Infection Rootkit après Spyware Guard 2009 -

Bonjour,

J'ai suivi différentes manipulations déjà expliquées sur le site suite à l'intrusion du Spyware Guard 2009.

Mais je coince car toutes les pages web où se trouvent les liens pour télécharger Malwarebytes ou RSIT ne fonctionnent pas .... J'ai réussi à téléchargé SDfix mais imposoble d'exécuter l'installation.

(lien suivi jusqu'ici : http://www.commentcamarche.net/forum/affich 10428658 infection par spyware guard 2008)

Quelqu'un peut m'aider car je désespère !!

Merci

PS : j'ai dû réinstallé une version de Firefox que j'avais dépuis quelque temps car Internet Explore bug de temps à autre.
Configuration: Windows XP
Firefox 2.0.0.4

16 réponses

Résumé de la discussion

La discussion porte sur une infection par Spyware Guard 2009 et les difficultés rencontrées pour télécharger Malwarebytes et RSIT, les liens menant apparemment à des pages non fonctionnelles sur le système XP. Plusieurs réponses recommandent SDFix comme outil principal, avec HijackThis comme étape secondaire, et détaillent le déchargement et la suppression de composants rootkit, fichiers malveillants et entrées de registre observées. En parallèle, la discussion signale des liens instables et des remarques sur des fenêtres de téléchargement qui s'ouvrent malgré tout, ainsi que des détails techniques tirés de HijackThis et de rapports similaires. Des éléments supplémentaires soulignent l'importance d'utiliser des outils reconnus et de vérifier les sources des téléchargements pour éviter les infections complémentaires, tout en restant prudent sur les systèmes Windows XP.

Bobot (l’IA à votre service)
  1. Voici mon dernier rapport Hijack.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:19:45, on 11/01/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16762)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\ehome\ehtray.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
    :\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
    C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
    C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
    C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
    C:\Program Files\TomTom HOME 2\HOMERunner.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\HP\KBD\KBD.EXE
    c:\windows\system\hpsysdrv.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Java\jre1.5.0_10\bin\jucheck.exe
    C:\Program Files\a-squared Anti-Malware\a2service.exe
    C:\Program Files\a-squared Anti-Malware\a2start.exe
    C:\PROGRAM FILES\A-SQUARED ANTI-MALWARE\a2wizard.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/nl-be?cobrand=hp.msn.com&ocid=HPDHP&pc=HPDTDF&checklang=1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
    O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
    O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
    O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
    O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
    O4 - HKLM\..\Run: [DMXLauncher] "C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
    O4 - HKCU\..\RunOnce: [gi1118411840] "C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\gi24SGSF.exe" /resume:"C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\3724SFUT" /exename:"C:\Documents and Settings\HP_Administrateur\Bureau\SpyHunter-Scanner-Install.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
    O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
    O4 - Startup: ADILOOK Français sur disque F.LNK = F:\COKTEL\ADI4OEMP\ADILOOK.EXE
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
    O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
    O16 - DPF: {A9F8D9EC-3D0A-4A60-BD82-FBD64BAD370D} (DDRevision Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsxp2k.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: NameServer = 212.68.193.32,212.68.193.30
    O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
    O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
    O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\WINDOWS\system32\HPZipm12.exe (file missing)
    O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
    O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
    O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
    O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
    O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
    0
    1. Contributeur sécurité
      tu as le trojan tibs alias TDSS

      fais ceci

      lis bien ce qu'il faut faire

      Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

      Avant de telecharger clic sur enregistrer renomme le en killbagle et enregistre le sur le bureau
      **si il te demande d'installer la console,accepte(voir plus bas!)**

      -> Double clique sur killbagle.exe.
      -> Tape sur la touche 1 (Yes) pour démarrer le scan.
      -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

      NOTE : Le rapport se trouve également ici : C:\Combofix.txt

      Avant d'utiliser ComboFix :

      -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

      Une fois fait, sur ton bureau double-clic sur killbagle.exe.

      - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

      /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

      - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

      - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

      -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

      *************** console de récupération **********************

      installer la Console de Récupération sur ton pc(cela permettra de réparer ton système au cas où le pc ne redémarrerait plus suite à la désinfection.)

      Clique sur le lien ci-dessous pour aller sur le site Web de Microsoft:

      https://support.microsoft.com/en-us/help/310994

      descend jusqu'à "Téléchargement du fichier programme des disquettes d'installation" et clique sur le téléchargement correspondant à ta version de Windows XP (Édition familiale ou Professionnel) et au Service Pack que tu as installé.
      **note: pour le SP3 charge le Service Pack 2
      pour Windows XP Media Center charge XP Pro Service Pack 2.

      enregistre le sur ton bureau.

      fais un glisser/déposer du fichier sur l'icone de combofix comme ceci
      http://img.bleepingcomputer.com/combofix/usage/rc.gif

      Combofix va installer la console de récupération sur ton pc

      a la fin de l'installation,combofix va afficher un message qui te signale que la console est installée.
      0
      1. Salut Chimay8 et merci pour ton aide

        Gros souci ... aucun lien ne fonctionne pour télécharger Combofix. Chaque fois Firefox ou Explorer me donnent la même réponse ... "erreur de chargement, la conexion a échoué"
        0
    2. Contributeur sécurité
      Donc quand tu cliques sur le lien,

      tu as quand même la fenêtre de téléchargement ou pas?
      0
      1. Même pas non.

        Antivir vient de détecter çà : C:\WINDOWS\system32\TDSSnpur.dll
        Dernier logiciel malveillant trouvé : "TR/TDss.AT.518"

        Impossibilité complète d'accédé à la page web ni par Explorer, ni par Firefox ...

        Tu me conseilles quoi ?
        0
    3. Contributeur sécurité
      bon,

      essaye ceci stp

      tu fais la même chose que combofix
      Avant de telecharger clic sur enregistrer renomme le en killbagle et enregistre le sur le bureau

      Télécharge SDfix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Tu peux suivre le tutorial SDFix de Malekal pour t'aider :

      Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
      Redémarre ton ordinateur
      Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
      A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
      Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
      Choisis ton compte.

      Déroule la liste des instructions ci-dessous :
      Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
      Appuie sur Y pour commencer le nettoyage.

      Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
      Appuie sur une touche pour redémarrer le PC.
      Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
      Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

      Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
      Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
      Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

      Si SDFix ne se lance pas
      Clique sur Démarrer > Exécuter
      Copie/colle ceci :
      %systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

      Clique sur Ok.
      Redémarre et essaie de relance SDFix.
      0
      1. Voici SDFix. Hijackthis plus bas. Et ... encore merci ! Je savais que ma terre d'origine me porterait bonheur et oui je suis Chimacienne ;-)

        [b]SDFix: Version 1.240 [/b]
        Run by HP_Administrateur on dim. 11/01/2009 at 17:00

        Microsoft Windows XP [version 5.1.2600]
        Running From: C:\SDFix

        [b]Checking Services [/b]:

        Rootkit Found :
        C:\WINDOWS\system32\drivers\TDSSpxfe.sys - Rootkit.Win32.Agent.cku

        [b]Name [/b]:
        TDSSserv.sys

        [b]Path [/b]:
        \systemroot\system32\drivers\TDSSpxfe.sys

        TDSSserv.sys - Deleted

        Restoring Default Security Values
        Restoring Default Hosts File

        Rebooting

        [b]Checking Files [/b]:

        Trojan Files Found:

        C:\Documents and Settings\All Users\Application Data\Solt Lake Software\Pro Antispyware 2009\20090105235107875.log - Deleted
        C:\Documents and Settings\All Users\Application Data\Solt Lake Software\Pro Antispyware 2009\LOG\20090105203245796.log - Deleted
        C:\Documents and Settings\All Users\Application Data\Solt Lake Software\Pro Antispyware 2009\LOG\20090105204041437.log - Deleted
        C:\Documents and Settings\All Users\Application Data\Solt Lake Software\Pro Antispyware 2009\LOG\20090105204830765.log - Deleted
        C:\Documents and Settings\All Users\Application Data\Solt Lake Software\Pro Antispyware 2009\LOG\20090105230927796.log - Deleted
        C:\Documents and Settings\All Users\Application Data\Solt Lake Software\Pro Antispyware 2009\LOG\20090105231517078.log - Deleted
        C:\WINDOWS\system32\drivers\TDSSpxfe.sys - Deleted
        C:\WINDOWS\SYSTEM32\DRIVERS\TDSSPXFE.sys - Deleted
        C:\WINDOWS\system32\TDSSoitu.dll - Deleted
        C:\WINDOWS\system32\TDSSarxx.dll - Deleted
        C:\WINDOWS\system32\TDSSyoqu.dll - Deleted
        C:\WINDOWS\system32\TDSSdxgp.dll - Deleted
        C:\WINDOWS\SYSTEM32\TDSSARXX.dll - Deleted
        C:\WINDOWS\SYSTEM32\TDSSYOQU.dll - Deleted
        C:\WINDOWS\system32\TDSSmtpe.dat - Deleted
        C:\WINDOWS\SYSTEM32\TDSSMTPE.dat - Deleted
        C:\WINDOWS\system32\TDSSkkao.log - Deleted
        C:\WINDOWS\SYSTEM32\TDSSKKAO.log - Deleted

        Folder C:\Documents and Settings\All Users\Application Data\Solt Lake Software - Removed

        Removing Temp Files

        [b]ADS Check [/b]:

        [b]Final Check [/b]:

        catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2009-01-11 17:06:23
        Windows 5.1.2600 Service Pack 2 NTFS

        scanning hidden processes ...

        scanning hidden services & system hive ...

        scanning hidden registry entries ...

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
        "TracesProcessed"=dword:000000ad
        "TracesSuccessful"=dword:00000003

        scanning hidden files ...

        scan completed successfully
        hidden processes: 0
        hidden services: 0
        hidden files: 0

        [b]Remaining Services [/b]:

        Authorized Application Key Export:

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe:*:Enabled:hpqnrs08.exe"
        "C:\\Program Files\\Fichiers communs\\System\\winsfc.exe"="C:\\Program Files\\Fichiers communs\\System\\winsfc.exe:*:Enabled:Windows Update"
        "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
        "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
        "C:\\Program Files\\Fichiers communs\\System\\SystemUpgrade.exe"="C:\\Program Files\\Fichiers communs\\System\\SystemUpgrade.exe:*:Enabled:Windows Update"
        "C:\\WINDOWS\\system32\\fxsclnt.exe"="C:\\WINDOWS\\system32\\fxsclnt.exe:*:Disabled:Microsoft Fax Console"
        "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Disabled:AOL France"

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

        [b]Remaining Files [/b]:

        File Backups: - C:\SDFix\backups\backups.zip

        [b]Files with Hidden Attributes [/b]:

        Mon 18 Dec 2006 211 A.SHR --- "C:\BOOT.BAK"
        Fri 12 Jan 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
        Sun 21 Jan 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"

        [b]Finished![/b]

        -------------------------------------------------------------------------------------------------------------------------------------------

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:10:23, on 11/01/2009
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16762)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\a-squared Anti-Malware\a2service.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\ehome\mcrdsvc.exe
        C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\notepad.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\ehome\ehtray.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
        C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
        C:\WINDOWS\eHome\ehmsas.exe
        C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
        C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
        C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
        C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe
        C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter3.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
        C:\Program Files\TomTom HOME 2\HOMERunner.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\HP\KBD\KBD.EXE
        c:\windows\system\hpsysdrv.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/nl-be?cobrand=hp.msn.com&ocid=HPDHP&pc=HPDTDF&checklang=1
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
        O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
        O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
        O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
        O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
        O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
        O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
        O4 - HKLM\..\Run: [DMXLauncher] "C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
        O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter3.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
        O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
        O4 - Startup: ADILOOK Français sur disque F.LNK = F:\COKTEL\ADI4OEMP\ADILOOK.EXE
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
        O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
        O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
        O16 - DPF: {A9F8D9EC-3D0A-4A60-BD82-FBD64BAD370D} (DDRevision Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsxp2k.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: NameServer = 212.68.193.32,212.68.193.30
        O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
        O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
        O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\WINDOWS\system32\HPZipm12.exe (file missing)
        O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
        O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
        O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
        O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
        O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
        0
    4. Contributeur sécurité
      je suis de Namur

      vire a²-squarred il est pitoyable comme scanner

      tu est bien sur ASBRUTELE?

      on continue

      Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
      et sauvegarde le sur ton bureau et pas ailleurs!

      **Désactive les logiciels de protection** (Antivirus, Antispywares) puis :
      deconnecte toi d'internet,ferme tout les programmes

      Double-clique sur combofix,si il te demande d'installer la console,fais le(voir plus bas)
      ensuite,
      il va te poser une question, réponds par la touche 1 et entrée pour valider.
      ne touche plus à rien, même pas ta souris!!

      Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

      -----------------------------------------------------

      installer la Console de Récupération sur ton pc(cela permettra de réparer ton système au cas où le pc ne redémarrerait plus suite à la désinfection.)

      Clique sur le lien ci-dessous pour aller sur le site Web de Microsoft:

      https://support.microsoft.com/en-us/help/310994

      descend jusqu'à "Téléchargement du fichier programme des disquettes d'installation" et clique sur le téléchargement correspondant à ta version de Windows XP (Édition familiale ou Professionnel) et au Service Pack que tu as installé.
      **note: pour le SP3 charge le Service Pack 2
      pour Windows XP Media Center charge XP Pro Service Pack 2.

      enregistre le sur ton bureau.

      fais un glisser/déposer du fichier sur l'icone de combofix comme ceci
      http://img.bleepingcomputer.com/combofix/usage/rc.gif

      Combofix va installer la console de récupération sur ton pc

      a la fin de l'installation,combofix va afficher un message qui te signale que la console est installée.
      0
      1. Voici ! Enfin j'ai pu télécharger Combofix !! Merci.

        ComboFix 09-01-10.03 - HP_Administrateur 2009-01-11 17:30:33.1 - NTFSx86
        Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1015.495 [GMT 1:00]
        Lancé depuis: c:\documents and settings\HP_Administrateur\Bureau\ComboFix.exe
        * Un nouveau point de restauration a été créé
        .
        [color=purple]Les fichiers ci-dessous ont été désactivés pendant l'exécution:[/color]
        c:\program files\Enigma Software Group\SpyHunter\SpyHunterMonitor.dll

        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
        .

        C:\InfoSat.txt
        c:\windows\Downloaded Program Files\setup.inf
        c:\windows\system32\_000006_.tmp.dll
        c:\windows\system32\404Fix.exe
        c:\windows\system32\dumphive.exe
        c:\windows\system32\IEDFix.C.exe
        c:\windows\system32\IEDFix.exe
        c:\windows\system32\mfcans32.DLL
        c:\windows\system32\mfcuia32.dll
        c:\windows\system32\msrdo20.dll
        c:\windows\system32\o4Patch.exe
        c:\windows\system32\Process.exe
        c:\windows\system32\rdocurs.dll
        c:\windows\system32\SrchSTS.exe
        c:\windows\system32\tmp.reg
        c:\windows\system32\VACFix.exe
        c:\windows\system32\VCCLSID.exe
        c:\windows\system32\WS2Fix.exe

        .
        ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
        .

        -------\Legacy_OREANS32
        -------\Service_oreans32

        ((((((((((((((((((((((((((((( Fichiers créés du 2008-12-11 au 2009-01-11 ))))))))))))))))))))))))))))))))))))
        .

        2009-01-11 16:55 . 2009-01-11 17:08 <REP> d-------- C:\SDFix
        2009-01-11 15:45 . 2009-01-11 15:45 <REP> d-------- c:\program files\Navilog1
        2009-01-11 14:14 . 2009-01-11 14:14 <REP> d-------- c:\program files\Enigma Software Group
        2009-01-11 13:53 . 2009-01-11 13:56 <REP> d-------- C:\ToolBar SD
        2009-01-11 13:04 . 2009-01-11 13:05 <REP> d-------- c:\program files\a-squared Anti-Malware
        2009-01-11 10:38 . 2009-01-11 10:38 <REP> d-------- c:\windows\ERUNT
        2009-01-11 10:18 . 2009-01-11 10:20 <REP> d-------- C:\Rooter$
        2009-01-11 08:37 . 2009-01-11 14:37 <REP> d-------- C:\Lop SD
        2009-01-11 08:22 . 2009-01-11 08:22 <REP> d-------- c:\program files\Trend Micro
        2009-01-11 08:14 . 2009-01-11 08:14 <REP> d-------- c:\program files\CCleaner
        2009-01-10 20:11 . 2009-01-10 20:11 <REP> d-------- c:\program files\Avira
        2009-01-10 20:11 . 2009-01-10 20:11 <REP> d-------- c:\documents and settings\All Users\Application Data\Avira
        2009-01-10 19:28 . 2007-01-18 13:00 3,968 --a------ c:\windows\system32\drivers\AvgArCln.sys
        2009-01-10 17:54 . 2009-01-10 17:54 1,172 --a------ c:\windows\mozver.dat
        2009-01-05 22:13 . 2009-01-05 22:13 <REP> d-------- c:\windows\system32\Kaspersky Lab
        2009-01-02 22:46 . 2009-01-02 22:46 <REP> d-------- c:\documents and settings\HP_Administrateur\Application Data\Malwarebytes
        2009-01-02 22:46 . 2009-01-02 22:46 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
        2009-01-02 21:49 . 2009-01-02 21:49 221 --a------ c:\windows\HP_RedboxHprblog_HPSU.ini
        2009-01-01 12:26 . 2009-01-01 12:26 <REP> d-------- c:\documents and settings\All Users\Application Data\HP Product Assistant
        2008-12-30 11:32 . 2009-01-10 19:19 <REP> d-------- c:\program files\Mindscape
        2008-12-14 17:55 . 2008-12-14 17:55 8,799,936 --a------ c:\windows\owc10.exe

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2009-01-10 18:20 --------- d-----w c:\program files\Axis Communications
        2009-01-10 18:19 --------- d-----w c:\program files\GemMasterFrench
        2009-01-10 08:40 --------- d-----w c:\program files\eMule
        2009-01-04 17:27 --------- d-----w c:\program files\JPEG Compression
        2009-01-02 20:50 --------- d-----w c:\program files\HP
        2008-12-30 10:32 --------- d-----w c:\program files\Google
        2008-12-28 13:04 --------- d-----w c:\program files\Java
        2008-12-27 20:39 --------- d--h--w c:\program files\InstallShield Installation Information
        2008-11-08 11:12 253,139 ----a-w c:\windows\PDFCreator_Toolbar_Uninstaller_6015.exe
        2007-03-06 22:45 265,903 ----a-w c:\program files\SwViewer.exe
        2007-05-15 20:05 66,672 ----a-w c:\program files\mozilla firefox\components\jar50.dll
        2007-05-15 20:05 54,376 ----a-w c:\program files\mozilla firefox\components\jsd3250.dll
        2007-05-15 20:05 34,952 ----a-w c:\program files\mozilla firefox\components\myspell.dll
        2007-05-15 20:05 46,720 ----a-w c:\program files\mozilla firefox\components\spellchk.dll
        2007-05-15 20:05 172,144 ----a-w c:\program files\mozilla firefox\components\xpinstal.dll
        .

        ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
        REGEDIT4

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-10 15360]
        "ISUSPM"="c:\program files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032]
        "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-15 68856]
        "TomTomHOME.exe"="c:\program files\TomTom HOME 2\HOMERunner.exe" [2008-09-26 206184]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-05 64512]
        "IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2006-02-21 143360]
        "DMAScheduler"="c:\program files\HP DigitalMedia Archive\DMAScheduler.exe" [2006-04-13 90112]
        "Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2005-07-22 237568]
        "HPBootOp"="c:\program files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2006-02-15 249856]
        "Reminder"="c:\windows\Creator\Remind_XP.exe" [2004-12-13 663552]
        "HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
        "igfxtray"="c:\windows\system32\igfxtray.exe" [2006-03-23 94208]
        "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-12-04 180269]
        "SunJavaUpdateSched"="c:\program files\Java\jre1.5.0_10\bin\jusched.exe" [2006-11-09 49263]
        "ISUSPM Startup"="c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2006-09-11 218032]
        "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-02-06 282624]
        "Adobe Photo Downloader"="c:\program files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" [2007-03-16 63712]
        "RoxWatchTray"="c:\program files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" [2006-12-01 228088]
        "DMXLauncher"="c:\program files\Roxio\CinePlayer\DMXLauncher.exe" [2006-11-27 102400]
        "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
        "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
        "avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
        "a-squared"="c:\program files\a-squared Anti-Malware\a2guard.exe" [2008-12-14 2782352]
        "ftutil2"="ftutil2.dll" [2004-06-07 c:\windows\system32\ftutil2.dll]

        c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
        HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2006-02-19 288472]

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
        "msacm.divxa32"= msaud32_divx.acm

        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
        "DisableMonitoring"=dword:00000001

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
        "%windir%\\system32\\sessmgr.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
        "c:\\Program Files\\eMule\\emule.exe"=
        "c:\\WINDOWS\\system32\\fxsclnt.exe"=

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{eab6a350-4b5a-11dc-bf55-0014a5eb132f}]
        \Shell\Auto\command - setup.exe
        \Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL setup.exe
        .
        - - - - ORPHELINS SUPPRIMES - - - -

        HKLM-Run-PCDrProfiler - (no file)
        HKLM-Run-brutelecd - (no file)
        HKLM-Run-RTHDCPL - RTHDCPL.EXE
        SafeBoot-sglfb.sys
        SafeBoot-tga.sys
        SafeBoot-wd.sys
        SafeBoot-sacsvr

        .
        ------- Examen supplémentaire -------
        .
        uStart Page =
        uInternet Connection Wizard,ShellNext = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_BE&c=64&bd=PAVILION&pf=desktop
        IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        TCP: {1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C} = 212.68.193.32,212.68.193.30
        FF - ProfilePath - c:\documents and settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\c8epragx.default\
        FF - prefs.js: browser.startup.homepage - hxxp://www.google.be/
        FF - component: c:\program files\Mozilla Firefox\components\xpinstal.dll
        .

        **************************************************************************

        catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2009-01-11 17:33:53
        Windows 5.1.2600 Service Pack 2 NTFS

        Recherche de processus cachés ...

        Recherche d'éléments en démarrage automatique cachés ...

        Recherche de fichiers cachés ...

        Scan terminé avec succès
        Fichiers cachés: 0

        **************************************************************************
        .
        ------------------------ Autres processus actifs ------------------------
        .
        c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
        c:\program files\HP\Digital Imaging\bin\hpqste08.exe
        c:\hp\KBD\kbd.exe
        c:\program files\a-squared Anti-Malware\a2service.exe
        c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        c:\windows\ehome\ehrecvr.exe
        c:\windows\ehome\ehSched.exe
        c:\program files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
        c:\program files\Fichiers communs\LightScribe\LSSrvc.exe
        c:\program files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\ELService.exe
        c:\windows\ehome\mcrdsvc.exe
        c:\windows\system32\dllhost.exe
        c:\windows\ehome\ehmsas.exe
        c:\program files\Fichiers communs\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
        c:\windows\system\hpsysdrv.exe
        c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe
        c:\windows\system32\wscntfy.exe
        .
        **************************************************************************
        .
        Heure de fin: 2009-01-11 17:36:05 - La machine a redémarré
        ComboFix-quarantined-files.txt 2009-01-11 16:36:03

        Avant-CF: 45.727.731.712 octets libres
        Après-CF: 45,619,027,968 octets libres

        189 --- E O F --- 2009-01-04 17:42:20

        Alors, que dois-je faire maintenant ?
        0
        1. Contributeur sécurité
          bien,

          sdfix à dégommé l'infection à lui tout seul

          il reste un truc d'infecté

          Télécharge UsbFix sur ton bureau

          --> Lance l'installation avec les paramètres par défaut

          Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptibles d'avoir été infectées sans les ouvrir.

          --> Double clic sur le raccourci UsbFix sur ton bureau

          --> Choisis l'option nettoyage

          --> Le pc va redémarer

          -->Après redémarrage poste le rapport UsbFix.txt

          Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
          Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide!

          /!\ "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
          0
          1. Voici le rapport:

            -------------- UsbFix V2.414 ---------------

            * User : HP_Administrateur - NOM-FB9B15D2723
            * Outils mis a jours le 09/01/2009 par Chiquitine29 et Chimay8
            * Recherche effectuée à 17:49:50 le dim. 11/01/2009
            * Windows Xp - Internet Explorer 7.0.5730.11

            --------------- [ Processus actifs ] ----------------

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\logonui.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe
            C:\WINDOWS\system32\userinit.exe
            C:\WINDOWS\Explorer.EXE

            --------------- [ Informations lecteurs ] ----------------

            C: - Lecteur fixe

            D: - Lecteur fixe

            F: - Lecteur fixe

            L: - Lecteur amovible

            --------------- [ Lecteur C ] ----------------

            C: - Lecteur fixe

            +- Listing des fichiers présents :

            [04/12/2006 16:41][--ah-----] C:\AUTOEXEC.BAT
            [09/08/2004 22:00][-rahs----] C:\NTDETECT.COM
            [05/10/2008 13:35][--a------] C:\TomTomHOME2winlatest.exe
            [18/12/2006 09:43][-rahs----] C:\boot.ini
            [11/01/2009 17:36][--a------] C:\ComboFix.txt
            [11/01/2009 17:36][--a------] C:\FindyKill.txt
            [11/01/2009 17:36][--a------] C:\lopR.txt
            [11/01/2009 17:36][--a------] C:\rapport.txt
            [11/01/2009 17:36][--a------] C:\resetlog.txt
            [11/01/2009 17:36][--a------] C:\Rooter.txt
            [11/01/2009 17:36][--a------] C:\TB.txt
            [11/01/2009 17:36][--a------] C:\UsbFix.txt
            [10/10/2005 05:34][--ah-----] C:\CONFIG.SYS
            [10/10/2005 05:34][--ah-----] C:\IO.SYS
            [10/10/2005 05:34][--ah-----] C:\MSDOS.SYS
            [10/10/2005 05:34][--ah-----] C:\pagefile.sys

            --------------- [ Lecteur D ] ----------------

            D: - Lecteur fixe

            +- Listing des fichiers présents :

            [27/07/2001 08:07][---hs----] D:\AUTOEXEC.BAT
            [25/07/2001 22:00][---hs----] D:\NTDETECT.COM
            [10/01/2007 09:50][---hs----] D:\BOOT.INI
            [10/01/2007 09:50][---hs----] D:\Desktop.ini
            [10/01/2007 09:50][---hs----] D:\Winbom.ini
            [10/09/2002 02:21][---hs----] D:\Folder.htt
            [28/07/2001 06:07][---hs----] D:\CONFIG.SYS
            [28/07/2001 06:07][---hs----] D:\IO.SYS
            [28/07/2001 06:07][---hs----] D:\MSDOS.SYS
            [28/07/2001 06:07][---hs----] D:\RCBoot.sys

            --------------- [ Lecteur F ] ----------------

            F: - Lecteur fixe

            +- Listing des fichiers présents :

            --------------- [ Lecteur L ] ----------------

            L: - Lecteur amovible

            +- Listing des fichiers présents :

            [11/01/2009 09:39][--a------] L:\smitfraudfix_smitfraudfix_2.388_francais_253624.exe

            --------------- [ Registre / Startup ] ----------------

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Start Page"=""

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
            ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
            ISUSPM="C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
            swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            TomTomHOME.exe="C:\Program Files\TomTom HOME 2\HOMERunner.exe"

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
            ehTray=C:\WINDOWS\ehome\ehtray.exe
            ftutil2=rundll32.exe ftutil2.dll,SetWriteCacheMode
            IAAnotif=C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
            DMAScheduler="c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
            Recguard=C:\WINDOWS\SMINST\RECGUARD.EXE
            HPBootOp="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
            Reminder="C:\Windows\Creator\Remind_XP.exe"
            HP Software Update=C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            igfxtray=C:\WINDOWS\system32\igfxtray.exe
            TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            SunJavaUpdateSched="C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
            ISUSPM Startup=C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
            QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
            Adobe Photo Downloader="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
            RoxWatchTray="C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
            DMXLauncher="C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe"
            NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
            Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
            <NO NAME>=
            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
            Installed=1
            <NO NAME>=
            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
            NoChange=1
            Installed=1
            <NO NAME>=
            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
            Installed=1
            <NO NAME>=

            --------------- [ Registre / Mountpoint2 ] ----------------

            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{eab6a350-4b5a-11dc-bf55-0014a5eb132f}\Shell\AutoRun\command

            --------------- [ Nettoyage des disques ] ----------------

            Supprimé ! - [11/01/2009 10:13][--a------] C:\WINDOWS\system32\tmp.txt
            Supprimé ! - [10/09/2002 02:21][---hs----] D:\Folder.htt

            --------------- [ Resumé ] ----------------

            -> /!\ Le resultat doit etre interprété par un spécialiste /!\

            [04/12/2006 16:41][--ah-----] C:\AUTOEXEC.BAT
            [09/08/2004 22:00][-rahs----] C:\NTDETECT.COM
            [05/10/2008 13:35][--a------] C:\TomTomHOME2winlatest.exe
            [18/12/2006 09:43][-rahs----] C:\boot.ini
            [27/07/2001 08:07][---hs----] D:\AUTOEXEC.BAT
            [25/07/2001 22:00][---hs----] D:\NTDETECT.COM
            [10/01/2007 09:50][---hs----] D:\BOOT.INI
            [10/01/2007 09:50][---hs----] D:\Desktop.ini
            [10/01/2007 09:50][---hs----] D:\Winbom.ini
            [11/01/2009 09:39][--a------] L:\smitfraudfix_smitfraudfix_2.388_francais_253624.exe

            --------------- [ Vaccination ] ----------------

            C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
            D:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
            F:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
            L:\autorun.inf -> Dossier autorun.inf crée par UsbFix !

            --------------- ! Fin du rapport ! ----------------

            Encore quelque chose à faire ?
            0
        2. Contributeur sécurité
          un ou deux truc puis c'est fini

          on va d'abord faire un p'tit nettoyage

          Supprime Combofix ainsi :
          ~>Clique sur " Démarrer " ~> " Exécuter "( ou combine la touche Windows + R ) -> copie/colle cette ligne :

          ComboFix /u

          ( laisse l'espace entre Combofix et /u )

          ~>Valide .

          Pour supprimer les outils/fix utilisés :

          Télécharge ToolsCleaner sur ton bureau.
          --> http://pc-system.fr/

          # Clique sur "Recherche" et laisse le scan agir ...
          # Clique sur "Suppression" pour finaliser.
          # Tu peux, si tu le souhaites, te servir des Options facultatives.
          # Clique sur Quitter pour obtenir le rapport.
          # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
          0
          1. OK, je fais çà ! En tout cas je te remercie pour ton aide. A tout de suite !
            0
          2. [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

            -->- Recherche:

            C:\Combofix.txt: trouvé !
            C:\lopR.txt: trouvé !
            C:\TB.txt: trouvé !
            C:\FindyKill.txt: trouvé !
            C:\UsbFix.txt: trouvé !
            C:\Combofix: trouvé !
            C:\Lop SD: trouvé !
            C:\Toolbar SD: trouvé !
            C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
            C:\Documents and Settings\HP_Administrateur\Bureau\HijackThis.lnk: trouvé !
            C:\Documents and Settings\HP_Administrateur\Bureau\LopSD.exe: trouvé !
            C:\Documents and Settings\HP_Administrateur\Bureau\Navilog1.exe: trouvé !
            C:\Documents and Settings\HP_Administrateur\Bureau\hijackthis.log: trouvé !
            C:\Documents and Settings\HP_Administrateur\Bureau\lopR.txt: trouvé !
            C:\Documents and Settings\HP_Administrateur\Bureau\UsbFix.exe: trouvé !
            C:\Documents and Settings\HP_Administrateur\Bureau\UsbFix.lnk: trouvé !
            C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\UsbFix: trouvé !
            C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
            C:\Program Files\Navilog1: trouvé !
            C:\Program Files\UsbFix: trouvé !
            C:\Program Files\Navilog1\Navilog1.bat: trouvé !
            C:\Program Files\Trend Micro\HijackThis: trouvé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
            C:\WINDOWS\msnfix.txt: trouvé !

            ---------------------------------
            -->- Suppression:

            C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
            C:\Documents and Settings\HP_Administrateur\Bureau\HijackThis.lnk: supprimé !
            C:\Documents and Settings\HP_Administrateur\Bureau\LopSD.exe: supprimé !
            C:\Documents and Settings\HP_Administrateur\Bureau\Navilog1.exe: supprimé !
            C:\Program Files\Navilog1\Navilog1.bat: supprimé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
            C:\Combofix.txt: supprimé !
            C:\lopR.txt: supprimé !
            C:\TB.txt: supprimé !
            C:\FindyKill.txt: supprimé !
            C:\UsbFix.txt: supprimé !
            C:\Documents and Settings\HP_Administrateur\Bureau\hijackthis.log: supprimé !
            C:\Documents and Settings\HP_Administrateur\Bureau\lopR.txt: supprimé !
            C:\Documents and Settings\HP_Administrateur\Bureau\UsbFix.exe: supprimé !
            C:\Documents and Settings\HP_Administrateur\Bureau\UsbFix.lnk: supprimé !
            C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
            C:\WINDOWS\msnfix.txt: supprimé !
            C:\Combofix: supprimé !
            C:\Lop SD: supprimé !
            C:\Toolbar SD: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
            C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\UsbFix: supprimé !
            C:\Program Files\Navilog1: supprimé !
            C:\Program Files\UsbFix: supprimé !
            C:\Program Files\Trend Micro\HijackThis: supprimé !

            Corbeille vidée!
            Fichiers temporaires nettoyés !
            Sauvegarde du registre crée !

            Voici !

            Je profite pour te demander ton avis :
            - que dois installer sur mon PC comme antivirus (et autres) pour éviter les problèmes à l'avenir ?
            0
        3. Contributeur sécurité
          je vais te donner des liens après
          que je te conseille de bien lire...tu peux être sur d'éviter beaucoup de pièges

          on va terminer

          Télécharge SmitFraudfix de S!Ri, balltrap34 et moe31
          http://siri.urz.free.fr/Fix/SmitfraudFix.zip -
          en cas de problème avec le premier lien,
          mirroir: http://72.232.135.12/siri/SmitfraudFix.php

          voila à quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
          une aide en vidéo (merci à balltrap34)
          http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm

          Désactive les logiciels de protections(antivirus et antispyware)
          -- Fais un clic droit puis Extraire tout sur le fichier SmitfraudFix.zip, cela va tout décompresser dans un nouveau dossier SmitFraudfix
          -- Ouvre le dossier SmitfraudFix double-clique sur SmitfraudFix.cmd (le .cmd peut ne pas être présent)
          -- Choisis l'option 1 et appuie sur Entrée
          -- Réponds o (Oui) aux deux questions suivantes si elles sont posées
          -- Un rapport sera généré; sauvegarde le dans un dossier.
          -- Copie/colle le contenu du rapport ici
          0
          1. Voici ... J'espère que ty es encore là ...

            SmitFraudFix v2.388

            Rapport fait à 18:27:17,12, lun. 12/01/2009
            Executé à partir de C:\Documents and Settings\HP_Administrateur\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\ehome\ehtray.exe
            C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
            C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
            C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
            C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
            C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
            C:\Program Files\TomTom HOME 2\HOMERunner.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\WINDOWS\eHome\ehRecvr.exe
            C:\WINDOWS\eHome\ehSched.exe
            C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
            C:\WINDOWS\system32\dllhost.exe
            C:\WINDOWS\eHome\ehmsas.exe
            C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
            C:\HP\KBD\KBD.EXE
            c:\windows\system\hpsysdrv.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\Program Files\Java\jre1.5.0_10\bin\jucheck.exe
            c:\program files\avira\antivir personaledition classic\avcenter.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\WINDOWS\system32\cmd.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            C:\autorun.inf PRESENT !

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_ADM~1\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            o4Patch
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            Agent.OMZ.Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» RK

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 212.68.193.32
            DNS Server Search Order: 212.68.193.30

            Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 212.68.193.110
            DNS Server Search Order: 212.68.193.196

            Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 212.68.193.110
            DNS Server Search Order: 212.68.193.196

            Description: USB Wireless 802.11 b/g Adaptor - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 192.168.1.1

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: NameServer=212.68.193.32,212.68.193.30
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{43AFDE0D-CE26-42E7-8E52-EFEBB60A692B}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{D4AE62F1-CBB6-4107-88A1-66BBB8F54FC3}: DhcpNameServer=212.68.193.110 212.68.193.196
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{F77942F5-E9FE-43EE-8A39-333A3F6A2B2C}: DhcpNameServer=212.68.193.110 212.68.193.196
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: NameServer=212.68.193.32,212.68.193.30
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{43AFDE0D-CE26-42E7-8E52-EFEBB60A692B}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{D4AE62F1-CBB6-4107-88A1-66BBB8F54FC3}: DhcpNameServer=212.68.193.110 212.68.193.196
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{F77942F5-E9FE-43EE-8A39-333A3F6A2B2C}: DhcpNameServer=212.68.193.110 212.68.193.196
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{43AFDE0D-CE26-42E7-8E52-EFEBB60A692B}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{D4AE62F1-CBB6-4107-88A1-66BBB8F54FC3}: DhcpNameServer=212.68.193.110 212.68.193.196
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{F77942F5-E9FE-43EE-8A39-333A3F6A2B2C}: DhcpNameServer=212.68.193.110 212.68.193.196
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.68.193.110 212.68.193.196
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.68.193.110 212.68.193.196
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.68.193.110 212.68.193.196

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            0
        4. Contributeur sécurité
          Redémarre l'ordinateur en mode sans échec .
          Comment aller en Mode sans échec
          1) Redémarre ton ordi
          2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
          3) Tu verras un écran avec options de démarrage apparaître
          4) Choisis la première option : Sans Échec, et valide avec "Entrée"
          5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
          ( ps : n'oublies pas , en mode sans échec , pas de connexion ! Donc copie ou imprime bien les infos ci-dessous ...)

          *Double click sur SmitfraudFix.exe

          * Sélectionnes 2 et presses "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.

          * A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et presse Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

          ( Le correctif déterminera si le fichier wininet.dll est infecté.)

          * A la question: "Corriger le fichier infecté ?" répondre O (oui) et presser Entrée
          pour remplacer le fichier corrompu.

          * Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage ( sinon fais le manuellement )

          Le rapport se trouve à la racine de C\:
          (dans le fichier "rapport.txt")

          Poste ce dernier rapport accompagné, dans la même réponse, d'un nouveau rapport hijackthis ( fais en mode normal )

          je dois partir,
          mais je regarde tantôt

          a tout'
          0
          1. SmitFraudFix v2.388

            Rapport fait à 18:37:57,18, lun. 12/01/2009
            Executé à partir de C:\Documents and Settings\HP_Administrateur\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode sans echec

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            127.0.0.1 localhost

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

            S!Ri's WS2Fix: LSP not Found.

            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

            GenericRenosFix by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            Problème suppression C:\autorun.inf

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

            Agent.OMZ.Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» RK

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: NameServer=212.68.193.32,212.68.193.30
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{43AFDE0D-CE26-42E7-8E52-EFEBB60A692B}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{D4AE62F1-CBB6-4107-88A1-66BBB8F54FC3}: DhcpNameServer=212.68.193.110 212.68.193.196
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{F77942F5-E9FE-43EE-8A39-333A3F6A2B2C}: DhcpNameServer=212.68.193.110 212.68.193.196
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: NameServer=212.68.193.32,212.68.193.30
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{43AFDE0D-CE26-42E7-8E52-EFEBB60A692B}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{D4AE62F1-CBB6-4107-88A1-66BBB8F54FC3}: DhcpNameServer=212.68.193.110 212.68.193.196
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{F77942F5-E9FE-43EE-8A39-333A3F6A2B2C}: DhcpNameServer=212.68.193.110 212.68.193.196
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{43AFDE0D-CE26-42E7-8E52-EFEBB60A692B}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{D4AE62F1-CBB6-4107-88A1-66BBB8F54FC3}: DhcpNameServer=212.68.193.110 212.68.193.196
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{F77942F5-E9FE-43EE-8A39-333A3F6A2B2C}: DhcpNameServer=212.68.193.110 212.68.193.196
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.68.193.110 212.68.193.196
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.68.193.110 212.68.193.196
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.68.193.110 212.68.193.196

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            Nettoyage terminé.

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 18:42:31, on 12/01/2009
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16762)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\ehome\ehtray.exe
            C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
            C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
            C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
            C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
            C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
            C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe
            C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
            C:\Program Files\TomTom HOME 2\HOMERunner.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\WINDOWS\eHome\ehRecvr.exe
            C:\WINDOWS\eHome\ehSched.exe
            C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
            C:\WINDOWS\system32\dllhost.exe
            C:\WINDOWS\eHome\ehmsas.exe
            C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
            C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/nl-be?cobrand=hp.msn.com&ocid=HPDHP&pc=HPDTDF&checklang=1
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
            O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
            O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
            O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
            O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
            O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
            O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
            O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
            O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
            O4 - HKLM\..\Run: [DMXLauncher] "C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe"
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
            O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
            O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
            O4 - Startup: ADILOOK Français sur disque F.LNK = F:\COKTEL\ADI4OEMP\ADILOOK.EXE
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
            O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
            O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
            O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
            O16 - DPF: {A9F8D9EC-3D0A-4A60-BD82-FBD64BAD370D} (DDRevision Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsxp2k.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: NameServer = 212.68.193.32,212.68.193.30
            O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
            O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\WINDOWS\system32\HPZipm12.exe (file missing)
            O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
            O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
            O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
            O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
            O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
            0
            1. Contributeur sécurité
              on va réessayer MBAM

              Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
              https://www.malwarebytes.com/

              (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : https://www.malekal.com/tutorial-aboutbuster/ )

              A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
              Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.

              Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et en fin d'installation, vérifie que les options "Update Malwarebytes' Anti-Malware" et "Launch Malwarebytes' Anti-Malware" soit cochées.
              MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.
              La fenêtre principale de MBAM s'affiche :
              Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
              MBAM analyse ton ordinateur.
              L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
              A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
              Si des malwares sont détectés, leur liste s'affiche.
              ***EN CLIQUANT SUR SUPPRESSION(?)FAIT LE*** , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
              MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
              Ferme MBAM en cliquant sur Quitter.
              Poste le rapport dans ta réponse
              0
              1. Voici enfin ... je suis restée rivée sur l'écran pour épier ces sales bébètes !

                Malwarebytes' Anti-Malware 1.32
                Version de la base de données: 1646
                Windows 5.1.2600 Service Pack 2

                12/01/2009 19:46:31
                mbam-log-2009-01-12 (19-46-31).txt

                Type de recherche: Examen complet (C:\|D:\|F:\|)
                Eléments examinés: 130389
                Temps écoulé: 26 minute(s), 43 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)
                0
            2. Contributeur sécurité
              re,

              fais ceci pour l'autorun stp

              Télécharge RavAntivirus d'Evosla :
              http://ww25.evosla.com/compteur.php?soft=rav_antivirus

              # Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
              # Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
              # Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
              # Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
              # Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
              # Retire tes disques amovibles et redémarrez votre ordinateur.
              # Poste le rapport, si infection!
              0
              1. Hello !

                Je viens de lancer RavAntivirus. Verdict (plus que rapide) : votre ordinateur est sain.
                0
            3. Contributeur sécurité
              c'est vachement bizarre cet autorun

              **désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..).**

              Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".
              Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".

              Scan en ligne avec Kaspersky :
              - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr en utilisant Internet Explorer et pas Firefox, ça ne marchera pas!.
              - Si tu es perdu, tu peux suivre l'aide pour les scans en ligne https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

              AIDE : Configurer le contrôle des ActiveX < http://www.inoculer.com/activex.php3 >
              Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html , ou là : https://forum.pcastuces.com/sujet.asp?f=25&s=37641 (par Morgane & nico_dodo)

              - Au moment de choisir la cible à analyser, clique sur le bouton Paramètres d'analyse
              - Dans la nouvelle fenêtre, coche "étendu" au milieu puis clique sur OK.
              - Choisis le poste de travail dans la cible à analyser
              - Copie/colle le rapport du scan ici

              NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner,
              reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
              0
              1. KASPERSKY ON-LINE SCANNER REPORT
                Thursday, January 15, 2009 9:12:31 PM
                Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
                Kaspersky On-line Scanner version : 5.0.84.2
                Dernière mise à jour de la base antivirus Kaspersky : 15/01/2009
                Enregistrements dans la base antivirus Kaspersky : 1626673

                Paramètres d'analyse
                Analyser avec la base antivirus suivante étendue
                Analyser les archives vrai
                Analyser les bases de messagerie vrai

                Cible de l'analyse Poste de travail
                C:\
                D:\
                E:\
                F:\
                H:\
                I:\
                J:\
                K:\

                Statistiques de l'analyse
                Total d'objets analysés 79336
                Nombre de virus trouvés 1
                Nombre d'objets infectés 1 / 0
                Nombre d'objets suspects 0
                Durée de l'analyse 01:27:59

                Nom de l'objet infecté Nom du virus Dernière action
                C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\HP_Administrateur\Cookies\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\HP_Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\HP_Administrateur\Local Settings\Historique\History.IE5\MSHist012009011520090116\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\hpodvd09.log L'objet est verrouillé ignoré

                C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\~ROMFN_000002B4 L'objet est verrouillé ignoré

                C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\HP_Administrateur\NTUSER.DAT L'objet est verrouillé ignoré

                C:\Documents and Settings\HP_Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

                C:\Program Files\TightVNC\VNCHooks.dll Infecté : not-a-virus:RemoteAdmin.Win32.WinVNC.1370 ignoré

                C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP4\change.log L'objet est verrouillé ignoré

                C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{BE32544C-DE0B-460E-AC77-CFD50701A36E}.crmlog L'objet est verrouillé ignoré

                C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                C:\WINDOWS\system32\CatRoot2\edbtmp.log L'objet est verrouillé ignoré

                C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\IntelDH.evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\Media Ce.evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                Analyse terminée.
                0
            4. voici mon dernier rapport Hijack
              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 23:00:41, on 15/01/2009
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
              C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
              C:\WINDOWS\eHome\ehRecvr.exe
              C:\WINDOWS\eHome\ehSched.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              C:\WINDOWS\system32\mqsvc.exe
              C:\WINDOWS\system32\mqtgsvc.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\WINDOWS\ehome\ehtray.exe
              C:\Program Files\Spyware Guard 2009\spywareguard.exe
              C:\WINDOWS\system32\winscenter.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\WINDOWS\eHome\ehmsas.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\HP\QuickPlay\QPService.exe
              C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
              C:\Program Files\Lexmark 2300 Series\lxcgmon.exe
              C:\Program Files\Lexmark 2300 Series\ezprint.exe
              C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\DAEMON Tools\daemon.exe
              C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
              C:\WINDOWS\system32\lxcgcoms.exe
              C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\documents and settings\julia beaudouin\local settings\application data\oaiyuoi.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Windows Media Player\WMPNSCFG.exe
              C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
              c:\program files\antivir personaledition classic\avcenter.exe
              C:\Program Files\AntiVir PersonalEdition Classic\avscan.exe
              C:\Program Files\AntiVir PersonalEdition Classic\avscan.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\AntiVir PersonalEdition Classic\avscan.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
              O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
              O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
              0
              1. Contributeur sécurité
                tu as fait quoi avec Hijack?
                0
                1. Heu ... ce n'est pas moi qui ai posté çà ... Dernier post = Kaspersky
                  0
                2. Contributeur sécurité
                  @Valoui,
                  sorry,je n'ai pas regarder le nom

                  Télécharge ToolsCleaner sur ton bureau.
                  -->
                  http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

                  # Clique sur "Recherche" et laisse le scan agir ...
                  # Clique sur "Suppression" pour finaliser.
                  # Tu peux, si tu le souhaites, te servir des Options facultatives.
                  # Clique sur Quitter pour obtenir le rapport.
                  # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                  ensuite

                  Télécharges : - CCleaner (n'installe pas la barre d'outil Yahoo)
                  https://www.pcastuces.com/logitheque/ccleaner.htm
                  Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
                  Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

                  Un tuto ( aide ):
                  http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                  ---> Utilisation:
                  ! déconnectes toi et fermes toutes applications en cours !
                  * vas dans "nettoyeur" : fait analyse puis nettoyage
                  * vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                  ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

                  ***très important***

                  Suppression des points de restauration :
                  1.Ouvre le Menu Démarrer
                  2.Clique-droit sur Poste de travail
                  3.Clique sur Propriétés
                  4.Positionne-toi dans l'onglet Restauration du système
                  5.Coche "Désactiver la restauration système"
                  6.Valide par Ok
                  7.Redémarre ton pc
                  8.Reproduis les manipulations 1 à 3
                  9.Décoche "Désactiver la restauration système"
                  10.Valide par Ok

                  sous vista
                  https://www.01net.com/actualites/
                  http://www.commentcamarche.net/faq/sujet 13214 desactiver reactiver la restauration systeme de vista

                  Ne pas oublier de créer un nouveau point de restauration en procédant comme indiqué sur le lien ci dessous

                  https://www.vulgarisation-informatique.com/creer-point-restauration.php

                  si tu n as pas d autres soucis change le statut du sujet en resolu stp

                  Prévention & Sécurité sur le net(Format pdf)
                  0
                3. @chimay8[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

                  -->- Recherche:

                  C:\UsbFix.txt: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                  C:\Documents and Settings\HP_Administrateur\Bureau\SmitFraudFix.zip: trouvé !
                  C:\Documents and Settings\HP_Administrateur\Bureau\HijackThis.lnk: trouvé !
                  C:\Documents and Settings\HP_Administrateur\Bureau\UsbFix.exe: trouvé !
                  C:\Documents and Settings\HP_Administrateur\Bureau\UsbFix.lnk: trouvé !
                  C:\Documents and Settings\HP_Administrateur\Bureau\SmitFraudfix: trouvé !
                  C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\UsbFix: trouvé !
                  C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
                  C:\Program Files\UsbFix: trouvé !
                  C:\Program Files\Trend Micro\HijackThis: trouvé !
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                  C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

                  ---------------------------------
                  -->- Suppression:

                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                  C:\Documents and Settings\HP_Administrateur\Bureau\SmitFraudFix.zip: supprimé !
                  C:\Documents and Settings\HP_Administrateur\Bureau\HijackThis.lnk: supprimé !
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                  C:\UsbFix.txt: supprimé !
                  C:\Documents and Settings\HP_Administrateur\Bureau\UsbFix.exe: supprimé !
                  C:\Documents and Settings\HP_Administrateur\Bureau\UsbFix.lnk: supprimé !
                  C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
                  C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                  C:\Documents and Settings\HP_Administrateur\Bureau\SmitFraudfix: supprimé !
                  C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\UsbFix: supprimé !
                  C:\Program Files\UsbFix: supprimé !
                  C:\Program Files\Trend Micro\HijackThis: supprimé !

                  Corbeille vidée!
                  Fichiers temporaires nettoyés !
                  Sauvegarde du registre crée !

                  Voici déjà le rapport Tools Cleaner. Je continue à suivre ce que tu me conseilles et en profite pour te remercier pour ton aide !
                  0