Mon PC rame . Virus ?

Bonjour à toutes et tous .

Depuis deux jours, mon PC rame . Les premiers symptômes sont arrivés quand j'écoutais de la musique sur Window Media Player d'un CD (non gravé) . Ca a commencé à planté comme si le CD était sale, et puis ça l'a fait pour tous ceux que j'ai ensuite essayé .

Je n'ai rien fait sur mon PC entre les premières écoutes qui se passaient bien et le moment où cela commencé à se déteriorer .

Depuis mon ordinateur rame comme si 50 programmes s'executaient en même temps, autant les videos que les pages web plantent .

Je ne sais pas si j'ai chopé un virus "à retardement" ou si c'est un composant de mon PC qui a cramé .

merci de votre aide si précieuse en éspérant avoir été le plus clair possible .
Configuration: Windows XP
google chrome

28 réponses

Résumé de la discussion

Problème rencontré : un PC qui rame fortement après une écoute musicale et des plantages généralisés, posant des doutes sur un virus retardé ou une défaillance matérielle. L’analyse avec Malwarebytes' Anti-Malware a détecté et quarantiné le fichier Rogue.AdorableCasino dans la restauration système, puis le rapport indique sa suppression réussie après l’analyse complète. D’autres recommandations évoquent ensuite l’utilisation d’outils comme HijackThis, SmitfraudFix et CCleaner, avec des instructions pas à pas pour analyser les éléments de démarrage, nettoyer le registre et prévenir les réinfections. En cas de persistance, les interventions recommandées incluent le redémarrage en mode sans échec et la suppression manuelle de programmes indésirables, avec vérification des sauvegardes et de la restauration système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    Fais un rapport hijackthis pour que je puisse vérifier les infections de ton PC stp

    ▶ Télécharge hijackthis

    ▶ Tout est expliqué sur mon site web pour l'installer et l'utiliser correctement.

    ▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.

    Comment copier/coller le rapport :

    ▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

    ▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
    1. J'espère que tout y est . En attendant ta réponse, merci d'avoir été aussi réactif, dans tous les cas !

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 03:41:27, on 09/04/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Acer\Empowering Technology\admServ.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Acer\Empowering Technology\admtray.exe
      C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
      C:\PROGRA~1\LAUNCH~1\LManager.exe
      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Winamp\winampa.exe
      C:\Documents and Settings\Lamiraux Nicolas\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Documents and Settings\Lamiraux Nicolas\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Microsoft ActiveSync\wcescomm.exe
      C:\documents and settings\lamiraux nicolas\local settings\application data\soems.exe
      C:\PROGRA~1\MICROS~2\rapimgr.exe
      C:\WINDOWS\system32\wbem\unsecapp.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\DOCUME~1\LAMIRA~1\LOCALS~1\Temp\RtkBtMnt.exe
      C:\Program Files\PokerStars\PokerStars.exe
      C:\Documents and Settings\Lamiraux Nicolas\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
      C:\Documents and Settings\Lamiraux Nicolas\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://lo.st#first
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
      O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
      O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
      O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe /idle
      O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
      O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
      O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
      O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\Lamiraux Nicolas\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Lamiraux Nicolas\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
      O4 - HKCU\..\Run: [soems] "c:\documents and settings\lamiraux nicolas\local settings\application data\soems.exe" soems
      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
      O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
      1. Contributeur sécurité
        De rien ;-)

        Plusieurs infections sont visibles dans ton rapport Hijackthis... Pas très grave.

        Nous allons d'abord nous occuper de l'infection Navipromo.

        Ton PC est infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
        Il s'installe via certains programmes, dont ceux-ci :

        ● Funky Emoticons
        ● go-astro
        ● GoRecord
        ● HotTVPlayer / HotTVPlayer & Paris Hilton
        ● Live-Player
        ● MailSkinner
        ● Messenger Skinner
        ● Instant Access
        ● InternetGameBox
        ● Officiale Emule (Version d'Emule modifiée)
        ● Original Solitaire
        ● SuperSexPlayer
        ● Speed Downloading
        ● Sudoplanet
        ● Webmediaplayer

        /!\ Fais attention de ne pas faire la même erreur, donc évite ces programmes /!\

        ▶ Télécharge sur le bureau Navilog1

        *Si ton antivirus s'affole , le désactiver
        sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
        sous XP : double-clic dessus pour l'installer et le lancer

        ▶ Quand installé
        ▶ taper F
        ▶ Appuyer sur une touche jusqu' arriver aux options
        ▶ Choisir Recherche ( = taper 1 )

        ▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

        ▶un rapport : fixnavi.txt dans ==> C:

        ▶le copier et le coller dans la réponse

        1. Si je sais lire c'est le WMP qui serait en cause... ^^
          Search Navipromo version 3.7.6 commencé le 09/04/2009 à 3:55:38,56

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
          BIOS : Ver 1.00PARTTBL
          USER : Lamiraux Nicolas ( Administrator )
          BOOT : Normal boot

          Antivirus : avast! antivirus 4.8.1335 [VPS 090408-0] 4.8.1335 (Activated)
          Firewall : ZoneAlarm Firewall 6.5.737.000 (Not Activated)

          C:\ (Local Disk) - FAT32 - Total:53 Go (Free:30 Go)
          D:\ (Local Disk) - FAT32 - Total:53 Go (Free:35 Go)
          E:\ (CD or DVD)
          F:\ (Local Disk) - NTFS - Total:465 Go (Free:379 Go)

          Recherche executé en mode normal

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          ...\WebMediaPlayer trouvé !

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Lamiraux Nicolas\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Lamiraux Nicolas\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Lamiraux Nicolas\menud+~1\progra~1" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\Lamiraux Nicolas\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***
          !! Les clés trouvées ne sont pas forcément infectées !!

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "soems"="\"c:\\documents and settings\\lamiraux nicolas\\local settings\\application data\\soems.exe\" soems"

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\Lamiraux Nicolas\locals~1\applic~1" :

          soems.exe trouvé !
          soems.dat trouvé !
          soems_nav.dat trouvé !
          soems_navps.dat trouvé !

          * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup absent !
          Certificat Electronic-Group absent !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit absent !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche autres dossiers et fichiers connus :

          *** Analyse terminée le 09/04/2009 à 3:58:01,12 ***
          1. Contributeur sécurité
            Si tu as webmediaplayer, oui c'est lui qui est en cause ;-)

            ▶ Relance navilog1

            ▶ Choisis cette fois option 2

            note : le bureau disparaît

            ▶ il va y avoir un redémarrage du pc

            ▶ mettre le rapport dans ta prochaine réponse

            PS : le rapport précédent est incomplet... Pour faire un copié/collé d'un rapport, procède comme ceci :

            ▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

            ▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
            1. Vi j'ai corrigé mon erreur de cut/paste un peu tard désolé ! ;-)

              J'ai une application en route que je ne peux arreter, alors je copie le rapport dans une dizaine de minutes, même si tu me poste ta péoinse dans 3 jours c'est quand meme super . merci encore !
              1. Contributeur sécurité
                Ok pas de soucis... Si je ne suis plus là, nous continuerons demain ;-)
                1. Voici le rapport . j'attends avec impatiente les indications M'sieur ! :-)

                  Clean Navipromo version 3.7.6 commencé le 09/04/2009 à 4:11:51,00

                  Outil exécuté depuis C:\Program Files\navilog1

                  Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                  Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                  X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
                  BIOS : Ver 1.00PARTTBL
                  USER : Lamiraux Nicolas ( Administrator )
                  BOOT : Normal boot

                  Antivirus : avast! antivirus 4.8.1335 [VPS 090408-0] 4.8.1335 (Activated)
                  Firewall : ZoneAlarm Firewall 6.5.737.000 (Not Activated)

                  C:\ (Local Disk) - FAT32 - Total:53 Go (Free:30 Go)
                  D:\ (Local Disk) - FAT32 - Total:53 Go (Free:35 Go)
                  E:\ (CD or DVD)
                  F:\ (Local Disk) - NTFS - Total:465 Go (Free:379 Go)

                  Mode suppression automatique
                  avec prise en charge résultats Catchme et GNS

                  Nettoyage exécuté au redémarrage de l'ordinateur

                  *** fsbl1.txt non trouvé ***
                  (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                  * Suppression dans "C:\WINDOWS\System32" *

                  * Suppression dans "C:\Documents and Settings\Lamiraux Nicolas\locals~1\applic~1" *

                  * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                  *** Suppression dossiers dans "C:\WINDOWS" ***

                  *** Suppression dossiers dans "C:\Program Files" ***

                  ...\WebMediaPlayer ...suppression...
                  ...\WebMediaPlayer supprimé !

                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

                  *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Lamiraux Nicolas\applic~1" ***

                  *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Lamiraux Nicolas\locals~1\applic~1" ***

                  *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Lamiraux Nicolas\menud+~1\progra~1" ***

                  *** Suppression fichiers ***

                  *** Suppression fichiers temporaires ***

                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                  Nettoyage contenu C:\Documents and Settings\Lamiraux Nicolas\locals~1\Temp effectué !

                  *** Traitement Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                  2)Recherche, création sauvegardes et suppression Heuristique :

                  * Dans "C:\WINDOWS\system32" *

                  C:\WINDOWS\prefetch\soems*.pf trouvé !
                  Copie C:\WINDOWS\prefetch\soems*.pf réalisée avec succès !
                  C:\WINDOWS\prefetch\soems*.pf supprimé !

                  * Dans "C:\Documents and Settings\Lamiraux Nicolas\locals~1\applic~1" *

                  soems.exe trouvé !
                  Copie soems.exe réalisée avec succès !
                  soems.exe supprimé !

                  soems.dat trouvé !
                  Copie soems.dat réalisée avec succès !
                  soems.dat supprimé !

                  soems_nav.dat trouvé !
                  Copie soems_nav.dat réalisée avec succès !
                  soems_nav.dat supprimé !

                  soems_navps.dat trouvé !
                  Copie soems_navps.dat réalisée avec succès !
                  soems_navps.dat supprimé !

                  * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                  *** Sauvegarde du Registre vers dossier Safebackup ***

                  sauvegarde du Registre réalisée avec succès !

                  *** Nettoyage Registre ***

                  Nettoyage Registre Ok

                  *** Certificats ***

                  Certificat Egroup absent !
                  Certificat Electronic-Group absent !
                  Certificat Montorgueil absent !
                  Certificat OOO-Favorit absent !
                  Certificat Sunny-Day-Design-Ltdt absent !

                  *** Recherche autres dossiers et fichiers connus ***

                  *** Nettoyage terminé le 09/04/2009 à 5:05:29,96 ***
                  1. Contributeur sécurité
                    Bonjour,

                    Ok maintenant nous allons nous occuper de EoRezo.

                    Ne télécharge plus sur ce site car il infectera ton PC chaques fois que tu téléchargeras un logiciel..

                    ▶ Télécharge et enregistre le fichier d installation sur ton bureau :

                    http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

                    ▶ tutoriel installation

                    ▶ tutoriel recherche

                    /!\ Ne fait pas le nettoyage tout dessuite /!\

                    ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

                    ▶ Ouvre le dossier Ad-remover présent sur ton bureau

                    ▶ Double clique sur Ad-remover.bat.

                    * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

                    ▶ Au menu principal choisi l'option "A"

                    ▶ Poste le rapport qui apparait à la fin.

                    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                    Note :

                    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                    1. Bonjour Geoffrey ; Voici le rapport :

                      ------- LOGFILE OF AD-REMOVER 1.1.2.5 | ONLY XP/VISTA -------

                      Updated by C_XX on 01/04/2009 at 20:00
                      Contact: AdRemover.contact@gmail.com
                      Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

                      Start at: 14:20:59, Jeu 09/04/2009 | Boot mode: Normal Boot
                      Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                      Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
                      Computer Name: ACER-1F614B65C2
                      Current User: Lamiraux Nicolas - Administrator
                      Drive(s):
                      - C:\ (File System: FAT32)
                      - D:\ (File System: FAT32)
                      - F:\ (File System: NTFS)
                      System Drive: C:\
                      Windows Directory: C:\WINDOWS\
                      System Directory: C:\WINDOWS\System32\

                      --- Running Processes: 67

                      +-----------------| Boonty/Boonty Games Elements Found:

                      .
                      .

                      +-----------------| Eorezo Elements Found:

                      HKCU\Software\EoRezo
                      HKLM\Software\EoRezo
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Softwarehelper
                      .
                      C:\Documents and Settings\Lamiraux Nicolas\Application Data\EoRezo
                      C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@eorezo[1].txt
                      C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@ads.eorezo[2].txt
                      C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@ads.eorezo[1].txt
                      C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@ads.eorezo[4].txt
                      C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@eorezo[3].txt

                      +-----------------| Infected Poker Softwares Elements Found:

                      HKCU\Software\Grand Virtual
                      HKCU\Software\Titan Poker
                      HKLM\Software\Titan Poker
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Casino
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
                      HKU\S-1-5-21-3268640803-1940417512-1596517729-1005\Software\Titan Poker
                      .
                      C:\Program Files\Everest Casino
                      C:\Program Files\Everest Poker
                      C:\Documents and Settings\All Users\Bureau\Everest Casino.lnk
                      C:\Documents and Settings\All Users\Bureau\Everest Poker.lnk
                      C:\WINDOWS\Prefetch\CSTART.EXE-19692B9E.pf
                      C:\WINDOWS\Prefetch\EVEREST POKER.EXE-1046D877.pf
                      C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@www.everestpoker[1].txt
                      C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@www.everestpoker[2].txt
                      C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@www.everestpoker[3].txt

                      +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

                      .
                      .

                      +-----------------| It's TV Elements Found:

                      .

                      +-----------------| Sweetim Elements Found:

                      .

                      ============ Other Adwares Found ============

                      .
                      .
                      C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@atdmt[1].txt
                      C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@bs.serving-sys[1].txt

                      +-----------------| Added Scan:

                      ---- Mozilla FireFox Version 3.0.5 ----

                      ProfilePath: w39oidhw.default (Lamiraux Nicolas)
                      .
                      .
                      .
                      .
                      .
                      .

                      ---- Internet Explorer Version 7.0.5730.13 ----

                      +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                      Default_Search_URL: hxxp://www.google.com/ie
                      Search bar: hxxp://www.google.com/ie
                      Search Page: hxxp://www.google.com
                      Start page: hxxp://www.google.com/
                      First Home Page: hxxp://lo.st#first

                      +-[HKEY_USERS\S-1-5-21-3268640803-1940417512-1596517729-1005\..\Internet Explorer\Main]

                      Default_Search_URL: hxxp://www.google.com/ie
                      Search bar: hxxp://www.google.com/ie
                      Search Page: hxxp://www.google.com
                      Start page: hxxp://www.google.com/
                      First Home Page: hxxp://lo.st#first

                      +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

                      +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                      Tabs: hxxp://y.lo.st

                      +---------------------------------------------------------------------------+

                      4125 Byte(s) - C:\Ad-Report-Scan-09.04.2009.log

                      0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                      0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                      End at: 14:30:41 | 09/04/2009
                      .
                      +-----------------| E.O.F - 92 Lines
                      .
                      1. Contributeur sécurité
                        Re,

                        A lire : Ce qu'il faut savoir sur les programmes EoRezo

                        Tu as aussi d'autres infections visibles dans ce rapport... Maintenant fais ceci stp :

                        ! Déconnectes toi et fermes toutes applications en cours !

                        ● tutoriel nettoyage

                        ● Relances "Ad-remover" : au menu principal choisi l'option "B" .

                        ● Coche à l'écran de sélection :

                        2. Suppression Eorezo
                        3. Suppression Everest Poker
                        7. Suppression autres adwares


                        ● Tape le chiffre correspondant à la suppression demandée et valide par ENTER pour le cocher.

                        ● Puis choisi "S" , le programme va travailler,

                        ● Postes le rapport qui apparait à la fin.

                        ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                        /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)
                        1. Nouveau rapport

                          ------- LOGFILE OF AD-REMOVER 1.1.2.5 | ONLY XP/VISTA -------

                          Updated by C_XX on 01/04/2009 at 20:00
                          Contact: AdRemover.contact@gmail.com
                          Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

                          **** LIMITED TO ****

                          Eorezo
                          Infected Poker Softwares
                          Other Adwares

                          ********************

                          Start at: 15:30:51, Jeu 09/04/2009 | Boot mode: Normal Boot
                          Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                          Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
                          Computer Name: ACER-1F614B65C2
                          Current User: Lamiraux Nicolas - Administrator
                          Drive(s):
                          - C:\ (File System: FAT32)
                          - D:\ (File System: FAT32)
                          System Drive: C:\
                          Windows Directory: C:\WINDOWS\
                          System Directory: C:\WINDOWS\System32\

                          --- Running Processes: 67

                          (!) ---- IE start pages/Tabs reset

                          +-----------------| Eorezo Elements Deleted :

                          HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Softwarehelper
                          HKCU\Software\EoRezo
                          HKLM\Software\EoRezo
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                          .
                          C:\Documents and Settings\Lamiraux Nicolas\Application Data\EoRezo
                          C:\WINDOWS\Prefetch\SOFTWAREUPDATEHP.EXE-35E9308C.pf
                          C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@eorezo[1].txt
                          C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@ads.eorezo[2].txt
                          C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@ads.eorezo[1].txt
                          C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@ads.eorezo[4].txt
                          C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@eorezo[3].txt

                          +-----------------| Infected Poker Softwares Elements Deleted :

                          HKCU\Software\Grand Virtual
                          HKCU\Software\Titan Poker
                          HKLM\Software\Titan Poker
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Casino
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
                          .
                          C:\Program Files\Everest Casino
                          C:\Program Files\Everest Poker
                          C:\Documents and Settings\All Users\Bureau\Everest Casino.lnk
                          C:\Documents and Settings\All Users\Bureau\Everest Poker.lnk
                          C:\WINDOWS\Prefetch\CSTART.EXE-19692B9E.pf
                          C:\WINDOWS\Prefetch\EVEREST POKER.EXE-1046D877.pf
                          C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@www.everestpoker[1].txt
                          C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@www.everestpoker[2].txt
                          C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@www.everestpoker[3].txt

                          ============ Other Adwares Deleted ============

                          .
                          .
                          C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@atdmt[1].txt
                          C:\Documents and Settings\Lamiraux Nicolas\Cookies\lamiraux_nicolas@bs.serving-sys[1].txt

                          ---- Complementary Cleaning + Heuristic ----

                          ... Done !

                          (!) ---- Temp files deleted.
                          (!) ---- Recycle bin emptied in all drives.

                          +-----------------| Added Scan :

                          ---- Mozilla FireFox Version 3.0.5 ----

                          ProfilePath: w39oidhw.default (Lamiraux Nicolas)
                          .
                          .
                          .
                          .
                          .
                          .

                          ---- Internet Explorer Version 7.0.5730.13 ----

                          +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                          Search Page: hxxp://www.google.com
                          Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                          +-[HKEY_USERS\S-1-5-21-3268640803-1940417512-1596517729-1005\..\Internet Explorer\Main]

                          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                          Search Page: hxxp://www.google.com
                          Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                          +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Search bar: hxxp://search.msn.com/spbasic.htm
                          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Start page: hxxp://fr.msn.com/

                          +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                          Tabs: hxxp://ieframe.dll/tabswelcome.htm

                          +---------------------------------------------------------------------------+

                          4365 Byte(s) - C:\Ad-Report-Scan-09.04.2009.log
                          4552 Byte(s) - C:\Ad-Report-Clean-09.04.2009.log

                          1 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                          15 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                          End at: 15:47:17 | 09/04/2009
                          .
                          +-----------------| E.O.F - 92 Lines
                          .
                          1. Contributeur sécurité
                            Ok maintenant refais un nouveau rapport hijackthis stp
                            1. Re !

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 01:31:15, on 14/04/2009
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Acer\Empowering Technology\admServ.exe
                              C:\WINDOWS\eHome\ehRecvr.exe
                              C:\WINDOWS\eHome\ehSched.exe
                              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\system32\dllhost.exe
                              C:\WINDOWS\system32\wbem\wmiapsrv.exe
                              C:\WINDOWS\ehome\ehtray.exe
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\WINDOWS\eHome\ehmsas.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\Acer\Empowering Technology\admtray.exe
                              C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                              C:\PROGRA~1\LAUNCH~1\LManager.exe
                              C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                              C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
                              C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\Winamp\winampa.exe
                              C:\Program Files\Java\jre6\bin\jusched.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Documents and Settings\Lamiraux Nicolas\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
                              C:\Program Files\MSN Messenger\MsnMsgr.Exe
                              C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                              C:\PROGRA~1\MICROS~2\rapimgr.exe
                              C:\WINDOWS\system32\wbem\unsecapp.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe
                              C:\DOCUME~1\LAMIRA~1\LOCALS~1\Temp\RtkBtMnt.exe
                              C:\Program Files\MSN Messenger\livecall.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                              O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
                              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                              O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                              O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                              O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                              O4 - HKLM\..\Run: [LaunchApp] Alaunch
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                              O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                              O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
                              O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                              O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
                              O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                              O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                              O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe /idle
                              O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
                              O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
                              O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                              O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Lamiraux Nicolas\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                              O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                              O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                              O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                              O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
                              O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                              O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                              O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
                              1. Contributeur sécurité
                                Bonsoir,

                                maintenant fais ceci pour s'assurer qu'il ne reste plus d'infections stp :

                                ▶ Télécharge malwarebyte's anti-malware

                                ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

                                ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

                                ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

                                ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

                                ▶ L'analyse peut durer un bon moment.....

                                ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

                                ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

                                ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                                * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
                                1. Mon PC a rebooté automatiquement après l'analyse, mais j'ai retrouvé ceci dans les "rapports, espérons que ce soit le bon...

                                  Malwarebytes' Anti-Malware 1.36
                                  Version de la base de données: 1979
                                  Windows 5.1.2600 Service Pack 3

                                  14/04/2009 13:20:44
                                  mbam-log-2009-04-14 (13-20-44).txt

                                  Type de recherche: Examen complet (C:\|D:\|E:\|)
                                  Eléments examinés: 150878
                                  Temps écoulé: 10 hour(s), 6 minute(s), 45 second(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 0
                                  Valeur(s) du Registre infectée(s): 0
                                  Elément(s) de données du Registre infecté(s): 0
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 1

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):
                                  C:\System Volume Information\_restore{FE9DB679-8B9F-4569-9471-BFCEFDF23881}\RP67\A0056837.exe (Rogue.AdorableCasino) -> Quarantined and deleted successfully.
                                  1. Contributeur sécurité
                                    Bonsoir,

                                    ok maintenant vas vider la quarantaine de Malwarebytes si il y a quelque chose et ensuite fais ceci stp :

                                    ▶ télécharge smitfraudfix et enregistre le sur le bureau

                                    ▶ Sous XP : Double clique sur smitfraudfix puis exécuter

                                    ▶ sous vista : Clic-droit sur SmitfraudFix présent sur le bureau et choisis "Exécuter en tant qu'administrateur"

                                    ▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

                                    (attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)

                                    ▶ copier/coller le rapport dans la réponse.

                                    Voici un tutoriel sonore et animé en cas de problème d'utilisation

                                    (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
                                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
                                    1. Contributeur sécurité
                                      Bonsoir,

                                      supprime-le et réessaye plus tard... Viens me signaler demain si ça ne va toujours pas ;-)
                                      1. Bonjour geoffrey ! j'ai downloadé le logiciel d'une autre source, voici le rapport .

                                        SmitFraudFix v2.410

                                        Rapport fait à 14:27:28,54, 18/04/2009
                                        Executé à partir de C:\Documents and Settings\Lamiraux Nicolas\Mes documents\Downloads\SmitfraudFix
                                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                        Le type du système de fichiers est NTFS
                                        Fix executé en mode normal

                                        »»»»»»»»»»»»»»»»»»»»»»»» Process

                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\Acer\Empowering Technology\admServ.exe
                                        C:\WINDOWS\eHome\ehRecvr.exe
                                        C:\WINDOWS\eHome\ehSched.exe
                                        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                        C:\Program Files\Java\jre6\bin\jqs.exe
                                        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                        C:\WINDOWS\system32\nvsvc32.exe
                                        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        C:\WINDOWS\system32\dllhost.exe
                                        C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                        C:\WINDOWS\ehome\ehtray.exe
                                        C:\WINDOWS\eHome\ehmsas.exe
                                        C:\WINDOWS\RTHDCPL.EXE
                                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                        C:\Acer\Empowering Technology\admtray.exe
                                        C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                                        C:\WINDOWS\system32\rundll32.exe
                                        C:\WINDOWS\system32\RUNDLL32.EXE
                                        C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                                        C:\PROGRA~1\LAUNCH~1\LManager.exe
                                        C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                                        C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
                                        C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                                        C:\Program Files\Winamp\winampa.exe
                                        C:\Program Files\Java\jre6\bin\jusched.exe
                                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        C:\WINDOWS\system32\ctfmon.exe
                                        C:\Documents and Settings\Lamiraux Nicolas\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
                                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                        C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                                        C:\WINDOWS\system32\wbem\unsecapp.exe
                                        C:\PROGRA~1\MICROS~2\rapimgr.exe
                                        C:\DOCUME~1\LAMIRA~1\LOCALS~1\Temp\RtkBtMnt.exe
                                        C:\Program Files\uTorrent\uTorrent.exe
                                        C:\Documents and Settings\Lamiraux Nicolas\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                                        C:\Documents and Settings\Lamiraux Nicolas\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                                        C:\Documents and Settings\Lamiraux Nicolas\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                        C:\Program Files\Everest Poker\Everest Poker.exe
                                        C:\Documents and Settings\Lamiraux Nicolas\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                                        C:\Documents and Settings\Lamiraux Nicolas\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                                        C:\Program Files\MSN Messenger\livecall.exe
                                        C:\WINDOWS\system32\cmd.exe

                                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Lamiraux Nicolas

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\LAMIRA~1\LOCALS~1\Temp

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Lamiraux Nicolas\Application Data

                                        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\LAMIRA~1\FAVORIS

                                        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                        "Source"="About:Home"
                                        "SubscribedURL"="About:Home"
                                        "FriendlyName"="Ma page d'accueil"

                                        »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        o4Patch
                                        Credits: Malware Analysis & Diagnostic
                                        Code: S!Ri

                                        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        IEDFix
                                        Credits: Malware Analysis & Diagnostic
                                        Code: S!Ri

                                        »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        Agent.OMZ.Fix
                                        Credits: Malware Analysis & Diagnostic
                                        Code: S!Ri

                                        »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        VACFix
                                        Credits: Malware Analysis & Diagnostic
                                        Code: S!Ri

                                        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        404Fix
                                        Credits: Malware Analysis & Diagnostic
                                        Code: S!Ri

                                        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        SrchSTS.exe by S!Ri
                                        Search SharedTaskScheduler's .dll

                                        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                        "AppInit_DLLs"=""

                                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                        "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                                        »»»»»»»»»»»»»»»»»»»»»»»» RK

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                        "System"=""

                                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                        Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
                                        DNS Server Search Order: 192.168.1.1
                                        DNS Server Search Order: 192.168.1.1

                                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{372D8B1F-A33C-4F1F-B52F-54D62DB85F12}: DhcpNameServer=192.168.1.1 192.168.1.1
                                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{372D8B1F-A33C-4F1F-B52F-54D62DB85F12}: DhcpNameServer=192.168.1.1 192.168.1.1
                                        HKLM\SYSTEM\CS2\Services\Tcpip\..\{19DC3C6E-0385-4537-89F1-4226D39B7BBB}: DhcpNameServer=192.168.1.1 192.168.1.1
                                        HKLM\SYSTEM\CS2\Services\Tcpip\..\{372D8B1F-A33C-4F1F-B52F-54D62DB85F12}: DhcpNameServer=192.168.1.1 192.168.1.1
                                        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
                                        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
                                        HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1

                                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                        »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                        • 1
                                        • 2