Posté(e) (modifié)

Salut à tous ! Une légère présentation : je m'appelle Romain , j'ai 15 ans , j'habite dans les Bouches-du-rhône (près d'Aix en provence pour ceux qui connaissent)

Si je poste un message ici , c'est que je suis vraiment désespéré ... Je suis infecté depuis un bon mois (je pense) , et j'ai essayé tout ce qui était en ma connaissance pour résoudre ce problème , mais rien n'y fait , je n'ai pas réussi...pourtant j'ai souvent réussi à éliminer des infections , chez des amis , chez moi , etc...mais ici on dirait que le problème ne fait qu'empirer ... (j'ai lu votre FAQ et j'me rends compte que j'aurais peut-être rien dû essayé...peu importe)


Je vous explique en gros les symptômes : au début , j'ai supposé une infection car Windows (XP) est devenu subitement très lent au démarrage , du jour au lendemain il est passé d'une trentaine de secondes au démarrage jusqu'à une minute trente , deux minutes ... voire plus.

Vint ensuite un nouveau problème : avast détectait un virus (un malware , rootkit , nommé "Win32:Bubnix-J [Rtk]) , et semblait être passé à une version antérieure à celle installée... :o

Pour couronner le tout , à un nouveau démarrage cette semaine , le chargement de Windows xp était infinissable ... au démarrage de l'ordinateur , au moment où Windows xp charge , la barre bleue qui défile en dessous du logo ne s'arrêtait simplement jamais de tourner...puis le mode sans échec ne fonctionnait plus (Press ESC to cancel loading SPTD.sys) , et qu'on appuie sur esc ou pas , l'underscore en haut à gauche continuait de clignoter inlassablement...puis même mon live cd d'ubuntu lts 10.04 (live cd officiel qui marche dans d'autres ordinateurs!) ne fonctionnait pas non plus !

Finalement aujourd'hui j'ai réussi à rallumer mon ordinateur avec l'option "Dernière configuration connue" du BIOS..


Je me retourne donc vers vous , la dernière aide possible avant un formatage...


Voici un scan Hijackthis :


Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 21:03:43, on 31/08/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.17080)

Boot mode: Normal


Running processes:













C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe




C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Messenger\msmsgs.exe



C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Program Files\LogMeIn Hamachi\hamachi-2.exe

C:\Program Files\Java\jre6\bin\jqs.exe


C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe


C:\Program Files\HijackThis\HijackThis.exe


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN : Hotmail, Messenger, Actualité, Sport et Vidéo

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Actualité, Sport et Vidéo

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - Startup: updpxe32.exe

O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\\maconfservice.exe



End of file - 5879 bytes





Je sais que le programme "updpxe32" dans la ligne O4 est un malware , mais je n'arrive pas à l'éliminer ;/ il est aussi dans au démarrage dans msconfig , mais pas dans la partie démarrage de CCleaner ...


Merci d'avance pour l'aide que vous allez m'apporter.


Salut et bienvenue sur le forum ;)


Quelques liens pour t'aider à commencer :


On va voir ensemble ce qui se passe sur ton PC ; comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement ;)


Pour répondre ou ajouter un post, un rapport, etc, utilise le bouton Ajouter une réponse




Merci pour l'exposé très clair du problème ;)

Tu as bien repéré l'entrée suspecte dans le rapport, mais il y en a peut être d'autres cachées. On va procéder ainsi =>


1°) Un petit scan supplémentaire avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >>


Télécharge Malwarebytes' Anti-Malware (MBAM)


Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc)

  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complêt"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :
    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.


2°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

  • Double-clique sur RSIT.exe afin de lancer RSIT.
  • Clique Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
  • Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit

Poste les 3 rapports stp.


Merci beaucoup de la réponse rapide Thanos.Le scan MBAM a été très long donc désolé de ne pas avoir répondu plus tôt !

Voici les résultats :


mbam-log-2010-09-01 (15-46-39)


Malwarebytes' Anti-Malware 1.46


Version de la base de données: 4517


Windows 5.1.2600 Service Pack 3

Internet Explorer 7.0.5730.11


01/09/2010 15:46:39

mbam-log-2010-09-01 (15-46-39).txt


Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|)

Elément(s) analysé(s): 271461

Temps écoulé: 2 heure(s), 13 minute(s), 13 seconde(s)


Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 4


Processus mémoire infecté(s):

(Aucun élément nuisible détecté)


Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)


Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)


Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)


Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)


Dossier(s) infecté(s):

(Aucun élément nuisible détecté)


Fichier(s) infecté(s):

C:\Documents and Settings\Famille\Menu Démarrer\Programmes\Démarrage\updpxe32.exe (Trojan.Agent) -> Delete on reboot.

C:\System Volume Information\_restore{983A2FF0-C20B-438B-9223-9BAD6FC701CE}\RP588\A0087005.exe (Adware.WidgiToolbar) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\goxfepj.sys (Rootkit.Bubnix) -> Delete on reboot.

C:\Documents and Settings\Famille\Application Data\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.




pour cette analyse , j'ai dû la faire en deux partie : j'ai commencer hier soir , mais au bout de 5heures (et c'était 3heures du matin!) j'ai dû l'arrêter , il y avait dans mes souvenirs 5 fichiers malveillants.J'ai repris l'analyse aujourd'hui , et comme tu peux lire ça a été fini en 2h15 environ.





Logfile of random's system information tool 1.08 (written by random/random)

Run by Famille at 2010-09-01 15:58:06

Microsoft Windows XP Professionnel Service Pack 3

System drive C: has 17 GB (22%) free of 76 GB

Total RAM: 1535 MB (64% free)


Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 15:58:41, on 01/09/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.17080)

Boot mode: Normal


Running processes:









C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe




C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Messenger\msmsgs.exe


C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Program Files\LogMeIn Hamachi\hamachi-2.exe

C:\Program Files\Java\jre6\bin\jqs.exe


C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe


C:\Program Files\Windows Live\Contacts\wlcomm.exe

C:\Documents and Settings\Famille\Bureau\RSIT.exe

C:\Program Files\trend micro\Famille.exe


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN : Hotmail, Messenger, Actualité, Sport et Vidéo

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Actualité, Sport et Vidéo

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe

O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\\maconfservice.exe

O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe



End of file - 7317 bytes


======Scheduled tasks folder======



C:\WINDOWS\tasks\Maintenance en 1 clic.job


======Registry dump======


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]

Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2F364306-AA45-47B5-9F9D-39A8B94E7EF7}]

FGCatchUrl - C:\Program Files\FlashGet\jccatch.dll [2007-06-28 94308]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]

SSVHelper Class - C:\Program Files\Java\jre6\bin\ssv.dll [2009-09-01 321312]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-09-01 41760]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]

JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-09-01 73728]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F156768E-81EF-470C-9057-481BA8380DBA}]

FlashGet GetFlash Class - C:\Program Files\FlashGet\getflash.dll [2007-05-18 163840]



"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-11-25 81000]



"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2010-04-16 3872080]

"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS4ServiceManager]

C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2008-08-14 611712]


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [2003-08-12 335872]


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Cmaudio]

RunDll32 cmicnfg.cpl,CMICtrlWnd []


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]

C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]

C:\Program Files\DAEMON Tools\daemon.exe [2007-08-16 167368]


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DeviceDiscovery]

C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe []


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\googletalk]

C:\Program Files\Google\Google Talk\googletalk.exe /autostart []


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Component Manager]

C:\Program Files\HP\hpcoretech\hpcmpmgr.exe [2003-10-23 233472]


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]

C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe [2003-06-25 49152]


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPDJ Taskbar Utility]

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe [2003-09-01 176128]


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]

C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2006-11-10 90112]


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]

C:\Program Files\Steam\Steam.exe [2010-08-24 1242448]


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]

C:\Program Files\Java\jre6\bin\jusched.exe [2009-09-01 149280]


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Famille^Menu Démarrer^Programmes^Démarrage^updpxe32.exe]

C:\Documents and Settings\Famille\Menu Démarrer\Programmes\Démarrage\updpxe32.exe []


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]

C:\WINDOWS\system32\Ati2evxx.dll [2007-07-28 118784]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]

C:\WINDOWS\system32\WgaLogon.dll [2007-04-10 236928]



WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
























"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"




"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"


======List of files/folders created in the last 1 months======


2010-09-01 15:58:06 ----D---- C:\rsit

2010-09-01 15:58:06 ----D---- C:\Program Files\trend micro

2010-08-31 23:05:20 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys

2010-08-31 23:05:17 ----D---- C:\Program Files\Malwarebytes' Anti-Malware

2010-08-31 23:05:17 ----A---- C:\WINDOWS\system32\drivers\mbam.sys

2010-08-25 19:25:31 ----A---- C:\WINDOWS\system32\drivers\http.sys

2010-08-20 14:54:24 ----A---- C:\WINDOWS\ntbtlog.txt

2010-08-19 13:54:08 ----A---- C:\WINDOWS\system32\drivers\goxfepj.sys

2010-08-13 00:38:58 ----HDC---- C:\WINDOWS\$NtUninstallKB982214$

2010-08-13 00:38:49 ----HDC---- C:\WINDOWS\$NtUninstallKB2115168$

2010-08-13 00:38:34 ----HDC---- C:\WINDOWS\$NtUninstallKB981852$

2010-08-13 00:38:19 ----HDC---- C:\WINDOWS\$NtUninstallKB2079403$

2010-08-13 00:35:24 ----SHD---- C:\Config.Msi

2010-08-13 00:33:55 ----HDC---- C:\WINDOWS\$NtUninstallKB2160329$

2010-08-13 00:33:47 ----HDC---- C:\WINDOWS\$NtUninstallKB980436$

2010-08-13 00:30:32 ----HDC---- C:\WINDOWS\$NtUninstallKB981997$

2010-08-13 00:29:54 ----HDC---- C:\WINDOWS\$NtUninstallKB982665$

2010-08-10 19:12:39 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$

2010-08-10 19:12:23 ----HDC---- C:\WINDOWS\$NtUninstallKB2286198$

2010-08-10 16:59:56 ----A---- C:\WINDOWS\system32\muweb.dll

2010-08-10 15:19:59 ----A---- C:\WINDOWS\OEWABLog.txt

2010-08-10 15:18:53 ----D---- C:\WINDOWS\Prefetch

2010-08-10 15:16:17 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$

2010-08-10 15:16:08 ----HDC---- C:\WINDOWS\$NtUninstallKB980218$

2010-08-10 15:15:54 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$

2010-08-10 15:15:45 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$

2010-08-10 15:15:36 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$

2010-08-10 15:15:27 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$

2010-08-10 15:15:18 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$

2010-08-10 15:15:08 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$

2010-08-10 15:14:59 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$

2010-08-10 15:14:51 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$

2010-08-10 15:14:41 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$

2010-08-10 15:14:32 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$

2010-08-10 15:14:21 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$

2010-08-10 15:14:12 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$

2010-08-10 15:14:02 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$

2010-08-10 15:13:53 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$

2010-08-10 15:13:44 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$

2010-08-10 15:13:34 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$

2010-08-10 15:13:25 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$

2010-08-10 15:13:16 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$

2010-08-10 15:13:08 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$

2010-08-10 15:12:59 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$

2010-08-10 15:12:49 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$

2010-08-10 15:12:39 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$

2010-08-10 15:12:30 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$

2010-08-10 15:12:22 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$

2010-08-10 15:12:13 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$

2010-08-10 15:12:02 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$

2010-08-10 15:11:53 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$

2010-08-10 15:11:45 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$

2010-08-10 15:11:35 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$

2010-08-10 15:11:26 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$

2010-08-10 15:11:16 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$

2010-08-10 15:11:06 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$

2010-08-10 15:10:56 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$

2010-08-10 15:10:47 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$

2010-08-10 15:10:38 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$

2010-08-10 15:10:21 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$

2010-08-10 15:10:11 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$

2010-08-10 15:10:03 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$

2010-08-10 15:09:54 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$

2010-08-10 15:09:45 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$

2010-08-10 15:09:36 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$

2010-08-10 15:09:27 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$

2010-08-10 15:09:19 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$

2010-08-10 15:09:10 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$

2010-08-10 15:09:01 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$

2010-08-10 15:08:47 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$

2010-08-10 15:08:36 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$

2010-08-10 15:08:26 ----HDC---- C:\WINDOWS\$NtUninstallKB973687_1$

2010-08-10 15:08:17 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$

2010-08-10 15:08:08 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$

2010-08-10 15:07:59 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$

2010-08-10 15:07:49 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$

2010-08-10 15:07:40 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$

2010-08-10 15:07:31 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$

2010-08-10 15:07:22 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$

2010-08-10 15:07:12 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$

2010-08-10 15:07:02 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$

2010-08-10 15:06:53 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$

2010-08-10 15:06:43 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593$

2010-08-10 15:03:18 ----A---- C:\WINDOWS\setuplog.txt

2010-08-10 15:02:18 ----D---- C:\WINDOWS\system32\fr

2010-08-10 15:02:18 ----D---- C:\WINDOWS\system32\bits

2010-08-10 15:02:18 ----D---- C:\WINDOWS\l2schemas

2010-08-10 14:57:00 ----A---- C:\WINDOWS\imsins.BAK

2010-08-10 14:53:36 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$


======List of files/folders modified in the last 1 months======


2010-09-01 15:58:06 ----D---- C:\Program Files

2010-09-01 15:57:06 ----D---- C:\WINDOWS\system32\CatRoot2

2010-09-01 15:56:36 ----D---- C:\Program Files\Mozilla Firefox

2010-09-01 15:53:24 ----D---- C:\WINDOWS\system32

2010-09-01 15:53:24 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI

2010-09-01 15:49:51 ----D---- C:\WINDOWS\Temp

2010-09-01 15:48:23 ----D---- C:\WINDOWS\system32\drivers

2010-09-01 15:47:41 ----A---- C:\WINDOWS\SchedLgU.Txt

2010-08-31 22:53:27 ----D---- C:\WINDOWS

2010-08-31 21:03:43 ----D---- C:\Program Files\HijackThis

2010-08-26 00:26:01 ----D---- C:\Documents and Settings\Famille\Application Data\vlc

2010-08-25 21:06:28 ----D---- C:\Program Files\Steam

2010-08-25 19:42:02 ----RSHDC---- C:\WINDOWS\system32\dllcache

2010-08-24 17:47:39 ----D---- C:\Program Files\eMule

2010-08-20 14:43:13 ----SHD---- C:\WINDOWS\CSC

2010-08-20 14:21:05 ----SH---- C:\boot.ini

2010-08-20 14:21:04 ----A---- C:\WINDOWS\win.ini

2010-08-20 14:21:04 ----A---- C:\WINDOWS\system.ini

2010-08-13 17:21:40 ----D---- C:\WINDOWS\Microsoft.NET

2010-08-13 17:21:35 ----RSD---- C:\WINDOWS\assembly

2010-08-13 00:39:52 ----HD---- C:\WINDOWS\inf

2010-08-13 00:39:34 ----D---- C:\WINDOWS\system32\fr-fr

2010-08-13 00:39:34 ----D---- C:\Program Files\Internet Explorer

2010-08-13 00:39:21 ----D---- C:\WINDOWS\ie7updates

2010-08-13 00:38:56 ----HD---- C:\WINDOWS\$hf_mig$

2010-08-13 00:38:13 ----SHD---- C:\WINDOWS\Installer

2010-08-13 00:38:12 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help

2010-08-13 00:36:21 ----D---- C:\WINDOWS\WinSxS

2010-08-13 00:30:51 ----D---- C:\WINDOWS\Debug

2010-08-13 00:30:34 ----D---- C:\Program Files\Movie Maker

2010-08-10 15:17:51 ----D---- C:\WINDOWS\system32\Setup

2010-08-10 15:17:51 ----D---- C:\WINDOWS\AppPatch

2010-08-10 15:17:51 ----D---- C:\Program Files\Messenger

2010-08-10 15:17:50 ----D---- C:\WINDOWS\system32\wbem

2010-08-10 15:17:49 ----RSD---- C:\WINDOWS\Fonts

2010-08-10 15:16:51 ----D---- C:\WINDOWS\system32\CatRoot

2010-08-10 15:15:01 ----D---- C:\Program Files\Outlook Express

2010-08-10 15:12:30 ----D---- C:\WINDOWS\security

2010-08-10 15:02:30 ----D---- C:\WINDOWS\ehome

2010-08-10 15:02:29 ----D---- C:\WINDOWS\system32\inetsrv

2010-08-10 15:02:29 ----D---- C:\WINDOWS\network diagnostic

2010-08-10 15:02:29 ----D---- C:\WINDOWS\Help

2010-08-10 15:02:28 ----D---- C:\WINDOWS\ime

2010-08-10 15:02:19 ----D---- C:\WINDOWS\system32\usmt

2010-08-10 15:02:18 ----D---- C:\WINDOWS\PeerNet

2010-08-10 15:00:32 ----D---- C:\WINDOWS\ServicePackFiles

2010-08-10 15:00:24 ----D---- C:\WINDOWS\system32\Restore

2010-08-10 15:00:24 ----D---- C:\WINDOWS\system32\npp

2010-08-10 15:00:23 ----D---- C:\WINDOWS\msagent

2010-08-10 15:00:22 ----D---- C:\WINDOWS\srchasst

2010-08-10 15:00:21 ----D---- C:\Program Files\NetMeeting

2010-08-10 15:00:20 ----D---- C:\WINDOWS\system32\Com

2010-08-10 15:00:18 ----D---- C:\Program Files\Windows NT

2010-08-10 15:00:18 ----D---- C:\Program Files\Windows Media Player

2010-08-10 15:00:14 ----D---- C:\Program Files\Fichiers communs\System

2010-08-10 14:59:59 ----D---- C:\WINDOWS\system32\oobe

2010-08-10 14:59:57 ----D---- C:\WINDOWS\system

2010-08-10 14:56:57 ----D---- C:\WINDOWS\system32\ReinstallBackups

2010-08-10 14:40:37 ----SD---- C:\WINDOWS\Downloaded Program Files

2010-08-10 14:04:46 ----D---- C:\Program Files\JkDefrag

2010-08-03 20:09:31 ----A---- C:\WINDOWS\system32\MRT.exe


======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======


R0 agp440;Filtre de bus AGP Intel; C:\WINDOWS\system32\DRIVERS\agp440.sys [2008-04-13 42368]

R0 ohci1394;Contrôleur hôte compatible IEE 1394 VIA OHCI; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-13 61696]

R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2007-03-08 43528]

R0 sfdrv01;StarForce Protection Environment Driver (version 1.x); C:\WINDOWS\System32\drivers\sfdrv01.sys [2005-08-10 50688]

R0 sfhlp02;StarForce Protection Helper Driver (version 2.x); C:\WINDOWS\System32\drivers\sfhlp02.sys [2005-05-16 6656]

R0 sfsync02;StarForce Protection Synchronization Driver (version 2.x); C:\WINDOWS\System32\drivers\sfsync02.sys [2004-12-03 20544]

R0 sfvfs02;StarForce Protection VFS Driver (version 2.x); C:\WINDOWS\System32\drivers\sfvfs02.sys [2005-11-03 63488]

R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2007-08-24 685816]

R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-11-25 27408]

R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-11-25 114768]

R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-11-25 48560]

R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]

R1 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2008-11-21 5632]

R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-11-25 20560]

R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-11-25 94160]

R2 ScFBPNT3;CanoScan FBP3 Port Driver; \??\C:\WINDOWS\system32\drivers\ScFBPNT3.SYS []

R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]

R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-11-25 23120]

R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2007-07-28 2371584]

R3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2006-06-09 1373120]

R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service; C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2007-07-05 42496]

R3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-09-23 26176]

R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]

R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-05 12288]

R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-18 2944]

R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]

R3 P1110VID;Creative WebCam NX; C:\WINDOWS\system32\DRIVERS\P1110VID.sys [2003-05-14 90357]

R3 PRISM_A00;PRISM 802.11g Driver; C:\WINDOWS\system32\DRIVERS\PRISMA00.sys [2003-08-07 362688]

R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]

R3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]

R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]

R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]

S3 avy29q7o;avy29q7o; C:\WINDOWS\system32\drivers\avy29q7o.sys []

S3 PhTVTune;MEDION TV-TUNER 7134 MK2/3; C:\WINDOWS\system32\DRIVERS\PhTVTune.sys []

S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]

S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM); C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 58320]

S3 ssm_bus;SAMSUNG Mobile USB Device II 1.0 driver (WDM); C:\WINDOWS\system32\DRIVERS\ssm_bus.sys []

S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]

S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]

S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]

S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]

S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]


======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======


R2 aawservice;Ad-Aware 2007 Service; C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe [2007-07-20 557056]

R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-11-25 18752]

R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2007-07-28 483328]

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-11-25 138680]

R2 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine; C:\Program Files\LogMeIn Hamachi\hamachi-2.exe [2010-03-30 1107336]

R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-09-01 153376]

R2 UxTuneUp;Extension de conception TuneUp; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]

R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-11-25 254040]

R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-11-25 352920]

S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2007-07-27 593920]

S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]

S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]

S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-10-02 655624]

S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]

S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]

S3 maconfservice;Ma-Config Service; C:\Program Files\\maconfservice.exe [2009-05-29 234864]

S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]

S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]

S4 hpdj;hpdj; C:\DOCUME~1\Famille\LOCALS~1\Temp\hpdj.exe -servicerunning=true -uninstall=hp deskjet 3600 series -product= []

S4 NetTcpPortSharing;Service de partage de ports Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]








info.txt logfile of random's system information tool 1.08 2010-09-01 15:58:46


======Uninstall list======


======Hosts File======
127.0.0.1 localhost


======Security center information======


AV: avast! antivirus 4.8.1368 [VPS 100901-0]


======System event log======


Computer Name: MAISON

Event Code: 7035

Message: Un contrôle Démarrer a correctement été envoyé au service .NET Runtime Optimization Service v2.0.50727_X86.


Record Number: 52044

Source Name: Service Control Manager

Time Written: 20100712231157.000000+120

Event Type: Informations



Computer Name: MAISON

Event Code: 19

Message: Installation réussie : Windows a installé la mise à jour suivante : Suite Microsoft Office 2007 Service Pack 2 (SP2)


Record Number: 52043

Source Name: Windows Update Agent

Time Written: 20100712231139.000000+120

Event Type: Informations



Computer Name: MAISON

Event Code: 7036

Message: Le service Windows Installer est entré dans l'état : en cours d'exécution.


Record Number: 52042

Source Name: Service Control Manager

Time Written: 20100712230731.000000+120

Event Type: Informations



Computer Name: MAISON

Event Code: 7035

Message: Un contrôle Démarrer a correctement été envoyé au service Windows Installer.


Record Number: 52041

Source Name: Service Control Manager

Time Written: 20100712230731.000000+120

Event Type: Informations



Computer Name: MAISON

Event Code: 18

Message: Prêt pour l'installation : les mises à jour suivantes ont été téléchargées et sont prêtes pour l'installation. L'installation de ces mises à jour est actuellement planifiée pour le mardi 13 juillet 2010 à 03:00 :

- Suite Microsoft Office 2007 Service Pack 2 (SP2)

- Mise à jour de .NET Framework 3.5 Service Pack 1 pour .NET Framework Assistant 1.0 x86 (KB963707)

- Mise à jour de sécurité pour Microsoft XML Core Services 6.0 Service Pack 2 (KB954459)

- Microsoft .NET Framework 3.5 Service Pack 1 et mise à jour pour la gamme. NET Framework 3.5 pour les versions de .NET 2.0 à 3.5 x86 (KB951847)

- Notification Windows Genuine Advantage (KB905474)

- Mise à jour pour Microsoft XML Core Services 6.0 Service Pack 2 (KB973686)

- Mise à jour pour Windows XP (KB970430)

- Mise à jour de sécurité pour Microsoft .NET Framework version 2.0 Service Pack 2 pour Windows 2000, Windows Server 2003 et Windows XP (KB974417)


Record Number: 52040

Source Name: Windows Update Agent

Time Written: 20100712230708.000000+120

Event Type: Informations



=====Application event log=====


Computer Name: MAISON

Event Code: 105

Message: The service was started.


Record Number: 14095

Source Name: ATI Smart

Time Written: 20090822132913.000000+120

Event Type: Informations



Computer Name: MAISON

Event Code: 102

Message: MsnMsgr (1144) \\.\C:\Documents and Settings\Famille\Local Settings\Application Data\Microsoft\Messenger\\SharingMetadata\Working\database_B850_CE9B_50CE_602C\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).


Record Number: 14094

Source Name: ESENT

Time Written: 20090821144318.000000+120

Event Type: Informations



Computer Name: MAISON

Event Code: 100

Message: MsnMsgr (1144) Le moteur de base de données 5.01.2600.2780 est démarré.


Record Number: 14093

Source Name: ESENT

Time Written: 20090821144318.000000+120

Event Type: Informations



Computer Name: MAISON

Event Code: 101

Message: MsnMsgr (1144) Le moteur de base de données est arrêté.


Record Number: 14092

Source Name: ESENT

Time Written: 20090821143603.000000+120

Event Type: Informations



Computer Name: MAISON

Event Code: 103

Message: MsnMsgr (1144) \\.\C:\Documents and Settings\Famille\Local Settings\Application Data\Microsoft\Messenger\\SharingMetadata\Working\database_B850_CE9B_50CE_602C\dfsr.db: Le moteur de base de données a arrêté une instance (0).


Record Number: 14091

Source Name: ESENT

Time Written: 20090821143603.000000+120

Event Type: Informations



======Environment variables======



"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Samsung\Samsung PC Studio 3\;C:\Program Files\Fichiers communs\GTK\2.0\bin;C:\Program Files\QuickTime Alternative\QTSystem\






"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel







"CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\

"QTJAVA"=C:\Program Files\Java\jre6\lib\ext\






Pour ma propre documentation j'ai quelques questions (si tu veux bien y répondre :P) :

1-Pourquoi m'as-tu demandé de brancher mes disques amovibles ? MBAM les scan aussi?

2-J'ai un peu navigué dans la section , et j'ai lu : "- l'Espace Sécurité héberge aussi Zeb'Campus, un centre de formation pour les futurs participants sur Zeb' ou autres forums".Pourrais-tu me dire comment y accéder pour me perfectionner ?


Merci d'acance :)


salut ;)

.Le scan MBAM a été très long donc désolé de ne pas avoir répondu plus tôt !

Il peut aussi m'arriver de prendre un peu de temps avant de répondre, aussi ne t'inquiète pas pour ca ;)

1-Pourquoi m'as-tu demandé de brancher mes disques amovibles ? MBAM les scan aussi?

Oui, mais uniquement si tu fais un scan complet (et pas un scan rapide). Je le fais faire systématiquement car de nombreuses infections utilisent les supports amovibles pour se répandre et infecter d'autres pc.

J'ai un peu navigué dans la section , et j'ai lu : "- l'Espace Sécurité héberge aussi Zeb'Campus, un centre de formation pour les futurs participants sur Zeb' ou autres forums".Pourrais-tu me dire comment y accéder pour me perfectionner ?

On en reparlera en fin de désinfection si tu veux bien ;) juste une question: as tu déjà fait de la désinfection sur un forum ?



L'infection résiste! aussi on va utiliser un autre outil =>


  • Fais un clic sur le bouton droit de ta souris ICI
  • Choisis Enregistrer la cible (du lien) sous > une fenêtre s'ouvre >>
  • Dans le champs à droite de "Nom du Fichier" en bas de page, modifie le nom présent (ComboFix.exe) et met ceci >> GG.exe
  • Enregistre-le fichier sur le Bureau: pour cela clique sur le bouton Enregistrer.
  • Assure toi que tous les programmes soient fermés avant de lancer le fix!
  • Fait un double clique sur GG.exe.
  • Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide !
  • Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur ton PC avant toute suppression de nuisibles. Elle te permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de t'aider plus facilement si jamais ton ordinateur rencontre un problème après une tentative de nettoyage.
  • Suis les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela t'est demandé, accepte le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.


**Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.



Une fois que la Console de récupération Microsoft Windows est installée via ComboFix, tu dois voir le message suivant:


  • Tape sur la touche Y (Yes) pour poursuivre avec la recherche de nuisibles.
  • Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message.
  • Si le rapport est trop long, poste le en deux fois.
  • Si tu ne vois pas le rapport, tu le trouveras ici > C:\ComboFix.txt

Est ce toi qui as installé le programme LogMeIn ?


voici le rapport :




ComboFix 10-09-01.04 - Famille 02/09/2010 17:55:33.1.2 - x86

Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1535.991 [GMT 2:00]

Lancé depuis: c:\documents and settings\Famille\Bureau\GG.exe

AV: avast! antivirus 4.8.1368 [VPS 100902-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}



(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))



c:\documents and settings\Famille\real.txt






((((((((((((((((((((((((((((( Fichiers créés du 2010-08-02 au 2010-09-02 ))))))))))))))))))))))))))))))))))))



2010-09-01 13:58 . 2010-09-01 13:58 -------- d-----w- C:\rsit

2010-09-01 13:58 . 2010-09-01 13:58 -------- d-----w- c:\program files\trend micro

2010-08-31 21:05 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2010-08-31 21:05 . 2010-08-31 21:05 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2010-08-31 21:05 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys

2010-08-25 17:25 . 2009-10-20 16:20 265728 ----a-w- c:\windows\system32\drivers\http.sys

2010-08-19 11:54 . 2010-09-02 16:04 585504 ----a-w- c:\windows\system32\drivers\goxfepj.sys

2010-08-19 11:52 . 2008-04-13 18:46 10880 -c--a-w- c:\windows\system32\dllcache\ndisip.sys

2010-08-19 11:50 . 2008-04-14 01:53 30336 -c--a-w- c:\windows\system32\dllcache\modem.sys

2010-08-10 14:59 . 2009-08-06 17:23 215920 ----a-w- c:\windows\system32\muweb.dll

2010-08-10 13:02 . 2010-08-10 13:02 -------- d-----w- c:\windows\l2schemas

2010-08-10 13:02 . 2010-08-10 13:02 -------- d-----w- c:\windows\system32\fr

2010-08-10 13:02 . 2010-08-10 13:02 -------- d-----w- c:\windows\system32\bits



(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))


2010-09-02 16:05 . 2004-08-05 12:00 513080 ----a-w- c:\windows\system32\perfh00C.dat

2010-09-02 16:05 . 2004-08-05 12:00 85404 ----a-w- c:\windows\system32\perfc00C.dat

2010-09-02 14:44 . 2007-08-24 15:52 -------- d-----w- c:\program files\Steam

2010-08-25 22:26 . 2009-10-14 10:01 -------- d-----w- c:\documents and settings\Famille\Application Data\vlc

2010-08-25 16:46 . 2010-08-25 16:46 12 ----a-w- c:\documents and settings\NetworkService\Application Data\bawuho.dat

2010-08-24 15:47 . 2007-08-24 15:42 -------- d-----w- c:\program files\eMule

2010-08-19 11:49 . 2010-08-19 11:48 20 ----a-w- c:\windows\system32\config\systemprofile\Application Data\bawuho.dat

2010-08-12 22:38 . 2007-08-24 16:17 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help

2010-08-10 13:21 . 2007-08-24 14:06 112744 ----a-w- c:\documents and settings\Famille\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2010-08-10 12:04 . 2010-06-16 20:05 -------- d-----w- c:\program files\JkDefrag

2010-07-23 17:09 . 2007-11-03 12:17 188152 ----a-w- c:\documents and settings\Famille\Application Data\Mozilla\Firefox\Profiles\t9rhb7rk.default\FlashGot.exe

2010-07-12 21:08 . 2007-08-24 16:24 -------- d-----w- c:\program files\Microsoft Works

2010-07-11 15:23 . 2010-07-11 15:23 -------- d-----w- c:\documents and settings\Famille\Application Data\Malwarebytes

2010-07-11 15:23 . 2010-07-11 15:23 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2010-07-11 13:53 . 2010-06-13 18:24 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy

2010-06-30 12:32 . 2004-08-05 12:00 149504 ----a-w- c:\windows\system32\schannel.dll

2010-06-28 18:04 . 2007-09-04 16:04 110 ----a-w- c:\windows\system32\CRUNX.BIN

2010-06-26 15:39 . 2010-06-26 15:34 1078 ----a-r- c:\documents and settings\Famille\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_4ae13d6c.exe

2010-06-26 15:39 . 2010-06-26 15:34 1078 ----a-r- c:\documents and settings\Famille\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_2cd672ae.exe

2010-06-26 15:39 . 2010-06-26 15:34 1078 ----a-r- c:\documents and settings\Famille\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_294823.exe

2010-06-26 15:39 . 2010-06-26 15:34 1078 ----a-r- c:\documents and settings\Famille\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_18be6784.exe

2010-06-24 12:17 . 2004-08-05 12:00 832512 ----a-w- c:\windows\system32\wininet.dll

2010-06-24 12:17 . 2004-08-05 12:00 78336 ----a-w- c:\windows\system32\ieencode.dll

2010-06-24 12:17 . 2004-08-05 12:00 17408 ------w- c:\windows\system32\corpol.dll

2010-06-24 09:02 . 2004-08-05 12:00 1852032 ----a-w- c:\windows\system32\win32k.sys

2010-06-21 15:27 . 2004-08-05 12:00 354304 ----a-w- c:\windows\system32\drivers\srv.sys

2010-06-17 14:03 . 2004-08-05 12:00 80384 ----a-w- c:\windows\system32\iccvid.dll

2010-06-14 07:42 . 2004-08-05 12:00 1172480 ----a-w- c:\windows\system32\msxml3.dll

2010-06-10 11:47 . 2010-06-10 11:47 12 ----a-w- c:\documents and settings\Famille\Application Data\qcopjv.dat



((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))



*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés




"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]



"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]





[HKLM\~\startupfolder\C:^Documents and Settings^Famille^Menu Démarrer^Programmes^Démarrage^updpxe32.exe]

path=c:\documents and settings\Famille\Menu Démarrer\Programmes\Démarrage\updpxe32.exe



[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS4ServiceManager]

2008-08-14 05:58 611712 ----a-w- c:\program files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]

2003-08-12 19:10 335872 ----a-w- c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]

2008-04-14 02:33 15360 ----a-w- c:\windows\system32\ctfmon.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]

2007-08-16 11:24 167368 ----a-w- c:\program files\DAEMON Tools\daemon.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Component Manager]

2003-10-23 17:51 233472 ----a-w- c:\program files\HP\hpcoretech\hpcmpmgr.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]

2003-06-25 09:24 49152 ----a-w- c:\program files\Hewlett-Packard\HP Software Update\hpwuSchd.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPDJ Taskbar Utility]

2003-09-01 11:42 176128 ----a-w- c:\windows\system32\spool\drivers\w32x86\3\hpztsb09.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]

2008-04-14 02:34 1695232 ----a-w- c:\program files\Messenger\msmsgs.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]

2006-11-10 10:35 90112 ----a-w- c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]

2010-08-24 12:54 1242448 ----a-w- c:\program files\Steam\steam.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]

2009-09-01 13:01 149280 ----a-w- c:\program files\Java\jre6\bin\jusched.exe




"%windir%\\Network Diagnostic\\xpnetdiag.exe"=


R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [09/04/2008 17:15 114768]

R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [09/04/2008 17:15 20560]

R2 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine;c:\program files\LogMeIn Hamachi\hamachi-2.exe [30/03/2010 11:16 1107336]

R3 PRISM_A00;PRISM 802.11g Driver;c:\windows\system32\drivers\PRISMA00.sys [10/09/2003 13:22 362688]

S3 maconfservice;Ma-Config Service;c:\program files\\maconfservice.exe [29/05/2009 17:13 234864]

S3 PhTVTune;MEDION TV-TUNER 7134 MK2/3;c:\windows\system32\DRIVERS\PhTVTune.sys --> c:\windows\system32\DRIVERS\PhTVTune.sys [?]

S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [24/08/2007 18:06 685816]


--- Autres Services/Pilotes en mémoire ---


*Deregistered* - goxfepj


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs



Contenu du dossier 'Tâches planifiées'


2010-08-02 c:\windows\Tasks\AppleSoftwareUpdate.job

- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]


2010-08-13 c:\windows\Tasks\Maintenance en 1 clic.job

- c:\program files\TuneUp Utilities 2007\SystemOptimizer.exe [2007-01-17 12:47]



------- Examen supplémentaire -------


IE: &Tout télécharger avec FlashGet - c:\program files\FlashGet\jc_all.htm

IE: &Télécharger avec FlashGet - c:\program files\FlashGet\jc_link.htm

IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000

DPF: Microsoft XML Parser for Java - file:///C:/WINDOWS/Java/classes/

FF - ProfilePath - c:\documents and settings\Famille\Application Data\Mozilla\Firefox\Profiles\t9rhb7rk.default\

FF - prefs.js: - hxxp://{searchTerms}

FF - prefs.js: - Messenger Plus Live France Customized Web Search

FF - prefs.js: browser.startup.homepage - hxxp://

FF - prefs.js: keyword.URL - hxxp://

FF - component: c:\documents and settings\Famille\Application Data\Mozilla\Firefox\Profiles\t9rhb7rk.default\extensions\{59994074-c06d-4a75-9768-49e5a8c21264}\components\FFExternalAlert.dll

FF - component: c:\documents and settings\Famille\Application Data\Mozilla\Firefox\Profiles\t9rhb7rk.default\extensions\{59994074-c06d-4a75-9768-49e5a8c21264}\components\RadioWMPCore.dll

FF - component: c:\program files\Mozilla Firefox\extensions\\components\SearchSettingsFF.dll

FF - plugin: c:\program files\\nphardwaredetection.dll

FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll

FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\



FF - user.js: yahoo.homepage.dontask - truec:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);




MSConfigStartUp-Cmaudio - cmicnfg.cpl

MSConfigStartUp-DeviceDiscovery - c:\program files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

MSConfigStartUp-googletalk - c:\program files\Google\Google Talk\googletalk.exe






catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover

Rootkit scan 2010-09-02 18:03

Windows 5.1.2600 Service Pack 3 NTFS


Recherche de processus cachés ...


Recherche d'éléments en démarrage automatique cachés ...


Recherche de fichiers cachés ...


Scan terminé avec succès

Fichiers cachés: 0







--------------------- DLLs chargées dans les processus actifs ---------------------


- - - - - - - > 'winlogon.exe'(992)



- - - - - - - > 'explorer.exe'(3224)






------------------------ Autres processus actifs ------------------------




c:\program files\Alwil Software\Avast4\aswUpdSv.exe

c:\program files\Alwil Software\Avast4\ashServ.exe

c:\program files\Lavasoft\Ad-Aware 2007\aawservice.exe

c:\program files\Java\jre6\bin\jqs.exe

c:\program files\Alwil Software\Avast4\ashMaiSv.exe

c:\program files\Alwil Software\Avast4\ashWebSv.exe




Heure de fin: 2010-09-02 18:13:10 - La machine a redémarré

ComboFix-quarantined-files.txt 2010-09-02 16:13


Avant-CF: 17 540 603 904 octets libres

Après-CF: 17 561 292 800 octets libres



[boot loader]



[operating systems]

c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons

UnsupportedDebug="do not select this" /debug

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect


Current=3 Default=3 Failed=1 LastKnownGood=4 Sets=1,2,3,4

- - End Of File - - E845F922E0939AEB4D19B5259037CD88




Pour répondre à ta question , non je n'ai jamais fait de désinfection sur un forum.

Ah , et oui c'est moi qui est installé LogMeIn !


salut ;)

  • Rend toi sur cette page afin de télécharger le fichier CFScript => Download CFScript.txt from - send big files the easy way
  • Clique sur le lien à droite de pointright.gifDownload Link et télécharge le fichier sur ton Bureau.
  • Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe (GG.exe) comme sur la capture
  • Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal!
    Ne touche à rien tant que le scan n'est pas terminé.
  • Quand CF finit de s'exécuter, il affiche cette boîte de message:
  • Cliquer sur OK va faire débuter l'envoi automatique du fichier archivé (zip).
  • Une fois le scan achevé, le pc va certainement redémarrer: un rapport va s'afficher, poste son contenu.
  • Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt

Note1: Le script proposé est adapté au cas de G_G : Vous ne devez en aucun cas l'utiliser sur votre pc!


Note2: un fichier qui se trouve sur le pc va être expédié au créateur de ComboFix pour analyse.

Dans le cas où le site de téléchargement se trouve hors ligne, tu verras le message ci-dessous =>


Il te suffira seulement de faire un double clic sur le fichier CF-Submit.htm qui se trouve dans le répertoire C:\ pour envoyer le fichier.

Le rapport de ComboFix ne s'affichera qu'après la fin de la fonction d'envoi.


Voici le rapport :

ComboFix 10-09-02.03 - Famille 03/09/2010 14:41:49.2.2 - x86

Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1535.934 [GMT 2:00]

Lancé depuis: c:\documents and settings\Famille\Bureau\GG.exe

Commutateurs utilisés :: c:\documents and settings\Famille\Bureau\CFScript.txt

AV: avast! antivirus 4.8.1368 [VPS 100903-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}


file zipped: c:\documents and settings\Famille\Application Data\qcopjv.dat

file zipped: c:\documents and settings\NetworkService\Application Data\bawuho.dat

file zipped: c:\windows\system32\config\systemprofile\Application Data\bawuho.dat

file zipped: c:\windows\system32\drivers\goxfepj.sys

file zipped: c:\documents and settings\Famille\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_18be6784.exe

file zipped: c:\documents and settings\Famille\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_294823.exe

file zipped: c:\documents and settings\Famille\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_2cd672ae.exe

file zipped: c:\documents and settings\Famille\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_4ae13d6c.exe



(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))



c:\documents and settings\Famille\Application Data\qcopjv.dat

c:\documents and settings\NetworkService\Application Data\bawuho.dat

c:\windows\system32\config\systemprofile\Application Data\bawuho.dat




((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))







((((((((((((((((((((((((((((( Fichiers créés du 2010-08-03 au 2010-09-03 ))))))))))))))))))))))))))))))))))))



2010-09-01 13:58 . 2010-09-01 13:58 -------- d-----w- C:\rsit

2010-09-01 13:58 . 2010-09-01 13:58 -------- d-----w- c:\program files\trend micro

2010-08-31 21:05 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2010-08-31 21:05 . 2010-08-31 21:05 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2010-08-31 21:05 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys

2010-08-25 17:25 . 2009-10-20 16:20 265728 ----a-w- c:\windows\system32\drivers\http.sys

2010-08-19 11:52 . 2008-04-13 18:46 10880 -c--a-w- c:\windows\system32\dllcache\ndisip.sys

2010-08-19 11:50 . 2008-04-14 01:53 30336 -c--a-w- c:\windows\system32\dllcache\modem.sys

2010-08-10 14:59 . 2009-08-06 17:23 215920 ----a-w- c:\windows\system32\muweb.dll

2010-08-10 13:02 . 2010-08-10 13:02 -------- d-----w- c:\windows\l2schemas

2010-08-10 13:02 . 2010-08-10 13:02 -------- d-----w- c:\windows\system32\fr

2010-08-10 13:02 . 2010-08-10 13:02 -------- d-----w- c:\windows\system32\bits



(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))


2010-09-03 12:36 . 2004-08-05 12:00 85404 ----a-w- c:\windows\system32\perfc00C.dat

2010-09-03 12:36 . 2004-08-05 12:00 513080 ----a-w- c:\windows\system32\perfh00C.dat

2010-09-02 18:51 . 2007-08-24 15:52 -------- d-----w- c:\program files\Steam

2010-08-25 22:26 . 2009-10-14 10:01 -------- d-----w- c:\documents and settings\Famille\Application Data\vlc

2010-08-24 15:47 . 2007-08-24 15:42 -------- d-----w- c:\program files\eMule

2010-08-12 22:38 . 2007-08-24 16:17 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help

2010-08-10 13:21 . 2007-08-24 14:06 112744 ----a-w- c:\documents and settings\Famille\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2010-08-10 13:05 . 2007-08-24 13:25 86331 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat

2010-08-10 12:04 . 2010-06-16 20:05 -------- d-----w- c:\program files\JkDefrag

2010-07-23 17:09 . 2007-11-03 12:17 188152 ----a-w- c:\documents and settings\Famille\Application Data\Mozilla\Firefox\Profiles\t9rhb7rk.default\FlashGot.exe

2010-07-12 21:08 . 2007-08-24 16:24 -------- d-----w- c:\program files\Microsoft Works

2010-07-11 15:23 . 2010-07-11 15:23 -------- d-----w- c:\documents and settings\Famille\Application Data\Malwarebytes

2010-07-11 15:23 . 2010-07-11 15:23 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2010-07-11 13:53 . 2010-06-13 18:24 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy

2010-06-30 12:32 . 2004-08-05 12:00 149504 ----a-w- c:\windows\system32\schannel.dll

2010-06-28 18:04 . 2007-09-04 16:04 110 ----a-w- c:\windows\system32\CRUNX.BIN

2010-06-26 15:39 . 2010-06-26 15:34 1078 ----a-r- c:\documents and settings\Famille\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_4ae13d6c.exe

2010-06-26 15:39 . 2010-06-26 15:34 1078 ----a-r- c:\documents and settings\Famille\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_2cd672ae.exe

2010-06-26 15:39 . 2010-06-26 15:34 1078 ----a-r- c:\documents and settings\Famille\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_294823.exe

2010-06-26 15:39 . 2010-06-26 15:34 1078 ----a-r- c:\documents and settings\Famille\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_18be6784.exe

2010-06-24 12:17 . 2004-08-05 12:00 832512 ----a-w- c:\windows\system32\wininet.dll

2010-06-24 12:17 . 2004-08-05 12:00 78336 ----a-w- c:\windows\system32\ieencode.dll

2010-06-24 12:17 . 2004-08-05 12:00 17408 ------w- c:\windows\system32\corpol.dll

2010-06-24 09:02 . 2004-08-05 12:00 1852032 ----a-w- c:\windows\system32\win32k.sys

2010-06-21 15:27 . 2004-08-05 12:00 354304 ----a-w- c:\windows\system32\drivers\srv.sys

2010-06-17 14:03 . 2004-08-05 12:00 80384 ----a-w- c:\windows\system32\iccvid.dll

2010-06-14 14:31 . 2007-08-24 13:24 744448 ----a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe

2010-06-14 07:42 . 2004-08-05 12:00 1172480 ----a-w- c:\windows\system32\msxml3.dll



((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))



*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés




"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]



"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]





[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS4ServiceManager]

2008-08-14 05:58 611712 ----a-w- c:\program files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]

2003-08-12 19:10 335872 ----a-w- c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]

2008-04-14 02:33 15360 ----a-w- c:\windows\system32\ctfmon.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]

2007-08-16 11:24 167368 ----a-w- c:\program files\DAEMON Tools\daemon.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Component Manager]

2003-10-23 17:51 233472 ----a-w- c:\program files\HP\hpcoretech\hpcmpmgr.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]

2003-06-25 09:24 49152 ----a-w- c:\program files\Hewlett-Packard\HP Software Update\hpwuSchd.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPDJ Taskbar Utility]

2003-09-01 11:42 176128 ----a-w- c:\windows\system32\spool\drivers\w32x86\3\hpztsb09.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]

2008-04-14 02:34 1695232 ----a-w- c:\program files\Messenger\msmsgs.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]

2006-11-10 10:35 90112 ----a-w- c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]

2010-08-24 12:54 1242448 ----a-w- c:\program files\Steam\steam.exe


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]

2009-09-01 13:01 149280 ----a-w- c:\program files\Java\jre6\bin\jusched.exe




"%windir%\\Network Diagnostic\\xpnetdiag.exe"=


R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [09/04/2008 17:15 114768]

R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [09/04/2008 17:15 20560]

R2 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine;c:\program files\LogMeIn Hamachi\hamachi-2.exe [30/03/2010 11:16 1107336]

R3 PRISM_A00;PRISM 802.11g Driver;c:\windows\system32\drivers\PRISMA00.sys [10/09/2003 13:22 362688]

S3 maconfservice;Ma-Config Service;c:\program files\\maconfservice.exe [29/05/2009 17:13 234864]

S3 PhTVTune;MEDION TV-TUNER 7134 MK2/3;c:\windows\system32\DRIVERS\PhTVTune.sys --> c:\windows\system32\DRIVERS\PhTVTune.sys [?]

S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [24/08/2007 18:06 685816]


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs



Contenu du dossier 'Tâches planifiées'


2010-08-02 c:\windows\Tasks\AppleSoftwareUpdate.job

- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]


2010-08-13 c:\windows\Tasks\Maintenance en 1 clic.job

- c:\program files\TuneUp Utilities 2007\SystemOptimizer.exe [2007-01-17 12:47]



------- Examen supplémentaire -------


IE: &Tout télécharger avec FlashGet - c:\program files\FlashGet\jc_all.htm

IE: &Télécharger avec FlashGet - c:\program files\FlashGet\jc_link.htm

IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000

DPF: Microsoft XML Parser for Java - file:///C:/WINDOWS/Java/classes/

FF - ProfilePath - c:\documents and settings\Famille\Application Data\Mozilla\Firefox\Profiles\t9rhb7rk.default\

FF - prefs.js: - hxxp://{searchTerms}

FF - prefs.js: - Messenger Plus Live France Customized Web Search

FF - prefs.js: browser.startup.homepage - hxxp://

FF - prefs.js: keyword.URL - hxxp://

FF - component: c:\documents and settings\Famille\Application Data\Mozilla\Firefox\Profiles\t9rhb7rk.default\extensions\{59994074-c06d-4a75-9768-49e5a8c21264}\components\FFExternalAlert.dll

FF - component: c:\documents and settings\Famille\Application Data\Mozilla\Firefox\Profiles\t9rhb7rk.default\extensions\{59994074-c06d-4a75-9768-49e5a8c21264}\components\RadioWMPCore.dll

FF - component: c:\program files\Mozilla Firefox\extensions\\components\SearchSettingsFF.dll

FF - plugin: c:\program files\\nphardwaredetection.dll

FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll

FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\



FF - user.js: yahoo.homepage.dontask - truec:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);





catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover

Rootkit scan 2010-09-03 14:51

Windows 5.1.2600 Service Pack 3 NTFS


Recherche de processus cachés ...


Recherche d'éléments en démarrage automatique cachés ...


Recherche de fichiers cachés ...


Scan terminé avec succès

Fichiers cachés: 0




--------------------- DLLs chargées dans les processus actifs ---------------------


- - - - - - - > 'winlogon.exe'(976)



- - - - - - - > 'explorer.exe'(2824)



------------------------ Autres processus actifs ------------------------



c:\program files\Alwil Software\Avast4\aswUpdSv.exe


c:\program files\Alwil Software\Avast4\ashServ.exe

c:\program files\Lavasoft\Ad-Aware 2007\aawservice.exe

c:\program files\Java\jre6\bin\jqs.exe

c:\program files\Alwil Software\Avast4\ashMaiSv.exe

c:\program files\Alwil Software\Avast4\ashWebSv.exe




Heure de fin: 2010-09-03 14:57:50 - La machine a redémarré

ComboFix-quarantined-files.txt 2010-09-03 12:57

ComboFix2.txt 2010-09-02 16:13


Avant-CF: 17 508 114 432 octets libres

Après-CF: 17 372 020 736 octets libres


Current=3 Default=3 Failed=1 LastKnownGood=4 Sets=1,2,3,4

- - End Of File - - 9FB240F41E2E26483BFE3937293FC467



Parcontre , après "le rapport de ComboFix se trouve dans C:\COMBOFIX.TXT , je n'ai pas eu de message pour "l'envoi de fichiers pour analyses supplémentaires" , le fichier txt s'est ouvert , donc je l'ai lu , copier coller , fermer le fichier (qui était en plein écran) et là , un bureau sans icônes ni barre des tâches en bas , juste le fond d'écran.J'ai redémarré au bout d'une heure et demi d'inactivité.

Et il n'y a pas de CF-Submit.htm dans C:\...Ah et aussi quand j'ai glissé CFScript.txt sur ComboFix.exe , le logiciel s'est mis à jour (demande de mise à jour et j'ai mis "oui").




Ok merci pour les précisions :)

je n'ai pas eu de message pour "l'envoi de fichiers pour analyses supplémentaires"

Mais tu n'as pas vu la fenêtre disant que l'envoi avait échoué ?


Le dernier rapport ne montre rien de mauvais. Qu'en est il des problèmes exposés en début de discussion ?

Posté(e) (modifié)



Ok merci pour les précisions :)


Mais tu n'as pas vu la fenêtre disant que l'envoi avait échoué ?


Le dernier rapport ne montre rien de mauvais. Qu'en est il des problèmes exposés en début de discussion ?


Non aucune fenêtre qui montre que l'envoi a échoué.

Pour les problèmes du PC :

Le pc redémarre normalement ! certes toujours un peu plus lent qu'avant mais bon (enfait le long moment de chargement c'est après l'écran bleu de windows "bienvenue" et l'apparition du bureau : on voit le fond d'écran et les icônes , mais il y a encore un moment de chargement avant que les programmes au démarrage se lancent (MSN).Mon intuition me dit que ce problème vient d'avast...

Mis à part ça , oui c'est mieux qu'avant , merci pour l'aide apportée :) j'aimerais bien le rendre à la communauté comme je t'ai dis à mon 2eme ou 3eme message , mais il me faudrait une formation :P

Modifié par G_G

salut ;)


Désolé pour l'attente !


On va finir comme ceci =>


- J'aimerai que tu m'expédie un fichier stp >>

  • Fais un clic droit sur le dossier C:\Qoobox
  • Dans la liste qui se déroule, choisis > Envoyer vers > Dossier compressé
  • Un fichier nommé doit apparaitre dans le même répertoire (C:\)
  • Rend toi ensuite sur cette page > Free large file hosting. Send big files the easy way!
  • Clique sur le bouton "Parcourir": une fenêtre s'ouvre=> copie/colle ceci dans le champs à droite de "Nom du Fichier" en bas de page >> C:\
  • Clique maintenant sur "ouvrir" en bas de la fenêtre.
  • Coche la case "I have read and agree to the terms of service."
  • Clique enfin sur le bouton Upload File .
  • Une nouvelle fenêtre va s'ouvrir et te donner le lien d'upload : envoie le moi par MP stp ;)

- Désinstallation de ComboFix.


  • Passe par le Menu Démarrer > Exécuter ( pour cela utilise la combinaison de touches [Touche Windows]+[R]) et copie/colle ceci =>
    ComboFix /uninstall (il y a un espace entre x et / si tu recopies la commande manuellement)
  • Une fenêtre va s'ouvrir et ComboFix sera désinstallé de ton pc et la restauration système sera purgée.


Notes importantes :


* Tu as dû constater qu'au démarrage, un choix t'est proposé à présent: Démarrer Windows ou Lancer la Console de Récupération. C'est ComboFix qui l'a installée par sécurité. Parfois, il arrive que des fichiers importants de Windows soient corrompus/effacés et c'est là que l'installation de cette Console prend tout son intérêt.

Elle permet de faire une multitude de chose: effacer des fichiers infectés - remplacer des fichiers légitimes etc....

pour plus d'informations sur la Console de Récupération, lis ce topic >>


  • Si la console de récupération est installée sur XP, Windows ne laisse que très peu de temps pour choisir de démarrer sur le système ou sur la console. (2 secondes par défaut). C'est très court pour réagir.
  • Pour allonger un peu ce temps de réaction, va dans le panneau de configuration, double-clique sur Système puis clique sur Avancé/Propriétés système. Clique sur Démarrage et récupération/paramètres.
  • Change la valeur indiquée à "Afficher la liste des système d'exploitation pendant x secondes": augmente la à 8 secondes.
  • Clique alors sur "Modifier".
  • Le fichier boot.ini va s'ouvrir en forme de fichier texte.
  • N'y touche pas, ferme la fenêtre en cliquant sur la croix en haut à droite.
  • Clique ensuite sur /ok/appliquer/ok.
  • Tu disposeras désormais de 8 secondes à chaque démarrage du pc pour choisir de démarrer soit sur la console de récupération soit sur le système.
  • Si tu ne touche à rien pendant ce laps de temps, Windows bootera sur le système.
  • Et si tu souhaites démarrer de suite sur le système, interromps le décompte en pressant la touche Enter du clavier

Mon intuition me dit que ce problème vient d'avast...

J'allais t'en parler :grin6:


Le pc est protégé par Avast... Je ne saurais que te conseiller de désinstaller Avast et d'installer Antivir afin de protéger ton pc au mieux.


Si tu décides d'installer Antivir procède ainsi >


-Télécharge Antivir sur le bureau, mais ne le lance pas encore!


- Désinstalle Avast et redémarre le pc.


- Installe Antivir.


- Mets Antivir à jour et fais un scan du pc avec Antivir comme ceci >>


Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc)


Double-clique sur son icône près de l'horloge: cela ouvre l'interface principale.

Clique ensuite sur "Contrôler syst." à droite de "Dernier contrôle syst. intégral".

/!\\ Cela peut être long.

Sauvegarde le rapport en fin de parcours (bouton "Rapport").


Si Antivir détecte des fichiers infectés, mets les en quarantaine: choisis "Déplacer en quarantaine" dans la liste des actions.

Tu peux automatiser ce type d'action en cochant la case Appliquer la sélection à toutes les détections.


Cela permet de ne pas rester à la surveiller.;)


Poste le rapport d'Antivir stp pour voir si tout est bon ;)

