Cheval de Troie

Bonjour,
Hier j'ai reçu un fichier qui s'avère être un cheval de Troie Trojan:
- Je ne peux plus accéder à msn messager
- Je recois des publicités quand je me connecte à Internet
- Je recois des messages m'informant que mon programme internet explorer a cessé de fonctionner alors que non
- J'ai des fenêtre internet à caractère pronographique qui apparaissent sur mon écran.

Voila en gros les méfaits du cheval de Troie. J'ai également des fenêtres m'informant d'un défaut du système qui apparaissent au démarrage (4 fenêtres pour être exacte). Ils me disent que les fichiers Window/AppData/... et Window/System32 sont défectueux (désolé je n'ai pas retenu le nom entier des fichiers).

Opération réalisée:
- Recherche virus avec Avast et suppression des virus (mais toujours présent)
- Nettoyage disque pour lever les fichiers temporaire
- Restauration du système avant l'arrivée du cheval de Troie Trojan, mais sans succès.

Je me permets donc de vous envoyer ce message, car vous êtes mon dernière espoir. Je reste en ligne pour dialoguer avec vous dans le but de résoudre ce problème.

Je vous remercie par avance de votre aide.
Configuration: Windows Vista
Internet Explorer 7.0

35 réponses

Résumé de la discussion

Un cheval de Troie a été détecté sur un système Windows Vista avec Internet Explorer 7, provoquant des blocages d'accès à MSN Messenger, des publicités en ligne et des fenêtres Internet à caractère pornographique. Les mesures entreprises incluent une recherche antivirus avec Avast, un nettoyage disque et une restauration système, mais le problème persiste, d'autant que d'autres symptômes apparaissent lors du démarrage. Des conseils proposent d'essayer Nod32 ou Kaspersky, avec des versions d'évaluation, et l'utilisation d'outils comme HijackThis pour identifier les modifications de redirection et les processus suspects. D'autres échanges incluent des extraits de rapports et logs détaillés (HijackThis, Combofix) montrant des éléments démarrant au démarrage et des extensions suspectes, apportant des pistes d'action sans conclure.

Bobot (l’IA à votre service)
  1. Je tente Nod 32 je te tiens au courant !! Merci
    1
    1. avast n'est pas trés bon avec les trojan.Je te conseille d'essayer de l'éliminer avec nod 32 ou kaspersky.Télecharge les et tu aura 30 jours gratuits.
      0
      1. Les deux logiciel n'ont pas marché, est ce que quelqu'un d'autre pourrait m'aider svp
        0
        1. Salut,

          Boot en mode sans echec et lance ComboFix, telecharge le ici http://download.bleepingcomputer.com/sUBs/ComboFix.exe Si il te demande de redemarrer pour terminer le nettoyage fais la. Une fois terminé poste le compte rendu.
          0
        2. @XenomorphBonsoir

          Concernant ComboFix

          Pour tous les lecteurs :

          -- Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
          -- Ne pas utiliser en dehors de ce cas de figure : dangereux!


          +++
          0
      2. !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1

        Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

        Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz )
        BIOS : Default System BIOS
        USER : lalannea ( Administrator )
        BOOT : Normal boot

        Antivirus : BitDefender Antivirus 12.0 (Not Activated)

        C:\ (Local Disk) - NTFS - Total:223 Go (Free:131 Go)
        D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
        E:\ (CD or DVD)

        Recherche executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans "C:\Windows" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

        *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

        *** Recherche dossiers dans "C:\ProgramData" ***

        *** Recherche dossiers dans "c:\users\lalannea\appdata\roaming\micros~1\windows\startm~1\programs" ***

        *** Recherche dossiers dans "C:\Users\lalannea\AppData\Local\virtualstore\Program Files" ***

        *** Recherche dossiers dans "C:\Users\lalannea\AppData\Local" ***

        *** Recherche dossiers dans "C:\Users\lalannea\AppData\Roaming" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\Windows\system32" *

        * Recherche dans "C:\Users\lalannea\AppData\Local\Microsoft" *

        * Recherche dans "C:\Users\lalannea\AppData\Local\virtualstore\windows\system32" *

        * Recherche dans "C:\Users\lalannea\AppData\Local" *

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***
        !! Les clés trouvées ne sont pas forcément infectées !!

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\Windows\system32" :

        * Dans "C:\Users\lalannea\AppData\Local\Microsoft" :

        * Dans "C:\Users\lalannea\AppData\Local\virtualstore\windows\system32" :

        * Dans "C:\Users\lalannea\AppData\Local" :

        3)Recherche Certificats :

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche autres dossiers et fichiers connus :

        *** Analyse terminée le 15/01/2009 à 18:30:52,62 ***
        0
        1. BOOT : Normal boot <- en mode sans échec ;o) la tu as booté normalement et ton rapport est vide. Certains antivirus empeche aussi le bon fonctionnement de combofi alors sois sur de l'avoir désactivé avant.
          0
          1. Re

            Fais ce qui suit -- stp

            • Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
            http://pc-system.fr/
            http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
            • Clique sur Recherche et laisse le scan se terminer.
            • Clique, sur Suppression pour finaliser.
            • Tu peux, si tu le souhaites, te servir des Options facultatives.
            • Clique sur Quitter, pour que le rapport puisse se créer.
            • Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

            =================================================================

            C - Ccleaner :
            (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
            * Télécharge CCleaner.
            (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

            https://www.pcastuces.com/logitheque/ccleaner.htm
            http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
            Installe le dans un répertoire dédié.
            Décoche pendant l'installation
            --- les deux cases "Ajouter l'option ... "
            --- Contrôler les mises à jour
            * Lance Ccleaner pour un nettoyage complet.
            Tutorial ici:
            https://kerio.probb.fr/t242-tuto-ccleaner-v-2
            https://www.malekal.com/tutoriel-ccleaner/
            ET
            http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

            =================================================================

            Pour Vista, il faut cette version de HijackThis :la 2.0.2
            https://www.pcastuces.com/logitheque/hijackthis.htm
            Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.

            - Va dans démarrer puis panneau de configuration
            - Double Clique sur l'icône "Comptes d'utilisateurs"
            - Clique ensuite sur désactiver et valide.


            Clic droit sur l'icône de HJT
            L'exécuter en tant qu'administrateur

            Dézippe le dans un dossier prévu à cet effet.
            Par exemple C:\hijackthis < Enregistre le bien dans c : !
            Démo : (Merci a Balltrap34 pour cette réalisation)
            http://pageperso.aol.fr/balltrap34/Hijenr.gif
            http://pageperso.aol.fr/balltrap34/Hijenr.gif
            Lance le puis:
            Clique sur "do a system scan and save logfile" (cf démo)
            Faire un copier coller du log entier sur le forum
            Démo : (Merci a Balltrap34 pour cette réalisation)
            http://pageperso.aol.fr/balltrap34/demohijack.htmhttp://pageperso.aol.fr/balltrap34/demohijack.htm
            http://www.tutoriaux-excalibur.com/hijackthis.htmhttp://www.tutoriaux-excalibur.com/hijackthis.htm

            +++
            0
            1. o
              0
          2. Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

            -->- Recherche:

            C:\fixnavi.txt: trouvé !
            C:\Combofix: trouvé !
            C:\Qoobox: trouvé !
            C:\ComboFix\Combofix.txt: trouvé !
            C:\Program Files\Navilog1: trouvé !
            C:\Program Files\Navilog1\Navilog1.bat: trouvé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
            C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
            C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
            C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
            C:\Users\lalannea\Desktop\Navilog1.exe: trouvé !
            C:\Users\lalannea\Desktop\SmitFraudFix.exe: trouvé !
            C:\Users\lalannea\Desktop\fixnavi.txt: trouvé !
            C:\Users\lalannea\Desktop\SmitFraudfix: trouvé !
            C:\Users\Public\Desktop\Navilog1.lnk: trouvé !

            ---------------------------------
            -->- Suppression:

            C:\Program Files\Navilog1\Navilog1.bat: supprimé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: supprimé !
            C:\Users\lalannea\Desktop\Navilog1.exe: supprimé !
            C:\Users\lalannea\Desktop\SmitFraudFix.exe: supprimé !
            C:\Users\Public\Desktop\Navilog1.lnk: supprimé !
            C:\fixnavi.txt: supprimé !
            C:\ComboFix\Combofix.txt: supprimé !
            C:\Users\lalannea\Desktop\fixnavi.txt: supprimé !
            C:\Combofix: supprimé !
            C:\Qoobox: supprimé !
            C:\Program Files\Navilog1: supprimé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: supprimé !
            C:\Users\lalannea\Desktop\SmitFraudfix: supprimé !
            0
            1. résultat avec HijackThis

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 09:53, on 2009-01-16
              Platform: Windows Vista SP1 (WinNT 6.00.1905)
              MSIE: Internet Explorer v7.00 (7.00.6001.18000)
              Boot mode: Safe mode with network support

              Running processes:
              C:\Windows\Explorer.EXE
              C:\Windows\system32\wbem\unsecapp.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll (file missing)
              O1 - Hosts: ::1 localhost
              O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
              O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
              O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
              O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
              O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
              O3 - Toolbar: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
              O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
              O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
              O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
              O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
              O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
              O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
              O4 - HKLM\..\Run: [SpywareCleaner] C:\Windows\system32\SpywareRemover.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
              O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe
              O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
              O4 - HKCU\..\Run: [RGSC] C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent
              O4 - Startup: Adobe Media Player.lnk = C:\Program Files\Adobe Media Player\Adobe Media Player.exe
              O4 - Startup: Outil de notification Live Search.lnk = C:\Users\lalannea\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
              O4 - Global Startup: Devicescape.lnk = ?
              O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
              O9 - Extra button: SmartShopper - Compare travel rates - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - C:\Program Files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
              O13 - Gopher Prefix:
              O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?e=1229201829464&h=79142d6a3d80f31e7e1e7a45580caa46/&filename=jinstall-6u11-windows-i586-jc.cab
              O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
              O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
              O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
              O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
              O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
              O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
              O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
              O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
              O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
              O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\STacSV.exe
              0
              1. Bonjour

                Le rapport HijackThis en Mode Normal -- stp

                0
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 10:38, on 2009-01-16
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\Explorer.EXE
                  C:\Windows\System32\rundll32.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\IDT\WDM\sttray.exe
                  C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                  C:\Program Files\HP\QuickPlay\QPService.exe
                  C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                  C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                  C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                  C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                  C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                  C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe
                  C:\Windows\System32\SpywareRemover.exe
                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                  C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
                  C:\Program Files\Windows Sidebar\sidebar.exe
                  C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                  C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Users\lalannea\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                  C:\Users\lalannea\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                  C:\Windows\system32\wbem\unsecapp.exe
                  C:\Program Files\Rockstar Games\Rockstar Games Social Club\1_1_3_0\RGSC.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                  C:\Windows\system32\SearchFilterHost.exe

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll (file missing)
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                  O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                  O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                  O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                  O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
                  O3 - Toolbar: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
                  O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                  O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
                  O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                  O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                  O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
                  O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
                  O4 - HKLM\..\Run: [SpywareCleaner] C:\Windows\system32\SpywareRemover.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                  O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe
                  O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
                  O4 - HKCU\..\Run: [RGSC] C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent
                  O4 - Startup: Adobe Media Player.lnk = C:\Program Files\Adobe Media Player\Adobe Media Player.exe
                  O4 - Startup: Outil de notification Live Search.lnk = C:\Users\lalannea\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                  O4 - Global Startup: Devicescape.lnk = ?
                  O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                  O9 - Extra button: SmartShopper - Compare travel rates - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - C:\Program Files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                  O13 - Gopher Prefix:
                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?e=1229201829464&h=79142d6a3d80f31e7e1e7a45580caa46/&filename=jinstall-6u11-windows-i586-jc.cab
                  O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
                  O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe
                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
                  O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
                  O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                  O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                  O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                  O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
                  O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                  O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                  O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                  O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\STacSV.exe
                  0
                  1. Re

                    ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
                    http://oldtimer.geekstogo.com/OTMoveIt3.exe

                    ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                    ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                    :processes
                    explorer.exe

                    :files
                    c:\windows\system32\spywareremover.exe
                    c:\program files\smart-shopper\bin\2.5.1\smrt-shpr.dll

                    :reg
                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                    "SpywareCleaner"=-
                    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0}]

                    :commands
                    [emptytemp]
                    [start explorer]
                    [reboot]



                    ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                    ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                    Accepte en cliquant sur YES.

                    ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                    Le nom du rapport correspond au moment de sa création : date_heure.log
                    0
                    1. ========== PROCESSES ==========
                      Process explorer.exe killed successfully.
                      ========== FILES ==========
                      c:\windows\system32\SpywareRemover.exe moved successfully.
                      c:\program files\smart-shopper\bin\2.5.1\Smrt-Shpr.dll unregistered successfully.
                      c:\program files\smart-shopper\bin\2.5.1\Smrt-Shpr.dll moved successfully.
                      ========== REGISTRY ==========
                      Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SpywareCleaner deleted successfully.
                      Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0}\\ not found.
                      ========== COMMANDS ==========
                      File delete failed. C:\Users\lalannea\AppData\Local\Temp\History\History.IE5\MSHist012009011620090117\index.dat scheduled to be deleted on reboot.
                      File delete failed. C:\Users\lalannea\AppData\Local\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
                      File delete failed. C:\Users\lalannea\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\ANHX5AZL\ads[1].htm scheduled to be deleted on reboot.
                      File delete failed. C:\Users\lalannea\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\ANHX5AZL\ads[2].htm scheduled to be deleted on reboot.
                      File delete failed. C:\Users\lalannea\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\3WOJ64VL\ads[2].htm scheduled to be deleted on reboot.
                      File delete failed. C:\Users\lalannea\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\3WOJ64VL\affich-10501279-cheval-de-troie[1].htm scheduled to be deleted on reboot.
                      File delete failed. C:\Users\lalannea\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
                      File delete failed. C:\Users\lalannea\AppData\Local\Temp\Cookies\index.dat scheduled to be deleted on reboot.
                      File delete failed. C:\Users\lalannea\AppData\Local\Temp\~DFD12.tmp scheduled to be deleted on reboot.
                      File delete failed. C:\Users\lalannea\AppData\Local\Temp\~DFD17.tmp scheduled to be deleted on reboot.
                      User's Temp folder emptied.
                      User's Temporary Internet Files folder emptied.
                      User's Internet Explorer cache folder emptied.
                      Local Service Temp folder emptied.
                      Local Service Temporary Internet Files folder emptied.
                      Windows Temp folder emptied.
                      FireFox cache emptied.
                      Temp folders emptied.
                      Explorer started successfully

                      OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01162009_185153

                      Files moved on Reboot...
                      C:\Users\lalannea\AppData\Local\Temp\History\History.IE5\MSHist012009011620090117\index.dat moved successfully.
                      C:\Users\lalannea\AppData\Local\Temp\History\History.IE5\index.dat moved successfully.
                      File C:\Users\lalannea\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\ANHX5AZL\ads[1].htm not found!
                      File C:\Users\lalannea\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\ANHX5AZL\ads[2].htm not found!
                      File C:\Users\lalannea\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\3WOJ64VL\ads[2].htm not found!
                      File C:\Users\lalannea\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\3WOJ64VL\affich-10501279-cheval-de-troie[1].htm not found!
                      C:\Users\lalannea\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\index.dat moved successfully.
                      C:\Users\lalannea\AppData\Local\Temp\Cookies\index.dat moved successfully.
                      File C:\Users\lalannea\AppData\Local\Temp\~DFD12.tmp not found!
                      File C:\Users\lalannea\AppData\Local\Temp\~DFD17.tmp not found!
                      0
                      1. Salut

                        Relance un log hijackthis -- stp
                        Comment se comporte ton PC ?
                        0
                        1. Ben je peux toujours pas accèder à MSN ni explorer, mon word c'est mis en lecture seul, et je ne peux plus faire enter sur Firefox (cest a dire par exemple je fais une recherche sur google ou je veux rentrer sur mon compte "comment ca marche" et ca ve pas ca fé rien ni en fesant enter ni en cliquant valider ou rechercher pour google)

                          Tu as une idée ??
                          0
                          1. Bonsoir

                            Relance un log hijackthis
                            Stp
                            0
                            1. Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 11:09, on 2009-01-20
                              Platform: Windows Vista SP1 (WinNT 6.00.1905)
                              MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                              Boot mode: Normal

                              Running processes:
                              C:\Windows\system32\Dwm.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\Explorer.EXE
                              C:\Windows\System32\rundll32.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\Program Files\IDT\WDM\sttray.exe
                              C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                              C:\Program Files\HP\QuickPlay\QPService.exe
                              C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                              C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                              C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                              C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                              C:\Program Files\Java\jre6\bin\jusched.exe
                              C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe
                              C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                              C:\Program Files\Windows Sidebar\sidebar.exe
                              C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                              C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
                              C:\Users\lalannea\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                              C:\Users\lalannea\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                              C:\Program Files\Rockstar Games\Rockstar Games Social Club\1_1_3_0\RGSC.exe
                              C:\Windows\system32\wbem\unsecapp.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll (file missing)
                              O1 - Hosts: ::1 localhost
                              O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
                              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                              O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                              O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                              O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                              O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                              O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                              O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
                              O3 - Toolbar: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
                              O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                              O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
                              O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                              O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                              O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                              O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
                              O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [winboot] wscript.exe /E:vbs C:\Windows\boot.ini
                              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                              O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe
                              O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
                              O4 - HKCU\..\Run: [RGSC] C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent
                              O4 - Startup: Adobe Media Player.lnk = C:\Program Files\Adobe Media Player\Adobe Media Player.exe
                              O4 - Startup: Outil de notification Live Search.lnk = C:\Users\lalannea\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                              O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                              O13 - Gopher Prefix:
                              O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?e=1229201829464&h=79142d6a3d80f31e7e1e7a45580caa46/&filename=jinstall-6u11-windows-i586-jc.cab
                              O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
                              O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe
                              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
                              O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                              O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                              O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
                              O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                              O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                              O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                              O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                              O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
                              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                              O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\STacSV.exe
                              0
                              1. Bonjour

                                Telecharge FindyKill sur ton bureau :

                                https://www.malekal.com/tutorial-findykill/

                                --> Lance l installation avec les paramètres par défaut

                                --> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                                --> Double clic sur le raccourci FindyKill sur ton bureau

                                --> Au menu principal,choisi l option 1 (Recherche)

                                --> Post le rapport FindyKill.txt

                                Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
                                0
                                1. RE bonjour

                                  ###################### [ FindyKill V4.714 ]

                                  # User : lalannea - ARNAUD
                                  # Emplacement : C:\Program Files\FindyKill
                                  # Outils Mis a jours le 19/01/09 par Chiquitine29
                                  # Recherche effectuée à 12:37:23 le 2009-01-20
                                  # Windows Vista - Internet Explorer 7.0.6001.18000

                                  # [ FindyKill V4.714 - Scan ] ##############

                                  \\\\\\\\\\\\\\\\\\\\ [ Processus actifs ] ///////////////////

                                  C:\Windows\System32\smss.exe
                                  C:\Windows\system32\csrss.exe
                                  C:\Windows\system32\wininit.exe
                                  C:\Windows\system32\csrss.exe
                                  C:\Windows\system32\services.exe
                                  C:\Windows\system32\lsass.exe
                                  C:\Windows\system32\lsm.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\nvvsvc.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\STacSV.exe
                                  C:\Windows\system32\winlogon.exe
                                  C:\Windows\system32\SLsvc.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\Hpservice.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\Windows\system32\rundll32.exe
                                  C:\Windows\System32\spoolsv.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe
                                  C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  C:\Program Files\Bonjour\mDNSResponder.exe
                                  C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                                  C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                                  C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                                  C:\Windows\SMINST\BLService.exe
                                  C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\system32\Dwm.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\Explorer.EXE
                                  C:\Windows\System32\rundll32.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\Program Files\IDT\WDM\sttray.exe
                                  C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                                  C:\Program Files\HP\QuickPlay\QPService.exe
                                  C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                                  C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                                  C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                                  C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe
                                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                  C:\Program Files\Windows Sidebar\sidebar.exe
                                  C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                                  C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
                                  C:\Windows\system32\wbem\unsecapp.exe
                                  C:\Windows\system32\wbem\wmiprvse.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
                                  C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
                                  C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
                                  C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                                  c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                                  C:\Users\lalannea\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                                  C:\Users\lalannea\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                                  C:\Windows\system32\wuauclt.exe
                                  C:\Windows\servicing\TrustedInstaller.exe
                                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                  C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                                  C:\Windows\system32\SearchIndexer.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Windows Live\Toolbar\wltuser.exe
                                  C:\Windows\system32\SearchProtocolHost.exe
                                  C:\Windows\system32\SearchFilterHost.exe
                                  C:\Windows\system32\conime.exe

                                  \\\\\\\\\\\\\\\\\\ [ Fichiers/Dossiers infectieux ] ///////////////////

                                  ################## [ C:\ ]

                                  ################## [ C:\Windows ]

                                  ################## [ C:\Windows\Prefetch ]

                                  ################## [ C:\Windows\system32 ]

                                  ################## [ C:\Windows\system32\drivers ]

                                  ################## [ C:\Users\lalannea\AppData\Roaming ]

                                  ################## [ C:\Users\lalannea\AppData\Local\Temp ]

                                  \\\\\\\\\\\\\\\\\\ [ Registre / Startup ] ///////////////////

                                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                                  Sidebar=C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                  LightScribe Control Panel=C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                                  MsnMsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                  AdobeUpdater=C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe
                                  VeohPlugin="C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
                                  RGSC=C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                                  NvCplDaemon=RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                  NvMediaCenter=RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                  SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  SysTrayApp=%ProgramFiles%\IDT\WDM\sttray.exe
                                  IAAnotif=C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                                  UCam_Menu="C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
                                  QPService="C:\Program Files\HP\QuickPlay\QPService.exe"
                                  QlbCtrl.exe=C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                                  OnScreenDisplay=C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                                  Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  HP Health Check Scheduler=c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                  HP Software Update=C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                  hpWirelessAssistant=C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                  SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
                                  SystrayORAHSS="C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
                                  GrooveMonitor="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                                  QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                  iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
                                  XboxStat="C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
                                  avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  winboot=wscript.exe /E:vbs C:\Windows\boot.ini
                                  HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                                  <NO NAME>=
                                  HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
                                  Installed=1
                                  <NO NAME>=
                                  HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
                                  NoChange=1
                                  Installed=1
                                  <NO NAME>=
                                  HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
                                  Installed=1
                                  <NO NAME>=

                                  [HKEY_CURRENT_USER\software\local appwizard-generated applications\Shell]

                                  \\\\\\\\\\\\\\\\\\ [ Registre / Clés infectieuses ] ///////////////////

                                  \\\\\\\\\\\\\\\\\\ [ Etat / Services ] ///////////////////

                                  # Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

                                  Ndisuio - # Type de démarrage = 3

                                  EapHost - # Type de démarrage = 3

                                  Wlansvc - # Type de démarrage = 2

                                  SharedAccess - # Type de démarrage = 2

                                  wuauserv - # Type de démarrage = 2

                                  wscsvc - # Type de démarrage = 2

                                  WinDefend - # Type de démarrage = 2

                                  /!\ UAC is Disable -> Start = 0x0

                                  \\\\\\\\\\\\\\\\\\ [ Recherche dans supports amovibles] ///////////////////

                                  # Informations :

                                  C: - Lecteur fixe
                                  D: - Lecteur fixe

                                  # presence des fichiers :

                                  \\\\\\\\\\\\\\\\\\ [ Registre / Mountpoint2 ] ///////////////////

                                  -> Not found !

                                  ################## [ ! Fin du rapport # FindyKill V4.714 ! ]
                                  0
                                  • 1
                                  • 2