Virus "BV:AutoRun-E [Wrm]"

Résolu
Bonjour,
j'ai rencontré le même problème que bon nombre d'internautes sur ce site : l'infection "BV:AutoRun-E [Wrm]". Elle a été détectée par mon antivirus Avast. J'ai bien évidemment suivi tous les posts liés à ce problème mais rien n'y fait.
J'ai essayé d'installer tous les logiciels donnés mais ça ne change, le message apparait toujours.
J'espère que vous pourrez me venir en aide.
Merci d'avance.

48 réponses

Résumé de la discussion

L'infection BV:AutoRun-E [Wrm], détectée par Avast, est à la base du problème, et malgré le suivi des posts et l'installation de divers outils, le message persiste. Plusieurs réponses suggèrent des outils et méthodes variés, classés par pertinence, notamment ToolsCleaner et UsbFix pour le nettoyage, HijackThis et Navilog1 pour l’analyse et la suppression de composants indésirables. En pratique, certains retours décrivent des améliorations après exécution des outils, notamment des nettoyages sur une clé USB et des rapports ToolsCleaner, avec des échanges sur les rapports à transmettre pour analyse complémentaire.

Bobot (l’IA à votre service)
  1. Salut Ske , jahisdiskey

    l infection a été ajouté a usbfix hier soir ,

    jahisdiskey fais ceci stp :

    Télécharge ToolsCleaner sur ton bureau.
    -->
    http://pc-system.fr/
    http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

    # Clique sur Recherche et laisse le scan agir ...
    # Clique sur Suppression pour finaliser.
    # Tu peux, si tu le souhaites, te servir des Options facultatives.
    # Clique sur Quitter pour obtenir le rapport.
    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    ensuite repasse usbfix a jours :

    Telecharge UsbFix sur ton bureau

    --> Lance l installation avec les parametres par default

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    --> Double clic sur le raccourci UsbFix sur ton bureau

    -->choisi l option 1 (nettoyage)

    --> Le pc va redémarer

    -->Apres redémarrage post le rapport UsbFix.txt

    Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
    Note :
    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    1. [ Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]

      -->- Recherche:

      ---------------------------------
      -->- Suppression:
  2. Contributeur sécurité
    Salut,

    fais ceci pour voir de quoi il retourne :

    1- Télécharge et installe le logiciel HijackThis :

    ici HijackThis
    ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
    ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

    -->Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
    A la fin de l'installe , le prg se lance automatiquement : ferme le en cliquant sur la croix rouge .
    Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
    "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

    ( ne lance pas ce prg pour l'instant et fais la suite ... )

    2- Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    -> http://images.malwareremoval.com/random/RSIT.exe

    ! Déconnecte toi et ferme toutes tes applications en cours !

    Double-clique sur " RSIT.exe " pour le lancer .

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

    * clique ensuite sur " Continue " pour lancer l'analyse ...

    -> laisse faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    Important : poste un rapport, puis l'autre dans la réponse suivante ...
    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...
    Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ...

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

    1. Yo ! Merci d'avoir donner une réponse à mon problème. J'ai fait ce que tu m'as dit, donc voici le rapport :

      Logfile of random's system information tool 1.05 (written by random/random)
      Run by UTILISATEUR at 2009-01-05 23:56:56
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 245 GB (51%) free of 477 GB
      Total RAM: 2046 MB (78% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:56:59, on 05/01/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Java\jre1.6.0\bin\jusched.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
      C:\Program Files\SuperCopier2\SuperCopier2.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\wintask.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Documents and Settings\UTILISATEUR\Mes documents\Bitspirit Downloads\RSIT.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\Program Files\Trend Micro\HijackThis\UTILISATEUR.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [PC Suite for Smartphones] "C:\Program Files\Sony Ericsson\Mobile4\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [wintask] C:\WINDOWS\wintask.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
      O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
      O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
      O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
      1. Voilà le info.txt :

        info.txt logfile of random's system information tool 1.05 2009-01-05 23:57:00

        ======Uninstall list======

        -->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
        -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
        -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
        -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
        -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
        -->C:\WINDOWS\UNRecode.exe /UNINSTALL
        -->MsiExec.exe /I{A43BF6A5-D5F0-4AAA-BF41-65995063EC44}
        -->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
        -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A2092B2A-A4FB-4464-A4C0-023D2C9993F8}\Setup.exe" -l0x40c
        -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
        Adobe AIR-->C:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Adobe AIR Updater.exe -arp:uninstall
        Adobe AIR-->MsiExec.exe /I{00203668-8170-44A0-BE44-B632FA4D780F}
        Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
        Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
        Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
        Ares 2.0.9-->"C:\Program Files\Ares\uninstall.exe"
        Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
        avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
        BitComet 1.05-->C:\Program Files\BitComet\uninst.exe
        BitSpirit v3.3.2.327 Stable-->"C:\Program Files\BitSpirit\unins000.exe"
        Cabela's Big Game Hunter-->MsiExec.exe /I{A201AB41-F4B1-42BD-AF91-316C88477744}
        CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
        DVD Suite-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
        Enable S3 for USB Device-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Gigabyte\Enable S3 for USB Device\Uninst.isu"
        Guitar Hero: Aerosmith-->MsiExec.exe /I{46F42615-BA31-45A0-BE10-2D2119749E95}
        Hercules Deluxe Optical Glass-->C:\Program Files\InstallShield Installation Information\{56298F72-C2CC-4FE5-ACEA-30C7A866BF4C}\setup.exe -runfromtemp -l0x040c -removeonly
        HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
        Java(TM) SE Runtime Environment 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160000}
        K-Lite Codec Pack 2.72 Full-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
        Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
        LEGO® Indiana Jones™-->C:\Program Files\InstallShield Installation Information\{A14C40E7-F7E5-498D-B8BD-A3EAE942EED0}\Setup.exe -runfromtemp -l0x040c
        Macromedia Flash Player 8-->MsiExec.exe /X{0A28C610-EE06-4A33-BB56-A2155B524916}
        Madagascar 2(TM)-->C:\Program Files\InstallShield Installation Information\{F8C02517-4AC3-4026-8292-ACF23E98A7D7}\setup.exe -runfromtemp -l0x040c
        MAGIX music maker 11 demo (US)-->C:\MAGIX\mm11_e-version\instslct.exe
        Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
        Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
        Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
        Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
        Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
        MOTORM4X-->"C:\Program Files\City Interactive\MOTORM4X Offroad Extreme\uninstall.exe"
        Mozilla Firefox (3.0.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
        MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
        MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        Nero 7 Demo-->MsiExec.exe /I{84B2CF01-194D-2284-B313-F2E0D78D1036}
        neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
        NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
        OpenAL-->"C:\Program Files\OpenAL\oalinst.exe" /U
        OpenOffice.org 2.2-->MsiExec.exe /I{BF516A44-48E3-4319-BBF6-B4B66E9F76FA}
        PC Suite for Sony Ericsson-->C:\WINDOWS\Installer\{E1252473-6306-4d5d-904D-B06AA7F38161}\Setup.exe /uninstall
        PC Suite for Sony Ericsson-->MsiExec.exe /I{AD501749-CD49-499A-AD54-51DC42A57434}
        PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
        PowerISO-->"C:\Program Files\PowerISO\uninstall.exe"
        PowerProducer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\setup.exe" -uninstall
        Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
        Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
        Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
        Skype™ Beta 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
        Sony Ericsson Symbian 9 Drivers-->C:\Program Files\Sony Ericsson\Sony Ericsson Symbian 9 Drivers\ZEBRUninstall.exe
        SUPER © Version 2008.bld.33 (Sep 2, 2008)-->C:\PROGRA~1\ERIGHT~1\SUPER\Setup.exe /remove /q0
        SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
        Text-To-Speech-Runtime-->MsiExec.exe /X{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}
        Tomb Raider: Underworld 1.0-->C:\Program Files\Eidos\Tomb Raider - Underworld\uninst.exe
        TuneUp Utilities 2008-->MsiExec.exe /I{5888428E-699C-4E71-BF71-94EE06B497DA}
        UsbFix-->C:\Program Files\UsbFix\Uninstal.exe
        VideoLAN VLC media player 0.8.6a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
        Windows Installer 4.5 SDK-->MsiExec.exe /I{0CA21011-069B-B16A-A5CA-9ABE49DAC05C}
        Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
        Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
        Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
        Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
        WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
        Xbox 360 Controller for Windows-->"C:\WINDOWS\$NtUninstall_Xbox_360_CC_Driver$\spuninst\spuninst.exe"

        ======Hosts File======

        127.0.0.1 www.symantec.com
        127.0.0.1 securityresponse.symantec.com
        127.0.0.1 bottalk.us
        127.0.0.1 symantec.com
        127.0.0.1 www.sophos.com
        127.0.0.1 sophos.com
        127.0.0.1 www.mcafee.com
        127.0.0.1 mcafee.com
        127.0.0.1 liveupdate.symantecliveupdate.com
        127.0.0.1 www.viruslist.com

        ======Security center information======

        AV: avast! antivirus 4.8.1296 [VPS 090104-0]

        System event log

        Computer Name: UTILISAT-3BBD39
        Event Code: 26
        Message: Application popup : SuperCopier2.exe - Fichier endommagé : Le fichier ou le répertoire \PA310340.JPG est endommagé et illisible. Exécutez l'utilitaire CHKDSK.

        Record Number: 2844
        Source Name: Application Popup
        Time Written: 20081103213652.000000+660
        Event Type: Informations
        User:

        Computer Name: UTILISAT-3BBD39
        Event Code: 26
        Message: Application popup : SuperCopier2.exe - Fichier endommagé : Le fichier ou le répertoire \PA310339.JPG est endommagé et illisible. Exécutez l'utilitaire CHKDSK.

        Record Number: 2843
        Source Name: Application Popup
        Time Written: 20081103213652.000000+660
        Event Type: Informations
        User:

        Computer Name: UTILISAT-3BBD39
        Event Code: 26
        Message: Application popup : SuperCopier2.exe - Fichier endommagé : Le fichier ou le répertoire \PA310338.JPG est endommagé et illisible. Exécutez l'utilitaire CHKDSK.

        Record Number: 2842
        Source Name: Application Popup
        Time Written: 20081103213652.000000+660
        Event Type: Informations
        User:

        Computer Name: UTILISAT-3BBD39
        Event Code: 26
        Message: Application popup : SuperCopier2.exe - Fichier endommagé : Le fichier ou le répertoire \PA310337.JPG est endommagé et illisible. Exécutez l'utilitaire CHKDSK.

        Record Number: 2841
        Source Name: Application Popup
        Time Written: 20081103213652.000000+660
        Event Type: Informations
        User:

        Computer Name: UTILISAT-3BBD39
        Event Code: 26
        Message: Application popup : SuperCopier2.exe - Fichier endommagé : Le fichier ou le répertoire \PA310336.JPG est endommagé et illisible. Exécutez l'utilitaire CHKDSK.

        Record Number: 2840
        Source Name: Application Popup
        Time Written: 20081103213652.000000+660
        Event Type: Informations
        User:

        Application event log

        Computer Name: UTILISAT-3BBD39
        Event Code: 1000
        Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été chargés.
        Les données d'enregistrement contiennent les nouvelles valeurs d'index
        assignées à ce service.

        Record Number: 1236
        Source Name: LoadPerf
        Time Written: 20081204173516.000000+660
        Event Type: Informations
        User:

        Computer Name: UTILISAT-3BBD39
        Event Code: 1001
        Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été supprimés.
        Les données d'enregistrement contiennent les nouvelles valeurs du dernier compteur système
        et les dernières entrées du registre d'aide.

        Record Number: 1235
        Source Name: LoadPerf
        Time Written: 20081204173516.000000+660
        Event Type: Informations
        User:

        Computer Name: UTILISAT-3BBD39
        Event Code: 1800
        Message: Le service Centre de sécurité Windows a démarré.

        Record Number: 1234
        Source Name: SecurityCenter
        Time Written: 20081204173115.000000+660
        Event Type: Informations
        User:

        Computer Name: UTILISAT-3BBD39
        Event Code: 0
        Message:
        Record Number: 1233
        Source Name: RichVideo
        Time Written: 20081204173111.000000+660
        Event Type: Informations
        User:

        Computer Name: UTILISAT-3BBD39
        Event Code: 0
        Message:
        Record Number: 1232
        Source Name: NMIndexingService
        Time Written: 20081203172913.000000+660
        Event Type: Informations
        User:

        Security event log

        Computer Name: UTILISAT-3BBD39
        Event Code: 528
        Message: Ouverture de session réseau réussie :

        Utilisateur : SERVICE RÉSEAU

        Domaine : AUTORITE NT

        Id. de la session : (0x0,0x3E4)

        Type de session : 5

        Processus de session : Advapi

        Package d'authentification : Negotiate

        Station de travail :

        GUID d'ouv. de session : -

        Record Number: 4821
        Source Name: Security
        Time Written: 20081116215441.000000+660
        Event Type: Succès de l'audit
        User: AUTORITE NT\SERVICE RÉSEAU

        Computer Name: UTILISAT-3BBD39
        Event Code: 515
        Message: Un Processus d'ouv. de session s'est fait reconnaître par l'autorité locale de sécurité.
        Ce Processus d'ouv. de session sera autorisé à soumettre des requêtes d'ouverture de session.

        Processus d'ouv. de session : RASMAN

        Record Number: 4820
        Source Name: Security
        Time Written: 20081116215410.000000+660
        Event Type: Succès de l'audit
        User: AUTORITE NT\SYSTEM

        Computer Name: UTILISAT-3BBD39
        Event Code: 850
        Message: Un port générait une erreur d'exception lorsque le Pare-feu Windows a démarré.

        Origine de la stratégie : Stratégie locale

        Profil utilisé : Standard

        Interface : Toutes les interfaces

        Nom : BitComet 16826 UDP

        Numéro du port : 16826

        Protocole : UDP

        État : Activé

        Étendue : Tous les sous-réseaux

        Record Number: 4819
        Source Name: Security
        Time Written: 20081116215357.000000+660
        Event Type: Succès de l'audit
        User: AUTORITE NT\SYSTEM

        Computer Name: UTILISAT-3BBD39
        Event Code: 850
        Message: Un port générait une erreur d'exception lorsque le Pare-feu Windows a démarré.

        Origine de la stratégie : Stratégie locale

        Profil utilisé : Standard

        Interface : Toutes les interfaces

        Nom : BitComet 16826 TCP

        Numéro du port : 16826

        Protocole : TCP

        État : Activé

        Étendue : Tous les sous-réseaux

        Record Number: 4818
        Source Name: Security
        Time Written: 20081116215357.000000+660
        Event Type: Succès de l'audit
        User: AUTORITE NT\SYSTEM

        Computer Name: UTILISAT-3BBD39
        Event Code: 850
        Message: Un port générait une erreur d'exception lorsque le Pare-feu Windows a démarré.

        Origine de la stratégie : Stratégie locale

        Profil utilisé : Standard

        Interface : Toutes les interfaces

        Nom : Bureau à distance

        Numéro du port : 3389

        Protocole : TCP

        État : Désactivé

        Étendue : Tous les sous-réseaux

        Record Number: 4817
        Source Name: Security
        Time Written: 20081116215357.000000+660
        Event Type: Succès de l'audit
        User: AUTORITE NT\SYSTEM

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "Path"=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\Fichiers communs\Teleca Shared;C:\Program Files\Intuwave\Shared\mRouterRuntime
        "windir"=%SystemRoot%
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "PROCESSOR_ARCHITECTURE"=x86
        "PROCESSOR_LEVEL"=6
        "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 11, GenuineIntel
        "PROCESSOR_REVISION"=0f0b
        "NUMBER_OF_PROCESSORS"=4
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP
        "DEFAULT_CA_NR"=CA8

        -----------------EOF-----------------
        1. Contributeur sécurité
          Vu ....

          on commence :

          1- Télécharge UsbFix ( de Chiquitine29 et Chimay8 ) sur ton bureau :

          http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

          ! Déconnecte toi d'internet et ferme toutes applications en cours !

          --> Double-clique sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installe ) .

          Impératif :
          Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3, etc...) succeptibles d'avoir été infectés, ainsi que les CD et DVD rom dont tu te sers éventuellement le plus souvent ( mais sans les ouvrir ! ) .

          --> Double-clique sur le raccourci "UsbFix" qui est sur ton bureau pour lancer l'outil :

          * Tape sur 1 ( option " nettoyage " ) puis sur [entrée] et suis les instructions ...

          --> Le pc va redémarrer ... laisse travailler l'outil et ne touche à rien ...
          ( Note : pour les unités externes non utlisées, clique sur "continuer" lors du message d'avertissement )

          --> Une fois de retour à ton bureau , attends le message de fin du nettoyage ,
          puis appuie sur une touche pour que le rapport "UsbFix.txt" s'affiche .

          Fais un copier/coller de son contenu dans ta prochaine réponse pour analyse et attends la suite ....

          ( Note : le rapport UsbFix.txt est sauvegardé a la racine du disque dur > C:\UsbFix.txt )

          PS : Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier"-> "Nouvelle tâche":
          tape explorer.exe et valides .

          2- refais un scan RSIT , poste le nouveau rapport "log.txt" obtenu et attends la suite ....

          1. Le rapport Usbfix :

            -------------- UsbFix V2.413.8 ---------------

            * User : UTILISATEUR - UTILISAT-3BBD39
            * Outils mis a jours le 27/12/2008 par Chiquitine29 et Chimay8
            * Recherche effectuée à 0:21:58 le 06/01/2009
            * Windows Xp - Internet Explorer 7.0.5730.13

            --------------- [ Processus actifs ] ----------------

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\logonui.exe
            C:\WINDOWS\system32\userinit.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\imapi.exe

            --------------- [ Informations lecteurs ] ----------------

            C: - Lecteur fixe

            F: - Lecteur amovible

            +- Contenu de l'autorun : F:\autorun.inf

            [autorun]
            open=RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
            icon=%SystemRoot%\system32\SHELL32.dll,4
            action=Open folder to view files
            shell\open=Open
            shell\open\command=RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
            shell\open\default=1

            --------------- [ Lecteur C ] ----------------

            C: - Lecteur fixe

            +- Listing des fichiers présents :

            [14/04/2008 17:19][--a------] C:\AUTOEXEC.BAT
            [02/03/2006 23:00][-rahs----] C:\NTDETECT.COM
            [14/04/2008 16:56][---hs----] C:\boot.ini
            [06/01/2009 00:22][--a------] C:\UsbFix.txt
            [14/04/2008 17:19][--a------] C:\CONFIG.SYS
            [14/04/2008 17:19][--a------] C:\IO.SYS
            [14/04/2008 17:19][--a------] C:\MSDOS.SYS
            [14/04/2008 17:19][--a------] C:\pagefile.sys

            --------------- [ Lecteur F ] ----------------

            F: - Lecteur amovible

            +- Listing des fichiers présents :

            [06/01/2009 00:20][-rahs----] F:\autorun.inf

            --------------- [ Registre / Startup ] ----------------

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
            SuperCopier2.exe=C:\Program Files\SuperCopier2\SuperCopier2.exe
            ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
            MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
            ccleaner="C:\Program Files\CCleaner\CCleaner.exe" /AUTO

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
            avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
            NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            nwiz=nwiz.exe /install
            RTHDCPL=RTHDCPL.EXE
            Alcmtr=ALCMTR.EXE
            NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            RemoteControl="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
            LanguageShortcut="C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
            PC Suite for Smartphones="C:\Program Files\Sony Ericsson\Mobile4\Application Launcher\Application Launcher.exe" /startoptions
            CamserviceDeluxe2=C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
            Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            wintask=C:\WINDOWS\wintask.exe
            NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
            <NO NAME>=
            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
            Installed=1
            <NO NAME>=
            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
            NoChange=1
            Installed=1
            <NO NAME>=
            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
            Installed=1
            <NO NAME>=

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
            "NoDriveTypeAutoRun"=dword:00000091

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

            --------------- [ Registre / Mountpoint2 ] ----------------

            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3985a27a-d7cb-11dd-b001-001fd0880be4}\Shell\AutoRun\command
            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3985a27a-d7cb-11dd-b001-001fd0880be4}\Shell\open\Command

            --------------- [ Nettoyage des disques ] ----------------

            F:\autorun.inf ~> fichier appelé : "F:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe" ( présent ! )
            Supprimé ! - F:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
            Supprimé ! - [06/01/2009 00:20][-rahs----] F:\autorun.inf

            --------------- [ Resumé ] ----------------

            -> /!\ Le resultat doit etre interprété par un spécialiste /!\

            [14/04/2008 17:19][--a------] C:\AUTOEXEC.BAT
            [02/03/2006 23:00][-rahs----] C:\NTDETECT.COM
            [14/04/2008 16:56][---hs----] C:\boot.ini

            --------------- ! Fin du rapport ! ----------------
            1. Contributeur sécurité
              Il me faut un nouveau rapport RSIT comme demandé ....

              ^^

              1. Mon rapport RSIT :

                Logfile of random's system information tool 1.05 (written by random/random)
                Run by UTILISATEUR at 2009-01-06 00:34:44
                Microsoft Windows XP Édition familiale Service Pack 3
                System drive C: has 245 GB (51%) free of 477 GB
                Total RAM: 2046 MB (76% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 00:34:44, on 06/01/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\wdfmgr.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\System32\alg.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Java\jre1.6.0\bin\jusched.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
                C:\WINDOWS\wintask.exe
                C:\Program Files\SuperCopier2\SuperCopier2.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\Suppression virus\RSIT.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\Program Files\Trend Micro\HijackThis\UTILISATEUR.exe

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                O4 - HKLM\..\Run: [PC Suite for Smartphones] "C:\Program Files\Sony Ericsson\Mobile4\Application Launcher\Application Launcher.exe" /startoptions
                O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [wintask] C:\WINDOWS\wintask.exe
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                1. Contributeur sécurité
                  bien .... on continue :

                  1- CCleaner :
                  Un tuto ( aide ):
                  http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                  ---> Utilisation:
                  ! déconnecte toi et ferme toutes applications en cours !
                  * va dans "nettoyeur" : fais -analyse- puis -nettoyage-
                  * va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
                  ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                  ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

                  2- Télécharge MalwareByte's :
                  ici http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
                  ou ici : http://www.malwarebytes.org/mbam.php

                  * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                  (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

                  * Potasse le tuto pour te familiariser avec le prg :
                  https://forum.pcastuces.com/sujet.asp?f=31&s=3
                  ( cela dis, il est très simple d'utilisation ).

                  ! Déconnecte toi et ferme toutes applications en cours !

                  * Lance Malwarebyte's .

                  Fais un examen dit "Rapide" .

                  --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                  --> à la fin tu cliques sur "résultat" .
                  --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                  Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                  Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),
                  accompagné d'un nouveau rapport RSIT ( log.txt ) pour analyse ...

                  1. Rapport de Malwarebytes :

                    Malwarebytes' Anti-Malware 1.32
                    Version de la base de données: 1617
                    Windows 5.1.2600 Service Pack 3

                    06/01/2009 00:43:18
                    mbam-log-2009-01-06 (00-43-18).txt

                    Type de recherche: Examen rapide
                    Eléments examinés: 51641
                    Temps écoulé: 3 minute(s), 20 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    1. Rapport RSIT :

                      Logfile of random's system information tool 1.05 (written by random/random)
                      Run by UTILISATEUR at 2009-01-06 00:44:18
                      Microsoft Windows XP Édition familiale Service Pack 3
                      System drive C: has 245 GB (51%) free of 477 GB
                      Total RAM: 2046 MB (74% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 00:44:18, on 06/01/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\wdfmgr.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Java\jre1.6.0\bin\jusched.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                      C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
                      C:\WINDOWS\wintask.exe
                      C:\Program Files\SuperCopier2\SuperCopier2.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\WINDOWS\system32\RunDll32.exe
                      C:\WINDOWS\system32\RunDll32.exe
                      C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\Suppression virus\RSIT.exe
                      C:\WINDOWS\system32\wbem\wmiprvse.exe
                      C:\Program Files\Trend Micro\HijackThis\UTILISATEUR.exe

                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                      O4 - HKLM\..\Run: [PC Suite for Smartphones] "C:\Program Files\Sony Ericsson\Mobile4\Application Launcher\Application Launcher.exe" /startoptions
                      O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [wintask] C:\WINDOWS\wintask.exe
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                      O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                      O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                      O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                      1. Contributeur sécurité
                        Bon .... rien du côté de MBAM ....

                        fais ceci stp :

                        1- Avoir accès aux fichiers cachés :

                        Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
                        * "Afficher les fichiers et dossiers cachés" ---> coché
                        * "Masquer les extensions des fichiers dont le type est connu" ---> décoché
                        * "masquer les fichiers du système" ---> décoché
                        -> valide la modif ( "appliquer" puis "ok" ).
                        ( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )

                        2- Rends toi sur ce site :

                        https://www.virustotal.com/gui/

                        Copies ce qui suit et colles le dans l'espace pour la recherche :
                        C:\WINDOWS\wintask.exe

                        Clique sur Send File ( = " Envoyer le fichier " ).

                        Un rapport va s'élaborer ligne à ligne.

                        Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

                        Sauvegarde le rapport avec le bloc-note.

                        Copie le dans ta prochaine réponse ( surtout le listing des AV )...

                        ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

                        une fois ce rapport posté , fais ce qui suit :

                        ===============

                        3- Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
                        http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

                        !!Déconnecte toi et ferme tes applications en cours !!

                        Dézippe (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .

                        Ouvre le dossier Genproc :
                        double-clique sur GenProc.bat et laisse faire ...

                        Une fois terminé, poste le contenu du rapport qui s'ouvre ...

                        Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

                        IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .

                        1. Yo sKe69, tout d'abord, je te remercie de m'accorder un peu de ton temps. Ensuite, je voulais m'excuser du retard de mes messages. Si je mets du temps à te répondre, c'est parce que je vis en Nouvelle-Calédonie (il ya 10h de décalage entre chez moi et la France, alors tu vois le truc !! ^^), donc si tu vois que je mets du temps à te répondre, c'est que soit je dors, soit je suis au travail.lol. C'était juste une petite parenthèse.mdr.
                          Donc j'ai bien suivi le dernier post que tu as envoyé mais le problème est que je n'arrive pas à me connecter sur le site en question : "virustotal" (même en passant par Google). Je suis donc bloqué à la 2ème étape de ton post.
                          J'espère que tu pourras me dire que faire.
                          Merci d'avance.
                          1. Contributeur sécurité
                            Salut Chiki =)

                            jahisdiskey,

                            laisse tomber VT et fais ce que demande Chiquitine29 ...

                            Poste le nouveau rapport UsbFix obtenu ....

                            puis retélécharge hijackthis et RSIT ( car suprimés par Toolscleaner ) ... relance un scan RSIT et poste le nouveau rapport obtenu ....

                            1. salut sKe69 et Chiquitine, merci de votre réponse, et encore désolé pour ces 2 jours de retard.
                              Voici le rapport de Toolscleaner :

                              [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

                              -->- Recherche:

                              C:\UsbFix.txt: trouvé !
                              C:\Rsit: trouvé !
                              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                              C:\Documents and Settings\UTILISATEUR\Menu Démarrer\Programmes\UsbFix: trouvé !
                              C:\Documents and Settings\UTILISATEUR\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
                              C:\Documents and Settings\UTILISATEUR\Mes documents\Bitspirit Downloads\Rsit.exe: trouvé !
                              C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\Suppression virus\HJTInstall.exe: trouvé !
                              C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\Suppression virus\UsbFix.exe: trouvé !
                              C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\Suppression virus\Rsit.exe: trouvé !
                              C:\Program Files\UsbFix: trouvé !
                              C:\Program Files\Trend Micro\HijackThis: trouvé !
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

                              ---------------------------------
                              -->- Suppression:

                              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                              C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\Suppression virus\HJTInstall.exe: supprimé !
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                              C:\UsbFix.txt: supprimé !
                              C:\Documents and Settings\UTILISATEUR\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
                              C:\Documents and Settings\UTILISATEUR\Mes documents\Bitspirit Downloads\Rsit.exe: supprimé !
                              C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\Suppression virus\UsbFix.exe: supprimé !
                              C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\Suppression virus\Rsit.exe: supprimé !
                              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                              C:\Rsit: supprimé !
                              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                              C:\Documents and Settings\UTILISATEUR\Menu Démarrer\Programmes\UsbFix: supprimé !
                              C:\Program Files\UsbFix: supprimé !
                              C:\Program Files\Trend Micro\HijackThis: supprimé !

                              Corbeille vidée!
                              Fichiers temporaires nettoyés !
                              Sauvegarde du registre crée !
                              1. Rapport Usbfix après redémarrage du PC :

                                -------------- UsbFix V2.413.9 ---------------

                                * User : UTILISATEUR - UTILISAT-3BBD39
                                * Outils mis a jours le 05/01/2009 par Chiquitine29 et Chimay8
                                * Recherche effectuée à 16:20:20 le 08/01/2009
                                * Windows Xp - Internet Explorer 7.0.5730.13

                                --------------- [ Processus actifs ] ----------------

                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\logonui.exe
                                C:\WINDOWS\system32\userinit.exe
                                C:\WINDOWS\Explorer.EXE

                                --------------- [ Informations lecteurs ] ----------------

                                C: - Lecteur fixe

                                F: - Lecteur amovible

                                +- Contenu de l'autorun : F:\autorun.inf

                                [autorun]
                                open=RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
                                icon=%SystemRoot%\system32\SHELL32.dll,4
                                action=Open folder to view files
                                shell\open=Open
                                shell\open\command=RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
                                shell\open\default=1

                                --------------- [ Lecteur C ] ----------------

                                C: - Lecteur fixe

                                +- Listing des fichiers présents :

                                [14/04/2008 17:19][--a------] C:\AUTOEXEC.BAT
                                [02/03/2006 23:00][-rahs----] C:\NTDETECT.COM
                                [14/04/2008 16:56][---hs----] C:\boot.ini
                                [08/01/2009 16:12][--a------] C:\TCleaner.txt
                                [08/01/2009 16:12][--a------] C:\UsbFix.txt
                                [14/04/2008 17:19][--a------] C:\CONFIG.SYS
                                [14/04/2008 17:19][--a------] C:\IO.SYS
                                [14/04/2008 17:19][--a------] C:\MSDOS.SYS
                                [14/04/2008 17:19][--a------] C:\pagefile.sys

                                --------------- [ Lecteur F ] ----------------

                                F: - Lecteur amovible

                                +- Listing des fichiers présents :

                                [08/01/2009 16:19][-rahs----] F:\autorun.inf

                                --------------- [ Registre / Startup ] ----------------

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                                SuperCopier2.exe=C:\Program Files\SuperCopier2\SuperCopier2.exe
                                ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
                                MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
                                ccleaner="C:\Program Files\CCleaner\CCleaner.exe" /AUTO

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                                avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
                                NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                nwiz=nwiz.exe /install
                                RTHDCPL=RTHDCPL.EXE
                                Alcmtr=ALCMTR.EXE
                                NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                RemoteControl="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                LanguageShortcut="C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                                PC Suite for Smartphones="C:\Program Files\Sony Ericsson\Mobile4\Application Launcher\Application Launcher.exe" /startoptions
                                CamserviceDeluxe2=C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
                                Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
                                HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                                <NO NAME>=
                                HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
                                Installed=1
                                <NO NAME>=
                                HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
                                NoChange=1
                                Installed=1
                                <NO NAME>=
                                HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
                                Installed=1
                                <NO NAME>=

                                --------------- [ Registre / Mountpoint2 ] ----------------

                                -> Recherche négative.

                                --------------- [ Nettoyage des disques ] ----------------

                                Supprimé ! - [19/12/2008 15:48][-r-hs----] C:\WINDOWS\wintask.exe
                                F:\autorun.inf ~> fichier appelé : "F:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe" ( présent ! )
                                Supprimé ! - F:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
                                Supprimé ! - [08/01/2009 16:19][-rahs----] F:\autorun.inf

                                --------------- [ Resumé ] ----------------

                                -> /!\ Le resultat doit etre interprété par un spécialiste /!\

                                [14/04/2008 17:19][--a------] C:\AUTOEXEC.BAT
                                [02/03/2006 23:00][-rahs----] C:\NTDETECT.COM
                                [14/04/2008 16:56][---hs----] C:\boot.ini

                                --------------- [ Vaccination ] ----------------

                                C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
                                F:\autorun.inf -> Dossier autorun.inf crée par UsbFix !

                                --------------- ! Fin du rapport ! ----------------
                                1. Dernier rapport HijackThis :

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 16:30:15, on 08/01/2009
                                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16762)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\csrss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\wdfmgr.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\System32\alg.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                  C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
                                  C:\Program Files\SuperCopier2\SuperCopier2.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Messenger\msmsgs.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\WINDOWS\system32\wbem\wmiprvse.exe
                                  C:\Program Files\Java\jre1.6.0\bin\jucheck.exe
                                  C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\Suppression virus\HijackThis.exe

                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                  O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                                  O4 - HKLM\..\Run: [PC Suite for Smartphones] "C:\Program Files\Sony Ericsson\Mobile4\Application Launcher\Application Launcher.exe" /startoptions
                                  O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                  O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                                  O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                                  O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                  O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                                  O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O11 - Options group: [INTERNATIONAL] International*
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                  O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
                                  O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                  O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                                  1. Dernier rapport RSIT :

                                    Logfile of random's system information tool 1.05 (written by random/random)
                                    Run by UTILISATEUR at 2009-01-08 16:33:22
                                    Microsoft Windows XP Édition familiale Service Pack 3
                                    System drive C: has 243 GB (51%) free of 477 GB
                                    Total RAM: 2046 MB (76% free)

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 16:33:33, on 08/01/2009
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\csrss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\wdfmgr.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\WINDOWS\System32\alg.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\RTHDCPL.EXE
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                    C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
                                    C:\Program Files\SuperCopier2\SuperCopier2.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                                    C:\Program Files\Java\jre1.6.0\bin\jucheck.exe
                                    C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\Suppression virus\RSIT.exe
                                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                                    C:\Program Files\trend micro\UTILISATEUR.exe

                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                    O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                                    O4 - HKLM\..\Run: [PC Suite for Smartphones] "C:\Program Files\Sony Ericsson\Mobile4\Application Launcher\Application Launcher.exe" /startoptions
                                    O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                                    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                                    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                    O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                                    O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                                    1. Contributeur sécurité
                                      Salut,

                                      impec ... la dernière version de UsbFix à bien fais son boulot ! ^^^

                                      merci Chiquitine29 !

                                      On continue :

                                      1- refais un coup de CCleaner ( registre compris )

                                      2- Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
                                      http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

                                      !!Déconnecte toi et ferme tes applications en cours !!

                                      Dézippe (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .

                                      Ouvre le dossier Genproc :
                                      double-clique sur GenProc.bat et laisse faire ...

                                      Une fois terminé, poste le contenu du rapport qui s'ouvre ...

                                      Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

                                      IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .

                                      1. Rapport SmitFraudFix :

                                        SmitFraudFix v2.388

                                        Rapport fait à 21:51:56,73, 08/01/2009
                                        Executé à partir de C:\Documents and Settings\UTILISATEUR\Bureau\SmitfraudFix
                                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                        Le type du système de fichiers est NTFS
                                        Fix executé en mode normal

                                        »»»»»»»»»»»»»»»»»»»»»»»» Process

                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\csrss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        C:\Program Files\Java\jre1.6.0\bin\jusched.exe
                                        C:\WINDOWS\RTHDCPL.EXE
                                        C:\WINDOWS\system32\RUNDLL32.EXE
                                        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                        C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
                                        C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                                        C:\Program Files\SuperCopier2\SuperCopier2.exe
                                        C:\WINDOWS\system32\ctfmon.exe
                                        C:\Program Files\Messenger\msmsgs.exe
                                        C:\WINDOWS\system32\nvsvc32.exe
                                        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\wdfmgr.exe
                                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        C:\WINDOWS\System32\alg.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\wuauclt.exe
                                        C:\WINDOWS\system32\wbem\wmiprvse.exe
                                        C:\Documents and Settings\UTILISATEUR\Bureau\SmitfraudFix\Policies.exe
                                        C:\WINDOWS\system32\cmd.exe

                                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                        Fichier hosts corrompu !

                                        127.0.0.1 www.microsoft.com
                                        127.0.0.1 microsoft.com
                                        127.0.0.1 pandasoftware.com
                                        127.0.0.1 www.pandasoftware.com

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                        C:\autorun.inf PRESENT !

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\UTILISATEUR

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\UTILISATEUR\Application Data

                                        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\UTILIS~1\Favoris

                                        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                        "Source"="About:Home"
                                        "SubscribedURL"="About:Home"
                                        "FriendlyName"="Ma page d'accueil"

                                        »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        o4Patch
                                        Credits: Malware Analysis & Diagnostic
                                        Code: S!Ri

                                        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        IEDFix
                                        Credits: Malware Analysis & Diagnostic
                                        Code: S!Ri

                                        »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        Agent.OMZ.Fix
                                        Credits: Malware Analysis & Diagnostic
                                        Code: S!Ri

                                        »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        VACFix
                                        Credits: Malware Analysis & Diagnostic
                                        Code: S!Ri

                                        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        404Fix
                                        Credits: Malware Analysis & Diagnostic
                                        Code: S!Ri

                                        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        SrchSTS.exe by S!Ri
                                        Search SharedTaskScheduler's .dll

                                        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                        "AppInit_DLLs"=""

                                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                        "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                                        "System"=""

                                        »»»»»»»»»»»»»»»»»»»»»»»» RK

                                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                        Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
                                        DNS Server Search Order: 202.22.131.28
                                        DNS Server Search Order: 202.22.156.17

                                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{85BED21E-2A89-454B-B3D9-03516C334D3A}: DhcpNameServer=202.22.131.28 202.22.156.17
                                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{85BED21E-2A89-454B-B3D9-03516C334D3A}: DhcpNameServer=202.22.131.28 202.22.156.17
                                        HKLM\SYSTEM\CS3\Services\Tcpip\..\{85BED21E-2A89-454B-B3D9-03516C334D3A}: DhcpNameServer=202.22.131.28 202.22.156.17
                                        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=202.22.131.28 202.22.156.17
                                        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=202.22.131.28 202.22.156.17
                                        HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=202.22.131.28 202.22.156.17

                                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                        »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                    2. C'est vrai, merci beaucoup Chiquitine29, et à toi sKe69.
                                      Bon, voici mon rapport GenProc. :

                                      Rapport GenProc 2.323 [1] - 08/01/2009 - Windows XP

                                      Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                                      Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                                      # Etape 1/ Télécharge :

                                      - Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.
                                      Double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement
                                      (si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide.
                                      Patiente jusqu'au message " Analyse Termine le .....". Appuie sur une touche comme demandé, le blocnote va s'ouvrir, poste-le maintenant et passe à la suite.

                                      - SmitfraudFix http://siri.urz.free.fr/Fix/SmitfraudFix.exe (S!Ri)
                                      Double-clique sur le fichier "smitfraudfix.exe" et choisis l'option 1 ; il va lister tous les éléments nuisibles dans un rapport : poste le maintenant.

                                      - MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.

                                      Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante *** UTILISATEUR ***

                                      # Etape 2/

                                      Double clique sur le raccourci Navilog1, choisis l'option 2 et valide, patiente jusqu'au message : *** Nettoyage Termine le ..... ***
                                      le blocnote va s'ouvrir ; sauvegarde le rapport de manière à le retrouver, referme le blocnote. Ton bureau va réapparaitre

                                      # Etape 3/

                                      Double-clique sur le fichier "SmitfraudFix.exe" et choisis l'option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.

                                      # Etape 4/

                                      Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                                      - Exécute l'option R.
                                      - Si l'infection est détectée, exécute l'option N.
                                      - Sauvegarde ce rapport sur ton bureau.

                                      # Etape 5/

                                      Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                                      # Etape 6/

                                      Redémarre normalement et poste, dans la même réponse :

                                      - Le rapport SmitfraudFix que tu as sauvegardé sur ton bureau ;
                                      - Le contenu du fichier cleannavi.txt qui se trouve dans Poste de travail > Disque C:\
                                      - Le contenu du rapport MSNfix situé sur le Bureau ;
                                      - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

                                      Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                                      ____________________________________________________________________________________________________________

                                      Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                                      • 1
                                      • 2
                                      • 3