\467640.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\480765.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\513453.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\514015.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\514031.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\619203.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\71890.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\74437.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\786656.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\788046.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\788812.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\796750.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\798062.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\798078.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\798406.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\800000.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\818593.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\869578.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\896000.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\898453.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\900984.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\948437.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\downld\979546.exe (Worm.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\m\data.oct (Trojan.Agent) -> No action taken.
    C:\Users\eden\AppData\Roaming\m\list.oct (Trojan.Agent) -> No action taken.
    C:\Users\eden\AppData\Roaming\m\srvlist.oct (Trojan.Agent) -> No action taken.
    C:\Windows\System32\drivers\down\830937.exe (Trojan.Downloader) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\111wfs1intwq.sys (Rootkit.Bagle) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\11s11ro1s1a2.sys (Rootkit.Bagle.KillAV) -> No action taken.
    C:\Users\eden\AppData\Roaming\drivers\winupgro.exe (Trojan.Agent) -> No action taken.
    C:\Users\eden\AppData\Roaming\m\flec006.exe (Trojan.Agent) -> No action taken.
    18 Août 2009 15:28:32

    g plu d'antivirus ni d'anti logiciels espions!!!!!!!!!!!!!!!!!
    18 Août 2009 15:29:53

    a et j'ai oublier de te dire que ce n'etait qu'une recherche rapide pas appronfondie!!!!!!!
    a c 296 8 Sécurité
    a b , Internet Explorer
    18 Août 2009 15:43:53

    En effet, tu es infecté par Bagle.

  • Désactive l'UAC le temps de la désinfection.

  • Télécharge FindyKill (de Chiquitine29 & C_XX) sur ton Bureau.
  • Lance l'installation avec les paramètres par défaut.
  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
  • Double-clique sur le raccourci FindyKill sur ton Bureau.
    (Sous Vista, il faut cliquer droit sur le raccourci de FindyKill et choisir Exécuter en tant qu'administrateur)
  • Choisis F pour Français.
  • Au menu principal, choisis l'option 1 (Recherche).
  • Poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    18 Août 2009 15:46:34

    comment on desactive uac exactement sur vista??
    a c 296 8 Sécurité
    a b , Internet Explorer
    18 Août 2009 15:48:34

    Clique sur le mot UAC.
    18 Août 2009 15:54:37

    voila le rapport(jespere juste avoir bien desactiver l'uac parceque en tout cas il ma pas demander de redemarrer!!!!!!!!!):



    ############################## | FindyKill V5.006 |

    # User : eden (Administrateurs) # PC-DE-EDEN
    # Update on 14/08/09 by Chiquitine29
    # Start at: 16:52:20 | 18/08/2009
    # Website : http://pagesperso-orange.fr/NosTools/index.html

    # Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
    # Microsoft® Windows Vista™ Édition Intégrale (6.0.6001 32-bit) # Service Pack 1
    # Internet Explorer 8.0.6001.18813
    # Windows Firewall Status : Enabled

    # C:\ # Disque fixe local # 465,76 Go (215,16 Go free) [Vista] # NTFS
    # E:\ # Disque amovible
    # F:\ # Disque CD-ROM
    # G:\ # Disque amovible # 3,84 Go (3,5 Go free) [ZMATE 4GB] # FAT32
    # H:\ # Disque amovible # 982,12 Mo (711,55 Mo free) # FAT

    ############################## | Processus actifs |

    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\nvvsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\rundll32.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\spoolsv.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\WindowsMobile\wmdc.exe
    C:\Windows\System32\rundll32.exe
    C:\Windows\vsnp2std.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Windows\ehome\ehtray.exe
    C:\Users\eden\AppData\Roaming\drivers\winupgro.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\Belkin\Bluetooth Software\BTTray.exe
    C:\Program Files\Intel\AMT\atchksrv.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\Intel\AMT\LMS.exe
    C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
    C:\Program Files\Intel\AMT\UNS.exe
    C:\Windows\System32\svchost.exe
    C:\Program Files\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe
    C:\Windows\system32\WUDFHost.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\Windows Media Player\wmpnetwk.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
    C:\Windows\system32\wintems.exe
    C:\Users\eden\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\eden\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Program Files\VideoLAN\VLC\vlc.exe
    C:\Users\eden\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Windows\system32\wbem\wmiprvse.exe
    C:\Windows\system32\conime.exe
    C:\Windows\system32\wbem\wmiprvse.exe

    ############################## | Processus infectieux stoppés |

    "C:\Users\eden\AppData\Roaming\drivers\winupgro.exe" (2184)
    "C:\Windows\system32\wintems.exe" (3972)

    ################## | C: |


    ################## | C:\Windows |

    Présent ! C:\Windows\Prefetch\103031.EXE-9EEC1CFB.pf
    Présent ! C:\Windows\Prefetch\294406.EXE-2E9EDDC8.pf
    Présent ! C:\Windows\Prefetch\429343.EXE-3ACCA310.pf
    Présent ! C:\Windows\Prefetch\74437.EXE-8AF29B88.pf
    Présent ! C:\Windows\Prefetch\FLEC006.EXE-92720B4D.pf
    Présent ! C:\Windows\Prefetch\KEYGEN.EXE-56F714E5.pf
    Présent ! C:\Windows\Prefetch\WINTEMS.EXE-9889BB0E.pf

    ################## | C:\Windows\system32 |

    Présent ! C:\Windows\system32\ban_list.txt
    Présent ! C:\Windows\system32\mdelk.exe
    Présent ! C:\Windows\system32\wintems.exe

    ################## | C:\Windows\system32\drivers |

    Présent ! C:\Windows\system32\drivers\down

    ################## | C:\Users\eden\AppData\Roaming |

    Présent ! C:\Users\eden\AppData\Roaming\drivers
    Présent ! C:\Users\eden\AppData\Roaming\drivers\111wfs1intwq.sys
    Présent ! C:\Users\eden\AppData\Roaming\drivers\11s11ro1s1a2.sys
    Présent ! C:\Users\eden\AppData\Roaming\drivers\downld
    Présent ! C:\Users\eden\AppData\Roaming\drivers\winupgro.exe
    Présent ! C:\Users\eden\AppData\Roaming\m
    Présent ! C:\Users\eden\AppData\Roaming\m\data.oct
    Présent ! C:\Users\eden\AppData\Roaming\m\flec006.exe
    Présent ! C:\Users\eden\AppData\Roaming\m\list.oct
    Présent ! C:\Users\eden\AppData\Roaming\m\srvlist.oct
    Présent ! C:\Users\eden\AppData\Roaming\m\shared

    ################## | C:\Users\eden\Temporary Internet Files |

    Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\0DDJJLRY\b64_3[1].jpg
    Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\0DDJJLRY\b64_3[2].jpg
    Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\0DDJJLRY\b64_3[3].jpg
    Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\0DDJJLRY\ieps[1].jpg
    Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\3L9LJISN\b64_1[1].jpg
    Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\3L9LJISN\b64_6[1].jpg
    Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\3L9LJISN\file[1].txt
    Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\4AJACM5R\b64_1[1].jpg
    Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\4AJACM5R\b64_3[1].jpg
    Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\4AJACM5R\b64_6[1].jpg
    Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64[1].jpg
    Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64[2].jpg
    Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64[3].jpg
    Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64[4].jpg
    Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64_3[1].jpg

    ################## | Registre / Clés infectieuses |

    Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\111111s1ro1s1a]
    Présent ! [HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a]
    Présent ! [HKLM\SYSTEM\ControlSet002\Services\111111s1ro1s1a]
    Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
    Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
    Présent ! [HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s]
    Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]
    Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]
    Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_111111s1ro1s1a]
    Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
    Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
    Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
    Présent ! [HKCU\Software\bisoft]
    Présent ! [HKCU\Software\DateTime4]
    Présent ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
    Présent ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\Microsoft\Windows\UI] "KEY540534"
    Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
    Présent ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
    Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
    Présent ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
    Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
    Présent ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
    Présent ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\bisoft]
    Présent ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\DateTime4]
    Présent ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\FFC]
    Présent ! [HKCU\Software\Local AppWizard-Generated Applications\keygen]
    Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
    Présent ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\Local AppWizard-Generated Applications\keygen]
    Présent ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\Local AppWizard-Generated Applications\winupgro]

    ################## | Etat / Services / Informations |

    # Affichage des fichiers cachés : OK

    # Mode sans echec : OK

    # (!) Uac = 0x0

    # (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
    # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
    # Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 )
    # (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) windefend -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )


    ################## | Cracks / Keygens / Serials |

    "C:\Users\eden\Desktop\eden\a garder\programmes\vista multilangue +activation sp1\crack\data\"mbr_inst.exe""
    14/02/2007 07:22 |Size 87552 |Crc32 94ad9cd4 |Md5 d3348f979dd084748a345fca821843be

    "C:\Users\eden\Desktop\eden\a garder\programmes\vista multilangue +activation sp1\crack\data\"mbr_rest.exe""
    13/11/2006 21:00 |Size 87552 |Crc32 c16a5dac |Md5 e1921dea226b244f83ac5f59681d48a2


    ################## | ! Fin du rapport # FindyKill V5.006 ! |

    a c 296 8 Sécurité
    a b , Internet Explorer
    18 Août 2009 15:57:31

  • Supprime le fichier qui t'a infecté (Crack par exemple).
  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
  • Double-clique sur le raccourci FindyKill sur ton Bureau.
    (Sous Vista, il faut cliquer droit sur le raccourci de FindyKill et choisir Exécuter en tant qu'administrateur)
  • Au menu principal, choisis l'option 2 (Suppression).

    /!\ Il y aura un redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

  • Ensuite, poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    18 Août 2009 16:16:54

    voila le rapport (spybot est revenu mais pas antivir):



    ############################## | FindyKill V5.006 |

    # User : eden (Administrateurs) # PC-DE-EDEN
    # Update on 14/08/09 by Chiquitine29
    # Start at: 17:05:25 | 18/08/2009
    # Website : http://pagesperso-orange.fr/NosTools/index.html

    # Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
    # Microsoft® Windows Vista™ Édition Intégrale (6.0.6001 32-bit) # Service Pack 1
    # Internet Explorer 8.0.6001.18813
    # Windows Firewall Status : Enabled

    # C:\ # Disque fixe local # 465,76 Go (215,13 Go free) [Vista] # NTFS
    # E:\ # Disque amovible
    # F:\ # Disque CD-ROM
    # H:\ # Disque amovible # 982,12 Mo (711,55 Mo free) # FAT

    ############################## | Processus actifs |

    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\nvvsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\rundll32.exe
    C:\Windows\System32\spoolsv.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Program Files\Google\Update\GoogleUpdate.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\runonce.exe
    C:\Windows\system32\conime.exe
    C:\Program Files\Intel\AMT\atchksrv.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\Google\Update\GoogleUpdate.exe
    C:\Program Files\Intel\AMT\LMS.exe
    C:\Program Files\Google\Update\GoogleUpdate.exe
    C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
    C:\Program Files\Intel\AMT\UNS.exe
    C:\Windows\System32\svchost.exe
    C:\Program Files\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe
    C:\Windows\system32\WUDFHost.exe
    C:\Windows\system32\rundll32.exe
    C:\Windows\system32\wbem\wmiprvse.exe
    C:\Windows\System32\rundll32.exe
    C:\Windows\system32\rundll32.exe
    C:\Windows\system32\rundll32.exe
    C:\Windows\system32\DrvInst.exe
    C:\Windows\system32\rundll32.exe

    ################## | C: |


    ################## | C:\Windows |

    Supprimé ! C:\Windows\Prefetch\103031.EXE-9EEC1CFB.pf
    Supprimé ! C:\Windows\Prefetch\294406.EXE-2E9EDDC8.pf
    Supprimé ! C:\Windows\Prefetch\429343.EXE-3ACCA310.pf
    Supprimé ! C:\Windows\Prefetch\74437.EXE-8AF29B88.pf
    Supprimé ! C:\Windows\Prefetch\FLEC006.EXE-92720B4D.pf
    Supprimé ! C:\Windows\Prefetch\KEYGEN.EXE-56F714E5.pf
    Supprimé ! C:\Windows\Prefetch\WINTEMS.EXE-9889BB0E.pf

    ################## | C:\Windows\system32 |

    Supprimé ! C:\Windows\system32\ban_list.txt
    Supprimé ! C:\Windows\system32\mdelk.exe
    Supprimé ! C:\Windows\system32\wintems.exe

    ################## | C:\Windows\system32\drivers |

    Supprimé ! C:\Windows\system32\drivers\down

    ################## | C:\Users\eden\AppData\Roaming |

    Supprimé ! C:\Users\eden\AppData\Roaming\drivers\111wfs1intwq.sys
    Supprimé ! C:\Users\eden\AppData\Roaming\drivers\11s11ro1s1a2.sys
    Supprimé ! C:\Users\eden\AppData\Roaming\drivers\winupgro.exe
    Supprimé ! C:\Users\eden\AppData\Roaming\m\data.oct
    Supprimé ! C:\Users\eden\AppData\Roaming\m\flec006.exe
    Supprimé ! C:\Users\eden\AppData\Roaming\m\list.oct
    Supprimé ! C:\Users\eden\AppData\Roaming\m\srvlist.oct
    Supprimé ! C:\Users\eden\AppData\Roaming\drivers\downld
    Supprimé ! C:\Users\eden\AppData\Roaming\drivers
    Supprimé ! C:\Users\eden\AppData\Roaming\m\shared
    Supprimé ! C:\Users\eden\AppData\Roaming\m

    ################## | Autres ... |

    # Références de comparaison Bagle MD5 :

    File : C:\Users\eden\AppData\Roaming\drivers\winupgro.exe
    -> Crc32 : 34e7c9b7 | Md5 : 4690fffa1a91d83aaeb8cc5ced0a2bfb

    Supprimé ! "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"
    -> Size : 851968 | Crc32 : 34e7c9b7 | Md5 : 4690fffa1a91d83aaeb8cc5ced0a2bfb


    ################## | Temporary Internet Files |

    Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\0DDJJLRY\b64_3[1].jpg
    Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\0DDJJLRY\b64_3[2].jpg
    Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\0DDJJLRY\b64_3[3].jpg
    Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\0DDJJLRY\ieps[1].jpg
    Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\3L9LJISN\b64_1[1].jpg
    Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\3L9LJISN\b64_6[1].jpg
    Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\3L9LJISN\file[1].txt
    Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\4AJACM5R\b64_1[1].jpg
    Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\4AJACM5R\b64_3[1].jpg
    Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\4AJACM5R\b64_6[1].jpg
    Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64[1].jpg
    Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64[2].jpg
    Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64[3].jpg
    Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64[4].jpg
    Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64_3[1].jpg

    ################## | Registre / Clés infectieuses |

    Supprimé ! [HKCU\Software\bisoft]
    Supprimé ! [HKCU\Software\DateTime4]
    Supprimé ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
    Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
    Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
    Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
    Supprimé ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\FFC]
    Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\keygen]
    Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]

    ################## | Etat / Services / Informations |

    # Mode sans echec : OK


    # Affichage des fichiers cachés : OK

    # Uac : OK

    # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
    # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
    # Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
    # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
    # windefend -> Start = 2 ( Good = 2 | Bad = 4 )
    # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
    # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


    ################## | PEH ... |

    Corrompu : C:\Program Files\Avira\AntiVir Desktop\avcenter.exe
    [Offset = 0000010C - Valeur = 0x0001]

    Corrompu : C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    [Offset = 0000010C - Valeur = 0x0001]

    Corrompu : C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    [Offset = 00000104 - Valeur = 0x0001]

    Corrompu : C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
    [Offset = 00000104 - Valeur = 0x0001]

    Corrompu : C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe
    [Offset = 00000114 - Valeur = 0x0001]

    Corrompu : C:\Program Files\Avira\AntiVir Desktop\guardgui.exe
    [Offset = 000000F4 - Valeur = 0x0001]

    Corrompu : C:\Program Files\Avira\AntiVir Desktop\licmgr.exe
    [Offset = 00000104 - Valeur = 0x0001]

    Corrompu : C:\Program Files\Avira\AntiVir Desktop\sched.exe
    [Offset = 0000010C - Valeur = 0x0001]

    Corrompu : C:\Program Files\trend micro\eden.exe
    [Offset = 000000C4 - Valeur = 0x0001]

    Corrompu : C:\Program Files\trend micro\hijackthis.exe
    [Offset = 000000C4 - Valeur = 0x0001]

    Corrompu : C:\Users\eden\Desktop\HiJackThis.exe
    [Offset = 000000C4 - Valeur = 0x0001]


    ################## | Cracks / Keygens / Serials |

    "C:\Users\eden\Desktop\eden\a garder\programmes\vista multilangue +activation sp1\crack\data\"mbr_inst.exe""
    14/02/2007 07:22 |Size 87552 |Crc32 94ad9cd4 |Md5 d3348f979dd084748a345fca821843be

    "C:\Users\eden\Desktop\eden\a garder\programmes\vista multilangue +activation sp1\crack\data\"mbr_rest.exe""
    13/11/2006 21:00 |Size 87552 |Crc32 c16a5dac |Md5 e1921dea226b244f83ac5f59681d48a2


    ################## | ! Fin du rapport # FindyKill V5.006 ! |

    a c 296 8 Sécurité
    a b , Internet Explorer
    18 Août 2009 16:29:46

  • Désinstalle FindyKill.

  • Installe AntiVir et mets-le à jour.
  • Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.
  • Dans AntiVir, choisis Outils puis Configuration.
  • Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.
  • Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.

    Tutoriel : Scanner le(s) disque(s) dur(s)
    18 Août 2009 18:44:38

    voici le rapport:



    Avira AntiVir Personal
    Date de création du fichier de rapport : mardi 18 août 2009 18:24

    La recherche porte sur 1646006 souches de virus.

    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows Vista
    Version de Windows : (Service Pack 1) [6.0.6001]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur : PC-DE-EDEN

    Informations de version :
    BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
    AVSCAN.EXE : 9.0.3.7 466689 Bytes 18/08/2009 15:07:38
    AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 08:21:02
    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 09:35:11
    LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 08:21:31
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:36
    ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 15:07:38
    ANTIVIR2.VDF : 7.1.5.88 2668032 Bytes 10/08/2009 15:07:38
    ANTIVIR3.VDF : 7.1.5.130 377856 Bytes 18/08/2009 15:07:38
    Version du moteur : 8.2.1.3
    AEVDF.DLL : 8.1.1.1 106868 Bytes 18/08/2009 15:07:38
    AESCRIPT.DLL : 8.1.2.25 459130 Bytes 18/08/2009 15:07:38
    AESCN.DLL : 8.1.2.4 127348 Bytes 18/08/2009 15:07:38
    AERDL.DLL : 8.1.2.4 430452 Bytes 18/08/2009 15:07:38
    AEPACK.DLL : 8.1.3.18 401783 Bytes 18/08/2009 15:07:38
    AEOFFICE.DLL : 8.1.0.38 196987 Bytes 18/08/2009 15:07:38
    AEHEUR.DLL : 8.1.0.155 1921400 Bytes 18/08/2009 15:07:38
    AEHELP.DLL : 8.1.6.0 233846 Bytes 18/08/2009 15:07:38
    AEGEN.DLL : 8.1.1.57 356725 Bytes 18/08/2009 15:07:38
    AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 12:32:40
    AECORE.DLL : 8.1.7.6 184694 Bytes 18/08/2009 15:07:38
    AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 12:32:40
    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 06:47:30
    AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 09:39:26
    AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 12:34:28
    AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 13:24:42
    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 13:05:22
    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 08:36:37
    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 13:03:49
    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 06:20:57
    NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 13:40:59
    RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 18/08/2009 15:07:38
    RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 08:07:05

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle intégral du système
    Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:, D:,
    Recherche dans les programmes actifs..........: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: moyen

    Début de la recherche : mardi 18 août 2009 18:24

    La recherche d'objets cachés commence.
    '103317' objets ont été contrôlés, '0' objets cachés ont été trouvés.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'vlc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'FlashUtil10b.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'NclMSBTSrv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'NclRSSrv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'NclUSBSrv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'BTStackServer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'tcsd_win32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'BTTray.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'PCSuite.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'vsnp2std.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'UNS.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TeamViewer_Service.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wmdc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'LMS.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'atchksrv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '68' processus ont été contrôlés avec '68' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD1
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD2
    [INFO] Aucun virus trouvé !
    [INFO] Veuillez relancer la recherche avec les droits d'administrateur

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'D:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '50' fichiers).


    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\' <Vista>
    C:\hiberfil.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    [REMARQUE] Ce fichier est un fichier système Windows.
    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    [REMARQUE] Ce fichier est un fichier système Windows.
    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
    Recherche débutant dans 'D:\' <עבריתXP >


    Fin de la recherche : mardi 18 août 2009 19:24
    Temps nécessaire: 1:00:43 Heure(s)

    La recherche a été effectuée intégralement

    24359 Les répertoires ont été contrôlés
    636679 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    2 Impossible de contrôler des fichiers
    636677 Fichiers non infectés
    3999 Les archives ont été contrôlées
    2 Avertissements
    2 Consignes
    103317 Des objets ont été contrôlés lors du Rootkitscan
    0 Des objets cachés ont été trouvés

    a c 296 8 Sécurité
    a b , Internet Explorer
    18 Août 2009 18:46:06

  • Relance MBAM, va dans Quarantaine et supprime tout.

    Plus de souci ?
    18 Août 2009 19:22:31

    mais ya rien dans la quarantaine de mbam!!il y est sencer y avoir des trucs????
    apar ca l'ordinateur va mieux mais certain programme deconne grave exemple msn messengeur me dit que le racourci na plus de cible ou quelle a ete modifier deplacer ou ne marche pas!!!jfais comment?
    a c 296 8 Sécurité
    a b , Internet Explorer
    18 Août 2009 19:23:54

    Réinstalle WLM.
    2 Septembre 2009 00:58:45

    rebonsoir,j'ai de nouveau besoin de votre aide pour un autre ordinateur vous pouvez m'aider?j'ai lancer rsit et voila:

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by REVI at 2009-09-02 00:54:51
    Microsoft® Windows Vista™ Édition Familiale Basique
    System drive C: has 42 GB (57%) free of 74 GB
    Total RAM: 894 MB (8% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 00:56:06, on 02/09/2009
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v8.00 (8.00.6001.18813)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
    C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
    C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\ltmoh\ltmoh.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\TOSHIBA\Utilities\VolControl.exe
    C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
    C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    C:\Program Files\Brownie\BrStsWnd.exe
    C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
    C:\Program Files\Hewlett-Packard\HP UT\bin\hppusg.exe
    C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
    C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
    C:\Program Files\Lexmark 3600-4600 Series\lxdxMsdMon.exe
    C:\Windows\system32\wuauclt.exe
    C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
    C:\Program Files\Synaptics\SynTP\SynToshiba.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\conime.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
    C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
    C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
    C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
    C:\Users\REVI\Desktop\RSIT.exe
    C:\Program Files\trend micro\REVI.exe
    C:\Windows\system32\SearchFilterHost.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
    O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
    O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [TOSHIBA Volume Indicator] "C:\Program Files\Toshiba\Utilities\VolControl.exe"
    O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
    O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
    O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
    O4 - HKLM\..\Run: [BrStsWnd] C:\Program Files\Brownie\BrstsWnd.exe Autorun
    O4 - HKLM\..\Run: [Brdefprn] C:\Program Files\Brother\BRHL2170\Brdefprn.exe -d
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [HPUsageTracking] "C:\Program Files\Hewlett-Packard\HP UT\bin\hppusg.exe" "C:\Program Files\Hewlett-Packard\HP UT\"
    O4 - HKLM\..\Run: [lxdxmon.exe] "C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe"
    O4 - HKLM\..\Run: [lxdxamon] "C:\Program Files\Lexmark 3600-4600 Series\lxdxamon.exe"
    O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O13 - Gopher Prefix:
    O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/cert...
    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/fl...
    O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
    O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    O23 - Service: lxdxCATSCustConnectService - Lexmark International, Inc. - C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxdxserv.exe
    O23 - Service: lxdx_device - - C:\Windows\system32\lxdxcoms.exe
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
    O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

    --
    End of file - 10068 bytes

    ======Scheduled tasks folder======

    C:\Windows\tasks\User_Feed_Synchronization-{3B9A3511-72C5-459D-857E-66C411E462B9}.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1017A80C-6F09-4548-A84D-EDD6AC9525F0}]
    Lexmark Barre d'outils - C:\Program Files\Lexmark Toolbar\toolband.dll [2008-10-07 372736]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
    Spybot-S&D IE Protection - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2008-09-15 1562960]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-09-02 41760]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - Lexmark Barre d'outils - C:\Program Files\Lexmark Toolbar\toolband.dll [2008-10-07 372736]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2007-05-17 1006264]
    "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-09-02 149280]
    "TPwrMain"=C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [2006-12-14 411768]
    "SmoothView"=C:\Program Files\Toshiba\SmoothView\SmoothView.exe [2006-12-14 493688]
    "00TCrdMain"=C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe [2006-12-11 530552]
    "ATICCC"=C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe [2006-07-11 90112]
    "RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2006-11-01 3772416]
    "LtMoh"=C:\Program Files\ltmoh\Ltmoh.exe [2005-12-16 188416]
    "SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2006-10-27 815104]
    "TOSHIBA Volume Indicator"=C:\Program Files\Toshiba\Utilities\VolControl.exe [2006-12-13 94208]
    "NDSTray.exe"=NDSTray.exe []
    "topi"=C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe [2006-12-15 577536]
    "Symantec PIF AlertEng"=C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe [2008-01-29 583048]
    "BrStsWnd"=C:\Program Files\Brownie\BrstsWnd.exe [2008-01-08 864256]
    "Brdefprn"=C:\Program Files\Brother\BRHL2170\Brdefprn.exe -d []
    "HP Software Update"=C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [2005-02-17 49152]
    ""= []
    "HPUsageTracking"=C:\Program Files\Hewlett-Packard\HP UT\bin\hppusg.exe [2007-11-02 36864]
    "lxdxmon.exe"=C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe [2008-03-20 668328]
    "lxdxamon"=C:\Program Files\Lexmark 3600-4600 Series\lxdxamon.exe [2008-03-20 16040]
    "FaxCenterServer"=C:\Program Files\Lexmark Fax Solutions\fm3032.exe [2008-03-20 320168]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
    "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]
    "AppleSyncNotifier"=C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2009-05-13 177472]
    "iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-07-13 292128]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "TOSCDSPD"=TOSCDSPD.EXE []
    "updateMgr"=C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_8 []
    "SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Toshiba Registration]
    C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe [2006-12-13 554640]

    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
    Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE

    C:\Users\REVI\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
    OneNote 2007 - Capture d'écran et lancement.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1
    "DisableTaskMgr"=0

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{178c718a-642e-11dc-a836-001636ddb84a}]
    shell\AutoRun\command - D:\ie.exe
    shell\explore\command - D:\ie.exe
    shell\open\command - D:\ie.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b1c8843e-b498-11dd-b6c5-001636ddb84a}]
    shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cad261f2-6a15-11dd-ba23-001636ddb84a}]
    shell\AutoRun\command - F:\LaunchU3.exe -a


    ======File associations======

    .bat - edit - %SystemRoot%\System32\NOTEPAD.EXE %1"
    .ini - open - %SystemRoot%\System32\NOTEPAD.EXE %1"
    .js - edit - C:\Windows\System32\Notepad.exe %1
    .js - open - C:\Windows\System32\WScript.exe "%1" %*

    ======List of files/folders created in the last 1 months======

    2009-09-02 00:24:29 ----D---- C:\Program Files\trend micro
    2009-09-02 00:24:25 ----D---- C:\rsit
    2009-09-02 00:07:04 ----A---- C:\Windows\system32\deploytk.dll
    2009-09-02 00:06:58 ----A---- C:\Windows\system32\javaws.exe
    2009-09-02 00:06:58 ----A---- C:\Windows\system32\javaw.exe
    2009-09-02 00:06:52 ----A---- C:\Windows\system32\java.exe
    2009-09-01 23:55:29 ----A---- C:\Windows\system32\occache.dll
    2009-09-01 23:55:28 ----A---- C:\Windows\system32\jsproxy.dll
    2009-09-01 23:55:28 ----A---- C:\Windows\system32\iepeers.dll
    2009-09-01 23:55:27 ----A---- C:\Windows\system32\msfeedsbs.dll
    2009-09-01 23:55:27 ----A---- C:\Windows\system32\msfeeds.dll
    2009-09-01 23:55:25 ----A---- C:\Windows\system32\ieui.dll
    2009-09-01 23:55:25 ----A---- C:\Windows\system32\iesetup.dll
    2009-09-01 23:55:24 ----A---- C:\Windows\system32\wininet.dll
    2009-09-01 23:55:24 ----A---- C:\Windows\system32\iernonce.dll
    2009-09-01 23:55:22 ----A---- C:\Windows\system32\msfeedssync.exe
    2009-09-01 23:55:22 ----A---- C:\Windows\system32\iertutil.dll
    2009-09-01 23:55:22 ----A---- C:\Windows\system32\ie4uinit.exe
    2009-09-01 23:55:21 ----A---- C:\Windows\system32\ieUnatt.exe
    2009-09-01 23:55:21 ----A---- C:\Windows\system32\iedkcs32.dll
    2009-09-01 23:55:20 ----A---- C:\Windows\system32\iesysprep.dll
    2009-09-01 23:55:19 ----A---- C:\Windows\system32\urlmon.dll
    2009-09-01 23:55:16 ----A---- C:\Windows\system32\ieframe.dll
    2009-09-01 23:55:15 ----A---- C:\Windows\system32\mshtml.dll
    2009-09-01 23:49:12 ----A---- C:\Windows\system32\GEARAspi.dll
    2009-09-01 23:49:11 ----DC---- C:\Windows\system32\DRVSTORE
    2009-09-01 23:48:18 ----D---- C:\Program Files\iPod
    2009-09-01 23:47:05 ----D---- C:\ProgramData\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
    2009-09-01 23:47:00 ----D---- C:\Program Files\iTunes
    2009-09-01 23:45:36 ----A---- C:\Windows\system32\mshtmled.dll
    2009-09-01 23:45:36 ----A---- C:\Windows\system32\icardie.dll
    2009-09-01 23:45:35 ----A---- C:\Windows\system32\mshtmler.dll
    2009-09-01 23:45:35 ----A---- C:\Windows\system32\admparse.dll
    2009-09-01 23:45:33 ----A---- C:\Windows\system32\msls31.dll
    2009-09-01 23:45:33 ----A---- C:\Windows\system32\corpol.dll
    2009-09-01 23:45:32 ----A---- C:\Windows\system32\ieakeng.dll
    2009-09-01 23:45:31 ----A---- C:\Windows\system32\imgutil.dll
    2009-09-01 23:45:31 ----A---- C:\Windows\system32\dxtrans.dll
    2009-09-01 23:45:31 ----A---- C:\Windows\system32\dxtmsft.dll
    2009-09-01 23:45:30 ----A---- C:\Windows\system32\licmgr10.dll
    2009-09-01 23:45:30 ----A---- C:\Windows\system32\inseng.dll
    2009-09-01 23:45:30 ----A---- C:\Windows\system32\ieaksie.dll
    2009-09-01 23:45:29 ----A---- C:\Windows\system32\webcheck.dll
    2009-09-01 23:45:29 ----A---- C:\Windows\system32\msrating.dll
    2009-09-01 23:45:29 ----A---- C:\Windows\system32\ieakui.dll
    2009-09-01 23:45:28 ----A---- C:\Windows\system32\WinFXDocObj.exe
    2009-09-01 23:45:28 ----A---- C:\Windows\system32\wextract.exe
    2009-09-01 23:45:27 ----A---- C:\Windows\system32\mstime.dll
    2009-09-01 23:45:25 ----A---- C:\Windows\system32\pngfilt.dll
    2009-09-01 23:45:25 ----A---- C:\Windows\system32\advpack.dll
    2009-09-01 23:45:23 ----A---- C:\Windows\system32\ieapfltr.dll
    2009-09-01 23:45:21 ----A---- C:\Windows\system32\vbscript.dll
    2009-09-01 23:45:20 ----A---- C:\Windows\system32\url.dll
    2009-09-01 23:45:20 ----A---- C:\Windows\system32\jscript.dll
    2009-09-01 23:45:14 ----A---- C:\Windows\system32\mshta.exe
    2009-09-01 23:45:14 ----A---- C:\Windows\system32\iexpress.exe
    2009-09-01 23:45:12 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
    2009-09-01 23:45:11 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
    2009-09-01 23:45:11 ----A---- C:\Windows\system32\PDMSetup.exe
    2009-09-01 23:38:24 ----D---- C:\Program Files\Bonjour
    2009-09-01 23:35:15 ----D---- C:\Program Files\QuickTime
    2009-09-01 23:32:18 ----SHD---- C:\Config.Msi
    2009-09-01 23:15:27 ----A---- C:\Windows\system32\gameux.dll
    2009-09-01 23:15:17 ----A---- C:\Windows\system32\Apphlpdm.dll
    2009-09-01 23:15:14 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
    2009-09-01 23:14:57 ----A---- C:\Windows\system32\msv1_0.dll
    2009-09-01 23:14:57 ----A---- C:\Windows\system32\kerberos.dll
    2009-09-01 23:14:56 ----A---- C:\Windows\system32\wdigest.dll
    2009-09-01 23:14:55 ----A---- C:\Windows\system32\lsasrv.dll
    2009-09-01 23:14:54 ----A---- C:\Windows\system32\schannel.dll
    2009-09-01 23:14:50 ----A---- C:\Windows\system32\lsass.exe
    2009-09-01 23:14:49 ----A---- C:\Windows\system32\secur32.dll
    2009-09-01 22:55:34 ----D---- C:\Program Files\Apple Software Update
    2009-09-01 22:46:40 ----D---- C:\Users\REVI\AppData\Roaming\Lexmark Productivity Studio
    2009-09-01 21:30:17 ----A---- C:\Windows\system32\infocardapi.dll
    2009-09-01 21:30:15 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
    2009-09-01 21:30:11 ----A---- C:\Windows\system32\icardagt.exe
    2009-09-01 21:30:10 ----A---- C:\Windows\system32\PresentationHostProxy.dll
    2009-09-01 21:30:10 ----A---- C:\Windows\system32\icardres.dll
    2009-09-01 21:29:59 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
    2009-09-01 21:29:44 ----A---- C:\Windows\system32\PresentationHost.exe
    2009-09-01 21:11:10 ----D---- C:\Program Files\CCleaner
    2009-09-01 20:56:50 ----A---- C:\Windows\system32\dfshim.dll
    2009-09-01 20:55:58 ----A---- C:\Windows\system32\mscoree.dll
    2009-09-01 20:55:50 ----A---- C:\Windows\system32\netfxperf.dll
    2009-09-01 20:54:11 ----A---- C:\Windows\system32\mscorier.dll
    2009-09-01 20:53:20 ----A---- C:\Windows\system32\mscories.dll
    2009-08-28 00:32:33 ----A---- C:\Windows\system32\tzres.dll
    2009-08-26 13:50:16 ----A---- C:\Windows\system32\atl.dll
    2009-08-26 13:50:11 ----A---- C:\Windows\system32\wkssvc.dll
    2009-08-26 13:50:06 ----A---- C:\Windows\system32\mstscax.dll
    2009-08-26 13:50:05 ----A---- C:\Windows\system32\tsgqec.dll
    2009-08-26 13:50:05 ----A---- C:\Windows\system32\aaclient.dll
    2009-08-26 13:50:02 ----A---- C:\Windows\system32\msvidc32.dll
    2009-08-26 13:50:02 ----A---- C:\Windows\system32\msvfw32.dll
    2009-08-26 13:50:02 ----A---- C:\Windows\system32\msrle32.dll
    2009-08-26 13:50:02 ----A---- C:\Windows\system32\mciavi32.dll
    2009-08-26 13:50:02 ----A---- C:\Windows\system32\avifil32.dll
    2009-08-26 13:50:02 ----A---- C:\Windows\system32\avicap32.dll
    2009-08-26 13:49:31 ----A---- C:\Windows\system32\wmp.dll
    2009-08-26 13:49:27 ----A---- C:\Windows\system32\wmpdxm.dll
    2009-08-26 13:49:25 ----A---- C:\Windows\system32\spwmp.dll
    2009-08-26 13:49:23 ----A---- C:\Windows\system32\dxmasf.dll
    2009-08-26 13:49:22 ----A---- C:\Windows\system32\wmploc.DLL

    ======List of files/folders modified in the last 1 months======

    2009-09-02 00:54:32 ----D---- C:\Windows\Temp
    2009-09-02 00:54:02 ----RD---- C:\Program Files
    2009-09-02 00:54:02 ----HD---- C:\ProgramData
    2009-09-02 00:53:17 ----D---- C:\Program Files\Common Files\Symantec Shared
    2009-09-02 00:52:25 ----SHD---- C:\Windows\Installer
    2009-09-02 00:50:49 ----SHD---- C:\System Volume Information
    2009-09-02 00:41:58 ----D---- C:\ProgramData\Spybot - Search & Destroy
    2009-09-02 00:41:04 ----A---- C:\Windows\Brownie.ini
    2009-09-02 00:38:38 ----D---- C:\Windows\winsxs
    2009-09-02 00:38:03 ----D---- C:\Windows\system32\catroot
    2009-09-02 00:37:55 ----D---- C:\Windows\system32\catroot2
    2009-09-02 00:35:07 ----D---- C:\Windows
    2009-09-02 00:35:07 ----D---- C:\Program Files\Spybot - Search & Destroy
    2009-09-02 00:32:05 ----D---- C:\Windows\system32\migration
    2009-09-02 00:32:05 ----D---- C:\Windows\System32
    2009-09-02 00:32:05 ----D---- C:\Program Files\Internet Explorer
    2009-09-02 00:32:04 ----D---- C:\Windows\system32\fr-FR
    2009-09-02 00:32:01 ----D---- C:\Windows\PolicyDefinitions
    2009-09-02 00:32:00 ----D---- C:\Windows\system32\en-US
    2009-09-02 00:31:56 ----D---- C:\Windows\system32\drivers
    2009-09-02 00:31:55 ----D---- C:\Windows\AppPatch
    2009-09-02 00:19:40 ----D---- C:\ProgramData\Symantec
    2009-09-02 00:18:44 ----D---- C:\Program Files\Common Files
    2009-09-02 00:11:43 ----D---- C:\Windows\Tasks
    2009-09-02 00:05:15 ----D---- C:\Program Files\Java
    2009-09-01 23:59:07 ----HD---- C:\Windows\msdownld.tmp
    2009-09-01 23:48:13 ----D---- C:\Program Files\Common Files\Apple
    2009-09-01 23:40:55 ----D---- C:\Windows\SoftwareDistribution
    2009-09-01 23:38:24 ----D---- C:\Windows\inf
    2009-09-01 23:22:15 ----D---- C:\Windows\Debug
    2009-09-01 22:55:43 ----D---- C:\Windows\system32\Tasks
    2009-09-01 22:53:14 ----D---- C:\Windows\pss
    2009-09-01 22:44:21 ----HD---- C:\Program Files\InstallShield Installation Information
    2009-09-01 22:26:27 ----D---- C:\Windows\Microsoft.NET
    2009-09-01 22:26:18 ----RSD---- C:\Windows\assembly
    2009-09-01 22:14:15 ----A---- C:\Windows\system32\PerfStringBackup.INI
    2009-09-01 22:09:47 ----D---- C:\Windows\system32\XPSViewer
    2009-09-01 22:09:47 ----D---- C:\Windows\system32\wbem
    2009-09-01 21:32:43 ----D---- C:\Program Files\Common Files\Ciel
    2009-09-01 21:28:26 ----SD---- C:\Users\REVI\AppData\Roaming\Microsoft
    2009-09-01 21:28:23 ----D---- C:\Program Files\Ciel
    2009-09-01 21:19:50 ----D---- C:\Windows\Minidump
    2009-08-28 00:24:28 ----D---- C:\Program Files\Windows Media Player
    2009-08-28 00:11:26 ----D---- C:\Program Files\Windows Mail

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R3 AgereSoftModem;TOSHIBA V92 Software Modem; C:\Windows\system32\DRIVERS\AGRSM.sys [2006-08-31 1161152]
    R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2007-07-14 742400]
    R3 BoiHwsetup;Access 32bits INT15 routine; C:\Windows\system32\drivers\BoiHwSetup.sys [2006-10-12 7680]
    R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2007-11-14 14208]
    R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\System32\Drivers\GEARAspiWDM.sys [2009-03-19 23400]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2006-11-01 1644968]
    R3 qkbfiltr;Keyboard Filter Driver; C:\Windows\system32\DRIVERS\qkbfiltr.sys [2006-11-20 33792]
    R3 R300;R300; C:\Windows\system32\DRIVERS\atikmdag.sys [2006-11-24 2085888]
    R3 RTL8023xp;Pilote Realtek 10/100 NIC Family NDIS x86; C:\Windows\system32\DRIVERS\Rtnicxp.sys [2006-11-02 47104]
    R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2006-10-27 179896]
    R3 tdcmdpst;TOSHIBA Writing Engine Filter Driver; C:\Windows\system32\DRIVERS\tdcmdpst.sys [2006-10-18 16128]
    S3 Dot4;Pilote MS IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4.sys [2006-11-02 131584]
    S3 dot4usb;Filtre Dot4USB Dot4USB Filter; C:\Windows\system32\DRIVERS\dot4usb.sys [2006-11-02 36864]
    S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2006-11-02 5632]
    S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
    S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2006-11-02 8192]
    S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2006-11-02 5888]
    S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2006-11-02 5504]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2006-11-02 6016]
    S3 USBAAPL;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl.sys [2008-07-22 32000]
    S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2006-11-02 35328]
    S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2006-11-02 39936]
    S3 WSDPrintDevice;Prise en charge de l’impression WSD via UMB; C:\Windows\system32\DRIVERS\WSDPrint.sys [2006-11-02 16896]
    S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2006-11-02 82560]
    S4 KR10I;KR10I; C:\Windows\system32\drivers\kr10i.sys [2006-02-14 216320]
    S4 KR10N;KR10N; C:\Windows\system32\drivers\kr10n.sys [2006-02-14 208256]
    S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AgereModemAudio;Agere Modem Call Progress Audio; C:\Windows\system32\agrsmsvc.exe [2006-09-12 9216]
    R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-07-09 144712]
    R2 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.exe [2006-11-24 557056]
    R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
    R2 CFSvcs;ConfigFree Service; C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe [2006-11-14 40960]
    R2 LiveUpdate Notice Service;LiveUpdate Notice Service; C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe [2008-01-29 583048]
    R2 lxdx_device;lxdx_device; C:\Windows\system32\lxdxcoms.exe [2008-02-28 594600]
    R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\Windows\System32\svchost.exe [2006-11-02 22016]
    R2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
    R2 TODDSrv;TOSHIBA Optical Disc Drive Service; C:\Windows\system32\TODDSrv.exe [2006-05-25 114688]
    R2 TosCoSrv;TOSHIBA Power Saver; C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe [2006-12-14 428152]
    R2 UleadBurningHelper;Ulead Burning Helper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [2006-08-23 49152]
    R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-07-13 542496]
    S2 CLTNetCnService;Symantec Lic NetConnect service; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon []
    S2 LiveUpdate Notice Ex;LiveUpdate Notice Service Ex; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon []
    S2 lxdxCATSCustConnectService;lxdxCATSCustConnectService; C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxdxserv.exe [2008-02-28 98984]
    S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [2005-11-14 69632]
    S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]
    S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

    -----------------EOF-----------------
    a c 296 8 Sécurité
    a b , Internet Explorer
    2 Septembre 2009 03:13:16

  • Désactive l'UAC le temps de la désinfection.

  • Télécharge UsbFix (de Chiquitine29 & C_XX) sur ton Bureau.
  • Lance l'installation avec les paramètres par défaut.
  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
  • Double-clique sur le raccourci UsbFix sur ton Bureau.
    (Sous Vista, il faut cliquer droit sur le raccourci UsbFix et choisir Exécuter en tant qu'administrateur)
  • Choisis l'option 1 (Recherche).
  • Laisse travailler l'outil.
  • Poste le rapport UsbFix.txt.

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

    "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    2 Septembre 2009 08:22:10

    voila:


    ############################## | UsbFix V6.024 |

    User : REVI (Administrateurs) # PC-DE-REVI
    Update on 01/09/09 by Chiquitine29, C_XX & Chimay8
    Start at: 08:18:14 | 02/09/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Genuine Intel(R) CPU T2060 @ 1.60GHz
    Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
    Internet Explorer 8.0.6001.18813
    Windows Firewall Status : Enabled
    AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

    C:\ -> Disque fixe local # 72,57 Go (49,39 Go free) [Vista] # NTFS
    E:\ -> Disque CD-ROM

    ############################## | Processus actifs |

    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\Ati2evxx.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\Ati2evxx.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\agrsmsvc.exe
    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    C:\Windows\system32\lxdxcoms.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\TODDSrv.exe
    C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
    C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
    C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
    C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\ltmoh\ltmoh.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\TOSHIBA\Utilities\VolControl.exe
    C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
    C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
    C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
    C:\Program Files\Brownie\BrStsWnd.exe
    C:\Program Files\Synaptics\SynTP\SynToshiba.exe
    C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
    C:\Program Files\Hewlett-Packard\HP UT\bin\hppusg.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\Windows Media Player\wmpnetwk.exe
    C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Windows\system32\conime.exe
    C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
    C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
    C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\System32\wsqmcons.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\servicing\TrustedInstaller.exe
    C:\Windows\system32\wuauclt.exe
    C:\Windows\system32\wbem\wmiprvse.exe

    ################## | Fichiers # Dossiers infectieux |


    ################## | Suspect ! ... | http://www.virustotal.com |


    ################## | Registre # Clés Run infectieuses |

    Présent ! HKLM\software\microsoft\security center "UacDisableNotify" ( 0x1 )

    ################## | Registre # Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\{178c718a-642e-11dc-a836-001636ddb84a}
    shell\AutoRun\command =D:\ie.exe
    shell\explore\Command =D:\ie.exe
    shell\open\Command =D:\ie.exe

    HKCU\..\..\Explorer\MountPoints2\{b1c8843e-b498-11dd-b6c5-001636ddb84a}
    shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

    HKCU\..\..\Explorer\MountPoints2\{cad261f2-6a15-11dd-ba23-001636ddb84a}
    shell\AutoRun\command =F:\LaunchU3.exe -a

    ################## | Cracks / Keygens / Serials |


    ################## | ! Fin du rapport # UsbFix V6.024 ! |

    a c 296 8 Sécurité
    a b , Internet Explorer
    2 Septembre 2009 15:15:38

  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
  • Double-clique sur le raccourci UsbFix présent sur ton Bureau pour le lancer.
    (Sous Vista, il faut cliquer droit sur le raccourci UsbFix et choisir Exécuter en tant qu'administrateur)
  • Choisis l'option 2 (Suppression).
  • Ton Bureau disparaîtra et le PC redémarrera.
  • Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
  • Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
    2 Septembre 2009 16:17:35

    merci de m'aider!!!!
    voila le rapport:


    ############################## | UsbFix V6.024 |

    User : REVI (Administrateurs) # PC-DE-REVI
    Update on 01/09/09 by Chiquitine29, C_XX & Chimay8
    Start at: 16:10:18 | 02/09/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Genuine Intel(R) CPU T2060 @ 1.60GHz
    Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
    Internet Explorer 8.0.6001.18813
    Windows Firewall Status : Enabled
    AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

    C:\ -> Disque fixe local # 72,57 Go (49,06 Go free) [Vista] # NTFS
    E:\ -> Disque CD-ROM

    ############################## | Processus actifs |

    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\LogonUI.exe
    C:\Windows\system32\Ati2evxx.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\Ati2evxx.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\agrsmsvc.exe
    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    C:\Windows\system32\lxdxcoms.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\TODDSrv.exe
    C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
    C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\runonce.exe
    C:\Windows\system32\conime.exe
    C:\Windows\system32\wbem\wmiprvse.exe

    ################## | Fichiers # Dossiers infectieux |


    ################## | Autres |


    ################## | Suspect ! ... | http://www.virustotal.com |


    ################## | Registre # Clés Run infectieuses |

    # HKLM\software\microsoft\security center "UacDisableNotify" # -> Reset sucessfully !

    ################## | Registre # Mountpoints2 |

    Supprimé ! HKCU\...\Explorer\MountPoints2\{178c718a-642e-11dc-a836-001636ddb84a}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{b1c8843e-b498-11dd-b6c5-001636ddb84a}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{cad261f2-6a15-11dd-ba23-001636ddb84a}\Shell\AutoRun\Command

    ################## | Listing des fichiers présent |

    [18/09/2006 23:43|--a------|24] -> C:\autoexec.bat
    [19/01/2008 09:45|-rahs----|333203] -> C:\bootmgr
    [20/12/2006 13:52|-ra-s----|8192] -> C:\BOOTSECT.BAK
    [18/09/2006 23:43|--a------|10] -> C:\config.sys
    [18/05/2008 16:14|--a------|29607] -> C:\error.log
    [04/09/2007 22:46|--a------|168344] -> C:\ExtractLog.txt
    [?|?|?] -> C:\hiberfil.sys
    [21/12/2006 07:26|-rahs----|0] -> C:\IO.SYS
    [21/12/2006 07:26|-rahs----|0] -> C:\MSDOS.SYS
    [?|?|?] -> C:\pagefile.sys
    [04/09/2007 22:20|--a------|159] -> C:\Setup.log
    [21/12/2006 09:03|--ah-----|123] -> C:\SWSTAMP.TXT
    [02/09/2009 16:14|--a------|3769] -> C:\UsbFix.txt

    ################## | Cracks / Keygens / Serials |


    ################## | ! Fin du rapport # UsbFix V6.024 ! |

    a c 296 8 Sécurité
    a b , Internet Explorer
    3 Septembre 2009 04:42:58

  • Désinstalle UsbFix.

    Vista n'est pas à jour.

    Tu peux faire un scan avec Malwarebytes' Anti-Malware.
    8 Septembre 2009 21:05:01

    escusez moi demon absence voici le raport du scan:

    Malwarebytes' Anti-Malware 1.40
    Version de la base de données: 2758
    Windows 6.0.6001 Service Pack 1

    08/09/2009 21:04:07
    mbam-log-2009-09-08 (21-03-55).txt

    Type de recherche: Examen rapide
    Eléments examinés: 84751
    Temps écoulé: 11 minute(s), 27 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 3

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Users\REVI\Local Settings\Application Data\vvvvdg_navps.dat (Adware.Navipromo.H) -> No action taken.
    C:\Users\REVI\Local Settings\Application Data\vvvvdg_nav.dat (Adware.Navipromo.H) -> No action taken.
    C:\Users\REVI\Local Settings\Application Data\vvvvdg.dat (Adware.Navipromo.H) -> No action taken.
    a c 296 8 Sécurité
    a b , Internet Explorer
    8 Septembre 2009 22:41:33

  • Désactive l'UAC le temps de la désinfection.
  • Télécharge Navilog1 (de IL-MAFIOSO) sur ton Bureau.
  • Double-clique sur Navilog1.exe afin de lancer l'installation.
  • Puis double-clique sur Navilog1 présent sur le Bureau.
    (Sous Vista, clique droit sur le raccourci de Navilog1 et choisis Exécuter en tant qu'administrateur)
  • Appuie sur F ou f puis valide par Entrée.
  • Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
  • Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
  • Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
  • Patiente jusqu'au message : *** Scan terminé le ..... ***
  • Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le rapport dans ta prochaine réponse.
  • Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\cleannavi.txt
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS