Apparition des fenêtre pop-up

Résolu
Bonjour, a tous.Cela va faire un mois que des fenêtres pop-up apparaisent sur mon ordinateur et frenchment c'est pénible.Je les ais bloquer avec internet explorer et elle sont toujours la.Comment puis-je faire pour metre fin a cela ?
Merci
Configuration: Windows XP
Internet Explorer 7.0

31 réponses

Résumé de la discussion

Plusieurs utilisateurs rencontrent des fenêtres pop-up persistantes sur un ordinateur fonctionnant sous Windows XP avec Internet Explorer 7.0, malgré des tentatives de blocage, et cette situation reste pénible après un mois. Les échanges suggèrent qu'il s'agit probablement d'une infection et recommandent des outils de nettoyage comme HijackThis et LopXP, puis des scans avec Malwarebytes ou Avast pour identifier et supprimer les composants malveillants. Des rapports montrent l'analyse d'un fichier journal et la détection de services et clés de registre indésirables, avec des résultats partiels et des mentions de quarantaines et de mesures préconisées pour sécuriser le système.

Bobot (l’IA à votre service)
  1. Mais je ne m'énerve pas! ^^'

    Ceci dit, il y aurait de quoi, vu que depuis le début tu ne fais rien de ce que l'on te demande!

    On a perdu eZula de ta faute!! XDD

    ;))
    2
    1. Non, tu as une infection, c'est sûr.

      Fais Genproc.

      A++
      1
      1. J'ai pris Hijackthis c'ets bon ou pas ?
        0
    2. Contributeur
      Bonjour,

      télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

      dézippe le dossier, double-clique sur GenProc.bat [img]http://forum.telecharger.01net.com/forum/[/img] et poste le contenu du rapport qui s'ouvre

      Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
      0
      1. Salut!

        Poste un rapport Hijackthis afin de cibler l'infection, si infection il y a:

        Télécharge HIJACKTHIS

        Tout est expliqué pour bien l installer et savoir l'utiliser.

        Comment copier/coller le rapport

        Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

        Ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.

        Une explication des raccourcis clavier sont illustrés sur ce site web :

        https://www.androidworld.fr/

        A++ ;)
        0
        1. Tien

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 15:26:32, on 09/02/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16762)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\ATI Technologies\Panneau de contrôle ATI\atiptaxx.exe
          C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
          C:\WINDOWS\system32\pctspk.exe
          C:\windows\system\hpsysdrv.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
          C:\Program Files\QuickTime\QTTask.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\documents and settings\propriétaire\local settings\application data\ysmfr.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Wanadoo\EspaceWanadoo.exe
          C:\Program Files\Wanadoo\ComComp.exe
          C:\PROGRA~1\Wanadoo\Toaster.exe
          C:\PROGRA~1\Wanadoo\Inactivity.exe
          C:\PROGRA~1\Wanadoo\PollingModule.exe
          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
          C:\Program Files\Wanadoo\Watch.exe
          C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
          C:\Program Files\iTunes\iTunes.exe
          c:\Program Files\Microsoft Money\System\urlmap.exe
          C:\Program Files\Trend Micro\HijackThis\HJT.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr6.hpwis.com/
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll (file missing)
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - c:\Program Files\Microsoft Money\System\mnyviewer.dll
          O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
          O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
          O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
          O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
          O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
          O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [News Service] "C:\Program Files\FSGUI\ispnews.exe"
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
          O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\FSGUI\FSSW.EXE" /reboot
          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Common\FSM32.EXE" /splash
          O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
          O4 - HKLM\..\Run: [avserve2.exe] C:\WINDOWS\avserve2.exe
          O4 - HKLM\..\Run: [Itch Log Poke Rdr] C:\Documents and Settings\All Users\Application Data\nurb wipe rdr ace\Cake Idol Delete.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
          O4 - HKLM\..\RunServices: [Windows video] vide_32.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [ysmfr] "c:\documents and settings\propriétaire\local settings\application data\ysmfr.exe" ysmfr
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\S-1-5-18\..\RunOnce: [Suite] regedit -s c:\windows\temp\adj_hp.reg (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - HKUS\.DEFAULT\..\RunOnce: [Suite] regedit -s c:\windows\temp\adj_hp.reg (User 'Default user')
          O4 - S-1-5-18 Startup: ddrive.js (User 'SYSTEM')
          O4 - .DEFAULT Startup: ddrive.js (User 'Default user')
          O4 - .DEFAULT User Startup: ddrive.js (User 'Default user')
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
          O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyviewer.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/install/guidedsolutions.cab
          O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{0C45E854-BE24-4094-B172-A250557FF185}: NameServer = 81.253.149.1 80.10.246.3
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
          0
      2. Sorry eZula!

        Je te laisse avec GenProc.

        A++
        0
        1. Salut y a pas moyen sans logiciel ? Y a forcement un dossier qui contient des trcucs pour que les pop-up s'ouvrent donc je voulais savoir si sans logiciel c'était possible.Sinon je prendrais le logiciel.
          0
          1. Contributeur
            c'est toujours émouvant ce genre de demande ;)
            0
        2. Contributeur
          Fais le scan GenProc please
          0
          1. Je l'ai fait le scan il est au dessus :)
            0
        3. Contributeur
          voir post lundi 9 février 2009 à 12:17:08
          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 15:26:32, on 09/02/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16762)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\ATI Technologies\Panneau de contrôle ATI\atiptaxx.exe
            C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
            C:\WINDOWS\system32\pctspk.exe
            C:\windows\system\hpsysdrv.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
            C:\Program Files\QuickTime\QTTask.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\documents and settings\propriétaire\local settings\application data\ysmfr.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Wanadoo\EspaceWanadoo.exe
            C:\Program Files\Wanadoo\ComComp.exe
            C:\PROGRA~1\Wanadoo\Toaster.exe
            C:\PROGRA~1\Wanadoo\Inactivity.exe
            C:\PROGRA~1\Wanadoo\PollingModule.exe
            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
            C:\Program Files\Wanadoo\Watch.exe
            C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
            C:\Program Files\iTunes\iTunes.exe
            c:\Program Files\Microsoft Money\System\urlmap.exe
            C:\Program Files\Trend Micro\HijackThis\HJT.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr6.hpwis.com/
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll (file missing)
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - c:\Program Files\Microsoft Money\System\mnyviewer.dll
            O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
            O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
            O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
            O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
            O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
            O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [News Service] "C:\Program Files\FSGUI\ispnews.exe"
            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
            O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
            O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\FSGUI\FSSW.EXE" /reboot
            O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Common\FSM32.EXE" /splash
            O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
            O4 - HKLM\..\Run: [avserve2.exe] C:\WINDOWS\avserve2.exe
            O4 - HKLM\..\Run: [Itch Log Poke Rdr] C:\Documents and Settings\All Users\Application Data\nurb wipe rdr ace\Cake Idol Delete.exe
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
            O4 - HKLM\..\RunServices: [Windows video] vide_32.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [ysmfr] "c:\documents and settings\propriétaire\local settings\application data\ysmfr.exe" ysmfr
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\S-1-5-18\..\RunOnce: [Suite] regedit -s c:\windows\temp\adj_hp.reg (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - HKUS\.DEFAULT\..\RunOnce: [Suite] regedit -s c:\windows\temp\adj_hp.reg (User 'Default user')
            O4 - S-1-5-18 Startup: ddrive.js (User 'SYSTEM')
            O4 - .DEFAULT Startup: ddrive.js (User 'Default user')
            O4 - .DEFAULT User Startup: ddrive.js (User 'Default user')
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
            O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyviewer.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
            O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
            O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/install/guidedsolutions.cab
            O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
            O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{0C45E854-BE24-4094-B172-A250557FF185}: NameServer = 81.253.149.1 80.10.246.3
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

            voila le rapport
            0
        4. xtonyy --> Télécharge ceci: (by Moe) :

          http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

          Double clique sur Lopxpsetup.exe pour lancer l'installation
          Au menu, choisis l'option 1
          Patiente jusqu'à ce que l'on demande d'appuyer sur une touche, appuie !
          Un rapport sera alors créé, à copier/coller en entier sur le forum.
          0
          1. Ok je le fait et je colle le rapport ;)
            0
        5. Voici le rapport que j'ai obtenue.

          # Rapport Lopxp fait le 10/02/2009 à 9:04:30
          # Exécuté dans : C:\Program Files\Lopxp
          # Version 3.10 - Maj du 11/04/2008

          ========== Listing des dossiers Application Data

          +- C:\Documents and Settings\All Users\Application Data

          2007-09-16 à 10:25:17 - ace road mail third
          2007-10-19 à 13:35:15 - Adobe
          2008-12-27 à 19:13:41 - Apple
          2007-01-28 à 13:52:03 - Apple Computer
          2008-04-06 à 16:55:27 - Htm City 2 Sixth
          2007-11-29 à 20:07:24 - McAfee
          2006-01-28 à 20:26:35 - Messenger Plus!
          2007-01-27 à 15:28:13 - Microsoft
          2003-02-01 à 17:47:11 - MSN6
          2007-08-17 à 11:38:25 - nurb wipe rdr ace
          2002-01-01 à 15:37:19 - Sbsi
          2004-03-27 à 13:46:25 - Symantec
          2006-08-03 à 19:10:30 - Ulead Systems
          2006-06-29 à 17:00:07 - Windows Genuine Advantage
          2007-07-03 à 10:28:39 - Windows Live Toolbar
          2008-02-28 à 09:21:12 - WLInstaller
          2008-12-27 à 19:22:26 - {3276BE95_AF08_429F_A64F_CA64CB79BCF6}

          +- C:\Documents and Settings\Propri‚taire\Application Data

          2007-12-05 à 13:15:19 - Adobe
          2006-12-30 à 19:28:06 - Apple Computer
          2006-10-23 à 15:30:24 - Application Data
          2009-02-09 à 11:08:02 - Desktopicon
          2007-10-13 à 06:31:00 - Dossier de téléchargement Share-to-Web
          2003-06-23 à 19:00:06 - Dossier de téléchargement Share-to-Web
          2006-10-24 à 06:15:05 - eConf
          2006-10-22 à 12:04:10 - F-Secure
          2003-02-01 à 10:58:20 - Help
          2002-01-02 à 01:47:17 - Identities
          2003-02-01 à 11:19:38 - InterVideo
          2006-10-20 à 10:18:47 - ispnews
          2009-01-30 à 17:14:46 - LimeWire
          2003-12-16 à 18:10:32 - Macromedia
          2007-11-20 à 11:02:52 - Microsoft
          2009-01-29 à 08:20:58 - Mozilla
          2004-07-20 à 18:37:10 - MSN6
          2008-10-22 à 14:19:52 - PCPrivacyCleaner
          2006-10-20 à 10:26:38 - PEX
          2007-12-29 à 17:55:12 - Sun
          2002-01-01 à 21:24:31 - Symantec
          2008-05-28 à 13:35:25 - TaoUSign
          2006-07-18 à 06:32:05 - Ulead Systems
          2003-02-08 à 17:42:46 - VERITAS

          +- C:\Documents and Settings\Propri‚taire\Local Settings\Application Data

          2007-10-19 à 13:37:46 - Adobe
          2008-12-27 à 19:14:59 - Apple
          2006-12-30 à 19:27:42 - Apple Computer
          2003-04-30 à 18:02:15 - Help
          2007-03-30 à 16:32:30 - Identities
          2009-02-09 à 11:17:14 - Microsoft
          2009-01-29 à 08:20:45 - Mozilla
          2008-01-04 à 11:04:50 - Shareaza
          2009-02-08 à 16:58:31 - WMTools Downloaded Files

          ========== Listing du dossier Program Files

          +- C:\Program Files

          2007-11-29 à 20:00:48 - Adobe
          2007-11-29 à 20:28:20 - Alwil Software
          2007-03-04 à 15:36:47 - Anti-Virus
          2008-12-27 à 19:14:53 - Apple Software Update
          2005-09-14 à 15:52:06 - Aspyr
          2003-02-01 à 10:45:46 - ATI Technologies
          2002-01-01 à 16:23:04 - BackWeb
          2008-12-27 à 19:19:52 - Bonjour
          2004-05-29 à 16:56:08 - Common Files
          2002-01-02 à 01:40:39 - ComPlus Applications
          2006-10-20 à 10:01:48 - DFW
          2009-01-29 à 16:11:00 - eMule
          2006-10-20 à 09:54:49 - F-Secure
          2008-12-27 à 19:13:42 - Fichiers communs
          2007-03-04 à 15:15:27 - Hewlett-Packard
          2002-01-01 à 15:55:46 - Home Media Networks Limited
          2002-01-01 à 16:23:04 - hp center
          2006-09-13 à 19:59:53 - InstallShield Installation Information
          2003-02-02 à 16:24:25 - InterActual
          2008-12-11 à 20:51:14 - Internet Explorer
          2002-01-01 à 15:43:57 - InterVideo
          2008-12-27 à 19:21:44 - iPod
          2008-12-27 à 19:22:26 - iTunes
          2007-12-16 à 13:44:24 - Java
          2004-08-23 à 16:04:43 - JavaSoft
          2009-01-30 à 15:50:28 - LimeWire
          2009-02-10 à 08:04:45 - Lopxp
          2007-03-04 à 13:26:22 - Macrogaming
          2008-09-07 à 18:17:35 - Messenger
          2008-10-18 à 13:19:30 - Messenger Plus! Live
          2002-01-01 à 16:16:59 - Microsoft Encarta
          2002-01-02 à 01:43:34 - microsoft frontpage
          2002-01-01 à 16:16:15 - Microsoft Money
          2002-01-01 à 16:14:37 - Microsoft Office
          2002-01-01 à 16:16:39 - Microsoft Picture It! 2002
          2007-03-07 à 16:05:02 - Microsoft Works
          2003-02-01 à 11:09:12 - Microsoft Works Suite 2002
          2008-09-06 à 16:10:00 - Movie Maker
          2009-01-29 à 08:22:00 - Mozilla Firefox
          2008-09-06 à 16:10:05 - msn
          2002-01-02 à 01:39:18 - MSN Gaming Zone
          2008-09-06 à 16:00:34 - NetMeeting
          2007-01-25 à 19:57:39 - Nos musiques
          2008-09-06 à 16:00:25 - Outlook Express
          2008-10-22 à 14:31:02 - PCPrivacyCleaner
          2007-09-12 à 14:53:54 - photo
          2007-03-04 à 13:27:21 - Pinnacle
          2008-12-27 à 19:19:22 - QuickTime
          2007-04-22 à 13:27:24 - ReadIris
          2003-08-11 à 04:50:34 - RecordNow
          2006-02-11 à 15:22:56 - SAGEM
          2002-01-01 à 16:19:59 - Services en ligne
          2002-01-01 à 16:05:11 - Sonic
          2004-03-27 à 13:45:58 - Symantec
          2009-02-09 à 14:21:37 - Trend Micro
          2006-07-17 à 14:36:28 - Ulead Systems
          2004-07-02 à 20:43:48 - Uninstall Information
          2009-02-09 à 11:28:13 - Unlocker
          2002-01-01 à 15:46:12 - VERITAS Software
          2009-02-10 à 07:59:23 - Wanadoo
          2008-02-28 à 09:26:56 - Windows Live
          2007-09-22 à 08:46:20 - Windows Live Toolbar
          2008-09-20 à 15:22:48 - Windows Media Connect 2
          2008-09-20 à 15:22:45 - Windows Media Player
          2008-09-06 à 16:00:25 - Windows NT
          2004-08-23 à 16:37:35 - WindowsUpdate
          2002-01-02 à 01:43:35 - xerox
          2008-03-21 à 15:05:03 - Xilisoft
          2006-01-21 à 16:43:45 - ZTE Corporation

          ========== Tâches planifiées

          AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
          Symantec NetDetect.job: C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE -disabled

          ========== Clés registre

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "Itch Log Poke Rdr"="C:\Documents and Settings\All Users\Application Data\nurb wipe rdr ace\Cake Idol Delete.exe"

          ========== Bloqueur popups Internet Explorer

          Blocage des popups non géré par cette version du navigateur.

          ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

          C:\Documents and Settings\All Users\Application Data\ace road mail third
          C:\Documents and Settings\All Users\Application Data\Htm City 2 Sixth
          C:\Documents and Settings\All Users\Application Data\nurb wipe rdr ace

          +- Registre:

          REGEDIT4

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "Itch Log Poke Rdr"=-

          - Fin du rapport -
          0
          1. Salut!

            Zut! J'ai cru faire LopSD!! Tant pis! XD

            * Va dans : Démarrer > Exécuter puis copie/colle la ligne suivante en gras : (/!\ Guillemets compris/!\)

            "%programfiles%\Lopxp\Lopxp.bat" /Fixme puis valide par ENTREE,

            * Le mode fixe reprendra tous les fichiers mentionnés dans la partie suggestion du 1er rapport généré.

            * Pour chaque fichier, il faudra accepter (appuye sur la touche y)

            * Les sauvegardes de chaque suppression seront stockées dans le dossier C:\Programfiles\Lopxp\Sauvegardes

            Poste le rapport puis un nouveau rapport hijackthis tout fraisn stp.

            A++
            0
            1. ok je l'ai rentrée et la je refais un rapport et jte le colle aprrès.
              0
            2. ok je l'ai rentrée et la je refais un rapport et jte le colle aprrès.
              0
          2. Voici le nouveau rapport que j'ai obtenue.

            # Rapport Lopxp fait le 10/02/2009 à 15:10:28
            # Exécuté dans : C:\Program Files\Lopxp
            # Version 3.10 - Maj du 11/04/2008

            ========== FixLog ==========

            +- C:\Documents and Settings\All Users\Application Data\ace road mail third
            Choix utilisateur : Suppression acceptée.
            Déplacé avec succès.

            +- C:\Documents and Settings\All Users\Application Data\Htm City 2 Sixth
            Choix utilisateur : Suppression acceptée.
            Déplacé avec succès.

            +- C:\Documents and Settings\All Users\Application Data\nurb wipe rdr ace
            Choix utilisateur : Suppression acceptée.
            Déplacé avec succès.

            +- Registre :
            Nettoyage effectué.

            ========== Listing des dossiers Application Data

            +- C:\Documents and Settings\All Users\Application Data

            2007-10-19 à 13:35:15 - Adobe
            2008-12-27 à 19:13:41 - Apple
            2007-01-28 à 13:52:03 - Apple Computer
            2007-11-29 à 20:07:24 - McAfee
            2006-01-28 à 20:26:35 - Messenger Plus!
            2007-01-27 à 15:28:13 - Microsoft
            2003-02-01 à 17:47:11 - MSN6
            2002-01-01 à 15:37:19 - Sbsi
            2004-03-27 à 13:46:25 - Symantec
            2006-08-03 à 19:10:30 - Ulead Systems
            2006-06-29 à 17:00:07 - Windows Genuine Advantage
            2007-07-03 à 10:28:39 - Windows Live Toolbar
            2008-02-28 à 09:21:12 - WLInstaller
            2008-12-27 à 19:22:26 - {3276BE95_AF08_429F_A64F_CA64CB79BCF6}

            +- C:\Documents and Settings\Propri‚taire\Application Data

            2007-12-05 à 13:15:19 - Adobe
            2006-12-30 à 19:28:06 - Apple Computer
            2006-10-23 à 15:30:24 - Application Data
            2009-02-09 à 11:08:02 - Desktopicon
            2007-10-13 à 06:31:00 - Dossier de téléchargement Share-to-Web
            2003-06-23 à 19:00:06 - Dossier de téléchargement Share-to-Web
            2006-10-24 à 06:15:05 - eConf
            2006-10-22 à 12:04:10 - F-Secure
            2003-02-01 à 10:58:20 - Help
            2002-01-02 à 01:47:17 - Identities
            2003-02-01 à 11:19:38 - InterVideo
            2006-10-20 à 10:18:47 - ispnews
            2009-01-30 à 17:14:46 - LimeWire
            2003-12-16 à 18:10:32 - Macromedia
            2007-11-20 à 11:02:52 - Microsoft
            2009-01-29 à 08:20:58 - Mozilla
            2004-07-20 à 18:37:10 - MSN6
            2008-10-22 à 14:19:52 - PCPrivacyCleaner
            2006-10-20 à 10:26:38 - PEX
            2007-12-29 à 17:55:12 - Sun
            2002-01-01 à 21:24:31 - Symantec
            2008-05-28 à 13:35:25 - TaoUSign
            2006-07-18 à 06:32:05 - Ulead Systems
            2003-02-08 à 17:42:46 - VERITAS

            +- C:\Documents and Settings\Propri‚taire\Local Settings\Application Data

            2007-10-19 à 13:37:46 - Adobe
            2008-12-27 à 19:14:59 - Apple
            2006-12-30 à 19:27:42 - Apple Computer
            2003-04-30 à 18:02:15 - Help
            2007-03-30 à 16:32:30 - Identities
            2009-02-09 à 11:17:14 - Microsoft
            2009-01-29 à 08:20:45 - Mozilla
            2008-01-04 à 11:04:50 - Shareaza
            2009-02-08 à 16:58:31 - WMTools Downloaded Files

            ========== Listing du dossier Program Files

            +- C:\Program Files

            2007-11-29 à 20:00:48 - Adobe
            2007-11-29 à 20:28:20 - Alwil Software
            2007-03-04 à 15:36:47 - Anti-Virus
            2008-12-27 à 19:14:53 - Apple Software Update
            2005-09-14 à 15:52:06 - Aspyr
            2003-02-01 à 10:45:46 - ATI Technologies
            2002-01-01 à 16:23:04 - BackWeb
            2008-12-27 à 19:19:52 - Bonjour
            2009-02-10 à 10:17:20 - CCleaner
            2004-05-29 à 16:56:08 - Common Files
            2002-01-02 à 01:40:39 - ComPlus Applications
            2006-10-20 à 10:01:48 - DFW
            2009-01-29 à 16:11:00 - eMule
            2006-10-20 à 09:54:49 - F-Secure
            2008-12-27 à 19:13:42 - Fichiers communs
            2007-03-04 à 15:15:27 - Hewlett-Packard
            2002-01-01 à 15:55:46 - Home Media Networks Limited
            2002-01-01 à 16:23:04 - hp center
            2006-09-13 à 19:59:53 - InstallShield Installation Information
            2003-02-02 à 16:24:25 - InterActual
            2008-12-11 à 20:51:14 - Internet Explorer
            2002-01-01 à 15:43:57 - InterVideo
            2008-12-27 à 19:21:44 - iPod
            2008-12-27 à 19:22:26 - iTunes
            2007-12-16 à 13:44:24 - Java
            2004-08-23 à 16:04:43 - JavaSoft
            2009-01-30 à 15:50:28 - LimeWire
            2009-02-10 à 14:10:35 - Lopxp
            2007-03-04 à 13:26:22 - Macrogaming
            2008-09-07 à 18:17:35 - Messenger
            2008-10-18 à 13:19:30 - Messenger Plus! Live
            2002-01-01 à 16:16:59 - Microsoft Encarta
            2002-01-02 à 01:43:34 - microsoft frontpage
            2002-01-01 à 16:16:15 - Microsoft Money
            2002-01-01 à 16:14:37 - Microsoft Office
            2002-01-01 à 16:16:39 - Microsoft Picture It! 2002
            2007-03-07 à 16:05:02 - Microsoft Works
            2003-02-01 à 11:09:12 - Microsoft Works Suite 2002
            2008-09-06 à 16:10:00 - Movie Maker
            2009-01-29 à 08:22:00 - Mozilla Firefox
            2008-09-06 à 16:10:05 - msn
            2002-01-02 à 01:39:18 - MSN Gaming Zone
            2008-09-06 à 16:00:34 - NetMeeting
            2007-01-25 à 19:57:39 - Nos musiques
            2008-09-06 à 16:00:25 - Outlook Express
            2008-10-22 à 14:31:02 - PCPrivacyCleaner
            2007-09-12 à 14:53:54 - photo
            2007-03-04 à 13:27:21 - Pinnacle
            2008-12-27 à 19:19:22 - QuickTime
            2007-04-22 à 13:27:24 - ReadIris
            2003-08-11 à 04:50:34 - RecordNow
            2006-02-11 à 15:22:56 - SAGEM
            2002-01-01 à 16:19:59 - Services en ligne
            2002-01-01 à 16:05:11 - Sonic
            2004-03-27 à 13:45:58 - Symantec
            2009-02-09 à 14:21:37 - Trend Micro
            2006-07-17 à 14:36:28 - Ulead Systems
            2004-07-02 à 20:43:48 - Uninstall Information
            2009-02-09 à 11:28:13 - Unlocker
            2002-01-01 à 15:46:12 - VERITAS Software
            2009-02-10 à 12:28:20 - Wanadoo
            2008-02-28 à 09:26:56 - Windows Live
            2007-09-22 à 08:46:20 - Windows Live Toolbar
            2008-09-20 à 15:22:48 - Windows Media Connect 2
            2008-09-20 à 15:22:45 - Windows Media Player
            2008-09-06 à 16:00:25 - Windows NT
            2004-08-23 à 16:37:35 - WindowsUpdate
            2002-01-02 à 01:43:35 - xerox
            2008-03-21 à 15:05:03 - Xilisoft
            2006-01-21 à 16:43:45 - ZTE Corporation

            ========== Tâches planifiées

            AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
            Symantec NetDetect.job: C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE -disabled

            ========== Clés registre

            ========== Bloqueur popups Internet Explorer

            Blocage des popups non géré par cette version du navigateur.

            ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

            +- Dossiers\Fichiers : Aucune suggestion.

            +- Registre : Aucune suggestion.

            - Fin du rapport -
            0
            1. Ok! J'attends hijackthis.

              A+
              0
              1. je comprend pas je doit télécharger hijackthis ?
                0
            2. Mais non!! Hijackthis tu l'as déjà puisque tu as déjà mis un rapport! Relance-le et choisis "Do a system scan and save a logfile" et poste le rapport.
              0
              1. Ok dsl ne tenerve pas :O
                0
              2. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 15:35:33, on 10/02/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\ATI Technologies\Panneau de contrôle ATI\atiptaxx.exe
                C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
                C:\WINDOWS\system32\pctspk.exe
                C:\windows\system\hpsysdrv.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                C:\Program Files\QuickTime\QTTask.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\documents and settings\propriétaire\local settings\application data\ysmfr.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\Wanadoo\EspaceWanadoo.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Wanadoo\ComComp.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\Program Files\Wanadoo\Watch.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr6.hpwis.com/
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll (file missing)
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - c:\Program Files\Microsoft Money\System\mnyviewer.dll
                O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
                O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
                O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [News Service] "C:\Program Files\FSGUI\ispnews.exe"
                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\FSGUI\FSSW.EXE" /reboot
                O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Common\FSM32.EXE" /splash
                O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                O4 - HKLM\..\Run: [avserve2.exe] C:\WINDOWS\avserve2.exe
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                O4 - HKLM\..\RunServices: [Windows video] vide_32.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [ysmfr] "c:\documents and settings\propriétaire\local settings\application data\ysmfr.exe" ysmfr
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\S-1-5-18\..\RunOnce: [Suite] regedit -s c:\windows\temp\adj_hp.reg (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - HKUS\.DEFAULT\..\RunOnce: [Suite] regedit -s c:\windows\temp\adj_hp.reg (User 'Default user')
                O4 - S-1-5-18 Startup: ddrive.js (User 'SYSTEM')
                O4 - .DEFAULT Startup: ddrive.js (User 'Default user')
                O4 - .DEFAULT User Startup: ddrive.js (User 'Default user')
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyviewer.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/install/guidedsolutions.cab
                O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{0C45E854-BE24-4094-B172-A250557FF185}: NameServer = 81.253.149.9 80.10.246.132
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                0
            3. Ok! Fais ceci:

              Télécharge sur le bureau navilog1

              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

              Double-clique sur le raccourci "navilog1" sur ton bureau.
              Appuie sur la lettre f de ton clavier puis sur la touche Entrée.
              Appuie sur une touche de ton clavier pour continuer...

              Tape 1, puis appuie sur la touche Entrée.
              Ainsi Navilog1 va effectuer la recherche des fichiers infectieux:

              /!\ NE PAS UTILISER L'OPTION 2, 3, 4 SANS AVIS /!\

              Patiente, cela peut prendre une dizaine de minutes...
              Navilog1 t'informera que la recherche est terminée :
              Appuie sur une touche pour afficher le rapport qu'il a généré.

              Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
              du disque dur (ex : C:\fixnavi.txt).

              Poste le rapport généré.
              0
              1. Tien le rapport :

                Search Navipromo version 3.7.2 commencé le 10/02/2009 à 15:42:41,84

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1

                Mise à jour le 07.02.2009 à 10h00 par IL-MAFIOSO

                Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.40GHz )
                BIOS : Phoenix - AwardBIOS v6.00PG
                USER : Propriétaire ( Administrator )
                BOOT : Normal boot

                Antivirus : avast! antivirus 4.8.1335 [VPS 090209-0] 4.8.1335 (Activated)

                A:\ (USB)
                C:\ (Local Disk) - NTFS - Total:52 Go (Free:28 Go)
                D:\ (Local Disk) - FAT32 - Total:4 Go (Free:1 Go)
                E:\ (CD or DVD)
                F:\ (CD or DVD)

                Recherche executé en mode normal

                *** Recherche Programmes installés ***

                Favorit

                *** Recherche dossiers dans "C:\WINDOWS" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\WINDOWS\system32" *

                * Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

                *** Recherche fichiers ***

                *** Recherche clés spécifiques dans le Registre ***
                !! Les clés trouvées ne sont pas forcément infectées !!

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "ysmfr"="\"c:\\documents and settings\\propri‚taire\\local settings\\application data\\ysmfr.exe\" ysmfr"

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\WINDOWS\system32" :

                * Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :

                ysmfr.exe trouvé !
                ysmfr.dat trouvé !
                ysmfr_nav.dat trouvé !
                ysmfr_navps.dat trouvé !

                3)Recherche Certificats :

                Certificat Egroup absent !
                Certificat Electronic-Group absent !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit absent !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche autres dossiers et fichiers connus :

                *** Analyse terminée le 10/02/2009 à 15:46:22,32 ***
                0
            4. Bien!

              Maintenant tu relances Navilog et tu effectues l'option2, le nettoyage.

              Poste le rapport généré.
              0
              1. J'ai suivie ce que tu ma dit mais navilog ma dit de redémarrer mon pc alors je l'ai ait et au démarrage il me dit qu'il ne pouvait pas acceder au dossier car il était utiliser par une autre source ou quelqu'un d'autre.
                0
              2. Voici quand même le rapport enregistrer sur le disque

                Search Navipromo version 3.7.2 commencé le 10/02/2009 à 15:42:41,84

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1

                Mise à jour le 07.02.2009 à 10h00 par IL-MAFIOSO

                Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.40GHz )
                BIOS : Phoenix - AwardBIOS v6.00PG
                USER : Propriétaire ( Administrator )
                BOOT : Normal boot

                Antivirus : avast! antivirus 4.8.1335 [VPS 090209-0] 4.8.1335 (Activated)

                A:\ (USB)
                C:\ (Local Disk) - NTFS - Total:52 Go (Free:28 Go)
                D:\ (Local Disk) - FAT32 - Total:4 Go (Free:1 Go)
                E:\ (CD or DVD)
                F:\ (CD or DVD)

                Recherche executé en mode normal

                *** Recherche Programmes installés ***

                Favorit

                *** Recherche dossiers dans "C:\WINDOWS" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\WINDOWS\system32" *

                * Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

                *** Recherche fichiers ***

                *** Recherche clés spécifiques dans le Registre ***
                !! Les clés trouvées ne sont pas forcément infectées !!

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "ysmfr"="\"c:\\documents and settings\\propri‚taire\\local settings\\application data\\ysmfr.exe\" ysmfr"

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\WINDOWS\system32" :

                * Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :

                ysmfr.exe trouvé !
                ysmfr.dat trouvé !
                ysmfr_nav.dat trouvé !
                ysmfr_navps.dat trouvé !

                3)Recherche Certificats :

                Certificat Egroup absent !
                Certificat Electronic-Group absent !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit absent !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche autres dossiers et fichiers connus :

                *** Analyse terminée le 10/02/2009 à 15:46:22,32 ***
                0
            5. Re!

              Ça, c'est le rapport de recherche. Tu n'as pas un autre rapport Navilog?

              Sinon, tant pis, fais la suite:

              Télécharge Malwarebytes Anti-Malware (MBAM):

              MBAM

              Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.

              Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".

              Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".

              Poste le rapport généré.

              A++ ;)
              0
              1. Voila le rapport de la fin.Javais beaucoup de fichier infectés notament des cheval de troie et autres.

                Malwarebytes' Anti-Malware 1.33
                Version de la base de données: 1742
                Windows 5.1.2600 Service Pack 3

                10/02/2009 18:31:27
                mbam-log-2009-02-10 (18-31-27).txt

                Type de recherche: Examen rapide
                Eléments examinés: 73163
                Temps écoulé: 34 minute(s), 32 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 1
                Valeur(s) du Registre infectée(s): 2
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 1
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\MSFox (Trojan.Agent) -> Quarantined and deleted successfully.

                Valeur(s) du Registre infectée(s):
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\Windows Update (Backdoor.Bot) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\Windows Media Player (Backdoor.Bot) -> Quarantined and deleted successfully.

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                C:\Program Files\PCPrivacyCleaner (Rogue.PCPrivacyCleaner) -> Quarantined and deleted successfully.

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)
                0
            6. Re!

              Parfait.

              Ouvre MBAM, va dans l'onglet "Quarantaine" et supprime tout.

              Puis fais ce nettoyage:

              Télécharge CCleaner, version Slim, sans toolbar:

              CCLEANER

              Va dans "Options">>"Avancé". Décoche la première ligne.

              Va dans la section "Nettoyeur". Lance l'analyse. La liste créée, lance le nettoyage deux fois de suite afin d'obtenir 0bytes supprimé!

              Ensuite dans "Registre", lance une recherche des erreurs. La liste créée, fais-les réparer.

              /!\ A ce moment CCleaner te demande normalement de sauvegarder le registre, fais-le. /!\

              Recommence ensuite le cycle Recherche/Réparation des erreurs jusqu'à n'en trouver aucune lors de la recherche.

              =========

              Redémarre le pc après CCleaner.

              =========

              Fais un nouveau rapport hijackthis comme tout à l'heure et poste-le moi stp.

              A++
              0
              1. Voila j'ai suivie tes infos ! et le rapport est la.

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 20:32:49, on 10/02/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\ATI Technologies\Panneau de contrôle ATI\atiptaxx.exe
                C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
                C:\WINDOWS\system32\pctspk.exe
                C:\windows\system\hpsysdrv.exe
                C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                C:\Program Files\QuickTime\QTTask.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Wanadoo\EspaceWanadoo.exe
                C:\Program Files\Wanadoo\ComComp.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\Program Files\Wanadoo\Watch.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr6.hpwis.com/
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - c:\Program Files\Microsoft Money\System\mnyviewer.dll
                O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
                O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
                O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\RunServices: [Windows video] vide_32.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\S-1-5-18\..\RunOnce: [Suite] regedit -s c:\windows\temp\adj_hp.reg (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - HKUS\.DEFAULT\..\RunOnce: [Suite] regedit -s c:\windows\temp\adj_hp.reg (User 'Default user')
                O4 - S-1-5-18 Startup: ddrive.js (User 'SYSTEM')
                O4 - .DEFAULT Startup: ddrive.js (User 'Default user')
                O4 - .DEFAULT User Startup: ddrive.js (User 'Default user')
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyviewer.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/install/guidedsolutions.cab
                O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                0
            • 1
            • 2