:P Bonjour, je tatonne en informatique, mon pc portable (sous vista) c'est un intel pentium ® dual mémoire 199 go ...

Voici mes problèmes :

mon programme windows se bloque, une fenêtre s'ouvre "windows à cessé de fonctionné..." souvent je suis obligé de sortir par le gestionnaire de programmes....


Dès que je suis sur le net j'ai un onglet qui s'ouvre automatiquement et qui prend le pas sur la recherche que je demande...(c'est toujours la même inscription qui s'affiche, mais pas la même pub ?).


Dans le relevé de probleme qu'à trouvé l'ordi j'ai relevé 2 programmes que je ne connais pas :


Nom de l’application: kueqk.exe


Nom de l’application: kaoei.exe


En lisant vos tutoriels et en lisant les autres demandes d'aides j'ai suivi la procédure et télécharger hijacthis dont je vous joint une copie du rapport...

En esperant une aide de votre part merci beaucoup...clarinette34


rapport hijacthis (j'ai antivir qui n'a rien révélé)

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 17:00:59, on 21/02/2009

Platform: Windows Vista (WinNT 6.00.1904)

MSIE: Internet Explorer v7.00 (7.00.6000.16809)

Boot mode: Normal


Running processes:




C:\Program Files\Windows Defender\MSASCui.exe



C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe

C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe

C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe

C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe

C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe



C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe

C:\Program Files\Apoint2K\Apoint.exe

C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe

C:\Program Files\Lexmark 5400 Series\lxctmon.exe

C:\Program Files\Lexmark 5400 Series\ezprint.exe

C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Windows Sidebar\sidebar.exe


C:\Program Files\Windows Live\Messenger\msnmsgr.exe





C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe


C:\Program Files\Apoint2K\Apntex.exe

C:\Users\clara\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe

C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe

C:\Users\clara\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe

C:\Program Files\Windows Mail\WinMail.exe


C:\Program Files\Microsoft Office\Office\WINWORD.EXE


C:\Program Files\Internet Explorer\ieuser.exe

C:\Program Files\Windows Live\Toolbar\wltuser.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe


C:\Program Files\Windows Live\Contacts\wlcomm.exe

C:\Users\clara\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M4JOR5YK\HiJackThis[2].exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll

O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll

O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe

O4 - HKLM\..\Run: [sVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL

O4 - HKLM\..\Run: [HWSetup] \HWSetup.exe hwSetUP

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE

O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe

O4 - HKLM\..\Run: [smoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe

O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe

O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe

O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto

O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup

O4 - HKLM\..\Run: [skytel] Skytel.exe

O4 - HKLM\..\Run: [igfxTray] C:\Windows\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe

O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"

O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe

O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe

O4 - HKLM\..\Run: [iAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe

O4 - HKLM\..\Run: [lxctmon.exe] "C:\Program Files\Lexmark 5400 Series\lxctmon.exe"

O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Program Files\Lexmark 5400 Series\fm3032.exe" /s

O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 5400 Series\ezprint.exe"

O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun


O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

O4 - HKCU\..\Run: [speech Recognition] "C:\Windows\Speech\Common\sapisvr.exe" -SpeechUX -Startup

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [ioiyess] "c:\users\clara\appdata\local\ioiyess.exe" ioiyess

O4 - Startup: Outil de notification Live Search.lnk = C:\Users\clara\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200

O8 - Extra context menu item: Add to Windows &Live Favorites -

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - (file missing)

O9 - Extra button: - {8A918C1D-E123-4E36-B562-5C1519E434CE} - (file missing)

O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - (file missing)

O13 - Gopher Prefix:

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) -

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) -

O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) -

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -

O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) -

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe

O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe

O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: lxct_device - - C:\Windows\system32\lxctcoms.exe

O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe

O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe

O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)

O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe



End of file - 11828 bytes


salut :P


Le pc est en partie infecté par l'adware Navipromo qui affiche ces pubs intempestives.


On va utiliser ce programme pour t'en débarrasser >>


Télécharge navilog1 de IL-MAFIOSO

  • Choisis Enregistrer la cible (du lien) sous et enregistre-le fichier sur ton bureau.
  • Ensuite double clique sur navilog1.exe pour lancer l'installation.
  • Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
  • Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
  • Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
  • Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
  • Copie-colle l'intégralité dans une réponse. Referme le bloc note.
  • Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


Va dans le menu Démarrer/Executer et tape : services.msc


Cherche les services suivants: Avira Antivir Personnal...Free Antivirus Guard et Planificateur Avira AntiVir Personal - Free Antivirus. Il doivent tous deux être en mode Démarré et Automatique.


Si ce n'est pas le cas, double-clique sur chacun d'entre eux et configure les =>


-dans le champs"Status du service" sélectionne "Démarré"

-dans le champs"Type de démarrage" sélectionne"Automatique" puis "Appliquer" puis"ok"


Quitte les services.


Merci Thanos, désolée de ne pas avoir pu répondre avant.... Je viens d'installer le fichier Navilog, par contre surprise, ol me faut cliquer sur l'icone du bureau et cela me dit déjà en haut de la fenetre :accès refusé , mais une fois a langue choisie une autre fenêtre s'ouvre : GethPaths.exe à cessé de fonctionné....

Je ne peux donc aller plus loin.....Par contre j'ai la souris qui ne répond pratiquement plus.....


S'il vous plaît, y-a-quelqu'un qui pourrait m'aider ??? Je sais pas si je deviens parano, mais jel ui trouve de plus en plus d synthômes bizarres...EN l'allumant ce matin il m'a dit que ma dernière connexion à Zebulon était cette nuit à 3H45 !!!! Hier soir après 20H j'ai même pas pu me connecter, impossible ...aucune connexion....entre autres....


Enfin un peu d'aide serait la bienvenue...Merci beaucoup .....Clarinette34


Merci Fakra de m'avoir débloqué.Voici le rapport navilog


Search Navipromo version 3.7.4 commencé le 23/02/2009 à 11:16:23,02


!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!

!!! Postez ce rapport sur le forum pour le faire analyser !!!

!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!


Outil exécuté depuis C:\Program Files\navilog1


Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO


Microsoft® Windows Vista Édition Familiale Premium ( v6.0.6000 )

X86-based PC ( Multiprocessor Free : Intel® Pentium® Dual CPU T2310 @ 1.46GHz )


USER : clara ( Administrator )

BOOT : Normal boot


Antivirus : Avira AntiVir PersonalEdition Classic (Activated)



C:\ (Local Disk) - NTFS - Total:74 Go (Free:2 Go)

E:\ (Local Disk) - NTFS - Total:73 Go (Free:72 Go)

F:\ (CD or DVD) - UDF - Total:0 Go (Free:0 Go)



Recherche executé en mode normal


*** Recherche Programmes installés ***



*** Recherche dossiers dans "C:\Windows" ***



*** Recherche dossiers dans "C:\Program Files" ***



*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***



*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***



*** Recherche dossiers dans "C:\ProgramData" ***



*** Recherche dossiers dans "c:\users\clara\appdata\roaming\micros~1\windows\startm~1\programs" ***



*** Recherche dossiers dans "C:\Users\clara\AppData\Local\virtualstore\Program Files" ***




*** Recherche dossiers dans "C:\Users\clara\AppData\Local" ***





*** Recherche dossiers dans "C:\Users\clara\AppData\Roaming" ***



*** Recherche avec GenericNaviSearch ***

!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!

!!! A vérifier impérativement avant toute suppression manuelle !!!


* Recherche dans "C:\Windows\system32" *


* Recherche dans "C:\Users\clara\AppData\Local\Microsoft" *


* Recherche dans "C:\Users\clara\AppData\Local\virtualstore\windows\system32" *


* Recherche dans "C:\Users\clara\AppData\Local" *




*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***

!! Les clés trouvées ne sont pas forcément infectées !!





"ioiyess"="\"c:\\users\\clara\\appdata\\local\\ioiyess.exe\" ioiyess"



*** Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)


1)Recherche nouveaux fichiers Instant Access :



2)Recherche Heuristique :


* Dans "C:\Windows\system32" :



* Dans "C:\Users\clara\AppData\Local\Microsoft" :



* Dans "C:\Users\clara\AppData\Local\virtualstore\windows\system32" :



* Dans "C:\Users\clara\AppData\Local" :


ioiyess.exe trouvé !

ioiyess.dat trouvé !

ioiyess_nav.dat trouvé !

ioiyess_navps.dat trouvé !


3)Recherche Certificats :


Certificat Egroup trouvé !

Certificat Electronic-Group trouvé !

Certificat Montorgueil absent !

Certificat OOO-Favorit trouvé !

Certificat Sunny-Day-Design-Ltd absent !


4)Recherche autres dossiers et fichiers connus :




*** Analyse terminée le 23/02/2009 à 11:17:44,86 ***

Posté(e) viens de suivre la procédure, par contre je bloque dans Service, je ne vois pas une fois que j'ai mis en surbrillance les prorammes demandés où il faut valider ou appliquer ???? la barre des "tâches" avec une touche style "play" n'est pas accessible, et je ne vois rien d'autre....

Posté(e) (modifié)

salut clarinette34,


Désolé d'avoir tardé à te répondre!! :P et merci à Falkra :P


Voici la suite clarinette >>


1°) Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

  • Au menu principal, choisis 2 et valide.
  • Le fix va t'informer qu'il va alors redémarrer ton PC
  • Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
  • Appuie sur une touche comme demandé.(si ton Pc ne redémarre pas automatiquement, fais le toi même)
  • Au redémarrage de ton PC, choisis ta session habituelle.Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
  • Le bloc note va s'ouvrir: sauvegarde le rapport de manière à le retrouver.
  • Referme le bloc note. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"

Tape explorer et valide. Celà te fera apparaitre ton bureau.

Si tu ne trouve pas le rapport, il se nomme cleannavi.txt et se trouve dans C:\


2°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

  • Double-clique sur RSIT.exe afin de lancer RSIT.
  • Clique Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
  • Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit

Poste stp les deux rapports demandés :P


Edit: viens de suivre la procédure, par contre je bloque dans Service, je ne vois pas une fois que j'ai mis en surbrillance les prorammes demandés où il faut valider ou appliquer ???? la barre des "tâches" avec une touche style "play" n'est pas accessible, et je ne vois rien d'autre

Tu dois double-cliquer sur le nom des services > une fenêtre s'ouvre et là tu as accès aux réglages. Il faut t'assurer que les deux services en question sont bien configurés en Automatique.

Modifié par Thanos

bjr Thanos, je sais pas si j'ai fais exactement tout comme il faut !! stresse énormément dès qu'il me faut faire des manips.....En plus je crois que ramdom's système à un peu beugé lorsque je l'ai installé sais pas si la barre verte à bien été jusqu'au j'ai pas vu l'écran Disclaimer ????aïe je suis nulle...enfin tu me diras, voici le rapport...: dans la barre des taches j'ai pas info.txt...


Clean Navipromo version 3.7.4 commencé le 23/02/2009 à 12:33:03,90


Outil exécuté depuis C:\Program Files\navilog1


Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO


Microsoft® Windows Vista Édition Familiale Premium ( v6.0.6000 )

X86-based PC ( Multiprocessor Free : Intel® Pentium® Dual CPU T2310 @ 1.46GHz )


USER : clara ( Administrator )

BOOT : Normal boot


Antivirus : Avira AntiVir PersonalEdition Classic (Activated)



C:\ (Local Disk) - NTFS - Total:74 Go (Free:2 Go)

E:\ (Local Disk) - NTFS - Total:73 Go (Free:72 Go)

F:\ (CD or DVD) - UDF - Total:0 Go (Free:0 Go)



Mode suppression automatique

avec prise en charge résultats Catchme et GNS



Nettoyage exécuté au redémarrage de l'ordinateur



*** fsbl1.txt non trouvé ***

(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)



*** Suppression avec sauvegardes résultats GenericNaviSearch ***


* Suppression dans "C:\Windows\System32" *



* Suppression dans "C:\Users\clara\AppData\Local\Microsoft" *



* Suppression dans "C:\Users\clara\AppData\Local\virtualstore\windows\system32" *



* Suppression dans "C:\Users\clara\AppData\Local" *




*** Suppression dossiers dans "C:\Windows" ***



*** Suppression dossiers dans "C:\Program Files" ***



*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***



*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***



*** Suppression dossiers dans "C:\ProgramData" ***



*** Suppression dossiers dans c:\users\clara\appdata\roaming\micros~1\windows\startm~1\programs ***



*** Suppression dossiers dans "C:\Users\clara\AppData\Local\virtualstore\Program Files" ***



*** Suppression dossiers dans "C:\Users\clara\AppData\Local" ***



*** Suppression dossiers dans "C:\Users\clara\AppData\Roaming" ***




*** Suppression fichiers ***



*** Suppression fichiers temporaires ***


Nettoyage contenu C:\Windows\Temp effectué !

Nettoyage contenu C:\Users\clara\AppData\Local\Temp effectué !


*** Traitement Recherche complémentaire ***

(Recherche fichiers spécifiques)


1)Suppression avec sauvegardes nouveaux fichiers Instant Access :


2)Recherche, création sauvegardes et suppression Heuristique :



* Dans "C:\Windows\system32" *




* Dans "C:\Users\clara\AppData\Local\Microsoft" *




* Dans "C:\Users\clara\AppData\Local\virtualstore\windows\system32" *




* Dans "C:\Users\clara\AppData\Local" *



ioiyess.exe trouvé !

Copie ioiyess.exe réalisée avec succès !

ioiyess.exe supprimé !


ioiyess.dat trouvé !

Copie ioiyess.dat réalisée avec succès !

ioiyess.dat supprimé !


ioiyess_nav.dat trouvé !

Copie ioiyess_nav.dat réalisée avec succès !

ioiyess_nav.dat supprimé !


ioiyess_navps.dat trouvé !

Copie ioiyess_navps.dat réalisée avec succès !

ioiyess_navps.dat supprimé !



*** Sauvegarde du Registre vers dossier Safebackup ***


sauvegarde du Registre réalisée avec succès !


*** Nettoyage Registre ***


Nettoyage Registre Ok



*** Certificats ***


Certificat Egroup supprimé !

Certificat Electronic-Group supprimé !

Certificat Montorgueil absent !

Certificat OOO-Favorit supprimé !

Certificat Sunny-Day-Design-Ltdt absent !



*** Recherche autres dossiers et fichiers connus ***




*** Nettoyage terminé le 23/02/2009 à 12:52:32,95 ***









Logfile of random's system information tool 1.05 (written by random/random)

Run by clara at 2009-02-23 12:55:41

Microsoft® Windows Vista Édition Familiale Premium

System drive C: has 2 GB (3%) free of 76 GB

Total RAM: 2038 MB (50% free)


Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:55:48, on 23/02/2009

Platform: Windows Vista (WinNT 6.00.1904)

MSIE: Internet Explorer v7.00 (7.00.6000.16809)

Boot mode: Normal


Running processes:




C:\Program Files\Windows Defender\MSASCui.exe

C:\Program Files\TOSHIBA\Utilities\KeNotify.exe


C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe

C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe

C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe

C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe

C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe




C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe

C:\Program Files\Apoint2K\Apoint.exe

C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe

C:\Program Files\Lexmark 5400 Series\lxctmon.exe

C:\Program Files\Lexmark 5400 Series\ezprint.exe

C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Windows Sidebar\sidebar.exe


C:\Program Files\Windows Live\Messenger\msnmsgr.exe


C:\Users\clara\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe

C:\Program Files\Apoint2K\ApMsgFwd.exe

C:\Program Files\Apoint2K\Apntex.exe

C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe


C:\Users\clara\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe



C:\Program Files\Windows Media Player\wmplayer.exe

C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe

C:\Program Files\Windows Mail\WinMail.exe


C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe


C:\Users\clara\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QHDUW4G1\RSIT[1].exe

C:\Program Files\trend micro\clara.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll

O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll

O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe

O4 - HKLM\..\Run: [sVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL

O4 - HKLM\..\Run: [HWSetup] \HWSetup.exe hwSetUP

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE

O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe

O4 - HKLM\..\Run: [smoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe

O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe

O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe

O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto

O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup

O4 - HKLM\..\Run: [igfxTray] C:\Windows\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe

O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"

O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe

O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe

O4 - HKLM\..\Run: [iAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe

O4 - HKLM\..\Run: [lxctmon.exe] "C:\Program Files\Lexmark 5400 Series\lxctmon.exe"

O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Program Files\Lexmark 5400 Series\fm3032.exe" /s

O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 5400 Series\ezprint.exe"

O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun


O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

O4 - HKCU\..\Run: [speech Recognition] "C:\Windows\Speech\Common\sapisvr.exe" -SpeechUX -Startup

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O4 - Startup: Outil de notification Live Search.lnk = C:\Users\clara\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - (file missing)

O9 - Extra button: - {8A918C1D-E123-4E36-B562-5C1519E434CE} - (file missing)

O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - (file missing)

O13 - Gopher Prefix:

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) -

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) -

O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) -

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -

O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) -

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe

O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe

O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: lxct_device - - C:\Windows\system32\lxctcoms.exe

O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe

O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe

O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)

O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe



End of file - 11830 bytes


======Scheduled tasks folder======




======Registry dump======


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]

Adobe PDF Reader Link Helper - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2006-12-18 59032]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1017A80C-6F09-4548-A84D-EDD6AC9525F0}]

Lexmark Barre d'outils - C:\Program Files\Lexmark Toolbar\toolband.dll [2006-06-07 184320]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]

Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll [2008-12-04 92504]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]

SSVHelper Class - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll [2007-09-25 501136]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]

Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-01-19 251504]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]

Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll [2009-01-19 657904]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]

Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll [2009-01-19 522224]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]

Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

{1017A80C-6F09-4548-A84D-EDD6AC9525F0} - Lexmark Barre d'outils - C:\Program Files\Lexmark Toolbar\toolband.dll [2006-06-07 184320]

{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-01-19 251504]

{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]



"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2007-07-10 1006264]

"KeNotify"=C:\Program Files\TOSHIBA\Utilities\KeNotify.exe [2006-11-06 34352]

"SVPWUTIL"=C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe [2006-03-22 438272]

"HWSetup"=\HWSetup.exe hwSetUP []

"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-09-03 4702208]

"TPwrMain"=C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [2007-03-29 411192]

"HSON"=C:\Program Files\TOSHIBA\TBS\HSON.exe [2006-12-07 55416]

"SmoothView"=C:\Program Files\Toshiba\SmoothView\SmoothView.exe [2007-04-03 509496]

"00TCrdMain"=C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe [2007-05-22 538744]

"NDSTray.exe"=NDSTray.exe []

"Desktop SMS"=C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe [2007-06-18 1507328]

"topi"=C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe [2007-07-10 581632]

"IgfxTray"=C:\Windows\system32\igfxtray.exe [2007-09-20 141848]

"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2007-09-20 154136]

"Persistence"=C:\Windows\system32\igfxpers.exe [2007-09-20 129560]

"Camera Assistant Software"=C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe [2007-04-10 413696]

"Apoint"=C:\Program Files\Apoint2K\Apoint.exe [2006-09-11 180224]

"Toshiba Registration"=C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe [2007-02-19 571024]

"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [2007-02-12 174872]

"lxctmon.exe"=C:\Program Files\Lexmark 5400 Series\lxctmon.exe [2006-06-20 286720]

"Lexmark 5400 Series Fax Server"=C:\Program Files\Lexmark 5400 Series\fm3032.exe [2006-07-11 294912]

"EzPrint"=C:\Program Files\Lexmark 5400 Series\ezprint.exe [2006-06-07 98304]

"LXCTCATS"=rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCTtime.dll []

"SunJavaUpdateSched"=C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe [2007-09-25 132496]

"NWEReboot"= []

"NeroFilterCheck"=C:\Windows\system32\NeroCheck.exe [2001-07-09 155648]

"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]



"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-10 1232896]

"TOSCDSPD"=C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe [2006-11-13 413696]

"MsnMsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]

"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2006-11-02 125440]

"Speech Recognition"=C:\Windows\Speech\Common\sapisvr.exe [2006-11-02 49664]

"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-01-19 39408]


C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup

Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE

Symantec Fax Starter Edition Port.lnk - C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE


C:\Users\clara\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

Outil de notification Live Search.lnk - C:\Users\clara\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]

C:\Windows\system32\igfxdev.dll [2007-09-13 204800]















shell\AutoRun\command - F:\Autorun.exe



======List of files/folders created in the last 1 months======


2009-02-23 12:43:41 ----D---- C:\rsit

2009-02-23 12:43:41 ----D---- C:\Program Files\trend micro

2009-02-23 12:33:03 ----A---- C:\cleannavi.txt

2009-02-23 11:16:23 ----A---- C:\fixnavi.txt

2009-02-23 11:11:24 ----A---- C:\Windows\system32\igfxres.dll

2009-02-22 17:34:38 ----D---- C:\Program Files\Navilog1

2009-02-20 19:36:15 ----D---- C:\Users\clara\AppData\Roaming\Malwarebytes

2009-02-20 19:36:08 ----D---- C:\ProgramData\Malwarebytes

2009-02-20 19:36:08 ----D---- C:\Program Files\Malwarebytes' Anti-Malware

2009-02-15 18:58:50 ----A---- C:\Windows\system32\EncDec.dll

2009-02-15 18:58:49 ----A---- C:\Windows\system32\psisdecd.dll

2009-02-15 18:58:49 ----A---- C:\Windows\system32\mcmde.dll

2009-02-11 10:14:06 ----A---- C:\Windows\system32\msfeeds.dll

2009-02-11 10:14:05 ----A---- C:\Windows\system32\mshtml.dll

2009-02-11 10:14:03 ----A---- C:\Windows\system32\ieframe.dll

2009-02-11 10:14:02 ----A---- C:\Windows\system32\wininet.dll

2009-02-11 10:14:02 ----A---- C:\Windows\system32\urlmon.dll

2009-02-11 10:14:02 ----A---- C:\Windows\system32\mstime.dll

2009-02-11 10:14:02 ----A---- C:\Windows\system32\mshtmled.dll

2009-02-11 10:14:01 ----A---- C:\Windows\system32\pngfilt.dll

2009-02-11 10:14:01 ----A---- C:\Windows\system32\jsproxy.dll

2009-02-11 10:14:01 ----A---- C:\Windows\system32\ieUnatt.exe

2009-02-11 10:14:01 ----A---- C:\Windows\system32\ieui.dll

2009-02-11 10:14:01 ----A---- C:\Windows\system32\iesetup.dll

2009-02-11 10:14:01 ----A---- C:\Windows\system32\iertutil.dll

2009-02-11 10:14:01 ----A---- C:\Windows\system32\iernonce.dll

2009-02-11 10:14:01 ----A---- C:\Windows\system32\ieapfltr.dll

2009-02-11 10:14:01 ----A---- C:\Windows\system32\ie4uinit.exe

2009-02-11 10:14:01 ----A---- C:\Windows\system32\icardie.dll

2009-02-11 10:14:01 ----A---- C:\Windows\system32\dxtrans.dll

2009-02-11 10:14:01 ----A---- C:\Windows\system32\dxtmsft.dll

2009-02-11 10:14:01 ----A---- C:\Windows\system32\advpack.dll

2009-02-06 18:52:40 ----A---- C:\Windows\system32\sirenacm.dll

2009-01-30 12:12:51 ----D---- C:\ProgramData\Avira

2009-01-30 12:12:51 ----D---- C:\Program Files\Avira

2009-01-29 08:02:22 ----D---- C:\Windows\system32\Adobe

2009-01-28 20:02:08 ----D---- C:\Windows\system32\IOSUBSYS

2009-01-25 19:17:00 ----D---- C:\Program Files\LimeWire


======List of files/folders modified in the last 1 months======


2009-02-23 12:55:44 ----D---- C:\Windows\Temp

2009-02-23 12:54:10 ----D---- C:\Windows\Prefetch

2009-02-23 12:53:18 ----D---- C:\Program Files\Lx_cats

2009-02-23 12:52:27 ----D---- C:\Windows\System32

2009-02-23 12:43:41 ----RD---- C:\Program Files

2009-02-23 12:38:11 ----D---- C:\Windows\inf

2009-02-23 12:38:11 ----A---- C:\Windows\system32\PerfStringBackup.INI

2009-02-23 11:05:45 ----SHD---- C:\System Volume Information

2009-02-21 15:42:21 ----D---- C:\Program Files\a-squared Free

2009-02-21 11:18:15 ----D---- C:\Windows\Microsoft.NET

2009-02-21 11:18:14 ----RSD---- C:\Windows\assembly

2009-02-21 11:02:41 ----SHD---- C:\Windows\Installer

2009-02-21 11:02:21 ----D---- C:\Program Files\Windows Live

2009-02-21 11:02:05 ----D---- C:\Windows\winsxs

2009-02-21 11:01:51 ----SD---- C:\ProgramData\Microsoft

2009-02-21 11:01:17 ----D---- C:\Windows

2009-02-21 10:59:00 ----D---- C:\Program Files\Common Files\microsoft shared

2009-02-20 19:36:12 ----D---- C:\Windows\system32\drivers

2009-02-20 19:36:08 ----HD---- C:\ProgramData

2009-02-19 11:16:01 ----D---- C:\Windows\ehome

2009-02-15 18:57:31 ----D---- C:\Windows\system32\catroot2

2009-02-15 18:57:31 ----D---- C:\Windows\system32\catroot

2009-02-13 17:36:55 ----D---- C:\Program Files\EA GAMES

2009-02-13 09:45:57 ----D---- C:\Windows\system32\SLUI

2009-02-13 09:45:57 ----D---- C:\Windows\system32\fr-FR

2009-02-12 10:20:27 ----D---- C:\Windows\rescache

2009-02-12 10:17:41 ----D---- C:\Windows\system32\migration

2009-02-12 10:17:41 ----D---- C:\Program Files\Internet Explorer

2009-02-12 10:17:40 ----D---- C:\Windows\AppPatch

2009-02-12 09:47:55 ----D---- C:\Program Files\Windows Mail

2009-02-04 00:21:12 ----A---- C:\Windows\system32\mrt.exe

2009-01-30 17:43:25 ----D---- C:\Users\clara\AppData\Roaming\OpenOffice.org2

2009-01-30 11:58:41 ----D---- C:\Program Files\Alwil Software

2009-01-29 08:05:49 ----D---- C:\Windows\system32\Macromed

2009-01-29 08:02:39 ----SD---- C:\Windows\Downloaded Program Files

2009-01-28 20:01:55 ----D---- C:\Program Files\Google

2009-01-28 12:39:55 ----D---- C:\Users\clara\AppData\Roaming\Adobe

2009-01-28 10:56:50 ----SD---- C:\Users\clara\AppData\Roaming\Microsoft

2009-01-26 16:25:07 ----D---- C:\Users\clara\AppData\Roaming\LimeWire

2009-01-24 15:14:27 ----D---- C:\Users\clara\AppData\Roaming\Zylom

2009-01-24 15:14:27 ----D---- C:\Users\clara\AppData\Roaming\Identities


======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======


R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys [2007-02-27 11840]

R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2008-10-30 75072]

R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]

R3 AgereSoftModem;TOSHIBA V92 Software Modem; C:\Windows\system32\DRIVERS\AGRSM.sys [2006-11-28 1161888]

R3 ApfiltrService;Alps Pointing-device Filter Driver; C:\Windows\system32\DRIVERS\Apfiltr.sys [2006-08-30 140800]

R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2007-06-18 737280]

R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys [2008-05-20 52032]

R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2007-12-04 14208]

R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2007-09-13 1925632]

R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-09-05 1953944]

R3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2006-11-02 5504]

R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2007-04-30 81408]

R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2007-10-15 82432]

R3 tdcmdpst;TOSHIBA Writing Engine Filter Driver; C:\Windows\system32\DRIVERS\tdcmdpst.sys [2006-10-18 16128]

R3 tifm21;tifm21; C:\Windows\system32\drivers\tifm21.sys [2007-01-24 290304]

R3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2006-11-02 35328]

R3 usbvideo;Chicony USB 2.0 Camera; C:\Windows\System32\Drivers\usbvideo.sys [2006-11-02 132352]

R3 UVCFTR;UVCFTR; C:\Windows\System32\Drivers\UVCFTR_S.SYS [2007-04-16 11776]

R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2006-11-02 82560]

S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2006-11-02 5632]

S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]

S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2006-11-02 8192]

S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2006-11-02 5888]

S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2006-11-02 6016]

S3 Tosrfcom;Tosrfcom; C:\Windows\system32\drivers\Tosrfcom.sys []

S3 TpChoice;Touch Pad Detection Filter driver; C:\Windows\system32\DRIVERS\TpChoice.sys []

S3 usbaudio;Pilote USB audio (WDM); C:\Windows\system32\drivers\usbaudio.sys [2006-11-02 71552]

S3 XUIF;X10 USB Wireless Transceiver; C:\Windows\System32\Drivers\x10ufx2.sys [2006-11-30 27416]

S4 CplIR;Embedded IR Driver; C:\Windows\system32\DRIVERS\CplIR.SYS [2007-03-06 14848]

S4 KR10I;KR10I; C:\Windows\system32\drivers\kr10i.sys [2007-01-18 219392]

S4 KR10N;KR10N; C:\Windows\system32\drivers\kr10n.sys [2007-01-18 211072]

S4 tosrfec;Bluetooth ACPI; C:\Windows\system32\DRIVERS\tosrfec.sys [2006-10-23 9216]

S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]


======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======


R2 a2free;a-squared Free Service; C:\Program Files\a-squared Free\a2service.exe [2009-02-21 421496]

R2 AgereModemAudio;Agere Modem Call Progress Audio; C:\Windows\system32\agrsmsvc.exe [2006-10-05 9216]

R2 AntiVirScheduler;Planificateur Avira AntiVir Personal - Free Antivirus; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]

R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]

R2 CFSvcs;ConfigFree Service; C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe [2006-11-14 40960]

R2 IAANTMON;Intel® Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe [2007-02-12 355096]

R2 lxct_device;lxct_device; C:\Windows\system32\lxctcoms.exe [2006-07-13 528384]

R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-01-14 226656]

R2 TODDSrv;TOSHIBA Optical Disc Drive Service; C:\Windows\system32\TODDSrv.exe [2006-05-25 114688]

R2 TosCoSrv;TOSHIBA Power Saver; C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe [2007-03-29 427576]

R2 UleadBurningHelper;Ulead Burning Helper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [2006-08-23 49152]

S2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service; c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe []

S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-01-19 137200]

S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]




Détend toi clarinette :P Il ne faut pas stresser! Tu as as fait ce qu'il fallait pour nettoyer l'infection :P

Il y a un second rapport qui est créé par RSIT: il se trouve dans le dossier nommé rsit qui se trouve dans le disque C:\ > poste en le contenu stp. Pendant ce temps, j'analyse ton rapport....

