Probleme de base de registre et GDT

Résolu
salut a tous
j'ai un grd probleme qui m'enerve vraiment
alors depui qqjours je n'arrive pas a acceder au registre ni le gestionnaire des taches
j'ai lu qq solutions ds le forum mais ca ne marche pas
j'ai telecharger Zeb-Restore........... ca marche mais d ke je redemarre mon pc je retrouve le meme problem accé interdit par l'administrateur
g fait des scans avc spyware terminatore
et encore redemarer mon pc mais rien n'a changer :(

bref j'v pas vous racnter mon histoire ........ trist

consernant logoneui.exe ds le gdt (bien sur aprs la restoration a l'aide de zeb restor )
il prend +5000 ko et processeur +10 et mm des fois 50
je n'c pas si c un virus ou pas
et ds le registre
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System je n'trouve pas les valeurs qui concerne le taske manager et le registre
et dans les strategie de groupe : supprimer le gestionnaire des taches == non confugré

qq1 peut m'aider a resoudre ce problem
voila mon raport hijackThis

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\EasyPHP1-7\Apache\apache.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\PROGRA~1\EasyPHP1-7\Apache\apache.exe
C:\PROGRA~1\EasyPHP1-7\MySql\bin\mysqld.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SamsungSM\PanelMgr\ssmmgr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Babylon\Babylon-Pro\Babylon.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe

C:\Program Files\Spyware Terminator\SpywareTerminator.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: Shell=Explorer.exe logoneui.exe
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: (no name) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SamsungSM PanelMgr] C:\WINDOWS\SamsungSM\PanelMgr\ssmmgr.exe /autorun
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [firewall 2008] C:\WINDOWS\system32\logoneui.exe
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] D:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Clean Traces - D:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - D:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: Download &all with DAP - D:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\Office12\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{6A448BAF-9CE7-4979-B4D3-226627F984FE}: NameServer = 99.99..............
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\Skype4COM.dll
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O23 - Service: Apache - Unknown owner - C:\PROGRA~1\EasyPHP1-7\Apache\apache.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: MySql - Unknown owner - C:\PROGRA~1\EasyPHP1-7\MySql\bin\mysqld.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 6811 bytes

merci 'avance
Configuration: Windows XP
Firefox 3.0.9

9 réponses

  1. Contributeur sécurité
    Bonjour,

    je suis Lyonnais92 et je t'accompagnerai jusqu'à ce que ton ordi soit désinfecté.

    J'ai besoin de certaines informations afin de te faire faire les meilleures manipulations, au moindre risque.

    - il s'agit d'un ordi personnel ou professionnel ?

    - ta session a les droits d'administrateur ?

    - ton Windows est légitime ?

    - tu as un CD (ou DVD) d'installation ou seulement de restauration en l'état neuf ?

    - tu as une sauvegarde de tes données personnelles (sur un support externe) ?

    - tu as (ou peut avoir) l'usage d'un autre ordi sain ? avec un graveur de CD ?

    ===============

    Relance HijackThis.

    Choisis Do a scan only

    Coche la case devant les lignes suivantes

    F2 - REG:system.ini: Shell=Explorer.exe logoneui.exe
    O4 - HKCU\..\Run: [firewall 2008] C:\WINDOWS\system32\logoneui.exe

    Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

    Clique sur fix checked.

    Ferme Hijackthis.

    =============
    Télécharge Toolbar-S&D (Team IDN) sur ton Bureau :

    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

    * Lance l'installation du programme en exécutant le fichier téléchargé.
    * Double-clique maintenant sur le raccourci de Toolbar-S&D.
    * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
    * Choisis maintenant l'option "2" puis valide en appuyant sur "Entrée".
    ! Ne ferme pas la fenêtre lors de la suppression !
    Un rapport sera généré, poste son contenu ici.

    ==============

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    .

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0
    1. salut Lyonnais92

      merci pour ton aide
      au debut j'v repondre a t questions
      alors

      - il s'agit d'un ordi personnel ou professionnel ?
      personnel

      - ta session a les droits d'administrateur ?

      ouiiiiiiiiii

      - ton Windows est légitime ?

      - tu as un CD (ou DVD) d'installation ou seulement de restauration en l'état neuf ?
      j'ai un cd d'installation

      - tu as une sauvegarde de tes données personnelles (sur un support externe) ?
      non :(
      - tu as (ou peut avoir) l'usage d'un autre ordi sain ? avec un graveur de CD ?
      non :((

      maintenant j'ai suivi tts les etapes (comme une grde)

      j'ai lancer hijack this et clické fix checked (f2 et o4 )

      j'ai eu un problem pour installer le toolbar s&d j'ai lancer l'installation au debut ill m'envoi une erreur : le ToolBarSD.cmd introuvable j'ai reinstaller en utilisant un autre lien "entraid" ..... meme problem mais un ptit changment il n'y avai pas d'message d'erreur mais g trouver un fichier C:\ToolBar SD
      nb: qd je fait click droit pour ouvrir le c je recoi ce message :
      line 0 (file "c:\logonui.exe");
      Return RunWait(@ComSpec&"/c"&$sCommand,"",@SW_HIDE)
      error: Unable to execute the external program.
      Accés refusé.

      l'etape suivante :

      j'ai lancer le RSIT et voila le raport :

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by Administrateur at 2009-04-27 23:57:02
      Microsoft Windows XP Professionnel Service Pack 2
      System drive C: has 2 GB (11%) free of 20 GB
      Total RAM: 703 MB (39% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:57:10, on 27/04/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\EasyPHP1-7\Apache\apache.exe
      C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
      C:\PROGRA~1\EasyPHP1-7\MySql\bin\mysqld.exe
      C:\PROGRA~1\EasyPHP1-7\Apache\apache.exe
      C:\Program Files\Spyware Terminator\sp_rsser.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\Explorer.exe
      C:\WINDOWS\system32\RunDll32.exe
      C:\WINDOWS\system32\VTTimer.exe
      C:\WINDOWS\system32\VTtrayp.exe
      C:\WINDOWS\SamsungSM\PanelMgr\ssmmgr.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Babylon\Babylon-Pro\Babylon.exe
      C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe

      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\logoneui.exe
      C:\logoneui.exe
      C:\logoneui.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
      C:\Program Files\Opera\Opera.exe
      C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
      D:\Program Files\Trend Micro\HijackThis\Administrateur.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://famous2.topcities.com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
      F2 - REG:system.ini: Shell=Explorer.exe logoneui.exe
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
      O2 - BHO: (no name) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
      O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
      O4 - HKLM\..\Run: [SamsungSM PanelMgr] C:\WINDOWS\SamsungSM\PanelMgr\ssmmgr.exe /autorun
      O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
      O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
      O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [firewall 2008] C:\WINDOWS\system32\logoneui.exe
      O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] D:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
      O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
      O8 - Extra context menu item: &Clean Traces - D:\Program Files\DAP\Privacy Package\dapcleanerie.htm
      O8 - Extra context menu item: &Download with &DAP - D:\Program Files\DAP\dapextie.htm
      O8 - Extra context menu item: Crawler Search - tbr:iemenu
      O8 - Extra context menu item: Download &all with DAP - D:\Program Files\DAP\dapextie2.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\Office12\REFIEBAR.DLL
      O17 - HKLM\System\CCS\Services\Tcpip\..\{6A448BAF-9CE7-4979-B4D3-226627F984FE}: NameServer = 81.22.90.29 82.101.136.29
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\Skype4COM.dll
      O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
      O23 - Service: Apache - Unknown owner - C:\PROGRA~1\EasyPHP1-7\Apache\apache.exe
      O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
      O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
      O23 - Service: MySql - Unknown owner - C:\PROGRA~1\EasyPHP1-7\MySql\bin\mysqld.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
      0
      1. Contributeur sécurité
        Bonjour,

        si tu as des données auxquelles tu tiens, je t'incite vivement à trouver un moyen pour faire des sauvegardes. Un disque dur externe USB est probablement un bon investissement. On en trouve à des prix abordables.

        supprime Toolbar S&D sur ton Bureau.

        --> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
        http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

        --> Lance l'installation avec les paramètres par défaut.

        --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

        --> Double-clique sur le raccourci UsbFix sur ton Bureau.

        --> Le PC va redémarrer.

        --> Après redémarrage, poste le rapport UsbFix.txt

        Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

        (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
        0
        1. Lyonnais92

          100000000000 merci vous avez sauver ma vie
          j'ai telecharger le usbfix j'ai fai une recherche apres la suppression des envahisseurs(virus et spywares)

          et le probleme es reglé
          je vous remerci encore
          vous etes mon ange gardien :)
          0
          1. Contributeur sécurité
            Bonjour,

            poste le(s) rapports de USBFix.

            Poste un nouveau rapport de RSIT.

            Il faut vérifier qu'il n'y a rien d'autres.
            0
            1. voila le raport usbfix:

              ############################## [ Processus actifs ]

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\EasyPHP1-7\Apache\apache.exe
              C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              C:\Program Files\Spyware Terminator\sp_rsser.exe
              C:\PROGRA~1\EasyPHP1-7\Apache\apache.exe
              C:\WINDOWS\system32\svchost.exe
              C:\PROGRA~1\AVG\AVG8\avgrsx.exe
              C:\PROGRA~1\AVG\AVG8\avgnsx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\RunDll32.exe
              C:\WINDOWS\system32\VTTimer.exe
              C:\WINDOWS\system32\VTtrayp.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
              C:\PROGRA~1\AVG\AVG8\avgtray.exe
              C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe

              ################## [ Registre # Startup ]

              HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
              HKCU_Main: "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
              HKCU_Main: "Window Title"=""
              HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
              HKLM_logon: "DefaultUserName"=""
              HKLM_logon: "AltDefaultUserName"="Administrateur"
              HKLM_logon: "LegalNoticeCaption"=""
              HKLM_logon: "LegalNoticeText"=""
              HKLM_Run: Cmaudio=RunDll32 cmicnfg.cpl,CMICtrlWnd
              HKLM_Run: VTTimer=VTTimer.exe
              HKLM_Run: VTTrayp=VTtrayp.exe
              HKLM_Run: QuickTime Task="D:\Program Files\QuickTime\qttask.exe" -atboottime
              HKLM_Run: TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              HKLM_Run: SpywareTerminator="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
              HKLM_Run: AVG8_TRAY=C:\PROGRA~1\AVG\AVG8\avgtray.exe
              HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
              HKCU_Run: msnmsgr="C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe

              ################## [ Informations ]

              # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
              # D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
              # E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
              # F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
              # H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

              ################## [ Fichiers # Dossiers infectieux ]

              ################## [ Registre # Clés Run infectieuses ]

              ################## [ Registre # Mountpoints2 ]

              # -> Not Found !

              ################## [ ! Fin du rapport # UsbFix V3.014 ! ]
              0
          2. et pour le rsi

            Logfile of random's system information tool 1.06 (written by random/random)
            Run by Administrateur at 2009-05-02 13:04:29
            Microsoft Windows XP Professionnel Service Pack 2
            System drive C: has 2 GB (10%) free of 20 GB
            Total RAM: 703 MB (52% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 13:04:40, on 02/05/2009
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\PROGRA~1\EasyPHP1-7\Apache\apache.exe
            C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
            C:\PROGRA~1\EasyPHP1-7\MySql\bin\mysqld.exe
            C:\Program Files\Spyware Terminator\sp_rsser.exe
            C:\PROGRA~1\EasyPHP1-7\Apache\apache.exe
            C:\PROGRA~1\AVG\AVG8\avgrsx.exe
            C:\PROGRA~1\AVG\AVG8\avgnsx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\RunDll32.exe
            C:\WINDOWS\system32\VTTimer.exe
            C:\WINDOWS\system32\VTtrayp.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\PROGRA~1\AVG\AVG8\avgtray.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
            D:\Mes_logiciels\Protection\RSIT.exe
            C:\Program Files\Trend Micro\HijackThis\Administrateur.exe

            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
            O2 - BHO: (no name) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
            O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
            O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
            O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
            O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] D:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
            O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
            O8 - Extra context menu item: &Clean Traces - D:\Program Files\DAP\Privacy Package\dapcleanerie.htm
            O8 - Extra context menu item: &Download with &DAP - D:\Program Files\DAP\dapextie.htm
            O8 - Extra context menu item: Crawler Search - tbr:iemenu
            O8 - Extra context menu item: Download &all with DAP - D:\Program Files\DAP\dapextie2.htm
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office12\EXCEL.EXE/3000
            O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\Office12\REFIEBAR.DLL
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\Skype4COM.dll
            O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
            O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
            O23 - Service: Apache - Unknown owner - C:\PROGRA~1\EasyPHP1-7\Apache\apache.exe
            O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
            O23 - Service: MySql - Unknown owner - C:\PROGRA~1\EasyPHP1-7\MySql\bin\mysqld.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
            0
            1. Contributeur sécurité
              Bonjour,

              Télécharge Toolbar-S&D (Team IDN) sur ton Bureau :

              https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

              * Lance l'installation du programme en exécutant le fichier téléchargé.
              * Double-clique maintenant sur le raccourci de Toolbar-S&D.
              * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
              * Choisis maintenant l'option "2" puis valide en appuyant sur "Entrée".
              ! Ne ferme pas la fenêtre lors de la suppression !
              Un rapport sera généré, poste son contenu ici.

              ====================
              Rends toi sur ce site :

              https://www.virustotal.com/gui/

              Clique sur parcourir et cherche ce fichier :C:\Windows\system32\sockspy.dll

              Clique sur Send File.

              Un rapport va s'élaborer ligne à ligne.

              Attends la fin. Il doit comprendre la taille du fichier envoyé.

              Sauvegarde le rapport avec le bloc-note.

              Copie le dans ta réponse.

              Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
              0
              1. rapport du site virustotal.com

                0 bytes size received / Se ha recibido un archivo vacio

                raport toolbar

                -----------\\ ToolBar S&D 1.2.8 XP/Vista

                Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
                BIOS : Default System BIOS
                USER : Administrateur ( Administrator )
                BOOT : Normal boot
                Antivirus : AVG Anti-Virus Free 8.5 (Activated)
                A:\ (USB)
                C:\ (Local Disk) - NTFS - Total:20 Go (Free:1 Go)
                D:\ (Local Disk) - FAT32 - Total:19 Go (Free:7 Go)
                E:\ (Local Disk) - FAT32 - Total:19 Go (Free:17 Go)
                F:\ (Local Disk) - FAT32 - Total:14 Go (Free:10 Go)
                G:\ (CD or DVD)

                "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                Option : [1] ( 02/05/2009|19:29 )

                -----------\\ Recherche de Fichiers / Dossiers ...

                C:\Program Files\Crawler
                C:\Program Files\Crawler\Download
                C:\Program Files\Crawler\Toolbar
                C:\Program Files\Crawler\Toolbar\adrkeys.dat
                C:\Program Files\Crawler\Toolbar\Cache
                C:\Program Files\Crawler\Toolbar\COMMON_FF.dat
                C:\Program Files\Crawler\Toolbar\confirm.dat
                C:\Program Files\Crawler\Toolbar\ctbcomm.dll
                C:\Program Files\Crawler\Toolbar\ctbr.dll
                C:\Program Files\Crawler\Toolbar\CTConf.dat
                C:\Program Files\Crawler\Toolbar\CTipsDef.dll
                C:\Program Files\Crawler\Toolbar\CToolbar.exe
                C:\Program Files\Crawler\Toolbar\CUpdate.exe
                C:\Program Files\Crawler\Toolbar\firefox
                C:\Program Files\Crawler\Toolbar\Languages
                C:\Program Files\Crawler\Toolbar\lookfor.dat
                C:\Program Files\Crawler\Toolbar\majorse.dat
                C:\Program Files\Crawler\Toolbar\rootmenu.dat
                C:\Program Files\Crawler\Toolbar\services.dat
                C:\Program Files\Crawler\Toolbar\STWSGLanguageAct
                C:\Program Files\Crawler\Toolbar\STWSG_FF.dat
                C:\Program Files\Crawler\Toolbar\TBR5LanguageAct
                C:\Program Files\Crawler\Toolbar\Update
                C:\Program Files\Crawler\Toolbar\WebSecurityGuard.dll
                C:\Program Files\Crawler\Toolbar\WSGData
                C:\Program Files\Crawler\Toolbar\Cache\COMMON
                C:\Program Files\Crawler\Toolbar\Cache\STWSG
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\CLEANUP_BMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\CLEANUP_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\CLEANUP_MENU.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\DIRLIST_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\DIRLIST_MENU.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\ECARDS_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\ECARDS_MENU.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\EMAIL_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\GAMES_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\GAMES_MENU.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\SHOP_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\SPELL_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\TRAVEL_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\WAYBACK_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\WP_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\YP_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\STWSG\STBUTTON_BMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\STWSG\STBUTTON_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\STWSG\STBUTTON_MENU.dat
                C:\Program Files\Crawler\Toolbar\Cache\STWSG\WSGBUTTON_BMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\STWSG\WSGBUTTON_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\STWSG\WSGBUTTON_MENU.dat
                C:\Program Files\Crawler\Toolbar\firefox\chrome
                C:\Program Files\Crawler\Toolbar\firefox\chrome.manifest
                C:\Program Files\Crawler\Toolbar\firefox\components
                C:\Program Files\Crawler\Toolbar\firefox\install.ini
                C:\Program Files\Crawler\Toolbar\firefox\install.rdf
                C:\Program Files\Crawler\Toolbar\firefox\stwsg_ff.ini
                C:\Program Files\Crawler\Toolbar\firefox\chrome\common.jar
                C:\Program Files\Crawler\Toolbar\firefox\chrome\stwsg.jar
                C:\Program Files\Crawler\Toolbar\firefox\components\xcomm.dll
                C:\Program Files\Crawler\Toolbar\firefox\components\xplugin.xpt
                C:\Program Files\Crawler\Toolbar\firefox\components\xshared.dll
                C:\Program Files\Crawler\Toolbar\firefox\components\xshared.xpt
                C:\Program Files\Crawler\Toolbar\firefox\components\xsupport.dll
                C:\Program Files\Crawler\Toolbar\firefox\components\xsupport.xpt
                C:\Program Files\Crawler\Toolbar\firefox\components\xwsg.dll
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_CS.cab
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_DE.cab
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_EN.cab
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_ES.cab
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_FF.cab
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_FR.cab
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_IT.cab
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_NL.cab
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_PT-BR.cab
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_PT.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_CS.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_DE.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_EN.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_ES.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_FR.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_IT.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_NL.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_PL.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_PT-BR.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_PT.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_RU.cab
                C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\info.ini
                C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\language.ini
                C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\info.ini
                C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\language.ini
                C:\Program Files\Crawler\Toolbar\Update\domains.cab
                C:\Program Files\Crawler\Toolbar\WSGData\domains
                C:\Program Files\Crawler\Toolbar\WSGData\g_S-1-5-21-1078081533-515967899-839522115-500.dat
                C:\Program Files\Crawler\Toolbar\WSGData\p_S-1-5-21-1078081533-515967899-839522115-500.dat
                C:\Program Files\Crawler\Toolbar\WSGData\ud_S-1-5-21-1078081533-515967899-839522115-500.dat
                C:\Program Files\Crawler\Toolbar\WSGData\wfilter.dat
                C:\Program Files\Crawler\Toolbar\WSGData\w_S-1-5-21-1078081533-515967899-839522115-500.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_000.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_000_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_001.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_001_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_002.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_002_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_003.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_003_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_004.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_004_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_005.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_005_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_006.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_006_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_007.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_007_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_008.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_008_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_009.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_009_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_010.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_010_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_011.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_011_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_012.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_012_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_013.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_013_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_014.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_014_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_015.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_015_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_016.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_016_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_017.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_017_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_018.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_018_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_019.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_019_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_020.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_020_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_021.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_021_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_022.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_022_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_023.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_023_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_024.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_024_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_025.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_025_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_026.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_026_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_027.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_027_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_028.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_028_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_029.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_029_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_030.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_030_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_031.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_031_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_032.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_032_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\index.dat
                C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Barre d'outils Crawler
                C:\Program Files\Internet Explorer\msimg32.dll
                C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml

                -----------\\ [..\Internet Explorer\Main]

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Start Page"="about:blank"
                "Search Page"="https://www.google.com/?gws_rd=ssl"
                "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                "Start Page"="https://www.msn.com/fr-fr"
                "Update_Check_Page"="http://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5update"

                --------------------\\ Recherche d'autres infections

                --------------------\\ Cracks & Keygens ..

                C:\DOCUME~1\Administrateur\Application Data\BitTorrent\PowerISO v4.0 (Latest Version + Keygen).torrent
                C:\DOCUME~1\Administrateur\Mes documents\WinXP Windows XP activation (works with pro, home and home upgrd.)\WinXP Windows XP activation Crack (works with pro, home and home upgrd.)
                C:\DOCUME~1\Administrateur\Mes documents\WinXP Windows XP activation (works with pro, home and home upgrd.)\WinXP Windows XP activation Crack (works with pro, home and home upgrd.).rar
                C:\DOCUME~1\Administrateur\Mes documents\WinXP Windows XP activation (works with pro, home and home upgrd.)\WinXP Windows XP activation Crack (works with pro, home and home upgrd.)\1Installer.exe
                C:\DOCUME~1\Administrateur\Mes documents\WinXP Windows XP activation (works with pro, home and home upgrd.)\WinXP Windows XP activation Crack (works with pro, home and home upgrd.)\INSTRUCTIONS.txt
                C:\DOCUME~1\Administrateur\Mes documents\WinXP Windows XP activation (works with pro, home and home upgrd.)\WinXP Windows XP activation Crack (works with pro, home and home upgrd.)\pop-up.bat
                C:\DOCUME~1\Administrateur\Mes documents\WinXP Windows XP activation (works with pro, home and home upgrd.)\WinXP Windows XP activation Crack (works with pro, home and home upgrd.)\winlogon.exe

                1 - "C:\ToolBar SD\TB_1.txt" - 02/05/2009|19:30 - Option : [1]

                -----------\\ Fin du rapport a 19:30:37,43

                merci

                alors c koi votre avis ? je coix que le probleme des virus a eté reglé
                0
                1. Contributeur sécurité
                  Re,

                  C:\DOCUME~1\Administrateur\Mes documents\WinXP Windows XP activation (works with pro, home and home upgrd.)\WinXP Windows XP activation Crack (works with pro, home and home upgrd.)

                  Cette politique de crack est un risque permanent d'infection.

                  Avec ce qui traine sur le Net (et trainera) tu es un candidat perpétuel à venir ici.

                  Ca risque d'être beaucoup plus difficile au prochain coup.

                  ==================

                  * Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.

                  http://pc-system.fr/
                  hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
                  hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

                  * Clique sur Recherche et laisse le scan se terminer.

                  * Clique, sur Suppression pour finaliser.

                  * Tu peux, si tu le souhaites, te servir des Options facultatives.

                  * Clique sur Quitter, pour que le rapport puisse se créer.
                  0