Ordinateur lent

Bonjour,
depuis quelques temps mon ordi rame, j'ai essayé de l'entretenir : défragmentation du disque dur, vérif du système...
J'ai installé un nouvel anti-virus
J'ai installé Spybot et Clean up...
ça amélioré certaines choses mais ce qui pose problème c'est le gestionnaire des tâches windows : j'ai une quarantaine de processus en cours et l'ouverture des applications se fait de manière très lente.
Lisant régulièrement les interventions sur ce forum j'ai utilisé HijackThis
Je vous soumet aujourd'hui son rapport.

Merci de m'éclairer ...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:49:31, on 05/02/2009
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Motive\McciCMService.exe
C:\Program Files\Controle Parental\bin\optproxy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://correspondant.centrefrance.com/corresp/htdocs/login.jsp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\ExploreExtPDF.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\ExploreExtPDF.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Windows Compliant] lehlhq.exe
O4 - HKLM\..\Run: [qgufkhgkbuVval] C:\WINDOWS\System32\vvleyynnbgowg.exe
O4 - HKLM\..\Run: [elxd] C:\WINDOWS\System32\gnlfylxnqdzblc.exe
O4 - HKLM\..\Run: [Orange_McciTrayApp] C:\Program Files\Orange\LiveAssistant.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunServices: [Windows Compliant] lehlhq.exe
O4 - HKLM\..\RunServices: [qgufkhgkbuVval] C:\WINDOWS\System32\vvleyynnbgowg.exe
O4 - HKLM\..\RunServices: [elxd] C:\WINDOWS\System32\gnlfylxnqdzblc.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - SolidConverterPDF - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: http://pfttbc.ft.motive.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O15 - Trusted Zone: http://orange.weborama.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://srv05.admin.over-blog.com/fdata/iu/ImageUploader5.cab
O20 - Winlogon Notify: ddcyw - C:\WINDOWS\System32\ddcyw.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Fichiers communs\Motive\McciCMService.exe
O23 - Service: Microsoft Path Finder Service (mspathfinder) - Unknown owner - C:\WINDOWS\mspathfinder (file missing)
O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
O23 - Service: System Manager Service (SMSC) - Unknown owner - C:\WINDOWS\smsc.exe (file missing)
O23 - Service: SMSS - Unknown owner - C:\WINDOWS\smss.exe (file missing)
O23 - Service: sysmgr64 - Unknown owner - C:\WINDOWS\sysmgr64.exe (file missing)

--
End of file - 8387 bytes
Configuration: Windows XP
Internet Explorer 6.0

70 réponses

Résumé de la discussion

Une machine sous Windows présente une lenteur générale et un grand nombre de processus en cours malgré des tentatives d'entretien et l'utilisation de HijackThis pour examiner le système. L'analyse porte sur le rapport HijackThis et des éléments comme Avast, Java, et Orange HSS, puis propose des étapes complémentaires avec RSIT et des rapports VirusTotal pour identifier d’éventuels éléments malveillants. Des éléments suspects apparaissent dans les démarrages et les services, notamment des exécutions inhabituelles dans System32 et des services non reconnus, nécessitant une analyse plus poussée et des rapports additionnels. En cas de suspicion persistante, les rapports RSIT et VirusTotal peuvent révéler des DLL manquantes ou des chemins douteux, guident alors les étapes de nettoyage sans erreurs.

Bobot (l’IA à votre service)
  1. Télécharge Malwarebytes’ Anti-Malware

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    - Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
    - Enregistres le sur le bureau
    - Double cliques sur le fichier téléchargé pour lancer le processus d’installation
    - Lorsqu’il te le sera demandé, met à jour Malwarebytes anti malware
    - Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
    - Une fois la mise à jour terminée, ferme Malwarebytes
    - Double-cliques sur l’icône de malwarebytes pour le relancer
    - Dans l’onglet, Recherche, probablement ouvert par défaut,
    - Sélectionne Exécuter un examen complet
    - Clique sur Rechercher
    - Le scan démarre
    - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
    - Cliques sur Ok pour poursuivre.
    - Si des malwares ont été détectés, cliques sur Afficher les résultats
    - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
    - Rends toi dans l’onglet rapport/log
    - Tu cliques dessus pour l’afficher une fois affiché
    - Tu cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
    - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
    - Tu cliques droit dans le cadre de la réponse et coller

    Si tu as besoin d’aide regarde ce tutorial

    https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
    1. Re-bonjour,

      et merci tout d'abord de consacrer un peu de temps à mon problème, c'est vraiment sympa.
      Après installation et utilisation du logiciel voici son rapport :

      Malwarebytes' Anti-Malware 1.33
      Version de la base de données: 1730
      Windows 5.1.2600 Service Pack 1

      05/02/2009 16:44:26
      mbam-log-2009-02-05 (16-44-26).txt

      Type de recherche: Examen complet (C:\|)
      Eléments examinés: 93472
      Temps écoulé: 2 hour(s), 23 minute(s), 39 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sysmgr64 (Trojan.Agent) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\WINDOWS\system32\stera.job (Rogue.WinAntivirus) -> Quarantined and deleted successfully.
      1. Salut,retour
        ======================== SDFIX ========================

        • Télécharger sur le bureau

        http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

        • Double-Click sur le fichier SDFix.EXE et se laisser guider pour l'installation
        • Le programme s'installe dans le répertoire C:\SDFix

        Il est indispensable d'effectuer le nettoyage avec SDFix en mode sans échec.
        ------
        • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
        • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

        • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
        • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
        -------
        • Une fois en mode sans échec, cliquer sur le menu Démarrer puis Exécuter et coller la commande suivant : C:\SDFix\RunThis.bat
        • Taper Y puis appuyer sur la touche Entrée du clavier, afin de lancer le nettoyage !
        • SDFix va procéder au nettoyage, patience...cela peut durer une trentaine de minutes
        • Une fenêtre indique que SDFix doit redémarrer l'ordinateur afin de terminer le nettoyage.
        -------
        • Appuyer sur une touche du clavier pour redémarrer le PC.
        • Au redémarrage du PC, SDFix indique que le nettoyage est terminé.
        • Appuyer sur une touche du clavier afin d'ouvrir le rapport créé par SDFix.
        • Il peut être enregistré si besoin, par exemple si on demande de le poster sur un forum (menu Edition / Enregistrer sous).
        • Sans quoi le rapport sera quand même sauvegardé dans le fichier suivant : Report.txt
        dans le dossier SDFix (ex : C:\SDFix\Report.txt).
        1. Bonjour,

          et merci d'être "fidèle à mon problème" et d'y passer un peu de temps.
          Voici le rapport de notre ami SDFix :

          [b]SDFix: Version 1.240 [/b]
          Run by LA_MONTAGNE on 06/02/2009 at 09:47

          Microsoft Windows XP [version 5.1.2600]
          Running From: C:\SDFix

          [b]Checking Services [/b]:

          [b]Name [/b]:
          SMSS

          [b]Path [/b]:
          "C:\WINDOWS\smss.exe"

          SMSS - Deleted

          Restoring Default Security Values
          Restoring Default Hosts File

          Rebooting

          [b]Checking Files [/b]:

          Trojan Files Found:

          C:\WINDOWS\SYSTEM32\ERA204~1.EXE - Deleted
          C:\WINDOWS\SYSTEM32\ERAB13~1.EXE - Deleted
          C:\WINDOWS\SYSTEM32\ER9B11~1.EXE - Deleted
          C:\WINDOWS\SYSTEM32\ER9016~1.EXE - Deleted
          C:\WINDOWS\SYSTEM32\ERAB0F~1.EXE - Deleted
          C:\WINDOWS\system32\eraseme_43041.exe - Deleted
          C:\WINDOWS\system32\eraseme_16784.exe - Deleted
          C:\WINDOWS\system32\eraseme_14135.exe - Deleted
          C:\WINDOWS\system32\eraseme_73130.exe - Deleted
          C:\WINDOWS\system32\eraseme_57552.exe - Deleted
          C:\WINDOWS\system32\eraseme_22778.exe - Deleted
          C:\WINDOWS\system32\eraseme_44618.exe - Deleted
          C:\WINDOWS\system32\eraseme_15815.exe - Deleted
          C:\WINDOWS\system32\eraseme_04088.exe - Deleted

          Removing Temp Files

          [b]ADS Check [/b]:

          [b]Final Check [/b]:

          catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2009-02-06 10:04:32
          Windows 5.1.2600 Service Pack 1 FAT NTAPI

          scanning hidden processes ...

          scanning hidden services ...

          scanning hidden autostart entries ...

          scanning hidden files ...

          scan completed successfully
          hidden processes: 0
          hidden services: 0
          hidden files: 0

          [b]Remaining Services [/b]:

          Authorized Application Key Export:

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
          "C:\\WINDOWS\\System32\\fwdmon.exe"="C:\\WINDOWS\\System32\\fwdmon.exe:*:Enabled:FWDMON.EXE"
          "C:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe"="C:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe:*:enabled:CSS"

          [b]Remaining Files [/b]:

          File Backups: - C:\SDFix\backups\backups.zip

          [b]Files with Hidden Attributes [/b]:

          [b]Finished![/b]
          1. 1/Supprimes ce que tu as en quarantaine dans malwarebytes et dans avast

            2/Relances un scan avec Malwarebytes.Postes moi le rapport.

            3/ Repostes moi un rapport hijack this

            On a pas fini mais comment fonctionne ton ordinateur?
            1. Je crois que vous allez regretter de m'aider enfin bon j'espère ne pas trop abuser de votre temps.

              Voici le rapport malware...

              Malwarebytes' Anti-Malware 1.33
              Version de la base de données: 1730
              Windows 5.1.2600 Service Pack 1

              06/02/2009 22:32:55
              mbam-log-2009-02-06 (22-32-55).txt

              Type de recherche: Examen complet (A:\|C:\|D:\|)
              Eléments examinés: 89941
              Temps écoulé: 43 minute(s), 26 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              1. Peux tu me reposter un rapport hijack this.Comment va t on ordinateur?
                1. Bonjour,
                  et merci d'être fidèle au poste.
                  L'ordi semble retrouver une première jeunesse grâce à son ange protecteur.
                  mille merci en attendant.

                  voici le rapport SDFix

                  [b]SDFix: Version 1.240 [/b]
                  Run by LA_MONTAGNE on 07/02/2009 at 07:36

                  Microsoft Windows XP [version 5.1.2600]
                  Running From: C:\SDFix

                  [b]Checking Services [/b]:

                  Restoring Default Security Values
                  Restoring Default Hosts File

                  Rebooting

                  [b]Checking Files [/b]:

                  No Trojan Files Found

                  Removing Temp Files

                  [b]ADS Check [/b]:

                  [b]Final Check [/b]:

                  catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2009-02-07 08:03:16
                  Windows 5.1.2600 Service Pack 1 FAT NTAPI

                  scanning hidden processes ...

                  scanning hidden services ...

                  scanning hidden autostart entries ...

                  scanning hidden files ...

                  scan completed successfully
                  hidden processes: 0
                  hidden services: 0
                  hidden files: 0

                  [b]Remaining Services [/b]:

                  Authorized Application Key Export:

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                  "C:\\WINDOWS\\System32\\fwdmon.exe"="C:\\WINDOWS\\System32\\fwdmon.exe:*:Enabled:FWDMON.EXE"
                  "C:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe"="C:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe:*:enabled:CSS"

                  [b]Remaining Files [/b]:

                  [b]Files with Hidden Attributes [/b]:

                  [b]Finished![/b]
                  1. 1/Passes un coup de ccleaner afin de supprimer les fichiers temporaires et reparer le registre.

                    ===================== CCLEANER ========================
                    Pour le petit coup de polish.
                    • Appliquer la procédure ci-dessous.
                    • l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.

                    • Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.
                    • Fermer toutes les applications
                    • Lancer CCLeaner
                    S'il n'est pas en Français cliquer sur Options, Setting, Language et sélectionner Français
                    • cocher dans le menu Nettoyeur - onglet Windows :
                    Internet Explorer: Fichiers Internet Temporaires, Cookies
                    • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
                    • Avancé: Vieilles données du Prefetch
                    • Décocher dans le menu Options - sous-menu Avancé :
                    Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
                    • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
                    • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
                    Firefox/Mozilla: Cache Internet, Cookies
                    • Click sur Analyse
                    • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
                    • Click sur Registre
                    • Sélectionner tout
                    • Click sur Chercher des erreurs (En bas)

                    Une fois le scan terminé sélectionner tout
                    • Click sur Réparer les erreurs sélectionnées

                    Je te conseille vivement de supprimer avast et de le remplacer par antivir pour cela

                    https://www.commentcamarche.net/telecharger/ 55 antivir

                    Tutorial

                    http://www.libellules.ch/tuto_antivir.php

                    Ensuite deconnectes toi d'internet

                    2/Supprimes avast (cliques droit sur l'incone et arretter la protection residente,ensuite ajout suppression programme,puis supprimer,sinon tu peux utiliser le logiciel ci dessous)

                    https://www.avast.com/fr-fr/uninstall-utility

                    3/Ensuite installes antivir,fait la mise a jour et lances un scan complet.Postes moi le rapport

                    4/ Repostes moi un rapport hijack this pour controle
                    1. Bonjour-bonsoir,

                      voici le scan de Antivir

                      Avira AntiVir Personal
                      Date de création du fichier de rapport : samedi 7 février 2009 18:30

                      La recherche porte sur 1322990 souches de virus.

                      Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                      Numéro de série : 0000149996-ADJIE-0001
                      Plateforme : Windows XP
                      Version de Windows :(Service Pack 1) [5.1.2600]
                      Mode Boot : Démarré normalement
                      Identifiant : SYSTEM
                      Nom de l'ordinateur :LMCF20050512

                      Informations de version :
                      BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
                      AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:02
                      AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:28
                      LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:18
                      LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:28
                      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:38
                      ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 16:57:24
                      ANTIVIR2.VDF : 7.1.1.207 1359360 Bytes 30/01/2009 16:57:28
                      ANTIVIR3.VDF : 7.1.1.239 314880 Bytes 06/02/2009 16:57:28
                      Version du moteur: 8.2.0.76
                      AEVDF.DLL : 8.1.1.0 106868 Bytes 07/02/2009 16:57:40
                      AESCRIPT.DLL : 8.1.1.43 344442 Bytes 07/02/2009 16:57:40
                      AESCN.DLL : 8.1.1.6 127348 Bytes 07/02/2009 16:57:36
                      AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:40
                      AEPACK.DLL : 8.1.3.8 397684 Bytes 07/02/2009 16:57:36
                      AEOFFICE.DLL : 8.1.0.33 196987 Bytes 07/02/2009 16:57:34
                      AEHEUR.DLL : 8.1.0.90 1573237 Bytes 07/02/2009 16:57:34
                      AEHELP.DLL : 8.1.2.0 119159 Bytes 07/02/2009 16:57:32
                      AEGEN.DLL : 8.1.1.14 332148 Bytes 07/02/2009 16:57:30
                      AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:58
                      AECORE.DLL : 8.1.6.4 176501 Bytes 07/02/2009 16:57:30
                      AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:58
                      AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:04
                      AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:00
                      AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:16
                      AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:38
                      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:20
                      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:48
                      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:04
                      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:38
                      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:08
                      RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:18
                      RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:44

                      Configuration pour la recherche actuelle :
                      Nom de la tâche..................: Contrôle intégral du système
                      Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
                      Documentation....................: bas
                      Action principale................: interactif
                      Action secondaire................: ignorer
                      Recherche sur les secteurs d'amorçage maître: marche
                      Recherche sur les secteurs d'amorçage: marche
                      Secteurs d'amorçage..............: C:,
                      Recherche dans les programmes actifs: marche
                      Recherche en cours sur l'enregistrement: marche
                      Recherche de Rootkits............: arrêt
                      Fichier mode de recherche........: Sélection de fichiers intelligente
                      Recherche sur les archives.......: marche
                      Limiter la profondeur de récursivité: 20
                      Archive Smart Extensions.........: marche
                      Heuristique de macrovirus........: marche
                      Heuristique fichier..............: moyen

                      Début de la recherche : samedi 7 février 2009 18:30

                      La recherche sur les processus démarrés commence :
                      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'FTCOMModule.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'OraConfigRecover.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'CoreCom.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'Deskboard.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SystrayApp.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'ConnectivityManager.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'AlertModule.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'Launcher.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wkcalrem.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'MSMSGS.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'WDFMGR.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'OPTPROXY.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'McciCMService.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'JQS.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'FTRTSVC.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'ALG.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'LiveAssistant.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SPOOLSV.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'EXPLORER.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'LSASS.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'SERVICES.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'WINLOGON.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'CSRSS.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'SMSS.EXE' - '1' module(s) sont contrôlés
                      '38' processus ont été contrôlés avec '38' modules

                      La recherche sur les secteurs d'amorçage maître commence :
                      Secteur d'amorçage maître HD0
                      [INFO] Aucun virus trouvé !

                      La recherche sur les secteurs d'amorçage commence :
                      Secteur d'amorçage 'C:\'
                      [INFO] Aucun virus trouvé !

                      La recherche sur les renvois aux fichiers exécutables (registre) commence.
                      Le registre a été contrôlé ( '50' fichiers).

                      La recherche sur les fichiers sélectionnés commence :

                      Recherche débutant dans 'C:\'
                      C:\hiberfil.sys
                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                      C:\pagefile.sys
                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                      C:\WINDOWS\system32\drivers\etc\hosts.20090203-091102.backup
                      [RESULTAT] Contient le cheval de Troie TR/AntiHosts.Gen
                      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a00cd60.qua' !
                      C:\SDFix\backups_old\backups.zip
                      [0] Type d'archive: ZIP
                      --> backups/eraseme_43041.exe
                      [RESULTAT] Contient le cheval de Troie TR/Drop.Bobic.Q
                      --> backups/eraseme_16784.exe
                      [RESULTAT] Contient le cheval de Troie TR/Drop.Bobic.Q
                      --> backups/eraseme_14135.exe
                      [RESULTAT] Contient le cheval de Troie TR/Drop.Bobic.Q
                      --> backups/eraseme_73130.exe
                      [RESULTAT] Contient le cheval de Troie TR/Drop.Bobic.Q
                      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f0cebb.qua' !

                      Fin de la recherche : samedi 7 février 2009 19:09
                      Temps nécessaire: 39:23 Minute(s)

                      La recherche a été effectuée intégralement

                      3620 Les répertoires ont été contrôlés
                      178775 Des fichiers ont été contrôlés
                      5 Des virus ou programmes indésirables ont été trouvés
                      0 Des fichiers ont été classés comme suspects
                      0 Des fichiers ont été supprimés
                      0 Des virus ou programmes indésirables ont été réparés
                      2 Les fichiers ont été déplacés dans la quarantaine
                      0 Les fichiers ont été renommés
                      2 Impossible de contrôler des fichiers
                      178768 Fichiers non infectés
                      11758 Les archives ont été contrôlées
                      2 Avertissements
                      2 Consignes
                      1. Voici le rapport hidjack this

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 20:01:24, on 07/02/2009
                        Platform: Windows XP SP1 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        C:\Program Files\Orange\LiveAssistant.exe
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\WINDOWS\System32\ctfmon.exe
                        C:\Program Files\Messenger\MSMSGS.EXE
                        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\Fichiers communs\Motive\McciCMService.exe
                        C:\Program Files\Controle Parental\bin\optproxy.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://correspondant.centrefrance.com/corresp/htdocs/login.jsp
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\ExploreExtPDF.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O3 - Toolbar: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\ExploreExtPDF.dll
                        O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                        O4 - HKLM\..\Run: [qgufkhgkbuVval] C:\WINDOWS\System32\vvleyynnbgowg.exe
                        O4 - HKLM\..\Run: [elxd] C:\WINDOWS\System32\gnlfylxnqdzblc.exe
                        O4 - HKLM\..\Run: [Orange_McciTrayApp] C:\Program Files\Orange\LiveAssistant.exe
                        O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKLM\..\RunServices: [qgufkhgkbuVval] C:\WINDOWS\System32\vvleyynnbgowg.exe
                        O4 - HKLM\..\RunServices: [elxd] C:\WINDOWS\System32\gnlfylxnqdzblc.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                        O9 - Extra button: (no name) - SolidConverterPDF - (no file)
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                        O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
                        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                        O15 - Trusted Zone: http://pfttbc.ft.motive.com
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                        O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://srv05.admin.over-blog.com/fdata/iu/ImageUploader5.cab
                        O20 - Winlogon Notify: ddcyw - C:\WINDOWS\System32\ddcyw.dll (file missing)
                        O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Fichiers communs\Motive\McciCMService.exe
                        O23 - Service: Microsoft Path Finder Service (mspathfinder) - Unknown owner - C:\WINDOWS\mspathfinder (file missing)
                        O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
                        O23 - Service: System Manager Service (SMSC) - Unknown owner - C:\WINDOWS\smsc.exe (file missing)
                        1. Supprimes sdfix car il est detecté a tord par antivir comme un trojan.

                          Ensuite Je te conseille d'installer la console de récupération proposé lors de l'installation de combofix ou de l'installer manuellement (voir fin du tutoiral) si celle ci ne s'installe pas automatiquement

                          ............
                          /!\ A l'attention de ceux qui passent sur ce sujet /!\
                          Le logiciel qui suit n'est pas à utiliser à la légère ! Ne le faites que si un helpeur du forum vous l'a recommandé.

                          On va utiliser Combofix pour finir la désinfection. Attention, ce logiciel est très puissant, une mauvaise utilisation peut faire des dégâts... Fais exactement ce qui suit :

                          Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !). Pour cela, fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " et tape C-Fix dans dans la fenêtre qui s'ouvre, puis choisis le Bureau comme destination et valide : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                          --------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
                          !! déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation : en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!

                          Dans ton cas, il s'agit d'Avast (fais un clic-droit sur l'icone près de l'horloge et clique sur « Arrêter la protection résidente »)

                          ---> Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre...

                          Tuto ici pour installer la Console de récupération (important en cas de problème) : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                          ---------------------------------------------------------------------------------------------------------------------------------

                          Ensuite :
                          double-clique sur C-Fix.exe (= combofix.exe ) .

                          Appuie sur une touche pour démarrer le scan .

                          Attention : n'utilise pas ta souris ni ton clavier pendant que le programme tourne. Cela pourrait figer l'ordi ---> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer

                          Le rapport sera crée dans: C:\Combofix.txt , poste le ici stp

                          Ensuite reposte moi un rapport hijack this
                          1. Bonjour,

                            après un petit moment de flottement je me suis mis à la tâche.
                            Et oui mon ordi est aussi mon outil de travail...
                            Bref voici le rapport de combo fix

                            ComboFix 09-02-06.04 - LA_MONTAGNE 2009-02-10 17:13:38.1 - [color=red][b]FAT32[/b][/color]x86
                            Microsoft Windows XP Édition familiale 5.1.2600.1.1252.1.1036.18.223.77 [GMT 1:00]
                            Running from: c:\documents and settings\LA_MONTAGNE\Bureau\ComboFix.exe
                            Command switches used :: c:\documents and settings\LA_MONTAGNE\Bureau\WinXP_FR_PER_BF.EXE
                            * Created a new restore point

                            WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
                            .

                            ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
                            .

                            c:\documents and settings\LA_MONTAGNE\err.log
                            c:\windows\system32\stera.log

                            .
                            ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                            .

                            -------\Legacy_FOPN
                            -------\Legacy_MSPATHFINDER
                            -------\Legacy_SMSC
                            -------\Legacy_SYSMGR64
                            -------\Legacy_VSPF
                            -------\Legacy_VSPF_HK
                            -------\Service_mspathfinder
                            -------\Service_SMSC

                            ((((((((((((((((((((((((( Files Created from 2009-01-10 to 2009-02-10 )))))))))))))))))))))))))))))))
                            .

                            2009-02-10 17:05 . 2009-02-05 06:06 <REP> d-------- C:\32788R22FWJFW
                            2009-02-08 19:34 . 2009-02-08 19:34 <REP> d-------- c:\program files\Google Video
                            2009-02-08 19:32 . 2009-02-09 18:46 390,235 --a------ c:\program files\GoogleVideoUploaderInstaller.exe
                            2009-02-07 17:31 . 2009-02-07 17:31 <REP> d-------- c:\program files\Avira
                            2009-02-07 17:31 . 2009-02-07 17:31 <REP> d-------- c:\documents and settings\All Users\Application Data\Avira
                            2009-02-07 17:28 . 2009-02-07 17:28 22,148,280 --a------ c:\program files\antivir_workstation_winu_fr_h.exe
                            2009-02-06 14:27 . 2009-02-10 17:20 54,156 --ah----- c:\windows\QTFont.qfn
                            2009-02-06 14:27 . 2009-02-06 14:27 1,409 --a------ c:\windows\QTFont.for
                            2009-02-06 09:47 . 2009-02-06 09:47 562,176 --a------ c:\windows\system32\dllcache\user32.dll
                            2009-02-06 09:45 . 2009-02-06 09:45 <REP> d-------- c:\windows\ERUNT
                            2009-02-05 14:04 . 2009-02-05 14:04 <REP> d-------- c:\documents and settings\LA_MONTAGNE\Application Data\Malwarebytes
                            2009-02-05 14:03 . 2009-02-05 14:03 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
                            2009-02-05 14:03 . 2009-01-14 16:11 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
                            2009-02-05 14:03 . 2009-01-14 16:11 15,504 --a------ c:\windows\system32\drivers\mbam.sys
                            2009-02-05 14:02 . 2009-02-05 14:02 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
                            2009-02-05 14:00 . 2009-02-05 14:00 2,737,808 --a------ c:\program files\mbam-setup.exe
                            2009-02-05 11:48 . 2009-02-05 11:48 <REP> d-------- c:\program files\Trend Micro
                            2009-02-05 11:47 . 2009-02-05 11:47 812,344 --a------ c:\program files\HJTInstall.exe
                            2009-02-04 15:56 . 2009-02-04 15:55 410,984 --a------ c:\windows\system32\deploytk.dll
                            2009-02-04 09:37 . 2009-02-04 09:37 <REP> d-------- c:\program files\Alwil Software
                            2009-02-04 09:29 . 2009-02-04 09:29 30,481,632 --a------ c:\program files\setupfre.exe
                            2009-02-03 08:50 . 2009-02-03 08:50 <REP> d-------- c:\program files\Spybot - Search & Destroy
                            2009-02-03 08:50 . 2009-02-03 08:50 <REP> d-------- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
                            2009-02-03 08:48 . 2009-02-03 08:48 16,409,960 --a------ c:\program files\spybotsd162.exe
                            2009-02-02 17:42 . 2009-02-02 17:42 <REP> d-------- c:\documents and settings\LocalService\Application Data\SolidDocuments
                            2009-02-02 17:04 . 2009-02-02 17:04 <REP> d-------- c:\program files\CCleaner
                            2009-02-02 17:02 . 2009-02-02 17:02 3,171,208 --a------ c:\program files\ccsetup216.exe
                            2009-02-02 10:47 . 2002-08-30 11:00 4,186,256 --a------ c:\windows\system32\dllcache\luna.mst
                            2009-02-02 10:43 . 2009-02-02 10:43 <REP> d-------- c:\program files\CleanUp!
                            2009-02-02 10:40 . 2009-02-02 10:40 318,775 --a------ c:\program files\CleanUp40.exe
                            2009-01-30 14:28 . 2009-01-30 14:28 <REP> d-------- c:\documents and settings\LA_MONTAGNE\Application Data\MSN6
                            2009-01-30 14:28 . 2009-01-30 14:28 <REP> d-------- c:\documents and settings\All Users\Application Data\MSN6
                            2009-01-12 17:51 . 2009-01-12 17:51 <REP> d-------- c:\program files\Fichiers communs\SolidDocuments

                            .
                            (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            2009-02-03 07:25 69,632 ----a-w c:\windows\uinst001.exe
                            2008-05-01 08:51 305,672 ----a-w c:\program files\dxwebsetup.exe
                            2008-05-01 08:47 3,369,472 ----a-w c:\program files\PStory.msi
                            2007-08-08 09:22 684,906 ----a-w c:\program files\Navilog1.exe
                            2007-06-07 12:36 1,534,085 ----a-w c:\program files\RADTools.exe
                            2007-01-04 10:17 1,953,480 ----a-w c:\program files\PPVIEWER.EXE
                            2006-08-28 09:12 1,140,808 ----a-w c:\program files\20050627_0_D401_KR_DR.zip
                            2006-07-03 18:55 278,528 ----a-w c:\program files\Fichiers communs\FDEUnInstaller.exe
                            2006-03-12 09:19 3,639,544 ----a-w c:\program files\xnview_xnview_1.82.4_francais_9667.exe
                            2006-03-01 14:15 0 ----a-w c:\program files\elenco32.stv
                            2006-01-02 16:19 12,814,336 ----a-w c:\program files\mp10setup.exe
                            2005-05-19 21:05 1,564,993 ----a-w c:\program files\pf-setup.exe
                            2005-05-19 11:46 1,329,320 ----a-w c:\program files\GoogleToolbarInstaller.exe
                            2002-12-10 09:47 774 ----a-w c:\documents and settings\LA_MONTAGNE\OOo_dictionary_list.dat
                            .

                            ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            *Note* empty entries & legit default entries are not shown
                            REGEDIT4

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-01-23 39408]
                            "CTFMON.EXE"="c:\windows\System32\ctfmon.exe" [2002-08-30 13312]
                            "MSMSGS"="c:\program files\Messenger\MSMSGS.EXE" [2004-11-15 1670144]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "qgufkhgkbuVval"="c:\windows\System32\vvleyynnbgowg.exe" [2005-12-11 41690]
                            "elxd"="c:\windows\System32\gnlfylxnqdzblc.exe" [2005-12-11 41690]
                            "Orange_McciTrayApp"="c:\program files\Orange\LiveAssistant.exe" [2007-12-21 1476608]
                            "ORAHSSSessionManager"="c:\program files\OrangeHSS\SessionManager\SessionManager.exe" [2008-01-22 107248]
                            "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-02-04 136600]
                            "avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
                            "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-06-06 282624]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
                            "qgufkhgkbuVval"="c:\windows\System32\vvleyynnbgowg.exe" [2005-12-11 41690]
                            "elxd"="c:\windows\System32\gnlfylxnqdzblc.exe" [2005-12-11 41690]

                            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2002-08-30 13312]

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
                            BootExecute REG_MULTI_SZ autocheck autochk *\[u]0[/u]stera

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
                            --a------ 2007-06-06 08:14 282624 c:\program files\QuickTime\qttask.exe

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
                            -rahs---- 2009-01-26 15:31 2144088 c:\program files\Spybot - Search & Destroy\TeaTimer.exe

                            [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                            "UpdatesDisableNotify"=dword:00000001
                            "AntiVirusDisableNotify"=dword:00000001

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                            "c:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe"=

                            2;2 OPTENET_FILTER; [x]
                            R3 Winacusb;Winacusb; [x]
                            S0 avgntmgr;avgntmgr;c:\windows\SYSTEM32\DRIVERS\avgntmgr.sys [2008-01-21 22336]
                            S1 avgntdd;avgntdd;c:\windows\system32\DRIVERS\avgntdd.sys [2008-05-09 45376]
                            S3 SIS163u;SiS163 USB Wireless LAN Adapter Driver;c:\windows\system32\DRIVERS\sis163u.sys [2005-11-02 215552]

                            --- Other Services/Drivers In Memory ---

                            *Deregistered* - AFD
                            *Deregistered* - ALG
                            *Deregistered* - AntiVirScheduler
                            *Deregistered* - AntiVirService
                            *Deregistered* - AudioSrv
                            *Deregistered* - audstub
                            *Deregistered* - avgntdd
                            *Deregistered* - avgntmgr
                            *Deregistered* - avipbb
                            *Deregistered* - Beep
                            *Deregistered* - Browser
                            *Deregistered* - Cdfs
                            *Deregistered* - CryptSvc
                            *Deregistered* - Dhcp
                            *Deregistered* - Dnscache
                            *Deregistered* - ERSvc
                            *Deregistered* - EventSystem
                            *Deregistered* - Fastfat
                            *Deregistered* - FastUserSwitchingCompatibility
                            *Deregistered* - Fips
                            *Deregistered* - Ftdisk
                            *Deregistered* - FTRTSVC
                            *Deregistered* - Gpc
                            *Deregistered* - helpsvc
                            *Deregistered* - IpNat
                            *Deregistered* - IPSec
                            *Deregistered* - JavaQuickStarterService
                            *Deregistered* - KSecDD
                            *Deregistered* - lanmanserver
                            *Deregistered* - lanmanworkstation
                            *Deregistered* - LmHosts
                            *Deregistered* - McciCMService
                            *Deregistered* - mnmdd
                            *Deregistered* - MountMgr
                            *Deregistered* - MRxDAV
                            *Deregistered* - MRxSmb
                            *Deregistered* - Msfs
                            *Deregistered* - Mup
                            *Deregistered* - NDIS
                            *Deregistered* - NdisTapi
                            *Deregistered* - Ndisuio
                            *Deregistered* - NdisWan
                            *Deregistered* - NDProxy
                            *Deregistered* - NetBIOS
                            *Deregistered* - NetBT
                            *Deregistered* - Netman
                            *Deregistered* - Nla
                            *Deregistered* - Npfs
                            *Deregistered* - Null
                            *Deregistered* - OPTENET_FILTER
                            *Deregistered* - PartMgr
                            *Deregistered* - ParVdm
                            *Deregistered* - PolicyAgent
                            *Deregistered* - PptpMiniport
                            *Deregistered* - ProtectedStorage
                            *Deregistered* - PSched
                            *Deregistered* - RasAcd
                            *Deregistered* - Rasl2tp
                            *Deregistered* - RasMan
                            *Deregistered* - RasPppoe
                            *Deregistered* - Raspti
                            *Deregistered* - Rdbss
                            *Deregistered* - RDPCDD
                            *Deregistered* - RpcSs
                            *Deregistered* - SamSs
                            *Deregistered* - Schedule
                            *Deregistered* - seclogon
                            *Deregistered* - SENS
                            *Deregistered* - SharedAccess
                            *Deregistered* - ShellHWDetection
                            *Deregistered* - Spooler
                            *Deregistered* - sr
                            *Deregistered* - srservice
                            *Deregistered* - Srv
                            *Deregistered* - SSDPSRV
                            *Deregistered* - ssmdrv
                            *Deregistered* - stisvc
                            *Deregistered* - swenum
                            *Deregistered* - TapiSrv
                            *Deregistered* - Tcpip
                            *Deregistered* - TermDD
                            *Deregistered* - TermService
                            *Deregistered* - Themes
                            *Deregistered* - TrkWks
                            *Deregistered* - UMWdf
                            *Deregistered* - uploadmgr
                            *Deregistered* - VgaSave
                            *Deregistered* - VolSnap
                            *Deregistered* - W32Time
                            *Deregistered* - Wanarp
                            *Deregistered* - WebClient
                            *Deregistered* - winmgmt
                            *Deregistered* - WmiApSrv
                            *Deregistered* - wuauserv
                            *Deregistered* - WZCSVC
                            .
                            - - - - ORPHANS REMOVED - - - -

                            HKLM-Run-pdfSaver3 - (no file)
                            HKU-Default-Run-Windows Compliant - lehlhq.exe
                            Notify-ddcyw - c:\windows\System32\ddcyw.dll
                            Notify-WgaLogon - (no file)

                            .
                            ------- Supplementary Scan -------
                            .
                            uSearch Page = hxxp://www.google.com
                            uStart Page = hxxp://correspondant.centrefrance.com/corresp/htdocs/login.jsp
                            uSearch Bar = hxxp://www.google.com/ie
                            uSearchAssistant = hxxp://www.google.com/ie
                            uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
                            LSP: c:\program files\Google\Google Desktop Search\GoogleDesktopNetwork1.dll
                            LSP: c:\program files\Controle Parental\bin\lsp.dll
                            Trusted Zone: 0.0.0.0
                            Trusted Zone: localhost
                            Trusted Zone: motive.com\pfttbc.ft
                            DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
                            DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
                            .

                            **************************************************************************

                            catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2009-02-10 17:20:32
                            Windows 5.1.2600 Service Pack 1 FAT NTAPI

                            scanning hidden processes ...

                            scanning hidden autostart entries ...

                            scanning hidden files ...

                            scan completed successfully
                            hidden files: 0

                            **************************************************************************
                            .
                            --------------------- DLLs Loaded Under Running Processes ---------------------

                            - - - - - - - > 'winlogon.exe'(676)
                            c:\windows\system32\ODBC32.dll

                            - - - - - - - > 'lsass.exe'(732)
                            c:\program files\Controle Parental\bin\lsp.dll
                            c:\windows\System32\dssenh.dll
                            .
                            ------------------------ Other Running Processes ------------------------
                            .
                            c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            c:\progra~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\[u]0[/u]\FTRTSVC.exe
                            c:\program files\Java\jre6\bin\jqs.exe
                            c:\program files\Fichiers communs\Motive\McciCMService.exe
                            c:\program files\Controle Parental\bin\optproxy.exe
                            c:\windows\System32\wdfmgr.exe
                            c:\program files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                            .
                            **************************************************************************
                            .
                            Completion time: 2009-02-10 17:36:40 - machine was rebooted
                            ComboFix-quarantined-files.txt 2009-02-10 16:35:32

                            Pre-Run: 20ÿ706ÿ033ÿ664 octets libres
                            Post-Run: 20,741,242,880 octets libres

                            266 --- E O F --- 2009-01-30 10:23:40
                            1. 1/Supprimes ce que tu as en quarantaine dans antivr et malwarebytes

                              2/Passe un coup de ccleaner pour les fichiers temporaires et le registre

                              3/Fais un scan complet avec malwarebytes et postes moi le rapport

                              4/Postes moi un nouveau rapport hijack this
                              1. Bonjour,
                                ci-joint le rapport malware...

                                Malwarebytes' Anti-Malware 1.33
                                Version de la base de données: 1742
                                Windows 5.1.2600 Service Pack 1

                                11/02/2009 13:19:49
                                mbam-log-2009-02-11 (13-19-49).txt

                                Type de recherche: Examen complet (C:\|)
                                Eléments examinés: 91825
                                Temps écoulé: 45 minute(s), 40 second(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 0

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                (Aucun élément nuisible détecté)
                                1. Voici le rapport Hijack..

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 14:18:39, on 11/02/2009
                                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                  C:\Program Files\Java\jre6\bin\jqs.exe
                                  C:\Program Files\Fichiers communs\Motive\McciCMService.exe
                                  C:\Program Files\Controle Parental\bin\optproxy.exe
                                  C:\Program Files\Orange\LiveAssistant.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\WINDOWS\System32\ctfmon.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Messenger\MSMSGS.EXE
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                                  C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                                  C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                                  C:\Program Files\OrangeHSS\systray\systrayapp.exe
                                  C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
                                  C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                                  C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://correspondant.centrefrance.com/corresp/htdocs/login.jsp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                  O2 - BHO: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\ExploreExtPDF.dll
                                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                  O3 - Toolbar: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\ExploreExtPDF.dll
                                  O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                  O4 - HKLM\..\Run: [qgufkhgkbuVval] C:\WINDOWS\System32\vvleyynnbgowg.exe
                                  O4 - HKLM\..\Run: [elxd] C:\WINDOWS\System32\gnlfylxnqdzblc.exe
                                  O4 - HKLM\..\Run: [Orange_McciTrayApp] C:\Program Files\Orange\LiveAssistant.exe
                                  O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\RunServices: [qgufkhgkbuVval] C:\WINDOWS\System32\vvleyynnbgowg.exe
                                  O4 - HKLM\..\RunServices: [elxd] C:\WINDOWS\System32\gnlfylxnqdzblc.exe
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                  O9 - Extra button: (no name) - SolidConverterPDF - (no file)
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                  O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                  O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
                                  O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                  O15 - Trusted Zone: http://pfttbc.ft.motive.com
                                  O15 - Trusted Zone: http://*.orange.fr
                                  O15 - Trusted Zone: http://rw.search.ke.voila.fr
                                  O15 - Trusted Zone: http://orange.weborama.fr
                                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                  O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://srv05.admin.over-blog.com/fdata/iu/ImageUploader5.cab
                                  O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                  O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Fichiers communs\Motive\McciCMService.exe
                                  O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
                                  1. Vas sur virus total et fais analyser ces deux lignes,deux rapports vont s'editer,postes moi les

                                    https://www.virustotal.com/gui/

                                    C:\WINDOWS\System32\vvleyynnbgowg.exe

                                    C:\WINDOWS\System32\gnlfylxnqdzblc.exe

                                    Ensuite:

                                    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                                    -> http://images.malwareremoval.com/random/RSIT.exe

                                    ! Déconnecte toi et ferme toutes tes applications en cours !

                                    Double-clique sur " RSIT.exe " pour le lancer .

                                    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

                                    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

                                    * clique ensuite sur " Continue " pour lancer l'analyse ...

                                    -> laisse faire le scan et ne touche pas au PC ...

                                    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                                    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                                    Important : poste un rapport, puis l'autre dans la réponse suivante
                                    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

                                    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
                                    1. voici le rapport de virustotal.
                                      Il est identique pour les deux éléments : lorsque je demande une analyse pour le second il m'indique que l'analyse de ce fichier a été déjà effectué.

                                      Analyse virustotal
                                      Fichier vvleyynnbgowg.exe_ reçu le 2009.02.11 16:35:57 (CET)
                                      Situation actuelle: terminé
                                      Résultat: 0/39 (0.00%)
                                      Information additionnelle File size: 41690 bytes MD5...: dccc5a6d2f975f1025ea36d33ff49d44 SHA1..: a2b0379a6592973c58e6d2329e96bbfdc6a7fc46 SHA256: 3b3c5491797261de7e949215205612820c27e3539a3a64cade198430318624e3 SHA512: 03bf0d58219615e8d464996ecadd281f174c67068412daadb910d6951c19ece2
                                      59b29ae5b556d2023eaa66b12341e0a0eaca78484b23876dd406e41755d7f546 ssdeep: 3:: PEiD..: - TrID..: File type identification
                                      OpenGL object (29.2%)
                                      Lotus 123 Worksheet (generic) (14.6%)
                                      HSC music composer song (9.2%)
                                      Game Music Creator Music (8.2%)
                                      MacBinary 1 header (7.5%)
                                      1. ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

                                        ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
                                        http://oldtimer.geekstogo.com/OTMoveIt3.exe

                                        ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                                        ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                                        :processes
                                        explorer.exe

                                        :files
                                        C:\WINDOWS\System32\vvleyynnbgowg.exe
                                        C:\WINDOWS\System32\gnlfylxnqdzblc.exe

                                        :reg
                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run]
                                        "qgufkhgkbuVval"=-
                                        "elxd"=-
                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\RunServices]
                                        "qgufkhgkbuVval"=-
                                        "elxd"=-

                                        :commands
                                        [purity]
                                        [emptytemp]
                                        [start explorer]
                                        [reboot]

                                        ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                                        ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                                        Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                                        Accepte en cliquant sur YES.

                                        ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                                        Le nom du rapport correspond au moment de sa création : date_heure.log
                                        1. Voici le rapport moveIt

                                          Error: Unable to interpret <processes > in the current context!
                                          Error: Unable to interpret <explorer.exe > in the current context!
                                          ========== FILES ==========
                                          C:\WINDOWS\System32\vvleyynnbgowg.exe moved successfully.
                                          C:\WINDOWS\System32\gnlfylxnqdzblc.exe moved successfully.
                                          ========== REGISTRY ==========
                                          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run not found.
                                          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run not found.
                                          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\RunServices not found.
                                          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\RunServices not found.
                                          ========== COMMANDS ==========
                                          File delete failed. C:\DOCUME~1\LA_MON~1\LOCALS~1\Temp\~DFF41F.tmp scheduled to be deleted on reboot.
                                          File delete failed. C:\DOCUME~1\LA_MON~1\LOCALS~1\Temp\~DF146C.tmp scheduled to be deleted on reboot.
                                          User's Temp folder emptied.
                                          User's Temporary Internet Files folder emptied.
                                          User's Internet Explorer cache folder emptied.
                                          Local Service Temp folder emptied.
                                          File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                                          Local Service Temporary Internet Files folder emptied.
                                          File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_70c.dat scheduled to be deleted on reboot.
                                          Windows Temp folder emptied.
                                          Java cache emptied.
                                          Temp folders emptied.
                                          Explorer started successfully

                                          OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02122009_093535

                                          Files moved on Reboot...
                                          C:\DOCUME~1\LA_MON~1\LOCALS~1\Temp\~DFF41F.tmp moved successfully.
                                          C:\DOCUME~1\LA_MON~1\LOCALS~1\Temp\~DF146C.tmp moved successfully.
                                          File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
                                          File C:\WINDOWS\temp\Perflib_Perfdata_70c.dat not found!
                                          • 1
                                          • 2
                                          • 3
                                          • 4