Antivirus 360

Résolu
Bonjour,
antivirus 360 vient de me dectcter un virus et pour s en debarrasé je doi acheter une clé d activation.
or j ai deja un antivirus qui lui ne me detecte rien.
Je n arrive pa a désintaller antivirus 360.
Configuration: Windows XP
Firefox 3.0.6

19 réponses

  1. Contributeur sécurité
    Bonjour,

    Antivirus360 est un virus...

    ▶ Télécharge hijackthis

    ▶ Tout est expliqué sur mon site web pour l'installer et l'utiliser correctement.

    ▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.

    Comment copier/coller le rapport :

    ▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

    ▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
    1
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:21:04, on 20/02/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\system32\VTTimer.exe
      C:\WINDOWS\system32\VTtrayp.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jucheck.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Apps\Powercinema\PCMService.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
      C:\Program Files\Picasa2\PicasaMediaDetector.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      C:\Program Files\Windows Live\Family Safety\fsui.exe
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
      C:\Program Files\Windows Live\Family Safety\fsssvc.exe
      C:\APPS\SMP\SmpSys.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      D:\documents and settings\aurelie\local settings\application data\oguie.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      c:\APPS\HIDSERVICE\HIDSERVICE.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Memeo\AutoSync\MemeoAutoSync.exe
      C:\Program Files\Memeo\AutoBackup\MemeoBackup.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\explorer.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      D:\Documents and Settings\aurelie\Bureau\HiJackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://01.net/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: (no name) - {D263FA6D-84CC-48A8-9AF6-C664362B7A5B} - C:\WINDOWS\system32\winconfig.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
      O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
      O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
      O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
      O4 - HKCU\..\Run: [oguie] "d:\documents and settings\aurelie\local settings\application data\oguie.exe" oguie
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [A2224900653C05FF85EB85DFB4ADF958] C:\Program Files\A360\av360.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Memeo AutoBackup Launcher.lnk = ?
      O4 - Startup: Memeo AutoSync Launcher.lnk = C:\Program Files\Memeo\AutoSync\MemeoLauncher.exe
      O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
      O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      0
      1. Contributeur sécurité
        Commence par faire ceci stp, tu as aussi une infection Navipromo :

        ▶ Télécharge sur le bureau Navilog1

        *Si ton antivirus s'affole , le désactiver
        sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
        sous XP : double-clic dessus pour l'installer et le lancer

        ▶ Quand installé
        ▶ taper F
        ▶ Appuyer sur une touche jusqu' arriver aux options
        ▶ Choisir Recherche ( = taper 1 )

        ▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

        ▶un rapport : fixnavi.txt dans ==> C:

        ▶le copier et le coller dans la réponse
        0
        1. Search Navipromo version 3.7.4 commencé le 20/02/2009 à 14:56:28,25

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
          X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 3.06GHz )
          BIOS : BIOS Date: 03/28/06 22:45:45 Ver: 08.00.12
          USER : aurelie ( Administrator )
          BOOT : Normal boot

          Antivirus : avast! antivirus 4.8.1335 [VPS 090219-0] 4.8.1335 (Activated)

          C:\ (Local Disk) - NTFS - Total:29 Go (Free:19 Go)
          D:\ (Local Disk) - NTFS - Total:148 Go (Free:126 Go)
          E:\ (CD or DVD)
          F:\ (USB)
          G:\ (USB)
          H:\ (USB)
          I:\ (USB)

          Recherche executé en mode normal

          *** Recherche Programmes installés ***

          Favorit
          WebMediaPlayer

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          ...\WebMediaPlayer trouvé !

          *** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***

          *** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***

          *** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "D:\Documents and Settings\aurelie\applic~1" ***

          *** Recherche dossiers dans "D:\Documents and Settings\aurelie\locals~1\applic~1" ***

          *** Recherche dossiers dans "D:\Documents and Settings\aurelie\menudm~1\progra~1" ***

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "D:\Documents and Settings\aurelie\locals~1\applic~1" *

          *** Recherche fichiers ***

          d:\docume~1\alluse~1\bureau\WebMediaPlayer.lnk trouvé !
          C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-216E8E59.pf trouvé !

          *** Recherche clés spécifiques dans le Registre ***
          !! Les clés trouvées ne sont pas forcément infectées !!

          HKEY_CURRENT_USER\Software\Lanconfig

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "oguie"="\"d:\\documents and settings\\aurelie\\local settings\\application data\\oguie.exe\" oguie"

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "D:\Documents and Settings\aurelie\locals~1\applic~1" :

          oguie.exe trouvé !
          oguie.dat trouvé !
          oguie_nav.dat trouvé !
          oguie_navps.dat trouvé !

          3)Recherche Certificats :

          Certificat Egroup absent !
          Certificat Electronic-Group trouvé !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit trouvé !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche autres dossiers et fichiers connus :

          *** Analyse terminée le 20/02/2009 à 14:57:07,50 ***
          0
          1. Contributeur sécurité
            Ok maintenant fais ceci stp :

            ▶ Relance navilog1

            ▶ Choisis cette fois option 2 taper 2

            note : le bureau disparaît

            ▶ il va y avoir un redémarrage du pc

            ▶ mettre le rapport dans la réponse
            0
            1. Clean Navipromo version 3.7.4 commencé le 20/02/2009 à 15:06:30,39

              Outil exécuté depuis C:\Program Files\navilog1

              Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
              X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 3.06GHz )
              BIOS : BIOS Date: 03/28/06 22:45:45 Ver: 08.00.12
              USER : aurelie ( Administrator )
              BOOT : Normal boot

              Antivirus : avast! antivirus 4.8.1335 [VPS 090219-0] 4.8.1335 (Activated)

              C:\ (Local Disk) - NTFS - Total:29 Go (Free:19 Go)
              D:\ (Local Disk) - NTFS - Total:148 Go (Free:126 Go)
              E:\ (CD or DVD)
              F:\ (USB)
              G:\ (USB)
              H:\ (USB)
              I:\ (USB)

              Mode suppression automatique
              avec prise en charge résultats Catchme et GNS

              Nettoyage exécuté au redémarrage de l'ordinateur

              *** fsbl1.txt non trouvé ***
              (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

              * Suppression dans "C:\WINDOWS\System32" *

              * Suppression dans "D:\Documents and Settings\aurelie\locals~1\applic~1" *

              *** Suppression dossiers dans "C:\WINDOWS" ***

              *** Suppression dossiers dans "C:\Program Files" ***

              ...\WebMediaPlayer ...suppression...
              ...\WebMediaPlayer supprimé !

              *** Suppression dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***

              *** Suppression dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***

              *** Suppression dossiers dans "d:\docume~1\alluse~1\applic~1" ***

              *** Suppression dossiers dans "D:\Documents and Settings\aurelie\applic~1" ***

              *** Suppression dossiers dans "D:\Documents and Settings\aurelie\locals~1\applic~1" ***

              *** Suppression dossiers dans "D:\Documents and Settings\aurelie\menudm~1\progra~1" ***

              *** Suppression fichiers ***

              d:\docume~1\alluse~1\bureau\WebMediaPlayer.lnk supprimé !
              C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-216E8E59.pf supprimé !

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu D:\Documents and Settings\aurelie\locals~1\Temp effectué !

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

              2)Recherche, création sauvegardes et suppression Heuristique :

              * Dans "C:\WINDOWS\system32" *

              C:\WINDOWS\prefetch\oguie*.pf trouvé !
              Copie C:\WINDOWS\prefetch\oguie*.pf réalisée avec succès !
              C:\WINDOWS\prefetch\oguie*.pf supprimé !

              * Dans "D:\Documents and Settings\aurelie\locals~1\applic~1" *

              oguie.exe trouvé !
              Copie oguie.exe réalisée avec succès !
              oguie.exe supprimé !

              oguie.dat trouvé !
              Copie oguie.dat réalisée avec succès !
              oguie.dat supprimé !

              oguie_nav.dat trouvé !
              Copie oguie_nav.dat réalisée avec succès !
              oguie_nav.dat supprimé !

              oguie_navps.dat trouvé !
              Copie oguie_navps.dat réalisée avec succès !
              oguie_navps.dat supprimé !

              *** Sauvegarde du Registre vers dossier Safebackup ***

              sauvegarde du Registre réalisée avec succès !

              *** Nettoyage Registre ***

              Nettoyage Registre Ok

              *** Certificats ***

              Certificat Egroup absent !
              Certificat Electronic-Group supprimé !
              Certificat Montorgueil absent !
              Certificat OOO-Favorit supprimé !
              Certificat Sunny-Day-Design-Ltdt absent !

              *** Recherche autres dossiers et fichiers connus ***

              *** Nettoyage terminé le 20/02/2009 à 15:09:43,15 ***
              0
              1. Contributeur sécurité
                Ok maintenant :

                ▶ télécharge smitfraudfix et enregistre le sur le bureau

                ▶ Ensuite double clique sur smitfraudfix puis exécuter

                ▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

                (attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)

                ▶ copier/coller le rapport dans la réponse.

                Voici un tutoriel sonore et animé en cas de problème d'utilisation

                (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
                cet utilitaire pourrait arrêter des logiciels de sécurité.)
                0
                1. SmitFraudFix v2.398

                  Rapport fait à 15:21:30,20, 20/02/2009
                  Executé à partir de D:\Documents and Settings\aurelie\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est NTFS
                  Fix executé en mode normal

                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                  C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                  C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                  C:\Program Files\Windows Live\Family Safety\fsssvc.exe
                  c:\APPS\HIDSERVICE\HIDSERVICE.exe
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\WINDOWS\NOTEPAD.EXE
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\WINDOWS\system32\VTTimer.exe
                  C:\WINDOWS\system32\VTtrayp.exe
                  C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                  C:\Program Files\Java\jre1.5.0_04\bin\jucheck.exe
                  C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                  C:\Apps\Powercinema\PCMService.exe
                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
                  C:\Program Files\Picasa2\PicasaMediaDetector.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Windows Live\Family Safety\fsui.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\APPS\SMP\SmpSys.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                  C:\Program Files\A360\av360.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Memeo\AutoSync\MemeoAutoSync.exe
                  C:\Program Files\Memeo\AutoBackup\MemeoBackup.exe
                  C:\WINDOWS\system32\cmd.exe

                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                  »»»»»»»»»»»»»»»»»»»»»»»» D:\

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                  »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\aurelie

                  »»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\aurelie\LOCALS~1\Temp

                  »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\aurelie\Application Data

                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                  »»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\aurelie\Favoris

                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                  C:\Program Files\A360\ PRESENT !
                  C:\Program Files\Google\googletoolbar1.dll PRESENT !

                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                  "Source"="About:Home"
                  "SubscribedURL"="About:Home"
                  "FriendlyName"="Ma page d'accueil"

                  »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  o4Patch
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  IEDFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  Agent.OMZ.Fix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  VACFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  404Fix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                  "AppInit_DLLs"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» RK

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                  Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                  DNS Server Search Order: 192.168.1.1

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{9A5E3FCF-A0AD-48E3-8383-DB6E0A32EBED}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{9A5E3FCF-A0AD-48E3-8383-DB6E0A32EBED}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{9A5E3FCF-A0AD-48E3-8383-DB6E0A32EBED}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                  0
                  1. Contributeur sécurité
                    Ok maintenant fais ceci stp :

                    Option 2 - Nettoyage :

                    redémarre le PC en mode sans échec

                    ▶ Double cliquer sur smitfraudfix

                    ▶ Sélectionner 2 pour supprimer les fichiers responsables de l'infection.

                    ▶ A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

                    Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

                    ▶ Enregistre le rapport sur ton bureau

                    ▶ Redémarrer en mode normal et poster le rapport.
                    0
                    1. SmitFraudFix v2.398

                      Rapport fait à 15:30:37,17, 20/02/2009
                      Executé à partir de D:\Documents and Settings\aurelie\SmitfraudFix
                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                      Le type du système de fichiers est NTFS
                      Fix executé en mode normal

                      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                      127.0.0.1 localhost

                      »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                      VACFix
                      Credits: Malware Analysis & Diagnostic
                      Code: S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                      S!Ri's WS2Fix: LSP not Found.

                      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                      GenericRenosFix by S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                      C:\Program Files\A360\ supprimé
                      C:\Program Files\Google\googletoolbar1.dll supprimé

                      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                      IEDFix
                      Credits: Malware Analysis & Diagnostic
                      Code: S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

                      Agent.OMZ.Fix
                      Credits: Malware Analysis & Diagnostic
                      Code: S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                      404Fix
                      Credits: Malware Analysis & Diagnostic
                      Code: S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» RK

                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                      Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                      DNS Server Search Order: 192.168.1.1

                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{9A5E3FCF-A0AD-48E3-8383-DB6E0A32EBED}: DhcpNameServer=192.168.1.1
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{9A5E3FCF-A0AD-48E3-8383-DB6E0A32EBED}: DhcpNameServer=192.168.1.1
                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{9A5E3FCF-A0AD-48E3-8383-DB6E0A32EBED}: DhcpNameServer=192.168.1.1
                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                      "System"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                      Nettoyage terminé.

                      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Fin
                      0
                      1. Contributeur sécurité
                        Le nettoyage devait se faire en mode sans échec mais c'est pas grave, il s'est fait correctement...

                        Maintenant fais ceci stp :

                        ▶ Télécharge malwarebyte's anti-malware

                        ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

                        ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

                        ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

                        ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

                        ▶ L'analyse peut durer un bon moment.....

                        ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

                        ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

                        ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                        * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

                        Et ensuite refais un nouveau rapport hijackthis stp
                        0
                        1. Malwarebytes' Anti-Malware 1.34
                          Version de la base de données: 1780
                          Windows 5.1.2600 Service Pack 2

                          20/02/2009 19:24:55
                          mbam-log-2009-02-20 (19-24-55).txt

                          Type de recherche: Examen complet (C:\|D:\|)
                          Eléments examinés: 116485
                          Temps écoulé: 3 hour(s), 28 minute(s), 36 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 3
                          Valeur(s) du Registre infectée(s): 1
                          Elément(s) de données du Registre infecté(s): 1
                          Dossier(s) infecté(s): 1
                          Fichier(s) infecté(s): 14

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d263fa6d-84cc-48a8-9af6-c664362b7a5b} (Trojan.BHO.H) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\CLSID\{d263fa6d-84cc-48a8-9af6-c664362b7a5b} (Trojan.BHO.H) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d263fa6d-84cc-48a8-9af6-c664362b7a5b} (Trojan.BHO) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\a2224900653c05ff85eb85dfb4adf958 (Rogue.A360Antivirus) -> Quarantined and deleted successfully.

                          Elément(s) de données du Registre infecté(s):
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                          Dossier(s) infecté(s):
                          D:\Documents and Settings\aurelie\Menu Démarrer\A360 (Rogue.A360Antivirus) -> Quarantined and deleted successfully.

                          Fichier(s) infecté(s):
                          D:\Documents and Settings\BAUDOU\Local Settings\Application Data\gwaco_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                          D:\Documents and Settings\BAUDOU\Local Settings\Application Data\gwaco_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                          D:\Documents and Settings\BAUDOU\Local Settings\Application Data\gwaco.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                          D:\Documents and Settings\BAUDOU\Local Settings\Application Data\gwaco.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\winconfig.dll (Trojan.BHO.H) -> Quarantined and deleted successfully.
                          D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP19\A0002220.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                          D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP19\A0002221.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                          D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP19\A0002222.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                          D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP19\A0002224.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                          D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP19\A0002225.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                          D:\Documents and Settings\aurelie\Menu Démarrer\A360\A360.lnk (Rogue.A360Antivirus) -> Quarantined and deleted successfully.
                          D:\Documents and Settings\aurelie\Menu Démarrer\A360\Help.lnk (Rogue.A360Antivirus) -> Quarantined and deleted successfully.
                          D:\Documents and Settings\aurelie\Menu Démarrer\A360\Registration.lnk (Rogue.A360Antivirus) -> Quarantined and deleted successfully.
                          D:\Documents and Settings\aurelie\Application Data\Microsoft\Internet Explorer\Quick Launch\A360.lnk (Rogue.Antivirus360) -> Quarantined and deleted successfully.
                          0
                          1. Contributeur sécurité
                            Ok maintenant vas vider la quarantaine de Malwarebytes et refais un nouveau rapport hijackthis stp
                            0
                            1. Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 19:29:45, on 20/02/2009
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\WINDOWS\system32\VTTimer.exe
                              C:\WINDOWS\system32\VTtrayp.exe
                              C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                              C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                              C:\Apps\Powercinema\PCMService.exe
                              C:\Program Files\Java\jre1.5.0_04\bin\jucheck.exe
                              C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
                              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                              C:\Program Files\Picasa2\PicasaMediaDetector.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Windows Live\Family Safety\fsui.exe
                              c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                              C:\APPS\SMP\SmpSys.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                              C:\Program Files\Windows Live\Family Safety\fsssvc.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                              c:\APPS\HIDSERVICE\HIDSERVICE.exe
                              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                              c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Memeo\AutoSync\MemeoAutoSync.exe
                              C:\Program Files\Memeo\AutoBackup\MemeoBackup.exe
                              D:\Documents and Settings\aurelie\Bureau\HiJackThis.exe
                              C:\WINDOWS\system32\wuauclt.exe

                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://01.net/
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                              R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
                              O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
                              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                              O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                              O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                              O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
                              O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                              O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                              O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                              O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: Memeo AutoBackup Launcher.lnk = ?
                              O4 - Startup: Memeo AutoSync Launcher.lnk = C:\Program Files\Memeo\AutoSync\MemeoLauncher.exe
                              O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                              O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                              O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                              O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              0
                              1. Contributeur sécurité
                                relance hijackthis en cliquant sur scan only et coches ces lignes stp :

                                R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
                                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
                                O4 - Startup: Memeo AutoBackup Launcher.lnk = ?

                                puis tu cliques sur fix checked.

                                Ensuite :

                                ▶ Télécharge RegCleaner

                                ▶ Une fois installé, double-clique sur son icône pour l'exécuter

                                ▶ Dans la barre de menu, clique sur Options puis sélectionne Language => Select language

                                ▶ recherche French.rlg et double-clique dessus pour appliquer la langue

                                ▶ Clique ensuite sur Outils dans la barre de menu

                                ▶ Sélectionne Nettoyage du registre => Nettoyeur de registre automatique

                                ▶ RegCleaner va alors lancer le nettoyage automatiquement

                                ▶ Coche ensuite les entrées invalides qui sont apparues dans la fenêtre et clique sur Supprimer sélections => Terminer => Quitter

                                Est-ce que tu as encore des problèmes ??
                                0
                                1. je te remercie bcq pour ton aide!!:
                                  1000 fois merci
                                  0
                                  1. Contributeur sécurité
                                    Mais de rien, je t'ai aidé avec plaisir ;-)

                                    Tu n'as plus de problèmes ??

                                    0
                                    1. Contributeur sécurité
                                      Ok alors tu peux faire ceci pour terminer stp :

                                      Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

                                      ▶ Télécharge Update Checker

                                      ▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

                                      ▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

                                      ▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

                                      Un conseil : n'installe pas les BETA qui sont listées en dessous.

                                      ▶ Tu installes les mises à jour que tu désires, les plus importantes sont :

                                      ● Java

                                      ● Adobe Reader

                                      ● Adobe Flash Player

                                      ● Internet explorer

                                      Ensuite :

                                      Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

                                      ▶ Télécharge Toolscleaner sur ton Bureau

                                      ▶ Double-clique sur ToolsCleaner2.exe et laisse le travailler
                                      ▶ Clique sur Recherche et laisse le scan se terminer.
                                      ▶ Clique sur Suppression pour finaliser.
                                      ▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
                                      ▶ Clique sur Quitter, pour que le rapport puisse se créer.
                                      ▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                                      Ensuite :

                                      Désactive et réactive la Restauration du système :

                                      Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
                                      points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :

                                      1 Dans la barre des tâches de Windows, clique sur Démarrer.

                                      2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

                                      3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

                                      4 Clique sur Appliquer.

                                      5 Ensuite décoche "Désactiver la restauration du systeme"

                                      6 clique sur appliquer puis ok

                                      7 vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires =>

                                      outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom

                                      (exemple : après désinfection sur CCM) puis tu valides.

                                      Tu peux mettre ton problème résolu !! Comment mettre résolu ??

                                      IMPORTANT : lire les quelques liens pour la prévention et la sécurité de votre PC qui se trouvent en bas de la page !!

                                      WOT - Extension pour ton navigateur internet :

                                      Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :

                                      Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

                                      Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

                                      0