Rechercher : dans
Par :

Valeur registre modifiée

Dernière réponse le 12 mai 2009 à 22:19:56 CharlyBruxelles, le 12 mai 2009 à 17:20:39 
 Signaler ce message aux modérateurs

Bonjour à toutes et tous, depuis deux heures environ j'ai spybot qui me signale qu'une importante valeur de registre a été modifiée et me demande si j'accepte ou non. Il s'agit de mgugo quand je clique sur info, rien n'est disponible et quand je recherche sur google rien qui pourrait se rapporter à une valeur registre. Que dois-je faire accepter ou refuser et d'abord quelqu'un sait-il/elle ce que c'est ? Merci pour votre assistance et vos lumières car je suis dans l'obscurité la plus totale.


Charly, novice total en informatique :-)

Configuration: Windows XP
Firefox 3.0.5

Meilleures réponses pour « valeur registre modifiée » dans :
[Windows XP] Structure de la base de registre VoirQu'est-ce que la base de registre ? Accéder à la base de registre Comprendre son interface Colonne de gauche Les 5 clés racines Colonne de droite Quelques fonctionnalités du registre Exportation (sauvegarde d'une clé du...
[Windows] Modifier le chemin de Mes documents, Mes images, etc. Voir1 - Mes documents, mes images, ma musique, etc. 2 - Autres répertoires 2.1 Avec le logiciel TweakUI (Sous XP seulement) 2.2 À la main 1 - Mes documents, mes images, ma musique, etc. Sous XP, pour changer l'adresse de "Mes documents" : ...
Supprimer la flèche d'un raccourci VoirMéthodes pour faire disparaitre la petite flèche en-dessous d'un raccourci Méthode avec Tweak UI Méthode avec Vista Shortcut Manager Méthode en utilisant le registre Par défaut, Windows ajoute à une icône "raccourci" une petite flèche...
Télécharger Wise Registry Cleaner VoirWise Registry Cleaner , comme son nom l'indique, ce logiciel permet de nettoyer la base de registre des clés et valeurs non valides dans le but d'améliorer les performances de son PC. Tutoriel Wise Registry Cleaner Compatible 64...
Microsoft Windows - La base de registre VoirQu'est-ce que la base de registres Dans la version 3.1 de Microsoft Windows, les applications installées étaient configurées vis-à-vis de Windows grâce à des fichiers de configuration (dont l'extension était .ini). D'autre part, deux fichiers de...

1

Destrio5, le 12 mai 2009 à 17:23:12
  • +2

Bonjour,

- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.

- Double-clique sur Navilog1.exe afin de lancer l'installation.

- Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau.
(Sous Vista, il faut cliquer droit sur le raccourci de Navilog1 et choisir Exécuter en tant qu'administrateur)

- Appuie sur F ou f puis valide par Entrée.

- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.

- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.

- Patiente jusqu'au message : *** Analyse terminée le ..... ***

- Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.

- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.

Répondre à Destrio5

2

sKe69, le 12 mai 2009 à 17:26:25

Salut Destrio ...

je souspsonne également Navipromo ... Mais dans ce cas là , ne faudrait-il pas fair désactivé le tea timer de Spybot pour éviter que notre ami soit encore plus perturbé par ce dernier ? ... ^^'



Bonne chasse ...

=)

A+

"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

3

CharlyBruxelles, le 12 mai 2009 à 17:43:40

Salut Destrio5 voici le résultat:
Search Navipromo version 3.6.9 commencé le mar. 12/05/2009 à 17:32:51,27

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Charly & Christiane"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.5512
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Charly & Christiane\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Charly & Christiane\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Charly & Christiane\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Charly & Christiane\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Charly & Christiane\locals~1\applic~1" :

akyow.exe trouvé !
akyow.dat trouvé !
akyow_nav.dat trouvé !
akyow_navps.dat trouvé !
mgugo.exe trouvé !
mgugo.dat trouvé !
mgugo_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le mar. 12/05/2009 à 17:42:14,57 ***

Charly, novice total en informatique :-)

Répondre à CharlyBruxelles

4

Destrio5, le 12 mai 2009 à 17:44:10
  • +1

Si, je le ferai désactiver avant l'option 2.

Répondre à Destrio5

5

Destrio5, le 12 mai 2009 à 17:45:17
  • +1

1/

--> Démarre Spybot, clique sur Mode, coche Mode avancé.
--> A gauche, clique sur Outils, puis sur Résident.
--> Décoche la case devant Résident "TeaTimer" :
http://sd-1.archive-host.com/membres/up/3288717712384394/TeaTimer.jpg
--> Quitte Spybot.


2/

---> Relance Navilog1, fais l'option 2 et poste le rapport (C:\cleannavi.txt).

Les programmes suivants installent cette infection :
- Funky Emoticons
- Games-Attack
- Go-Astro
- GoRecord
- HotTVPlayer
- Live-Player
- MailSkinner
- Messenger Skinner
- Instant Access
- InternetGameBox
- Sudoplanet
- WebMediaPlayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/

Répondre à Destrio5

6

CharlyBruxelles, le 12 mai 2009 à 19:39:01

--Voila ce que spybot a affiché:
12/05/2009 16:27:53 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 16:30:53 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 16:30:55 Refusé(e) (based on lassh whitelist) value "My Web Search Bar" (new data: "") supprimé(e) in System Startup global entry!
12/05/2009 16:33:58 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 16:35:05 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 16:37:44 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 16:48:43 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 16:50:06 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 16:51:43 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 17:05:54 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 17:13:20 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 17:22:50 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 17:25:04 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 17:25:49 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 17:27:49 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 17:29:51 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 17:31:53 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 17:34:28 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 17:37:11 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 17:37:57 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 17:41:56 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 17:43:50 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 17:46:11 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 19:23:33 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 19:24:02 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 19:26:09 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 19:28:12 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 19:29:57 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!
12/05/2009 19:32:04 Refusé(e) (based on user decision) value "mgugo" (new data: ""c:\documents and settings\charly & christiane\local settings\application data\mgugo.exe" mgugo") ajouté(e) in System Startup user entry!


que signifie le lien que tu as mis en dessous de l'instruction pour spybot avant de relancer navilog1?
j'y comprends que dalle ;-))) sorry ! ! !

Charly, novice total en informatique :-)

Répondre à CharlyBruxelles

7

Destrio5, le 12 mai 2009 à 19:40:10

L'image montre où se trouve la case à décocher pour désactiver le TeaTimer.

Répondre à Destrio5

8

CharlyBruxelles, le 12 mai 2009 à 20:25:37

--Et voila Navilog:
Clean Navipromo version 3.6.9 commencé le mar. 12/05/2009 à 19:41:45,34

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Charly & Christiane"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.5512
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Charly & Christiane\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Charly & Christiane\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Charly & Christiane\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Charly & Christiane\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Charly & Christiane\locals~1\applic~1" *


akyow.exe trouvé !
Copie akyow.exe réalisée avec succès !
akyow.exe supprimé !

akyow.dat trouvé !
Copie akyow.dat réalisée avec succès !
akyow.dat supprimé !

akyow_nav.dat trouvé !
Copie akyow_nav.dat réalisée avec succès !
akyow_nav.dat supprimé !

akyow_navps.dat trouvé !
Copie akyow_navps.dat réalisée avec succès !
akyow_navps.dat supprimé !

C:\WINDOWS\prefetch\akyow*.pf trouvé !
Copie C:\WINDOWS\prefetch\akyow*.pf réalisée avec succès !
C:\WINDOWS\prefetch\akyow*.pf supprimé !

mgugo.exe trouvé !
Copie mgugo.exe réalisée avec succès !
mgugo.exe supprimé !

mgugo.dat trouvé !
Copie mgugo.dat réalisée avec succès !
mgugo.dat supprimé !

mgugo_navps.dat trouvé !
Copie mgugo_navps.dat réalisée avec succès !
mgugo_navps.dat supprimé !

C:\WINDOWS\prefetch\mgugo*.pf trouvé !
Copie C:\WINDOWS\prefetch\mgugo*.pf réalisée avec succès !
C:\WINDOWS\prefetch\mgugo*.pf supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le mar. 12/05/2009 à 19:51:56,68 ***



Charly, novice total en informatique :-)

Répondre à CharlyBruxelles

9

Destrio5, le 12 mai 2009 à 20:30:37

--> Désinstalle Navilog1.

--> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

--> Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

--> Clique sur Continue à l'écran Disclaimer.

--> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

--> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : les rapports sont sauvegardés dans le dossier C:\rsit.

Répondre à Destrio5

10

CharlyBruxelles, le 12 mai 2009 à 20:41:18

--voila le 1er:

Logfile of random's system information tool 1.06 (written by random/random)
Run by Charly & Christiane at 2009-05-12 20:38:13
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 3 GB (23%) free of 13 GB
Total RAM: 255 MB (15% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:38:51, on 12/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Program Files\Belgacom\bin\sprtsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\vsnpstd3.exe
C:\Program Files\Visagesoft\eXPert PDF\vspdfprsrv.exe
C:\Program Files\Belgacom\bin\sprtcmd.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
M:\PROGRAMMES\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Charly & Christiane.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {0055C089-8582-441B-A0BF-17B458C2A3A8} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [vspdfprsrv.exe] C:\Program Files\Visagesoft\eXPert PDF\vspdfprsrv.exe --background
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Belgacom] "C:\Program Files\Belgacom\bin\sprtcmd.exe" /P Belgacom
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file://C:\Program Files\Mahjong Escape - Ancient Japan\Images\stg_drm.ocx
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file://C:\Program Files\Mahjong Escape - Ancient Japan\Images\armhelper.ocx
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NBService - Unknown owner - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Seagate Scheduler2 Service (SgtSch2Svc) - Unknown owner - C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe (file missing)
O23 - Service: SupportSoft Sprocket Service (belgacom) (sprtsvc_belgacom) - SupportSoft, Inc. - C:\Program Files\Belgacom\bin\sprtsvc.exe
O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Program Files\Fichiers communs\Supportsoft\bin\ssrc.exe
End of file - 7533 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2008-09-15 1562960]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - c:\program files\google\googletoolbar2.dll [2007-01-19 2436160]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll [2008-09-12 737776]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar2.dll [2007-01-19 2436160]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"AppleSyncNotifier"=C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2008-07-22 116040]
"snpstd3"=C:\WINDOWS\vsnpstd3.exe [2006-09-19 827392]
"vspdfprsrv.exe"=C:\Program Files\Visagesoft\eXPert PDF\vspdfprsrv.exe [2006-05-04 998912]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2008-09-06 413696]
"Belgacom"=C:\Program Files\Belgacom\bin\sprtcmd.exe [2008-05-29 202016]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-02-05 81000]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"My Web Search Bar"=rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2008-09-12 68856]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Seagate Scheduler2 Service]
C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe []

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE

C:\Documents and Settings\Charly & Christiane\Menu Démarrer\Programmes\Démarrage
Event Reminder.lnk - C:\pmw\PMREMIND.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="sockspy.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SupportSoft RemoteAssist]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"NoDispCPL"=0
"DisableTaskMgr"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoInstrumentation"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\VoipRaider.com\VoipRaider\VoipRaider.exe"="C:\Program Files\VoipRaider.com\VoipRaider\VoipRaider.exe:*:Enabled:VoipRaider"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
"C:\Program Files\RayV\RayV\RayV.exe"="C:\Program Files\RayV\RayV\RayV.exe:*:Enabled:RayV"
"C:\Program Files\Online TV Player 4\TVPlayer.exe"="C:\Program Files\Online TV Player 4\TVPlayer.exe:*:Enabled:TVPlayer"
"C:\Program Files\IncrediMail\bin\IncMail.exe"="C:\Program Files\IncrediMail\bin\IncMail.exe:*:Enabled:IncrediMail"
"C:\Program Files\IncrediMail\bin\ImApp.exe"="C:\Program Files\IncrediMail\bin\ImApp.exe:*:Enabled:IncrediMail"
"C:\Program Files\IncrediMail\bin\ImpCnt.exe"="C:\Program Files\IncrediMail\bin\ImpCnt.exe:*:Enabled:IncrediMail"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

======List of files/folders created in the last 1 months======

2009-05-12 20:38:13 ----D---- C:\rsit
2009-05-12 17:32:51 ----A---- C:\fixnavi.txt
2009-04-24 17:08:03 ----D---- C:\Documents and Settings\Charly & Christiane\Application Data\AlwaysNeat
2009-04-22 20:46:48 ----D---- C:\Program Files\ToniArts
2009-04-22 20:46:43 ----HD---- C:\Program Files\InstallShield Installation Information
2009-04-22 20:44:40 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-04-22 09:56:21 ----D---- C:\Documents and Settings\All Users\Application Data\Martau
2009-04-22 09:56:12 ----D---- C:\Program Files\Total Uninstall 5
2009-04-22 08:06:35 ----D---- C:\Program Files\VS Revo Group
2009-04-14 09:35:04 ----A---- C:\WINDOWS\Missing.ini
2009-04-13 13:57:42 ----D---- C:\Program Files\Adobe

======List of files/folders modified in the last 1 months======

2009-05-12 20:38:12 ----D---- C:\WINDOWS\Prefetch
2009-05-12 20:35:54 ----D---- C:\Program Files\Navilog1
2009-05-12 20:33:49 ----D---- C:\WINDOWS\Temp
2009-05-12 20:33:49 ----A---- C:\WINDOWS\lexstat.ini
2009-05-12 20:21:03 ----D---- C:\Program Files\Mozilla Firefox
2009-05-12 20:03:38 ----D---- C:\WINDOWS\system32
2009-05-12 19:51:56 ----A---- C:\cleannavi.txt
2009-05-12 19:48:10 ----D---- C:\WINDOWS
2009-05-12 19:44:25 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-05-12 19:31:56 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-05-12 06:25:38 ----A---- C:\WINDOWS\dellstat.ini
2009-05-10 18:12:46 ----D---- C:\temp
2009-05-09 12:58:50 ----A---- C:\WINDOWS\NeroDigital.ini
2009-05-07 23:42:35 ----SHD---- C:\WINDOWS\Installer
2009-05-07 23:42:33 ----SHD---- C:\Config.Msi
2009-05-07 23:41:52 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2009-05-07 23:27:25 ----D---- C:\Program Files
2009-05-04 16:36:41 ----D---- C:\Program Files\Zylom Games
2009-05-04 16:24:25 ----D---- C:\Documents and Settings\Charly & Christiane\Application Data\Identities
2009-05-04 16:24:24 ----D---- C:\Documents and Settings\Charly & Christiane\Application Data\Zylom
2009-05-03 18:25:03 ----D---- C:\WINDOWS\system32\CatRoot2
2009-04-26 16:09:14 ----A---- C:\WINDOWS\avisplitter.INI
2009-04-26 09:35:18 ----A---- C:\WINDOWS\ODBC.INI
2009-04-26 09:34:14 ----A---- C:\WINDOWS\win.ini
2009-04-26 09:32:45 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-04-26 09:32:37 ----D---- C:\WINDOWS\SHELLNEW
2009-04-26 09:31:03 ----D---- C:\Program Files\Fichiers communs\System
2009-04-26 09:30:28 ----RSD---- C:\WINDOWS\Fonts
2009-04-26 09:30:11 ----D---- C:\WINDOWS\Help
2009-04-26 09:29:50 ----D---- C:\Program Files\Microsoft Office
2009-04-26 09:26:47 ----D---- C:\WINDOWS\system
2009-04-26 08:47:21 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-04-25 14:47:11 ----D---- C:\Program Files\Mah Jong Quest II
2009-04-24 12:52:58 ----SD---- C:\Documents and Settings\Charly & Christiane\Application Data\Microsoft
2009-04-22 22:55:33 ----HD---- C:\WINDOWS\inf
2009-04-22 21:23:43 ----D---- C:\WINDOWS\Debug
2009-04-22 21:16:40 ----D---- C:\Documents and Settings\Charly & Christiane\Application Data\uTorrent
2009-04-22 21:16:40 ----D---- C:\Documents and Settings\Charly & Christiane\Application Data\EmailNotifier
2009-04-22 21:16:40 ----D---- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2009-04-22 21:16:39 ----D---- C:\WINDOWS\security
2009-04-22 21:16:39 ----D---- C:\Documents and Settings\Charly & Christiane\Application Data\XnView
2009-04-22 20:44:40 ----D---- C:\Program Files\Fichiers communs
2009-04-22 17:08:36 ----RSD---- C:\WINDOWS\assembly
2009-04-22 09:43:39 ----D---- C:\Program Files\Nero
2009-04-21 10:00:35 ----D---- C:\Office2007
2009-04-20 03:56:11 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-04-20 03:48:12 ----D---- C:\WINDOWS\system32\wbem
2009-04-20 03:48:12 ----D---- C:\WINDOWS\AppPatch
2009-04-19 16:21:36 ----D---- C:\WINDOWS\system32\CatRoot
2009-04-19 15:58:06 ----D---- C:\WINDOWS\system32\config
2009-04-19 15:57:05 ----D---- C:\WINDOWS\Registration
2009-04-17 03:45:59 ----HD---- C:\WINDOWS\$hf_mig$
2009-04-14 15:46:38 ----D---- C:\Documents and Settings\All Users\Application Data\MusicMP3Get
2009-04-13 13:58:39 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-04-13 13:58:16 ----D---- C:\Program Files\Fichiers communs\Adobe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-02-05 26944]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-02-05 114768]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-02-05 51376]
R1 P3;Pilote processeur Intel Pentium III; C:\WINDOWS\system32\DRIVERS\p3.sys [2008-04-13 46848]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-02-05 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-02-05 94032]
R2 tifsfilter;Seagate DiscWizard FS Filter; C:\WINDOWS\system32\DRIVERS\tifsfilt.sys [2008-10-13 44384]
R3 ac97intc;Service d'installation du pilote audio Intel(r) 82801 (WDM); C:\WINDOWS\system32\drivers\ac97intc.sys [2001-08-17 96256]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-02-05 23152]
R3 E100B;Pilote de carte Intel (R) PRO; C:\WINDOWS\system32\DRIVERS\e100b325.sys [2001-08-23 117760]
R3 G200;G200; C:\WINDOWS\system32\DRIVERS\G200m.sys [2001-08-23 320512]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 Pcouffin;Low level access layer for CD devices; C:\WINDOWS\System32\Drivers\Pcouffin.sys [2008-09-25 39488]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
R3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S3 catchme;catchme; \??\C:\DOCUME~1\CHARLY~1\LOCALS~1\Temp\catchme.sys []
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 SNPSTD3;USB PC Camera (SNPSTD3); C:\WINDOWS\system32\DRIVERS\snpstd3.sys [2007-03-27 10252544]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-07-22 116040]
R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-02-05 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-02-05 138680]
R2 LexBceS;LexBce Server; C:\WINDOWS\system32\LEXBCES.EXE [2006-04-18 311296]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2007-01-17 61440]
R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe [2006-10-26 335872]
R2 NMSAccessU;NMSAccessU; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2008-06-15 71096]
R2 sprtsvc_belgacom;SupportSoft Sprocket Service (belgacom); C:\Program Files\Belgacom\bin\sprtsvc.exe [2008-05-29 202016]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-02-05 254040]
S2 SgtSch2Svc;Seagate Scheduler2 Service; C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe []
S2 SupportSoft RemoteAssist;SupportSoft RemoteAssist; C:\Program Files\Fichiers communs\Supportsoft\bin\ssrc.exe [2008-05-29 382320]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
S3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-02-05 352920]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-08-30 138168]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe []
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2007-10-11 122880]
S4 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe [2007-03-26 267824]

-----------------EOF-----------------


Charly, novice total en informatique :-)

Répondre à CharlyBruxelles

11

Destrio5, le 12 mai 2009 à 20:42:50

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.

Répondre à Destrio5

12

CharlyBruxelles, le 12 mai 2009 à 20:45:59

--sorry mais tu vas plus vite que moi pour lire les messages ....;-)) voici le 2ème:
info.txt logfile of random's system information tool 1.06 2009-05-12 20:39:00

======Uninstall list======

-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
7-Zip 4.57-->"C:\Program Files\7-Zip\Uninstall.exe"
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
Alice's Magical Mahjong Deluxe-->"C:\Program Files\Zylom Games\Alice's Magical Mahjong Deluxe\GameInstlr.exe" --uninstall UnInstall.log
Apple Mobile Device Support-->MsiExec.exe /I{49C88E44-1B38-4FC6-824E-2BDA3063B0E3}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
Belgacom Genius-->MsiExec.exe /X{FDE9FC7A-BF6D-4347-850D-05A16E6FEE17}
Burn4Free CD and DVD-->"C:\Program Files\Burn4Free\uninstall.exe"
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
CDBurnerXP-->"C:\Program Files\CDBurnerXP\unins000.exe"
DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
DivxToDVD 1.99.11-->"C:\Program Files\vso\DivxToDVD\unins000.exe"
EasyCleaner-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F5346614-B7C4-4E94-826A-E2363155233D}\setup.exe" -l0x9 -removeonly
eMule-->"C:\Program Files\eMule\Uninstall.exe"
eXPert PDF 4-->MsiExec.exe /X{A6E92CAB-9E63-46DC-8ABF-0CAFF7B7CD02}
Free Easy Burner V 3.8-->"C:\Program Files\Free Easy Burner\unins000.exe"
Google Earth-->MsiExec.exe /I{97C0EA4A-1A0B-4C53-ACEB-49984DA79C90}
Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar2.dll"
HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
Hotel Mahjong Deluxe-->"C:\Program Files\Zylom Games\Hotel Mahjong Deluxe\GameInstlr.exe" --uninstall UnInstall.log
i-Covers 2008.a-->"C:\Program Files\i-Covers\unins000.exe"
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
K-Lite Mega Codec Pack 4.0.0-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
Lauyan TOWeb V2-->"C:\Program Files\Lauyan\TOWeb V2\unins000.exe"
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Lexmark 1200 Series-->C:\WINDOWS\system32\spool\drivers\w32x86\3\LXCZUN5C.EXE -dLexmark 1200 Series
Liong - The Dragon Dance Deluxe-->"C:\Program Files\Zylom Games\Liong - The Dragon Dance Deluxe\GameInstlr.exe" --uninstall UnInstall.log
Mahjong Fortuna 2 Deluxe-->"C:\Program Files\Zylom Games\Mahjong Fortuna 2 Deluxe\GameInstlr.exe" --uninstall UnInstall.log
MahJongg Fortuna Deluxe-->"C:\Program Files\Zylom Games\MahJongg Fortuna Deluxe\GameInstlr.exe" --uninstall UnInstall.log
Micro Application - Web Cliparts-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\Web Cliparts\446128.isu"
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{3F7924B9-D148-3141-87B1-68F36043A940}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{511DF669-2930-30C0-8EB6-552887E29EC8}
Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
Microsoft .NET Framework 3.5 Language Pack - fra-->MsiExec.exe /I{5B76AEA2-D4E5-3B55-B965-ACC36AE0EAFC}
Microsoft .NET Framework 3.5-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5\setup.exe
Microsoft .NET Framework 3.5-->MsiExec.exe /I{2FC099BD-AC9B-33EB-809C-D332E1B27C40}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office Standard 2007-->MsiExec.exe /X{90120000-0012-0000-0000-0000000FF1CE}
Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Module linguistique Microsoft .NET Framework 3.5 - fra-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack - fra\setup.exe
Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Music MP3 Get-->"C:\Program Files\MusicMP3Get\uninst.exe"
OGA Notifier 1.7.0105.35.0-->MsiExec.exe /I{25E98ECB-5727-408E-B30A-2CAF86F5B310}
Photorécit 3 pour Windows-->MsiExec.exe /I{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}
PrintMaster Gold 4.03-->c:\pmw\msrun.exe
QuickTime-->MsiExec.exe /I{8DC42D05-680B-41B0-8878-6C14D24602DB}
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Total Uninstall 5.3.0-->"C:\Program Files\Total Uninstall 5\unins000.exe"
VoipRaider-->"C:\Program Files\VoipRaider.com\VoipRaider\unins000.exe"
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
XnView 1.94.2-->"C:\Program Files\XnView\unins000.exe"

======Security center information======

AV: avast! antivirus 4.8.1335 [VPS 090512-0]

======System event log======

Computer Name: CHARLY
Event Code: 26
Message: Application popup : Windows - Volume incorrect : Un volume incorrect est dans le lecteur. Insérez le volume CW-200009271408 dans le lecteur D:.

Record Number: 2167
Source Name: Application Popup
Time Written: 20090414100018.000000+120
Event Type: Informations
User:

Computer Name: CHARLY
Event Code: 26
Message: Application popup : Windows - Volume incorrect : Un volume incorrect est dans le lecteur. Insérez le volume CW-200009271408 dans le lecteur D:.

Record Number: 2166
Source Name: Application Popup
Time Written: 20090414100018.000000+120
Event Type: Informations
User:

Computer Name: CHARLY
Event Code: 26
Message: Application popup : Windows - Volume incorrect : Un volume incorrect est dans le lecteur. Insérez le volume CW-200009271408 dans le lecteur D:.

Record Number: 2165
Source Name: Application Popup
Time Written: 20090414100018.000000+120
Event Type: Informations
User:

Computer Name: CHARLY
Event Code: 26
Message: Application popup : Windows - Volume incorrect : Un volume incorrect est dans le lecteur. Insérez le volume CW-200009271408 dans le lecteur D:.

Record Number: 2164
Source Name: Application Popup
Time Written: 20090414100018.000000+120
Event Type: Informations
User:

Computer Name: CHARLY
Event Code: 26
Message: Application popup : Windows - Volume incorrect : Un volume incorrect est dans le lecteur. Insérez le volume CW-200009271408 dans le lecteur D:.

Record Number: 2163
Source Name: Application Popup
Time Written: 20090414100018.000000+120
Event Type: Informations
User:

=====Application event log=====

Computer Name: CHARLY
Event Code: 1
Message: Service started

Record Number: 5
Source Name: sprtsvc_belgacom
Time Written: 20090304161819.000000+060
Event Type: Informations
User:

Computer Name: CHARLY
Event Code: 4
Message: The LightScribe Service started successfully.

Record Number: 4
Source Name: LightScribeService
Time Written: 20090304161805.000000+060
Event Type: Informations
User:

Computer Name: CHARLY
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.

Record Number: 3
Source Name: SecurityCenter
Time Written: 20090303104846.000000+060
Event Type: Informations
User:

Computer Name: CHARLY
Event Code: 1
Message: Service started

Record Number: 2
Source Name: sprtsvc_belgacom
Time Written: 20090303104735.000000+060
Event Type: Informations
User:

Computer Name: CHARLY
Event Code: 4
Message: The LightScribe Service started successfully.

Record Number: 1
Source Name: LightScribeService
Time Written: 20090303104723.000000+060
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 1, GenuineIntel
"PROCESSOR_REVISION"=0801
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip

-----------------EOF-----------------
maintenant je fais le malwarebytes ! j'y comprends tjrs rien mais toi bien donc je n'ai pas à m'en faire. A tt de suite

Charly, novice total en informatique :-)

Répondre à CharlyBruxelles

13

 CharlyBruxelles, le 12 mai 2009 à 22:19:56

Désolé Destrio mais il a redémarré comme prévu mais mon pc a mis 16 min pour ouvrir ma messagerie Yahoo pour que je puisse répondre à ton message. Voici le post:
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2117
Windows 5.1.2600 Service Pack 3

12/05/2009 21:55:56
mbam-log-2009-05-12 (21-55-18).txt

Type de recherche: Examen rapide
Eléments examinés: 74913
Temps écoulé: 11 minute(s), 32 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\ios.dat (Malware.Trace) -> No action taken.

--Qu'en penses-tu ? Dois-je encore faire quelque chose?

Charly, novice total en informatique :-)

Répondre à CharlyBruxelles