Votre question

Probleme de fenêtres CiD ( resolu)

Tags :
  • messenger plus
  • Sécurité
Dernière réponse : dans Sécurité et virus
5 Mars 2009 15:53:31

Cela fait deux semaines que j'ai des fenêtress de pub commençant par CiD j'ai regarde sur un autre site qui me conseillait d'enlever messenger plus je l'ai donc fait en enlevant le sponsor CiD malheureusement les fenetres s'ouvrent moins frequemment mais elles continuent ce qui m'ennuie car les pubs genent pour regarder les films en plein ecran et je n'arrive pa a les enlever avec spybot et malaware.Help :s

Autres pages sur : probleme fenetres cid resolu

a c 295 8 Sécurité
5 Mars 2009 15:58:32

Salut,

Pas de bonjour ?

XP ou Vista ?
5 Mars 2009 15:59:54

Dsl XD bonjourje suis sous Vista
Contenus similaires
a c 295 8 Sécurité
5 Mars 2009 16:09:39

  • Désactive l'UAC le temps de la désinfection.

  • Télécharge Lop S&D sur ton Bureau.
  • Double-clique dessus pour lancer l'installation.
  • Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
    (Sous Vista, il faut cliquer droit sur le raccourci de Lop S&D et choisir Exécuter en tant qu'administrateur)
  • Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche) .
  • Patiente jusqu'à la fin du scan.
  • Poste le rapport généré (C:\lopR.txt).
    5 Mars 2009 16:19:08

    J'ai un souci je ne peux pa cliquer sur executer en tant qu'aministrateur car la case est grise :s
    a c 295 8 Sécurité
    5 Mars 2009 16:20:49

    C'est bien sur le raccourci de Lop S&D que tu cliques et non sur l'installateur ?
    5 Mars 2009 16:21:57

    Ah oui désole c'est bon je l'ai lancé en tant qu'administrateur
    5 Mars 2009 16:23:03

    --------------------\\ Lop S&D 4.2.5-0 XP/Vista

    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
    X86-based PC ( Multiprocessor Free : AMD Phenom(tm) 9500 Quad-Core Processor )
    BIOS : Phoenix - AwardBIOS v6.00PG
    USER : Elchiguiro ( Administrator )
    BOOT : Normal boot
    C:\ (Local Disk) - NTFS - Total:455 Go (Free:229 Go)
    D:\ (Local Disk) - NTFS - Total:10 Go (Free:1 Go)
    E:\ (Local Disk) - NTFS - Total:465 Go (Free:465 Go)
    F:\ (CD or DVD)
    G:\ (USB)
    H:\ (USB)
    I:\ (USB)
    J:\ (USB)
    K:\ (Local Disk) - NTFS - Total:74 Go (Free:74 Go)
    L:\ (CD or DVD)

    "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
    Option : [1] ( 05/03/2009|16:20 )

    [ UAC => 0 ]

    --------------------\\ Listing des dossiers dans Local

    [12/11/2008|14:35] C:\Users\ELCHIG~1\AppData\Local\Application Data
    [04/03/2009|14:54] C:\Users\ELCHIG~1\AppData\Local\Ares
    [06/01/2009|18:05] C:\Users\ELCHIG~1\AppData\Local\d3d9caps.dat
    [04/03/2009|01:55] C:\Users\ELCHIG~1\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    [08/12/2008|22:45] C:\Users\ELCHIG~1\AppData\Local\GDIPFONTCACHEV1.DAT
    [17/01/2009|11:43] C:\Users\ELCHIG~1\AppData\Local\Google
    [12/11/2008|14:40] C:\Users\ELCHIG~1\AppData\Local\Hewlett-Packard
    [12/11/2008|14:35] C:\Users\ELCHIG~1\AppData\Local\Historique
    [05/03/2009|01:13] C:\Users\ELCHIG~1\AppData\Local\HP Guide
    [05/03/2009|16:11] C:\Users\ELCHIG~1\AppData\Local\IconCache.db
    [03/12/2008|21:29] C:\Users\ELCHIG~1\AppData\Local\KodakGallery
    [01/03/2009|22:58] C:\Users\ELCHIG~1\AppData\Local\Microsoft
    [24/11/2008|15:25] C:\Users\ELCHIG~1\AppData\Local\Microsoft Games
    [14/11/2008|02:08] C:\Users\ELCHIG~1\AppData\Local\Mozilla
    [06/01/2009|18:05] C:\Users\ELCHIG~1\AppData\Local\Shareaza
    [05/03/2009|16:18] C:\Users\ELCHIG~1\AppData\Local\Temp
    [12/11/2008|14:35] C:\Users\ELCHIG~1\AppData\Local\Temporary Internet Files
    [15/11/2008|14:47] C:\Users\ELCHIG~1\AppData\Local\VirtualStore
    [02/03/2009|20:03] C:\Users\ELCHIG~1\AppData\Local\wfvfwnd.bat

    --------------------\\ Tâches planifiées dans C:\Windows\tasks

    [05/03/2009 04:22][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{FB5C1494-CA6F-492C-AB2C-F3861E7AA3BD}.job
    [05/03/2009 16:13][--ah-----] C:\Windows\tasks\SA.DAT
    [05/03/2009 16:11][--a------] C:\Windows\tasks\SCHEDLGU.TXT

    --------------------\\ Listing des dossiers dans C:\ProgramData

    [28/02/2009|22:37] C:\ProgramData\Admin Inter 1 Mags
    [06/01/2009|18:45] C:\ProgramData\Adobe
    [12/11/2008|14:31] C:\ProgramData\Application Data
    [12/11/2008|14:31] C:\ProgramData\Bureau
    [24/01/2009|19:35] C:\ProgramData\Creative
    [14/01/2009|03:37] C:\ProgramData\CyberLink
    [12/11/2008|14:31] C:\ProgramData\Documents
    [12/11/2008|14:31] C:\ProgramData\Favoris
    [17/01/2009|01:34] C:\ProgramData\Google
    [12/11/2008|14:40] C:\ProgramData\Hewlett-Packard
    [15/01/2007|20:23] C:\ProgramData\HP
    [15/01/2007|20:23] C:\ProgramData\hpzinstall.log
    [03/12/2008|18:29] C:\ProgramData\Kodak
    [28/02/2009|22:37] C:\ProgramData\LIST UP UP.3064i
    [28/02/2009|22:37] C:\ProgramData\LIST UP UP.yd6xcl
    [02/03/2009|23:06] C:\ProgramData\Malwarebytes
    [12/11/2008|14:31] C:\ProgramData\Menu D‚marrer
    [05/03/2009|14:42] C:\ProgramData\Messenger Plus!
    [01/03/2009|16:37] C:\ProgramData\Microsoft
    [12/11/2008|14:31] C:\ProgramData\ModŠles
    [15/01/2007|20:31] C:\ProgramData\muvee Technologies
    [08/02/2009|03:44] C:\ProgramData\NVIDIA
    [15/01/2007|20:37] C:\ProgramData\PC-Doctor
    [16/11/2008|23:46] C:\ProgramData\Skype
    [28/02/2009|22:37] C:\ProgramData\SLOWARMY
    [05/03/2009|14:42] C:\ProgramData\Spybot - Search & Destroy
    [01/03/2009|16:33] C:\ProgramData\Symantec
    [12/11/2008|14:59] C:\ProgramData\Ubisoft
    [16/11/2008|17:00] C:\ProgramData\WildTangent
    [04/03/2009|23:59] C:\ProgramData\WLInstaller

    --------------------\\ Listing des dossiers dans C:\Program Files

    [06/01/2009|18:45] C:\Program Files\Adobe
    [01/03/2009|14:44] C:\Program Files\Alwil Software
    [28/11/2008|14:49] C:\Program Files\AOL
    [06/01/2009|17:57] C:\Program Files\Ares
    [11/02/2009|01:40] C:\Program Files\CamStudio
    [01/03/2009|19:13] C:\Program Files\Common Files
    [13/11/2008|01:46] C:\Program Files\Creative
    [15/01/2007|20:30] C:\Program Files\CyberLink
    [08/12/2008|00:15] C:\Program Files\DAEMON Tools Lite
    [16/11/2008|18:01] C:\Program Files\DivX
    [16/01/2007|03:49] C:\Program Files\EasyBits
    [06/01/2009|18:10] C:\Program Files\eMule
    [11/02/2009|00:16] C:\Program Files\Fake Webcam
    [12/11/2008|14:31] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
    [17/01/2009|01:44] C:\Program Files\Google
    [15/01/2007|20:38] C:\Program Files\Hewlett-Packard
    [13/02/2009|14:44] C:\Program Files\HP
    [15/01/2007|20:42] C:\Program Files\HP Games
    [22/01/2009|17:45] C:\Program Files\InstallShield Installation Information
    [08/02/2009|03:33] C:\Program Files\Internet Explorer
    [15/01/2007|20:33] C:\Program Files\Java
    [22/01/2009|17:45] C:\Program Files\Joymax
    [13/11/2008|02:24] C:\Program Files\K-Lite Codec Pack
    [03/12/2008|18:27] C:\Program Files\Kodak
    [02/03/2009|23:06] C:\Program Files\Malwarebytes' Anti-Malware
    [05/03/2009|01:31] C:\Program Files\Messenger Plus! Live
    [12/11/2008|17:39] C:\Program Files\Microsoft Games
    [15/01/2007|20:34] C:\Program Files\Microsoft Office
    [15/01/2007|20:34] C:\Program Files\Microsoft Works
    [08/02/2009|03:33] C:\Program Files\Movie Maker
    [05/03/2009|01:38] C:\Program Files\Mozilla Firefox
    [02/11/2006|13:37] C:\Program Files\MSBuild
    [05/03/2009|00:01] C:\Program Files\MSECACHE
    [05/03/2009|01:31] C:\Program Files\MSN Messenger
    [13/11/2008|00:04] C:\Program Files\MSXML 4.0
    [15/01/2007|20:31] C:\Program Files\muvee Technologies
    [15/01/2007|20:51] C:\Program Files\PC-Doctor 5 for Windows
    [05/03/2009|15:27] C:\Program Files\QUAD Utilities
    [15/01/2007|20:19] C:\Program Files\Realtek
    [02/11/2006|13:37] C:\Program Files\Reference Assemblies
    [15/01/2007|20:43] C:\Program Files\Services en ligne
    [12/11/2008|23:25] C:\Program Files\SFR
    [06/01/2009|18:05] C:\Program Files\Shareaza
    [03/03/2009|01:42] C:\Program Files\Silkroad
    [16/11/2008|23:46] C:\Program Files\Skype
    [05/03/2009|00:50] C:\Program Files\Spybot - Search & Destroy
    [05/03/2009|16:13] C:\Program Files\Steam
    [12/11/2008|14:45] C:\Program Files\Ubisoft
    [02/11/2006|14:01] C:\Program Files\Uninstall Information
    [08/12/2008|00:18] C:\Program Files\VirtualDJ
    [08/02/2009|03:33] C:\Program Files\Windows Calendar
    [08/02/2009|03:33] C:\Program Files\Windows Collaboration
    [08/02/2009|03:33] C:\Program Files\Windows Defender
    [04/03/2009|16:58] C:\Program Files\Windows Installer Clean Up
    [08/02/2009|03:33] C:\Program Files\Windows Journal
    [05/03/2009|00:19] C:\Program Files\Windows Live
    [11/02/2009|03:00] C:\Program Files\Windows Mail
    [08/02/2009|03:33] C:\Program Files\Windows Media Player
    [12/11/2008|14:31] C:\Program Files\Windows NT
    [08/02/2009|03:33] C:\Program Files\Windows Photo Gallery
    [08/02/2009|03:33] C:\Program Files\Windows Sidebar
    [17/11/2008|15:26] C:\Program Files\WinRAR
    [15/01/2007|20:18] C:\Program Files\WinTV
    [08/01/2009|10:31] C:\Program Files\XtalViD-Player
    [04/03/2009|14:54] C:\Program Files\Yahoo!
    [20/01/2009|07:11] C:\Program Files\YesMessenger

    --------------------\\ Listing des dossiers dans C:\Program Files\Common Files

    [06/01/2009|18:45] C:\Program Files\Common Files\Adobe
    [15/01/2007|20:23] C:\Program Files\Common Files\HP
    [15/01/2007|20:49] C:\Program Files\Common Files\InstallShield
    [15/01/2007|20:33] C:\Program Files\Common Files\Java
    [03/12/2008|18:13] C:\Program Files\Common Files\Kodak
    [15/01/2007|20:31] C:\Program Files\Common Files\LightScribe
    [15/01/2007|20:30] C:\Program Files\Common Files\LS Getting Started
    [12/11/2008|23:41] C:\Program Files\Common Files\microsoft shared
    [03/12/2008|18:12] C:\Program Files\Common Files\MSSoap
    [15/01/2007|20:31] C:\Program Files\Common Files\muvee Technologies
    [16/11/2008|18:01] C:\Program Files\Common Files\PX Storage Engine
    [01/03/2009|19:13] C:\Program Files\Common Files\Scanner
    [02/11/2006|12:18] C:\Program Files\Common Files\Services
    [16/11/2008|23:46] C:\Program Files\Common Files\Skype
    [02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
    [09/02/2009|13:11] C:\Program Files\Common Files\Steam
    [01/03/2009|20:54] C:\Program Files\Common Files\Symantec Shared
    [08/02/2009|03:33] C:\Program Files\Common Files\System
    [12/11/2008|23:39] C:\Program Files\Common Files\WindowsLiveInstaller

    --------------------\\ Process

    ( 71 Processes )

    iexplore.exe ~ [PID:2624]
    iexplore.exe ~ [PID:2720]
    iexplore.exe ~ [PID:2636]

    --------------------\\ Recherche avec S_Lop

    C:\ProgramData\LIST UP UP.3064i
    C:\ProgramData\LIST UP UP.yd6xcl

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    C:\ProgramData\Admin Inter 1 Mags
    C:\ProgramData\Admin Inter 1 Mags\Regs List.dat
    C:\ProgramData\Admin Inter 1 Mags\Regs List.exe
    C:\Users\ELCHIG~1\AppData\Roaming\MICROS~1\Windows\Cookies\elchiguiro@advertising[1].txt

    --------------------\\ Verification du Registre

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "linkremote"="\"C:\\ProgramData\\LIST UP UP.yd6xcl\""

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts PROPRE


    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-03-05 16:20:39
    Windows 6.0.6001 Service Pack 1 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 2

    --------------------\\ Recherche d'autres infections

    --------------------\\ Cracks & Keygens ..

    C:\Users\ELCHIG~1\AppData\Roaming\Microsoft\Windows\Recent\ophcrack-livecd-1.0.lnk
    C:\Users\ELCHIG~1\Shared\Videos\Videos de musique\Chamillionnaire - Ridin feat Krayzie Bone - CrackHoodRIPteam.mpg


    [F:378][D:36]-> C:\Users\ELCHIG~1\AppData\Local\Temp
    [F:296][D:1]-> C:\Users\ELCHIG~1\AppData\Roaming\MICROS~1\Windows\Cookies
    [F:430][D:11]-> C:\Users\ELCHIG~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
    [F:48][D:8]-> C:\$Recycle.Bin

    1 - "C:\Lop SD\LopR_1.txt" - 05/03/2009|16:22 - Option : [1]

    --------------------\\ Fin du rapport a 16:22:32
    [ UAC => 1 ]

    a c 295 8 Sécurité
    5 Mars 2009 16:28:52

  • Réexécute Lop S&D en tant qu'administrateur.
  • Choisis cette fois-ci l'option 2 (Suppression).
  • Ne ferme pas la fenêtre lors de la suppression !
  • Poste le rapport généré (C:\lopR.txt).
    5 Mars 2009 16:36:13

    Spybot c'est declenché et me dis qu'un element important du registre a été modifié il me demande si j'authorise la modif de C:\ProgramData\LIST UP UP.yd6xcl je fais quoi ???
    a c 295 8 Sécurité
    5 Mars 2009 16:37:55

    Autorise pendant toute la désinfection.
    5 Mars 2009 16:37:57

    --------------------\\ Lop S&D 4.2.5-0 XP/Vista

    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
    X86-based PC ( Multiprocessor Free : AMD Phenom(tm) 9500 Quad-Core Processor )
    BIOS : Phoenix - AwardBIOS v6.00PG
    USER : Elchiguiro ( Administrator )
    BOOT : Normal boot
    C:\ (Local Disk) - NTFS - Total:455 Go (Free:229 Go)
    D:\ (Local Disk) - NTFS - Total:10 Go (Free:1 Go)
    E:\ (Local Disk) - NTFS - Total:465 Go (Free:465 Go)
    F:\ (CD or DVD)
    G:\ (USB)
    H:\ (USB)
    I:\ (USB)
    J:\ (USB)
    K:\ (Local Disk) - NTFS - Total:74 Go (Free:74 Go)
    L:\ (CD or DVD)

    "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
    Option : [2] ( 05/03/2009|16:30 )

    [ UAC => 1 ]


    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

    Supprime! - C:\ProgramData\Admin Inter 1 Mags\Regs List.dat
    Supprime! - C:\ProgramData\Admin Inter 1 Mags\Regs List.exe
    Supprime! - C:\Users\ELCHIG~1\AppData\Roaming\MICROS~1\Windows\Cookies\elchiguiro@advertising[1].txt
    Supprime! - C:\ProgramData\LIST UP UP.3064i
    Supprime! - C:\ProgramData\LIST UP UP.yd6xcl
    Supprime! - C:\ProgramData\Admin Inter 1 Mags
    -
    [ Fichier Hosts ] .. Restaure!

    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


    --------------------\\ Listing des dossiers dans Local

    [12/11/2008|14:35] C:\Users\ELCHIG~1\AppData\Local\Application Data
    [04/03/2009|14:54] C:\Users\ELCHIG~1\AppData\Local\Ares
    [06/01/2009|18:05] C:\Users\ELCHIG~1\AppData\Local\d3d9caps.dat
    [04/03/2009|01:55] C:\Users\ELCHIG~1\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    [08/12/2008|22:45] C:\Users\ELCHIG~1\AppData\Local\GDIPFONTCACHEV1.DAT
    [17/01/2009|11:43] C:\Users\ELCHIG~1\AppData\Local\Google
    [12/11/2008|14:40] C:\Users\ELCHIG~1\AppData\Local\Hewlett-Packard
    [12/11/2008|14:35] C:\Users\ELCHIG~1\AppData\Local\Historique
    [05/03/2009|01:13] C:\Users\ELCHIG~1\AppData\Local\HP Guide
    [05/03/2009|16:11] C:\Users\ELCHIG~1\AppData\Local\IconCache.db
    [03/12/2008|21:29] C:\Users\ELCHIG~1\AppData\Local\KodakGallery
    [01/03/2009|22:58] C:\Users\ELCHIG~1\AppData\Local\Microsoft
    [24/11/2008|15:25] C:\Users\ELCHIG~1\AppData\Local\Microsoft Games
    [14/11/2008|02:08] C:\Users\ELCHIG~1\AppData\Local\Mozilla
    [06/01/2009|18:05] C:\Users\ELCHIG~1\AppData\Local\Shareaza
    [05/03/2009|16:30] C:\Users\ELCHIG~1\AppData\Local\Temp
    [12/11/2008|14:35] C:\Users\ELCHIG~1\AppData\Local\Temporary Internet Files
    [15/11/2008|14:47] C:\Users\ELCHIG~1\AppData\Local\VirtualStore
    [02/03/2009|20:03] C:\Users\ELCHIG~1\AppData\Local\wfvfwnd.bat

    --------------------\\ Tâches planifiées dans C:\Windows\tasks

    [05/03/2009 04:22][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{FB5C1494-CA6F-492C-AB2C-F3861E7AA3BD}.job
    [05/03/2009 16:13][--ah-----] C:\Windows\tasks\SA.DAT
    [05/03/2009 16:11][--a------] C:\Windows\tasks\SCHEDLGU.TXT

    --------------------\\ Listing des dossiers dans C:\ProgramData

    [06/01/2009|18:45] C:\ProgramData\Adobe
    [12/11/2008|14:31] C:\ProgramData\Application Data
    [12/11/2008|14:31] C:\ProgramData\Bureau
    [24/01/2009|19:35] C:\ProgramData\Creative
    [14/01/2009|03:37] C:\ProgramData\CyberLink
    [12/11/2008|14:31] C:\ProgramData\Documents
    [12/11/2008|14:31] C:\ProgramData\Favoris
    [17/01/2009|01:34] C:\ProgramData\Google
    [12/11/2008|14:40] C:\ProgramData\Hewlett-Packard
    [15/01/2007|20:23] C:\ProgramData\HP
    [15/01/2007|20:23] C:\ProgramData\hpzinstall.log
    [03/12/2008|18:29] C:\ProgramData\Kodak
    [02/03/2009|23:06] C:\ProgramData\Malwarebytes
    [12/11/2008|14:31] C:\ProgramData\Menu D‚marrer
    [05/03/2009|14:42] C:\ProgramData\Messenger Plus!
    [01/03/2009|16:37] C:\ProgramData\Microsoft
    [12/11/2008|14:31] C:\ProgramData\ModŠles
    [15/01/2007|20:31] C:\ProgramData\muvee Technologies
    [08/02/2009|03:44] C:\ProgramData\NVIDIA
    [15/01/2007|20:37] C:\ProgramData\PC-Doctor
    [16/11/2008|23:46] C:\ProgramData\Skype
    [28/02/2009|22:37] C:\ProgramData\SLOWARMY
    [05/03/2009|14:42] C:\ProgramData\Spybot - Search & Destroy
    [01/03/2009|16:33] C:\ProgramData\Symantec
    [12/11/2008|14:59] C:\ProgramData\Ubisoft
    [16/11/2008|17:00] C:\ProgramData\WildTangent
    [04/03/2009|23:59] C:\ProgramData\WLInstaller

    --------------------\\ Listing des dossiers dans C:\Program Files

    [06/01/2009|18:45] C:\Program Files\Adobe
    [01/03/2009|14:44] C:\Program Files\Alwil Software
    [28/11/2008|14:49] C:\Program Files\AOL
    [06/01/2009|17:57] C:\Program Files\Ares
    [11/02/2009|01:40] C:\Program Files\CamStudio
    [01/03/2009|19:13] C:\Program Files\Common Files
    [13/11/2008|01:46] C:\Program Files\Creative
    [15/01/2007|20:30] C:\Program Files\CyberLink
    [08/12/2008|00:15] C:\Program Files\DAEMON Tools Lite
    [16/11/2008|18:01] C:\Program Files\DivX
    [16/01/2007|03:49] C:\Program Files\EasyBits
    [06/01/2009|18:10] C:\Program Files\eMule
    [11/02/2009|00:16] C:\Program Files\Fake Webcam
    [12/11/2008|14:31] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
    [17/01/2009|01:44] C:\Program Files\Google
    [15/01/2007|20:38] C:\Program Files\Hewlett-Packard
    [13/02/2009|14:44] C:\Program Files\HP
    [15/01/2007|20:42] C:\Program Files\HP Games
    [22/01/2009|17:45] C:\Program Files\InstallShield Installation Information
    [08/02/2009|03:33] C:\Program Files\Internet Explorer
    [15/01/2007|20:33] C:\Program Files\Java
    [22/01/2009|17:45] C:\Program Files\Joymax
    [13/11/2008|02:24] C:\Program Files\K-Lite Codec Pack
    [03/12/2008|18:27] C:\Program Files\Kodak
    [02/03/2009|23:06] C:\Program Files\Malwarebytes' Anti-Malware
    [05/03/2009|01:31] C:\Program Files\Messenger Plus! Live
    [12/11/2008|17:39] C:\Program Files\Microsoft Games
    [15/01/2007|20:34] C:\Program Files\Microsoft Office
    [15/01/2007|20:34] C:\Program Files\Microsoft Works
    [08/02/2009|03:33] C:\Program Files\Movie Maker
    [05/03/2009|01:38] C:\Program Files\Mozilla Firefox
    [02/11/2006|13:37] C:\Program Files\MSBuild
    [05/03/2009|00:01] C:\Program Files\MSECACHE
    [05/03/2009|01:31] C:\Program Files\MSN Messenger
    [13/11/2008|00:04] C:\Program Files\MSXML 4.0
    [15/01/2007|20:31] C:\Program Files\muvee Technologies
    [15/01/2007|20:51] C:\Program Files\PC-Doctor 5 for Windows
    [05/03/2009|15:27] C:\Program Files\QUAD Utilities
    [15/01/2007|20:19] C:\Program Files\Realtek
    [02/11/2006|13:37] C:\Program Files\Reference Assemblies
    [15/01/2007|20:43] C:\Program Files\Services en ligne
    [12/11/2008|23:25] C:\Program Files\SFR
    [06/01/2009|18:05] C:\Program Files\Shareaza
    [03/03/2009|01:42] C:\Program Files\Silkroad
    [16/11/2008|23:46] C:\Program Files\Skype
    [05/03/2009|00:50] C:\Program Files\Spybot - Search & Destroy
    [05/03/2009|16:13] C:\Program Files\Steam
    [12/11/2008|14:45] C:\Program Files\Ubisoft
    [02/11/2006|14:01] C:\Program Files\Uninstall Information
    [08/12/2008|00:18] C:\Program Files\VirtualDJ
    [08/02/2009|03:33] C:\Program Files\Windows Calendar
    [08/02/2009|03:33] C:\Program Files\Windows Collaboration
    [08/02/2009|03:33] C:\Program Files\Windows Defender
    [04/03/2009|16:58] C:\Program Files\Windows Installer Clean Up
    [08/02/2009|03:33] C:\Program Files\Windows Journal
    [05/03/2009|00:19] C:\Program Files\Windows Live
    [11/02/2009|03:00] C:\Program Files\Windows Mail
    [08/02/2009|03:33] C:\Program Files\Windows Media Player
    [12/11/2008|14:31] C:\Program Files\Windows NT
    [08/02/2009|03:33] C:\Program Files\Windows Photo Gallery
    [08/02/2009|03:33] C:\Program Files\Windows Sidebar
    [17/11/2008|15:26] C:\Program Files\WinRAR
    [15/01/2007|20:18] C:\Program Files\WinTV
    [08/01/2009|10:31] C:\Program Files\XtalViD-Player
    [04/03/2009|14:54] C:\Program Files\Yahoo!
    [20/01/2009|07:11] C:\Program Files\YesMessenger

    --------------------\\ Listing des dossiers dans C:\Program Files\Common Files

    [06/01/2009|18:45] C:\Program Files\Common Files\Adobe
    [15/01/2007|20:23] C:\Program Files\Common Files\HP
    [15/01/2007|20:49] C:\Program Files\Common Files\InstallShield
    [15/01/2007|20:33] C:\Program Files\Common Files\Java
    [03/12/2008|18:13] C:\Program Files\Common Files\Kodak
    [15/01/2007|20:31] C:\Program Files\Common Files\LightScribe
    [15/01/2007|20:30] C:\Program Files\Common Files\LS Getting Started
    [12/11/2008|23:41] C:\Program Files\Common Files\microsoft shared
    [03/12/2008|18:12] C:\Program Files\Common Files\MSSoap
    [15/01/2007|20:31] C:\Program Files\Common Files\muvee Technologies
    [16/11/2008|18:01] C:\Program Files\Common Files\PX Storage Engine
    [01/03/2009|19:13] C:\Program Files\Common Files\Scanner
    [02/11/2006|12:18] C:\Program Files\Common Files\Services
    [16/11/2008|23:46] C:\Program Files\Common Files\Skype
    [02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
    [09/02/2009|13:11] C:\Program Files\Common Files\Steam
    [01/03/2009|20:54] C:\Program Files\Common Files\Symantec Shared
    [08/02/2009|03:33] C:\Program Files\Common Files\System
    [12/11/2008|23:39] C:\Program Files\Common Files\WindowsLiveInstaller

    --------------------\\ Process

    ( 68 Processes )

    ... OK !

    --------------------\\ Recherche avec S_Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Verification du Registre

    ..... OK !

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts PROPRE


    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-03-05 16:30:36
    Windows 6.0.6001 Service Pack 1 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 2

    --------------------\\ Recherche d'autres infections

    --------------------\\ Cracks & Keygens ..

    C:\Users\ELCHIG~1\AppData\Roaming\Microsoft\Windows\Recent\ophcrack-livecd-1.0.lnk
    C:\Users\ELCHIG~1\Shared\Videos\Videos de musique\Chamillionnaire - Ridin feat Krayzie Bone - CrackHoodRIPteam.mpg


    [F:381][D:36]-> C:\Users\ELCHIG~1\AppData\Local\Temp
    [F:297][D:1]-> C:\Users\ELCHIG~1\AppData\Roaming\MICROS~1\Windows\Cookies
    [F:534][D:11]-> C:\Users\ELCHIG~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
    [F:48][D:8]-> C:\$Recycle.Bin

    1 - "C:\Lop SD\LopR_1.txt" - 05/03/2009|16:22 - Option : [1]
    2 - "C:\Lop SD\LopR_2.txt" - 05/03/2009|16:32 - Option : [2]

    --------------------\\ Fin du rapport a 16:32:27
    [ UAC => 1 ]

    a c 295 8 Sécurité
    5 Mars 2009 16:43:50

  • Télécharge DirLook sur ton Bureau.
  • Clique droit sur DirLook.exe et choisis Exécuter en tant qu'administrateur.
  • Vérifie que les deux cases situées derrière "Show hidden files/folders:" et "BBCode Output:" soient cochées.
  • Copie le texte ci-dessous :

    C:\ProgramData\SLOWARMY


  • Dans la petite fenêtre de DirLook, faire un clic droit dans la zone blanche et choisir Coller.
    Note : les lignes sélectionnées précédemment doivent avoir été recopiées dans la zone blanche de DirLook.

  • Clique sur le bouton DirLook pour lancer la recherche. Lorsque l'outil a terminé cette recherche, le Bloc-notes s'ouvre.
    Note : Dans le Bloc-notes, vérifie dans le menu Format (en haut) que l'option "Retour automatique à la ligne" n'est pas cochée.

  • Enregistre le rapport sous le nom DirLook1.txt et ferme le Bloc-notes.
  • Ferme DirLook en cliquant sur le bouton Exit puis poste le rapport.
    5 Mars 2009 16:51:20

    DirLook.exe v2.0 by jpshortstuff
    Log created at 16:48 on 05/03/2009
    ==================================
    Contents of "C:\ProgramData\SLOWARMY"

    ---FOLDERS---

    (none found)

    ---FILES---

    cznstsxu.exe (823296 bytes - created on 28/02/2009 at 21:37, modified on 28/02/2009 at 21:37) --a---
    license cool wave one.exe (349184 bytes - created on 28/02/2009 at 21:37, modified on 28/02/2009 at 21:37) --a---
    safe spam.exe (636416 bytes - created on 28/02/2009 at 21:37, modified on 28/02/2009 at 21:37) --a---

    ==================================
    =EOF=
    a c 295 8 Sécurité
    5 Mars 2009 16:56:26

    C'est un dossier infecté par Lop.

  • Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.
  • Clique droit sur OTMoveIt3.exe et choisis Exécuter en tant qu'administrateur.
  • Copie (Ctrl+C) le texte suivant ci-dessous :

    :processes
    explorer.exe

    :files
    C:\ProgramData\SLOWARMY

    :commands
    [purity]
    [emptytemp]
    [reboot]


  • Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
  • Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

    ---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

  • Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    ---> Le nom du rapport correspond au moment de sa création : date_heure.log
    5 Mars 2009 17:06:19

    ========== PROCESSES ==========
    Process explorer.exe killed successfully.
    ========== FILES ==========
    C:\ProgramData\SLOWARMY moved successfully.
    ========== COMMANDS ==========
    File delete failed. C:\Users\ELCHIG~1\AppData\Local\Temp\JETCF11.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Users\ELCHIG~1\AppData\Local\Temp\MainFrame.Log.txt scheduled to be deleted on reboot.
    File delete failed. C:\Users\ELCHIG~1\AppData\Local\Temp\~DF1F10.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Users\ELCHIG~1\AppData\Local\Temp\~DF2015.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Users\ELCHIG~1\AppData\Local\Temp\~DF5579.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Users\ELCHIG~1\AppData\Local\Temp\~DF5696.tmp scheduled to be deleted on reboot.
    User's Temp folder emptied.
    User's Temporary Internet Files folder emptied.
    User's Internet Explorer cache folder emptied.
    Local Service Temp folder emptied.
    Local Service Temporary Internet Files folder emptied.
    Windows Temp folder emptied.
    FireFox cache emptied.
    Temp folders emptied.

    OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 03052009_170006

    Files moved on Reboot...
    File C:\Users\ELCHIG~1\AppData\Local\Temp\JETCF11.tmp not found!
    C:\Users\ELCHIG~1\AppData\Local\Temp\MainFrame.Log.txt moved successfully.
    File C:\Users\ELCHIG~1\AppData\Local\Temp\~DF1F10.tmp not found!
    File C:\Users\ELCHIG~1\AppData\Local\Temp\~DF2015.tmp not found!
    File C:\Users\ELCHIG~1\AppData\Local\Temp\~DF5579.tmp not found!
    File C:\Users\ELCHIG~1\AppData\Local\Temp\~DF5696.tmp not found!
    a c 295 8 Sécurité
    5 Mars 2009 17:11:07

    On va vérifier qu'il ne reste pas d'autres infections.

  • Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
  • Double-clique sur RSIT.exe afin de lancer le programme.
  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.
    5 Mars 2009 17:18:17

    Logfile of random's system information tool 1.05 (written by random/random)
    Run by Elchiguiro at 2009-03-05 17:15:17
    Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
    System drive C: has 238 GB (51%) free of 466 GB
    Total RAM: 3070 MB (56% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:15:39, on 05/03/2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\hp\support\hpsysdrv.exe
    C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
    C:\WINDOWS\RtHDVCpl.exe
    C:\Windows\system32\schtasks.exe
    C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
    C:\WINDOWS\V0220Mon.exe
    C:\Windows\system32\jusched.exe
    C:\WINDOWS\System32\rundll32.exe
    C:\WINDOWS\System32\rundll32.exe
    C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\Program Files\DAEMON Tools Lite\daemon.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\hp\kbd\kbd.exe
    C:\Program Files\MSN Messenger\livecall.exe
    C:\Program Files\Internet Explorer\IEUser.exe
    C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Users\Elchiguiro\Desktop\RSIT.exe
    C:\Program Files\trend micro\Elchiguiro.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qk...
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://picperso.com/pageperso.php
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
    O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
    O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
    O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
    O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
    O4 - HKLM\..\Run: [V0220Mon.exe] C:\WINDOWS\V0220Mon.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
    O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Creative Live! Cam Manager] C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
    O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
    O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
    O4 - HKCU\..\Run: [qgogmqq] "c:\users\elchiguiro\appdata\local\qgogmqq.exe" qgogmqq
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O13 - Gopher Prefix:
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/VistaMSNPUpld...
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.ca...
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6D101A7C-6C9C-4CF1-8915-6DB19DD3F5A9}: NameServer = 84.103.237.144 86.64.145.144
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
    O23 - Service: HP Chasis Button Service (HPBtnSrv) - Unknown owner - c:\hp\HPEZBTN\HPBtnSrv.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

    --
    End of file - 8804 bytes

    ======Scheduled tasks folder======

    C:\Windows\tasks\User_Feed_Synchronization-{FB5C1494-CA6F-492C-AB2C-F3861E7AA3BD}.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
    Skype add-on (mastermind) - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2007-05-18 722472]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
    Spybot-S&D IE Protection - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2009-01-26 1879896]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    SSVHelper Class - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll [2007-04-07 501400]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2007-09-20 328752]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
    Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-01-17 251504]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
    Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll [2009-01-17 657904]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
    Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll [2009-01-17 522224]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
    {2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-01-17 251504]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
    "hpsysdrv"=c:\hp\support\hpsysdrv.exe [2007-04-18 65536]
    "KBD"=C:\HP\KBD\KbdStub.EXE [2006-12-08 65536]
    "OsdMaestro"=C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe [2007-02-15 118784]
    "RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-01-15 4874240]
    "SunJavaUpdateReg"=C:\Windows\system32\jureg.exe [2007-04-07 54936]
    ""= []
    "AVFX Engine"=C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe [2006-06-09 24576]
    "V0220Mon.exe"=C:\WINDOWS\V0220Mon.exe [2006-05-16 28672]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792]
    "NvSvc"=C:\Windows\system32\nvsvc.dll [2008-01-10 92704]
    "NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2008-01-10 8530464]
    "NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2008-01-10 88608]
    "HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2007-05-08 54840]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-19 1233920]
    "WindowsWelcomeCenter"=C:\Windows\system32\oobefldr.dll [2008-01-19 2153472]
    "HPAdvisor"=C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe [2007-10-03 1783136]
    "MsnMsgr"=C:\Program Files\MSN Messenger\MsnMsgr.Exe [2007-01-19 5674352]
    "Creative Live! Cam Manager"=C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe [2006-05-31 143360]
    "Steam"=c:\program files\steam\steam.exe [2008-11-13 1410296]
    "swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-01-17 39408]
    "ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-19 125952]
    "DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2008-08-08 490952]
    "ares"=C:\Program Files\Ares\Ares.exe [2009-01-03 893952]
    "Shareaza"=C:\Program Files\Shareaza\Shareaza.exe [2007-02-05 4354048]
    "qgogmqq"=c:\users\elchiguiro\appdata\local\qgogmqq.exe qgogmqq []
    "WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240]
    "SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-01-26 2144088]

    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
    Logiciel Kodak EasyShare.lnk - C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1
    "FilterAdministratorToken"=1
    "EnableUIADesktopToggle"=0

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{297d0809-c4b3-11dd-a95d-001e9045fdbc}]
    shell\AutoRun\command - L:\Install.exe


    ======List of files/folders created in the last 1 months======

    2009-03-05 17:15:17 ----D---- C:\rsit
    2009-03-05 17:15:17 ----D---- C:\Program Files\trend micro
    2009-03-05 17:00:06 ----D---- C:\_OTMoveIt
    2009-03-05 16:49:20 ----A---- C:\DirLook1.txt
    2009-03-05 16:48:23 ----A---- C:\DirLook.txt
    2009-03-05 16:20:28 ----A---- C:\lopR.txt
    2009-03-05 16:16:45 ----D---- C:\Lop SD
    2009-03-05 15:27:26 ----D---- C:\Program Files\QUAD Utilities
    2009-03-05 14:42:09 ----D---- C:\ProgramData\Messenger Plus!
    2009-03-05 00:50:00 ----D---- C:\ProgramData\Spybot - Search & Destroy
    2009-03-05 00:50:00 ----D---- C:\Program Files\Spybot - Search & Destroy
    2009-03-05 00:19:39 ----D---- C:\Program Files\Windows Live
    2009-03-05 00:19:38 ----D---- C:\Program Files\Messenger Plus! Live
    2009-03-05 00:15:02 ----D---- C:\Program Files\MSN Messenger
    2009-03-04 17:31:52 ----A---- C:\Windows\system32\infocardapi.dll
    2009-03-04 17:31:51 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
    2009-03-04 17:31:50 ----A---- C:\Windows\system32\icardagt.exe
    2009-03-04 17:31:49 ----A---- C:\Windows\system32\PresentationHostProxy.dll
    2009-03-04 17:31:49 ----A---- C:\Windows\system32\icardres.dll
    2009-03-04 17:31:47 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
    2009-03-04 17:31:43 ----A---- C:\Windows\system32\PresentationHost.exe
    2009-03-04 17:26:38 ----A---- C:\Windows\system32\dfshim.dll
    2009-03-04 17:26:34 ----A---- C:\Windows\system32\mscoree.dll
    2009-03-04 17:26:33 ----A---- C:\Windows\system32\netfxperf.dll
    2009-03-04 17:26:20 ----A---- C:\Windows\system32\mscorier.dll
    2009-03-04 17:26:12 ----A---- C:\Windows\system32\mscories.dll
    2009-03-04 16:58:05 ----D---- C:\Program Files\Windows Installer Clean Up
    2009-03-04 16:57:09 ----D---- C:\Program Files\MSECACHE
    2009-03-04 16:03:52 ----A---- C:\Windows\ntbtlog.txt
    2009-03-02 23:06:09 ----D---- C:\Users\Elchiguiro\AppData\Roaming\Malwarebytes
    2009-03-02 23:06:00 ----D---- C:\ProgramData\Malwarebytes
    2009-03-02 23:06:00 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
    2009-03-01 19:13:36 ----D---- C:\Program Files\Common Files\Scanner
    2009-03-01 14:44:01 ----D---- C:\Program Files\Alwil Software
    2009-02-17 05:25:02 ----A---- C:\Windows\system32\EncDec.dll
    2009-02-17 05:25:01 ----A---- C:\Windows\system32\psisdecd.dll
    2009-02-11 00:15:38 ----A---- C:\Windows\system32\BASSMOD.dll
    2009-02-11 00:14:49 ----A---- C:\Windows\system32\MSVCR70.DLL
    2009-02-11 00:14:48 ----D---- C:\Program Files\Fake Webcam
    2009-02-10 21:45:53 ----A---- C:\Windows\system32\mshtml.dll
    2009-02-10 21:45:52 ----A---- C:\Windows\system32\ieframe.dll
    2009-02-10 21:45:51 ----A---- C:\Windows\system32\wininet.dll
    2009-02-10 21:45:51 ----A---- C:\Windows\system32\urlmon.dll
    2009-02-10 21:45:51 ----A---- C:\Windows\system32\msfeeds.dll
    2009-02-10 21:45:50 ----A---- C:\Windows\system32\mstime.dll
    2009-02-10 21:45:50 ----A---- C:\Windows\system32\iertutil.dll
    2009-02-10 21:45:49 ----A---- C:\Windows\system32\jsproxy.dll
    2009-02-09 03:01:17 ----A---- C:\Windows\system32\msshooks.dll
    2009-02-09 03:01:16 ----A---- C:\Windows\system32\msscb.dll
    2009-02-09 03:01:13 ----A---- C:\Windows\system32\thawbrkr.dll
    2009-02-09 03:01:13 ----A---- C:\Windows\system32\srchadmin.dll
    2009-02-09 03:01:13 ----A---- C:\Windows\system32\SearchFilterHost.exe
    2009-02-09 03:01:13 ----A---- C:\Windows\system32\propsys.dll
    2009-02-09 03:01:13 ----A---- C:\Windows\system32\propdefs.dll
    2009-02-09 03:01:13 ----A---- C:\Windows\system32\msstrc.dll
    2009-02-09 03:01:13 ----A---- C:\Windows\system32\mssprxy.dll
    2009-02-09 03:01:13 ----A---- C:\Windows\system32\mssitlb.dll
    2009-02-09 03:01:13 ----A---- C:\Windows\system32\msshsq.dll
    2009-02-09 03:01:13 ----A---- C:\Windows\system32\korwbrkr.dll
    2009-02-09 03:01:11 ----A---- C:\Windows\system32\xmlfilter.dll
    2009-02-09 03:01:11 ----A---- C:\Windows\system32\wsepno.dll
    2009-02-09 03:01:11 ----A---- C:\Windows\system32\rtffilt.dll
    2009-02-09 03:01:11 ----A---- C:\Windows\system32\offfilt.dll
    2009-02-09 03:01:11 ----A---- C:\Windows\system32\nlhtml.dll
    2009-02-09 03:01:11 ----A---- C:\Windows\system32\msscntrs.dll
    2009-02-09 03:01:11 ----A---- C:\Windows\system32\mimefilt.dll
    2009-02-09 03:01:10 ----A---- C:\Windows\system32\tquery.dll
    2009-02-09 03:01:10 ----A---- C:\Windows\system32\SearchProtocolHost.exe
    2009-02-09 03:01:10 ----A---- C:\Windows\system32\SearchIndexer.exe
    2009-02-09 03:01:10 ----A---- C:\Windows\system32\mssvp.dll
    2009-02-09 03:01:10 ----A---- C:\Windows\system32\mssrch.dll
    2009-02-09 03:01:10 ----A---- C:\Windows\system32\chtbrkr.dll
    2009-02-09 03:01:10 ----A---- C:\Windows\system32\chsbrkr.dll
    2009-02-09 03:01:09 ----A---- C:\Windows\system32\mssphtb.dll
    2009-02-09 03:01:09 ----A---- C:\Windows\system32\mssph.dll
    2009-02-08 12:06:57 ----A---- C:\Windows\system32\rpcrt4.dll
    2009-02-08 12:06:56 ----A---- C:\Windows\system32\pacerprf.dll
    2009-02-08 12:06:54 ----A---- C:\Windows\system32\wersvc.dll
    2009-02-08 12:06:54 ----A---- C:\Windows\system32\Faultrep.dll
    2009-02-08 12:06:53 ----A---- C:\Windows\system32\emdmgmt.dll
    2009-02-08 12:06:53 ----A---- C:\Windows\system32\dataclen.dll
    2009-02-08 12:06:53 ----A---- C:\Windows\system32\cdd.dll
    2009-02-08 12:06:52 ----A---- C:\Windows\system32\wshext.dll
    2009-02-08 12:06:52 ----A---- C:\Windows\system32\wscript.exe
    2009-02-08 12:06:52 ----A---- C:\Windows\system32\vbscript.dll
    2009-02-08 12:06:52 ----A---- C:\Windows\system32\scrobj.dll
    2009-02-08 12:06:52 ----A---- C:\Windows\system32\jscript.dll
    2009-02-08 12:06:52 ----A---- C:\Windows\system32\cscript.exe
    2009-02-08 12:06:51 ----A---- C:\Windows\system32\scrrun.dll
    2009-02-08 03:26:31 ----D---- C:\PerfLogs
    2009-02-08 03:10:36 ----A---- C:\Windows\RTKAUDIOSERVICE.EXE

    ======List of files/folders modified in the last 1 months======

    2009-03-05 17:15:20 ----D---- C:\Windows\Temp
    2009-03-05 17:15:17 ----RD---- C:\Program Files
    2009-03-05 17:08:27 ----D---- C:\Windows\System32
    2009-03-05 17:08:27 ----D---- C:\Windows\inf
    2009-03-05 17:08:27 ----A---- C:\Windows\system32\PerfStringBackup.INI
    2009-03-05 17:03:40 ----D---- C:\Program Files\Steam
    2009-03-05 17:00:06 ----HD---- C:\ProgramData
    2009-03-05 16:20:30 ----D---- C:\Windows\Prefetch
    2009-03-05 16:15:16 ----D---- C:\WINDOWS
    2009-03-05 16:15:11 ----D---- C:\Windows\system32\Tasks
    2009-03-05 04:03:04 ----SHD---- C:\System Volume Information
    2009-03-05 02:44:18 ----D---- C:\Windows\Microsoft.NET
    2009-03-05 02:44:09 ----RSD---- C:\Windows\assembly
    2009-03-05 01:48:17 ----SD---- C:\Users\Elchiguiro\AppData\Roaming\Microsoft
    2009-03-05 01:40:49 ----D---- C:\Windows\system32\drivers
    2009-03-05 01:38:12 ----D---- C:\Program Files\Mozilla Firefox
    2009-03-05 00:16:36 ----SHD---- C:\Windows\Installer
    2009-03-05 00:14:43 ----D---- C:\Windows\rescache
    2009-03-05 00:01:06 ----D---- C:\Windows\system32\catroot
    2009-03-04 23:59:26 ----D---- C:\ProgramData\WLInstaller
    2009-03-04 18:03:45 ----D---- C:\Windows\system32\fr-FR
    2009-03-04 18:03:42 ----D---- C:\Windows\system32\XPSViewer
    2009-03-04 18:03:42 ----D---- C:\Windows\system32\wbem
    2009-03-04 18:03:42 ----D---- C:\Windows\system32\en-US
    2009-03-04 17:44:29 ----D---- C:\Windows\winsxs
    2009-03-04 17:44:15 ----D---- C:\Windows\system32\catroot2
    2009-03-04 14:54:31 ----D---- C:\Program Files\Yahoo!
    2009-03-03 01:42:32 ----D---- C:\Program Files\Silkroad
    2009-03-02 20:05:09 ----D---- C:\Windows\system32\WDI
    2009-03-01 20:54:01 ----D---- C:\Program Files\Common Files\Symantec Shared
    2009-03-01 19:13:36 ----D---- C:\Program Files\Common Files
    2009-03-01 18:30:01 ----D---- C:\Users\Elchiguiro\AppData\Roaming\Skype
    2009-03-01 16:37:03 ----SD---- C:\ProgramData\Microsoft
    2009-03-01 16:33:41 ----D---- C:\ProgramData\Symantec
    2009-02-20 17:57:16 ----D---- C:\Users\Elchiguiro\AppData\Roaming\CyberLink
    2009-02-18 03:06:17 ----D---- C:\Windows\ehome
    2009-02-13 14:44:12 ----D---- C:\Program Files\HP
    2009-02-11 03:00:31 ----D---- C:\Program Files\Windows Mail
    2009-02-11 01:40:03 ----D---- C:\Program Files\CamStudio
    2009-02-09 13:11:53 ----D---- C:\Program Files\Common Files\Steam
    2009-02-09 03:08:00 ----D---- C:\Windows\PolicyDefinitions
    2009-02-08 04:20:37 ----D---- C:\Windows\Logs
    2009-02-08 03:44:08 ----D---- C:\ProgramData\NVIDIA
    2009-02-08 03:42:22 ----ASH---- C:\Program Files\desktop.ini
    2009-02-08 03:42:21 ----SHD---- C:\Boot
    2009-02-08 03:33:20 ----D---- C:\Program Files\Windows Calendar
    2009-02-08 03:33:19 ----D---- C:\Program Files\Windows Sidebar
    2009-02-08 03:33:19 ----D---- C:\Program Files\Movie Maker
    2009-02-08 03:33:19 ----D---- C:\Program Files\Internet Explorer
    2009-02-08 03:33:18 ----D---- C:\Program Files\Windows Photo Gallery
    2009-02-08 03:33:18 ----D---- C:\Program Files\Windows Media Player
    2009-02-08 03:33:18 ----D---- C:\Program Files\Windows Journal
    2009-02-08 03:33:18 ----D---- C:\Program Files\Windows Collaboration
    2009-02-08 03:33:15 ----D---- C:\Windows\servicing
    2009-02-08 03:33:15 ----D---- C:\Program Files\Windows Defender
    2009-02-08 03:33:15 ----D---- C:\Program Files\Common Files\System
    2009-02-08 03:33:07 ----D---- C:\Windows\MSAgent
    2009-02-08 03:33:06 ----D---- C:\Windows\L2Schemas
    2009-02-08 03:33:06 ----D---- C:\Windows\IME
    2009-02-08 03:33:06 ----D---- C:\Windows\DigitalLocker
    2009-02-08 03:33:05 ----D---- C:\Windows\system32\ko-KR
    2009-02-08 03:33:05 ----D---- C:\Windows\system32\da-DK
    2009-02-08 03:33:05 ----D---- C:\Windows\system32\com
    2009-02-08 03:33:04 ----D---- C:\Windows\system32\sysprep
    2009-02-08 03:33:04 ----D---- C:\Windows\system32\oobe
    2009-02-08 03:33:04 ----D---- C:\Windows\system32\migration
    2009-02-08 03:33:04 ----D---- C:\Windows\system32\it-IT
    2009-02-08 03:33:04 ----D---- C:\Windows\system32\fr
    2009-02-08 03:33:04 ----D---- C:\Windows\system32\el-GR
    2009-02-08 03:33:04 ----D---- C:\Windows\system32\de-DE
    2009-02-08 03:33:02 ----D---- C:\Windows\system32\ru-RU
    2009-02-08 03:33:02 ----D---- C:\Windows\system32\ias
    2009-02-08 03:33:02 ----D---- C:\Windows\system32\AdvancedInstallers
    2009-02-08 03:32:56 ----D---- C:\Windows\system32\sv-SE
    2009-02-08 03:32:56 ----D---- C:\Windows\system32\SLUI
    2009-02-08 03:32:56 ----D---- C:\Windows\system32\setup
    2009-02-08 03:32:56 ----D---- C:\Windows\system32\pt-PT
    2009-02-08 03:32:56 ----D---- C:\Windows\system32\hu-HU
    2009-02-08 03:32:56 ----D---- C:\Windows\system32\he-IL
    2009-02-08 03:32:56 ----D---- C:\Windows\system32\fi-FI
    2009-02-08 03:32:56 ----D---- C:\Windows\system32\cs-CZ
    2009-02-08 03:32:55 ----D---- C:\Windows\system32\zh-CN
    2009-02-08 03:32:54 ----D---- C:\Windows\system32\zh-TW
    2009-02-08 03:32:54 ----D---- C:\Windows\system32\ro-RO
    2009-02-08 03:32:54 ----D---- C:\Windows\system32\pl-PL
    2009-02-08 03:32:54 ----D---- C:\Windows\system32\manifeststore
    2009-02-08 03:32:54 ----D---- C:\Windows\system32\ja-JP
    2009-02-08 03:32:54 ----D---- C:\Windows\system32\es-ES
    2009-02-08 03:32:52 ----D---- C:\Windows\system32\tr-TR
    2009-02-08 03:32:51 ----D---- C:\Windows\system32\nb-NO
    2009-02-08 03:32:50 ----D---- C:\Windows\system32\pt-BR
    2009-02-08 03:32:50 ----D---- C:\Windows\system32\nl-NL
    2009-02-08 03:32:50 ----D---- C:\Windows\system32\migwiz
    2009-02-08 03:32:50 ----D---- C:\Windows\system32\ar-SA
    2009-02-08 03:31:55 ----D---- C:\Windows\AppPatch
    2009-02-08 03:26:38 ----D---- C:\Windows\Boot
    2009-02-08 03:26:34 ----D---- C:\Windows\system32\Boot
    2009-02-08 03:10:18 ----D---- C:\Windows\system32\RTCOM
    2009-02-07 19:00:52 ----A---- C:\Windows\system32\ifxcardm.dll
    2009-02-07 19:00:51 ----A---- C:\Windows\system32\axaltocm.dll

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 {22D78859-9CE9-4B77-BF18-AC83E81A9263};{22D78859-9CE9-4B77-BF18-AC83E81A9263}; \??\C:\Program Files\HP\DVDPlay\000.fcl [2007-12-18 39408]
    R3 HCW85BDA;Hauppauge WinTV 885 Video Capture; C:\Windows\system32\drivers\HCW85BDA.sys [2007-10-01 1129344]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-01-15 2047576]
    R3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
    R3 netr73;USB Wireless 802.11 b/g Adaptor Driver for Vista; C:\Windows\system32\DRIVERS\netr73.sys [2008-02-26 493568]
    R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2007-09-10 1035168]
    R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2008-01-10 8237120]
    R3 V0220Dev;Live! Cam Video IM; C:\Windows\system32\DRIVERS\V0220Dev.sys [2006-05-24 145472]
    R3 V0220Vfx;V0220VFX; C:\Windows\system32\DRIVERS\V0220Vfx.sys [2006-03-24 6272]
    R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]
    S3 azn8ntdi;azn8ntdi; C:\Windows\system32\drivers\azn8ntdi.sys []
    S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
    S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
    S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
    S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
    S3 SymIM;Symantec Network Security Intermediate Filter Service; C:\Windows\system32\DRIVERS\SymIM.sys []
    S3 SymIMMP;SymIMMP; C:\Windows\system32\DRIVERS\SymIM.sys []
    S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 HP Health Check Service;HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [2007-09-19 65536]
    R2 HPBtnSrv;HP Chasis Button Service; c:\hp\HPEZBTN\HPBtnSrv.exe [2007-05-29 198240]
    R2 LightScribeService;LightScribeService Direct Disc Labeling Service; c:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-09-25 79136]
    R3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
    S3 GameConsoleService;GameConsoleService; C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe [2008-05-05 165416]
    S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-01-17 137200]
    S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]
    S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2009-02-09 316664]

    -----------------EOF-----------------
    5 Mars 2009 17:20:11

    info.txt logfile of random's system information tool 1.05 2009-03-05 17:15:40

    ======Uninstall list======

    -->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
    -->"C:\Program Files\HP Games\Blasterball 2 Revolution\Uninstall.exe"
    -->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
    -->"C:\Program Files\HP Games\Bricks of Egypt\Uninstall.exe"
    -->"C:\Program Files\HP Games\Chicken Invaders 3 - Revenge of the Yolk\Uninstall.exe"
    -->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
    -->"C:\Program Files\HP Games\Crystal Maze\Uninstall.exe"
    -->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
    -->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
    -->"C:\Program Files\HP Games\FATE\Uninstall.exe"
    -->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
    -->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
    -->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
    -->"C:\Program Files\HP Games\Jewel Quest\Uninstall.exe"
    -->"C:\Program Files\HP Games\Magic Academy\Uninstall.exe"
    -->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
    -->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
    -->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
    -->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
    -->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
    -->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
    -->"C:\Program Files\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
    -->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
    -->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
    -->"C:\Program Files\HP Games\Shooting Stars Pool\Uninstall.exe"
    -->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
    -->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
    -->"C:\Program Files\HP Games\Super Granny\Uninstall.exe"
    -->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
    -->"C:\Program Files\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
    -->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
    -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{15B3F9F8-4CF9-452A-9AF2-AA8553765DA7}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2C81600D-D6C7-4687-9362-DD4A78B3483E}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{513D9FB1-27A2-44E4-8F2D-77A6737921A5}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6BE926E5-66F4-4166-A5E5-E14D7A165BBD}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\SETUP.EXE" -l0x40c
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5BA7C09-E523-478C-9C37-A1D86C76383E}\setup.exe" -l0x40c
    Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
    Advanced Video FX Engine-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5BA7C09-E523-478C-9C37-A1D86C76383E}\setup.exe" -l0x40c /remove
    Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
    Ares 2.1.1-->"C:\Program Files\Ares\uninstall.exe"
    Assassin's Creed-->C:\Program Files\InstallShield Installation Information\{8CFA9151-6404-409A-AF22-4632D04582FD}\setup.exe -runfromtemp -l0x040c -removeonly
    CamStudio-->C:\Program Files\CamStudio\uninstall.exe
    CCScore-->MsiExec.exe /I{B4B44FE7-41FF-4DAD-8C0A-E406DDA72992}
    Counter-Strike-->"C:\Program Files\Steam\steam.exe" steam://uninstall/10
    Creative Live! Cam Center-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6BE926E5-66F4-4166-A5E5-E14D7A165BBD}\setup.exe" -l0x40c /remove
    Creative Live! Cam Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{15B3F9F8-4CF9-452A-9AF2-AA8553765DA7}\setup.exe" -l0x40c /remove
    Creative Live! Cam Video IM Driver (1.00.07.00)-->C:\Windows\CtDrvIns.exe -uninstall -script VF0220.uns -unsext NT -plugin V0220Pin.dll -pluginres CtCamPin.crl
    Creative Photo Calendar-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2C81600D-D6C7-4687-9362-DD4A78B3483E}\setup.exe" -l0x40c /remove
    Creative Photo Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{513D9FB1-27A2-44E4-8F2D-77A6737921A5}\setup.exe" -l0x40c /remove
    Creative Software AutoUpdate-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\SETUP.EXE" -l0x40c /remove
    Creative System Information-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c /remove
    CyberLink DVD Suite Deluxe-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\Setup.exe" -uninstall
    Day of Defeat: Source-->"C:\Program Files\Steam\steam.exe" steam://uninstall/300
    DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
    DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
    DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
    DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
    DVD Play BD & HD DVD-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\Setup.exe" -uninstall
    ESSBrwr-->MsiExec.exe /I{643EAE81-920C-4931-9F0B-4B343B225CA6}
    ESSCDBK-->MsiExec.exe /I{AE1FA02D-E6A4-4EA0-8E58-6483CAC016DD}
    ESScore-->MsiExec.exe /I{42938595-0D83-404D-9F73-F8177FDD531A}
    ESSgui-->MsiExec.exe /I{91517631-A9F3-4B7C-B482-43E0068FD55A}
    ESSini-->MsiExec.exe /I{8E92D746-CD9F-4B90-9668-42B74C14F765}
    ESSPCD-->MsiExec.exe /I{14D4ED84-6A9A-45A0-96F6-1753768C3CB5}
    ESSPDock-->MsiExec.exe /I{FCDB1C92-03C6-4C76-8625-371224256091}
    ESSSONIC-->MsiExec.exe /I{073F22CE-9A5B-4A40-A604-C7270AC6BF34}
    ESSTOOLS-->MsiExec.exe /I{8A502E38-29C9-49FA-BCFA-D727CA062589}
    essvatgt-->MsiExec.exe /I{2D03B6F8-DF36-4980-B7B6-5B93D5BA3A8F}
    Fable - The Lost Chapters-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{C3C9EB3D-24FA-4462-B784-0EC6AAFCD2DD}
    Fake Webcam 4.0.5-->"C:\Program Files\Fake Webcam\unins000.exe"
    Favorit-->c:\users\elchiguiro\appdata\local\wfvfwnd.bat
    Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall
    Hauppauge MCE XP/Vista Software Encoder (2.0.25180)-->C:\PROGRA~1\WinTV\UNSftMCE.EXE C:\PROGRA~1\WinTV\softMCE.LOG
    Hewlett-Packard Active Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
    Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
    HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AFAD41A9-9687-48A3-848F-693C11451433}\setup.exe" -l0x9 -removeonly
    HP Customer Feedback-->MsiExec.exe /I{9DBA770F-BF73-4D39-B1DF-6035D95268FC}
    HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9885A11E-60E4-417C-B58B-8B31B21C0B8A}\setup.exe" -l0x9 -removeonly
    HP On-Screen Cap/Num/Scroll Lock Indicator-->C:\Windows\system32\OsdRemove.exe
    HP Photosmart Essential 2.5-->C:\Program Files\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat
    HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
    HP Total Care Advisor-->MsiExec.exe /X{e96b3d28-47d6-43cc-98fd-7069eeab6b11}
    HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
    Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
    Joymax\DecoOnline-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ABE960AB-45A7-4184-BA5A-EADAE2789FE8}\Setup.exe" -l0x9
    kgcbase-->MsiExec.exe /I{F22C222C-3CE2-4A4B-A83F-AF4681371ABE}
    K-Lite Codec Pack 4.1.4 (Standard)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
    KSU-->MsiExec.exe /I{B997C2A0-4383-41BF-B76E-9B8B7ECFB267}
    LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\Setup.exe" -uninstall
    LightScribe System Software 1.10.16.1-->MsiExec.exe /X{E6CFBFB5-9232-410C-B353-AF6E614B2681}
    Logiciel Kodak EasyShare-->C:\ProgramData\Kodak\EasyShareSetup\$SETUP_1e0002_161bf40\Setup.exe /APR-REMOVE
    Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
    Manuel d'utilisation de Creative Live! Cam Video IM (Français)-->C:\Windows\IsUn040c.exe -f"C:\Program Files\Creative\Creative Live! Cam Video IM\Manuel d'utilisation de Creative Live! Cam Video IM\French\CTManual.isu"
    Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
    Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
    Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
    Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
    Mozilla Firefox (3.0.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    muvee autoProducer 6.1-->C:\Program Files\InstallShield Installation Information\{7C0B3A39-6602-4E52-9561-01C24E7BDFC0}\muveesetup.exe -removeonly -runfromtemp
    My HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
    netbrdg-->MsiExec.exe /I{4537EA4B-F603-4181-89FB-2953FC695AB1}
    Notifier-->MsiExec.exe /I{0008546E-DF6E-4CC1-AFD0-2CB8E16C95A2}
    NVIDIA Drivers-->C:\Windows\system32\nvunrm.exe UninstallGUI
    OfotoXMI-->MsiExec.exe /I{B162D0A6-9A1D-4B7C-91A5-88FB48113C45}
    Outils de diagnostic du matériel-->C:\Program Files\PC-Doctor 5 for Windows\uninst.exe
    Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Setup.exe" -uninstall
    PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
    Python 2.5-->MsiExec.exe /I{0A2C5854-557E-48C8-835A-3B9F074BDCAA}
    Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
    SFR - Kit de connexion-->C:\Program Files\SFR\Kit\uninstall.exe
    SFR-->MsiExec.exe /I{DB02F716-6275-42E9-B8D2-83BA2BF5100B}
    Shareaza version 2.2.5.0-->"C:\Program Files\Shareaza\Uninstall\unins000.exe"
    SHASTA-->MsiExec.exe /I{605A4E39-613C-4A12-B56F-DEFBE6757237}
    skin0001-->MsiExec.exe /I{5316DFC9-CE99-4458-9AB3-E8726EDE0210}
    SKINXSDK-->MsiExec.exe /I{F4A2E7CC-60CA-4AFA-B67F-AD5E58173C3F}
    Skype™ 3.2-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
    Solution de clavier multimédia amélioré-->C:\HP\KBD\Install.exe /u
    Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
    staticcr-->MsiExec.exe /I{8943CE61-53BD-475E-90E1-A580869E98A2}
    Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
    tooltips-->MsiExec.exe /I{E79987F0-0E34-42CC-B8FF-6C860AEEB26A}
    Version de démonstration de Microsoft Office Home and Student 2007-->c:\hp\bin\MSOffice\uninst2.cmd
    Virtual DJ Home Edition - Atomix Productions-->C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG
    VPRINTOL-->MsiExec.exe /I{999D43F4-9709-4887-9B1A-83EBB15A8370}
    Windows Installer Clean Up-->MsiExec.exe /X{121634B0-2F4B-11D3-ADA3-00C04F52DD52}
    Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
    WIRELESS-->MsiExec.exe /I{F9593CFB-D836-49BC-BFF1-0E669A411D9F}

    ======Security center information======

    AS: Windows Defender

    System event log

    Computer Name: PC-de-Elchiguir
    Event Code: 7036
    Message: Le service Programme d’installation de modules Windows est entré dans l'état : en cours d'exécution.
    Record Number: 52915
    Source Name: Service Control Manager
    Time Written: 20090305160630.000000-000
    Event Type: Information
    User:

    Computer Name: PC-de-Elchiguir
    Event Code: 10029
    Message: DCOM a démarré le service fdPHost avec les arguments «  » de façon à exécuter le serveur :
    {145B4335-FE2A-4927-A040-7C35AD3180EF}
    Record Number: 52916
    Source Name: Microsoft-Windows-DistributedCOM
    Time Written: 20090305161447.000000-000
    Event Type: Information
    User:

    Computer Name: PC-de-Elchiguir
    Event Code: 7036
    Message: Le service Explorateur d'ordinateurs est entré dans l'état : en cours d'exécution.
    Record Number: 52917
    Source Name: Service Control Manager
    Time Written: 20090305161447.000000-000
    Event Type: Information
    User:

    Computer Name: PC-de-Elchiguir
    Event Code: 7036
    Message: Le service Hôte du fournisseur de découverte de fonctions est entré dans l'état : en cours d'exécution.
    Record Number: 52918
    Source Name: Service Control Manager
    Time Written: 20090305161447.000000-000
    Event Type: Information
    User:

    Computer Name: PC-de-Elchiguir
    Event Code: 104
    Message: Le service effectue la publication sur le réseau.
    Record Number: 52919
    Source Name: Microsoft-Windows-ResourcePublication
    Time Written: 20090305161447.609689-000
    Event Type: Information
    User: AUTORITE NT\SERVICE LOCAL

    Application event log

    Computer Name: PC-de-Elchiguir
    Event Code: 301
    Message: msnmsgr (2920) \\.\C:\Users\Elchiguiro\AppData\Local\Microsoft\Messenger\elchiguiro@hotmail.com\SharingMetadata\Working\database_A8C0_5234_C052_8C8\dfsr.db: Le moteur de la base de données a commencé la relecture du fichier journal \\.\C:\Users\Elchiguiro\AppData\Local\Microsoft\Messenger\elchiguiro@hotmail.com\SharingMetadata\Working\database_A8C0_5234_C052_8C8\fsr.log.
    Record Number: 13906
    Source Name: ESENT
    Time Written: 20090305160542.000000-000
    Event Type: Information
    User:

    Computer Name: PC-de-Elchiguir
    Event Code: 302
    Message: msnmsgr (2920) \\.\C:\Users\Elchiguiro\AppData\Local\Microsoft\Messenger\elchiguiro@hotmail.com\SharingMetadata\Working\database_A8C0_5234_C052_8C8\dfsr.db: Le moteur de la base de données a terminé les étapes de récupération avec succès.
    Record Number: 13907
    Source Name: ESENT
    Time Written: 20090305160542.000000-000
    Event Type: Information
    User:

    Computer Name: PC-de-Elchiguir
    Event Code: 1001
    Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été supprimés. Les données d'enregistrement contiennent les nouvelles valeurs du dernier compteur système et les dernières entrées du registre d'aide.
    Record Number: 13908
    Source Name: Microsoft-Windows-LoadPerf
    Time Written: 20090305160827.000000-000
    Event Type: Information
    User:

    Computer Name: PC-de-Elchiguir
    Event Code: 1000
    Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été chargés. Les données d'enregistrement dans la section des données contiennent les nouvelles valeurs d'index assignées à ce service.
    Record Number: 13909
    Source Name: Microsoft-Windows-LoadPerf
    Time Written: 20090305160827.000000-000
    Event Type: Information
    User:

    Computer Name: PC-de-Elchiguir
    Event Code: 5
    Message: Unsupported service control request (see data below)
    Record Number: 13910
    Source Name: LightScribeService
    Time Written: 20090305161540.000000-000
    Event Type: Information
    User:

    Security event log

    Computer Name: PC-de-Elchiguir
    Event Code: 5038
    Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

    Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
    Record Number: 14080
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090305161538.345889-000
    Event Type: Échec de l'audit
    User:

    Computer Name: PC-de-Elchiguir
    Event Code: 5038
    Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

    Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
    Record Number: 14081
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090305161538.408289-000
    Event Type: Échec de l'audit
    User:

    Computer Name: PC-de-Elchiguir
    Event Code: 5038
    Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

    Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
    Record Number: 14082
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090305161538.486289-000
    Event Type: Échec de l'audit
    User:

    Computer Name: PC-de-Elchiguir
    Event Code: 5038
    Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

    Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
    Record Number: 14083
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090305161538.564289-000
    Event Type: Échec de l'audit
    User:

    Computer Name: PC-de-Elchiguir
    Event Code: 5038
    Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

    Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
    Record Number: 14084
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090305161538.642289-000
    Event Type: Échec de l'audit
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\hp\bin\Python
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
    "PROCESSOR_ARCHITECTURE"=x86
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "USERNAME"=SYSTEM
    "windir"=%SystemRoot%
    "PROCESSOR_LEVEL"=16
    "PROCESSOR_IDENTIFIER"=x86 Family 16 Model 2 Stepping 2, AuthenticAMD
    "PROCESSOR_REVISION"=0202
    "NUMBER_OF_PROCESSORS"=4
    "PLATFORM"=HPD
    "PCBRAND"=Pavilion
    "OnlineServices"=Services en ligne

    -----------------EOF-----------------
    a c 295 8 Sécurité
    5 Mars 2009 17:22:37

    Citation :
    O4 - HKCU\..\Run: [qgogmqq] "c:\users\elchiguiro\appdata\local\qgogmqq.exe" qgogmqq

    ---> Infection Navipromo.


    1/

  • Démarre Spybot, clique sur Mode, coche Mode avancé.
  • A gauche, clique sur Outils, puis sur Résident.
  • Décoche la case devant Résident "TeaTimer" :

  • Quitte Spybot.


    2/

  • Désactive l'UAC le temps de la désinfection.
  • Télécharge Navilog1 (de IL-MAFIOSO) sur ton Bureau.
  • Double-clique sur Navilog1.exe afin de lancer l'installation.
  • Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau.
  • Appuie sur F ou f puis valide par Entrée.
  • Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
  • Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
  • Patiente jusqu'au message : *** Analyse terminée le ..... ***
  • Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.
  • Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

    N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
    5 Mars 2009 17:42:10

    ça n'avance plus je crois :s cela fait une dizaine de minutes que je l'ai lancé
    a c 295 8 Sécurité
    5 Mars 2009 17:44:44

    Des fois, il prend plus longtemps que 10 minutes.
    5 Mars 2009 17:52:34

    Search Navipromo version 3.7.5 commencé le 05/03/2009 à 17:35:03,92

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
    X86-based PC ( Multiprocessor Free : AMD Phenom(tm) 9500 Quad-Core Processor )
    BIOS : Phoenix - AwardBIOS v6.00PG
    USER : Elchiguiro ( Administrator )
    BOOT : Normal boot




    C:\ (Local Disk) - NTFS - Total:455 Go (Free:232 Go)
    D:\ (Local Disk) - NTFS - Total:10 Go (Free:1 Go)
    E:\ (Local Disk) - NTFS - Total:465 Go (Free:465 Go)
    F:\ (CD or DVD)
    G:\ (USB)
    H:\ (USB)
    I:\ (USB)
    J:\ (USB)
    K:\ (Local Disk) - NTFS - Total:74 Go (Free:74 Go)
    L:\ (CD or DVD)


    Recherche executé en mode normal

    *** Recherche Programmes installés ***


    *** Recherche dossiers dans "C:\Windows" ***


    *** Recherche dossiers dans "C:\Program Files" ***


    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


    *** Recherche dossiers dans "C:\ProgramData" ***


    *** Recherche dossiers dans "c:\users\elchig~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


    *** Recherche dossiers dans "C:\Users\Elchiguiro\AppData\Local\virtualstore\Program Files" ***



    *** Recherche dossiers dans "C:\Users\Elchiguiro\AppData\Local" ***




    *** Recherche dossiers dans "C:\Users\Elchiguiro\AppData\Roaming" ***


    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net



    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\Windows\system32" *

    * Recherche dans "C:\Users\Elchiguiro\AppData\Local\Microsoft" *

    * Recherche dans "C:\Users\Elchiguiro\AppData\Local" *



    *** Recherche fichiers ***



    *** Recherche clés spécifiques dans le Registre ***
    !! Les clés trouvées ne sont pas forcément infectées !!


    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "qgogmqq"="\"c:\\users\\elchiguiro\\appdata\\local\\qgogmqq.exe\" qgogmqq"


    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :


    2)Recherche Heuristique :

    * Dans "C:\Windows\system32" :


    * Dans "C:\Users\Elchiguiro\AppData\Local\Microsoft" :


    * Dans "C:\Users\Elchiguiro\AppData\Local" :


    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche autres dossiers et fichiers connus :



    *** Analyse terminée le 05/03/2009 à 17:48:51,42 ***
    a c 295 8 Sécurité
    5 Mars 2009 18:02:39

  • Relance Navilog1, fais l'option 2 et poste le rapport (C:\cleannavi.txt).
    5 Mars 2009 18:12:45

    Clean Navipromo version 3.7.5 commencé le 05/03/2009 à 18:07:10,95

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
    X86-based PC ( Multiprocessor Free : AMD Phenom(tm) 9500 Quad-Core Processor )
    BIOS : Phoenix - AwardBIOS v6.00PG
    USER : Elchiguiro ( Administrator )
    BOOT : Normal boot




    C:\ (Local Disk) - NTFS - Total:455 Go (Free:232 Go)
    D:\ (Local Disk) - NTFS - Total:10 Go (Free:1 Go)
    E:\ (Local Disk) - NTFS - Total:465 Go (Free:465 Go)
    F:\ (CD or DVD)
    G:\ (USB)
    H:\ (USB)
    I:\ (USB)
    J:\ (USB)
    K:\ (Local Disk) - NTFS - Total:74 Go (Free:74 Go)
    L:\ (CD or DVD)


    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS


    Nettoyage exécuté au redémarrage de l'ordinateur


    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans "C:\Windows\System32" *


    * Suppression dans "C:\Users\Elchiguiro\AppData\Local\Microsoft" *


    * Suppression dans "C:\Users\Elchiguiro\AppData\Local" *



    *** Suppression dossiers dans "C:\Windows" ***


    *** Suppression dossiers dans "C:\Program Files" ***


    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


    *** Suppression dossiers dans "C:\ProgramData" ***


    *** Suppression dossiers dans c:\users\elchig~1\appdata\roaming\micros~1\windows\startm~1\programs ***


    *** Suppression dossiers dans "C:\Users\Elchiguiro\AppData\Local\virtualstore\Program Files" ***


    *** Suppression dossiers dans "C:\Users\Elchiguiro\AppData\Local" ***


    *** Suppression dossiers dans "C:\Users\Elchiguiro\AppData\Roaming" ***



    *** Suppression fichiers ***


    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\ELCHIG~1\AppData\Local\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :


    * Dans "C:\Windows\system32" *



    * Dans "C:\Users\Elchiguiro\AppData\Local\Microsoft" *



    * Dans "C:\Users\Elchiguiro\AppData\Local" *



    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok


    *** Certificats ***

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltdt absent !


    *** Recherche autres dossiers et fichiers connus ***



    *** Nettoyage terminé le 05/03/2009 à 18:10:27,83 ***

    a c 295 8 Sécurité
    5 Mars 2009 18:15:51

  • Désinstalle Navilog1 et Java SE Runtime Environment 6 Update 1.

  • Mets à jour Java.

  • Mets à jour Adobe Reader.

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher.
  • L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
    Citation :
    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
    5 Mars 2009 18:24:36

    Malwarebytes' Anti-Malware 1.34
    Version de la base de données: 1820
    Windows 6.0.6001 Service Pack 1

    05/03/2009 18:24:33
    mbam-log-2009-03-05 (18-24-33).txt

    Type de recherche: Examen rapide
    Eléments examinés: 49313
    Temps écoulé: 2 minute(s), 37 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    5 Mars 2009 18:26:51

    La ça veut dire que c'est bon non??Vu que je n'ai plus eu de pages CiD ni même de fenetre intempestives
    a c 295 8 Sécurité
    5 Mars 2009 18:28:04

    Citation :
    La ça veut dire que c'est bon non??Vu que je n'ai plus eu de pages CiD ni même de fenetre intempestives

    ---> D'après les rapports, c'est OK.



    1/

  • Désinstalle HijackThis.

  • Télécharge OTCleanIt sur ton Bureau :
  • Clique droit sur OTCleanIt et choisis Exécuter en tant qu'administrateur.
  • Clique sur CleanUp! puis clique sur Yes à la fenêtre Confirm.
  • Redémarre ton PC comme demandé.



    2/

  • Télécharge et installe CCleaner Slim.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
  • Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
  • Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).



    3/

  • Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

  • Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème.



    ==Prévention==

    Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

    Comme navigateur, utilise plutôt Mozilla Firefox qu'Internet Explorer. Tu peux utiliser l'extension NoScript pour plus de sécurité.

    Tu peux aussi modifier le fichier Hosts pour améliorer la sécurité de ton PC : Lien

    Par rapport au P2P : Lien

    Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


    ==Problème résolu ?==

    Si tu estimes que ton problème est résolu :

    ---> Ajoute maintenant [Résolu] au titre. Pour cela :
  • Clique, dans ton premier message, sur le bouton Editer .
  • Rajoute la mention [Résolu] devant le titre.
  • Clique ensuite sur Valider votre message.


    Sois plus vigilant(e) sur Internet ;) 
    5 Mars 2009 18:31:30

    oui il est resolu merci j'ai juste une derniere question.Je conserve spybot ??
    a c 295 8 Sécurité
    5 Mars 2009 18:32:30

    Pourquoi pas.
    5 Mars 2009 18:34:38

    Merci beaucoup pour ta patience toutes ces manips je n'aurai jamais pu les faire seul :D 
    a c 295 8 Sécurité
    5 Mars 2009 18:44:50

    Bonne soirée ;) 
    5 Mars 2009 18:46:18

    Merci a toi aussi j'y vais jdois bosser la ++
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS