Virus win32 trojan gen other

Résolu
Bonjour,

Depuis plusieurs jours, après un scan, avast a trouvé un virus win32 trojan gen other. J'ai essayé de le supprimer. Mais rien à faire, je n'arrive pas à le supprimer définitivement. De plus, mon oridnateur est devenu assez lent pour certaine application. Merci de m'aider, je ne sais plus quoi faire.
Configuration: Windows XP
Internet Explorer 7.0

33 réponses

Résumé de la discussion

Une machine sous Windows XP est infectée par un virus signalé comme Win32 Trojan Gen Other après un scan Avast, et la lenteur du système affecte plusieurs applications. Plusieurs conseils préconisent l’utilisation de Combofix et la désactivation temporaire des protections pour lancer l’outil, en s’appuyant sur un tutoriel officiel pour guider l’opération et le rapport à envoyer. D’autres intervenants proposent des outils de nettoyage externes comme UsbFix ou l’analyse via HijackThis, puis un redémarrage et la consultation des rapports générés afin de confirmer l’absence d’infections résiduelles. Une nuance utile indique que l’amélioration observée ne signifie pas la désinfection terminée et qu’il peut être nécessaire de poursuivre les démarches jusqu’au bout, comme décrit dans les tutoriels.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    Fais un rapport hijackthis pour que je puisse vérifier les infections de ton PC stp

    ▶ Télécharge hijackthis

    ▶ Tout est expliqué sur mon site web pour l'installer et l'utiliser correctement.

    ▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.

    Comment copier/coller le rapport :

    ▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

    ▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
    0
    1. Merci de t'intéresser à mon problème. Voici le rapport

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:09:23, on 27/04/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16827)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\PROGRA~1\LAUNCH~1\LManager.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
      C:\Program Files\Registry Mechanic\RegMech.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\WINDOWS\system32\igfxext.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\AskBarDis\bar\bin\AskService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe
      C:\DOCUME~1\bruyer\LOCALS~1\Temp\RtkBtMnt.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fighters\configservice.exe
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\Program Files\Spyware Doctor\pctsSvc.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\Program Files\Fighters\licenseservice.exe
      C:\Program Files\Fighters\updateservice.exe
      C:\Program Files\Fighters\ScannerService.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\iPod\bin\iPodService.exe
      c:\program files\fighters\spywarefighter\SPYWAREfighterTray.exe
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
      C:\Documents and Settings\bruyer\Mes documents\HiJackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll (file missing)
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\InstallShield\AzMixerSel.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
      O4 - HKLM\..\Run: [M3000Mnt] Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
      O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RegMech.exe /H
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
      O4 - Startup: Sommaire de OneNote.onetoc2
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
      O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: PTK License-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\licenseservice.exe
      O23 - Service: PTK Live Update-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\updateservice.exe
      O23 - Service: PTK Scanner-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\ScannerService.exe
      O23 - Service: PTK SharedAccess-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\configservice.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      0
  2. Contributeur sécurité
    Commence par faire ceci stp :

    ▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau

    ▶ Lance l'installation du programme en exécutant le fichier téléchargé.

    Sous XP : Double-clique sur le raccourci de Toolbar-S&D.

    Sous Vista : Fais un clic droit sur ToolbarSD et sélectionne "Exécuter en tant qu'administrateur".

    ▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

    ▶ Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

    ▶ Poste le rapport généré. (C:\TB.txt)
    0
    1. Contributeur sécurité
      C'est un programme qui servira à supprimer la Toolbar ASK qui infecte ton PC ;-)
      0
      1. Voici le rapport

        -----------\\ ToolBar S&D 1.2.8 XP/Vista

        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
        X86-based PC ( Multiprocessor Free : Intel(R) Atom(TM) CPU N270 @ 1.60GHz )
        BIOS : InsydeH2O Version v0.3103
        USER : bruyer ( Administrator )
        BOOT : Normal boot
        Antivirus : avast! antivirus 4.7.1001 [VPS 090427-0] 4.7.1001 (Activated)
        C:\ (Local Disk) - NTFS - Total:69 Go (Free:27 Go)
        D:\ (Local Disk) - NTFS - Total:69 Go (Free:69 Go)

        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
        Option : [1] ( 27/04/2009|23:48 )

        -----------\\ Recherche de Fichiers / Dossiers ...

        [Service] ASKService
        C:\Program Files\AskBarDis
        C:\Program Files\AskBarDis\bar
        C:\Program Files\AskBarDis\unins000.dat
        C:\Program Files\AskBarDis\unins000.exe
        C:\Program Files\AskBarDis\bar\bin
        C:\Program Files\AskBarDis\bar\Cache
        C:\Program Files\AskBarDis\bar\History
        C:\Program Files\AskBarDis\bar\Settings
        C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
        C:\Program Files\AskBarDis\bar\bin\AskService.exe
        C:\Program Files\AskBarDis\bar\bin\psvince.dll
        C:\Program Files\AskBarDis\bar\Cache\00025C01
        C:\Program Files\AskBarDis\bar\Cache\00026C7B
        C:\Program Files\AskBarDis\bar\Cache\00026FA8.bin
        C:\Program Files\AskBarDis\bar\Cache\00027351.bin
        C:\Program Files\AskBarDis\bar\Cache\00027507.bin
        C:\Program Files\AskBarDis\bar\Cache\0002767E.bin
        C:\Program Files\AskBarDis\bar\Cache\00027804.bin
        C:\Program Files\AskBarDis\bar\Cache\0002797B.bin
        C:\Program Files\AskBarDis\bar\Cache\00027AD3.bin
        C:\Program Files\AskBarDis\bar\Cache\files.ini
        C:\Program Files\AskBarDis\bar\History\search
        C:\Program Files\AskBarDis\bar\Settings\config.dat
        C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
        C:\Program Files\AskBarDis\bar\Settings\prevcfg.htm

        -----------\\ Extensions

        (bruyer) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
        "Start Page"="https://www.orange.fr/portail"
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Start Page"="https://www.msn.com/fr-fr/"

        --------------------\\ Recherche d'autres infections

        Aucune autre infection trouvée !

        1 - "C:\ToolBar SD\TB_1.txt" - 27/04/2009|23:52 - Option : [1]

        -----------\\ Fin du rapport a 23:52:37,00
        0
    2. Contributeur sécurité
      Ok maintenant :

      ▶ Relance Toolbar-S&D.

      ▶ Tape sur "2" puis valide en appuyant sur "Entrée".

      /!\ Ne ferme pas la fenêtre lors de la suppression /!\

      ▶ Un rapport sera généré, poste son contenu ici.

      NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
      Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
      Tape explorer puis valide.

      Ce qu'il faut savoir sur les toolbars (barres d'outils)
      0
      1. Voici le rapport

        -----------\\ ToolBar S&D 1.2.8 XP/Vista

        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
        X86-based PC ( Multiprocessor Free : Intel(R) Atom(TM) CPU N270 @ 1.60GHz )
        BIOS : InsydeH2O Version v0.3103
        USER : bruyer ( Administrator )
        BOOT : Normal boot
        Antivirus : avast! antivirus 4.7.1001 [VPS 090427-0] 4.7.1001 (Activated)
        C:\ (Local Disk) - NTFS - Total:69 Go (Free:27 Go)
        D:\ (Local Disk) - NTFS - Total:69 Go (Free:69 Go)

        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
        Option : [2] ( 28/04/2009| 0:01 )

        -----------\\ SUPPRESSION

        Supprime! - [Service] ASKService
        Supprime! - C:\Program Files\AskBarDis\bar
        Supprime! - C:\Program Files\AskBarDis\unins000.dat
        Supprime! - C:\Program Files\AskBarDis\unins000.exe
        Supprime! - C:\Program Files\AskBarDis

        -----------\\ Recherche de Fichiers / Dossiers ...

        -----------\\ Extensions

        (bruyer) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
        "Start Page"="https://www.orange.fr/portail"
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Start Page"="https://www.msn.com/fr-fr/"

        --------------------\\ Recherche d'autres infections

        Aucune autre infection trouvée !

        1 - "C:\ToolBar SD\TB_1.txt" - 27/04/2009|23:52 - Option : [1]
        2 - "C:\ToolBar SD\TB_2.txt" - 28/04/2009| 0:06 - Option : [2]

        -----------\\ Fin du rapport a 0:06:25,57
        0
    3. Contributeur sécurité
      Très bien...

      ▶ Télécharge malwarebyte's anti-malware

      ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

      ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

      ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

      ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

      ▶ L'analyse peut durer un bon moment.....

      ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

      ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

      ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

      * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
      0
      1. L'analyse a effectivement été assez longue. Une fois terminée, je n'ai pas eu la possibilité de cliker sur "Afficher les résultats" car il m'a indiquer qu'il n'y avait pas d'élément nuisible. Je n'ai donc aucun élément à supprimer. Voici le rapport :

        Malwarebytes' Anti-Malware 1.36
        Version de la base de données: 2051
        Windows 5.1.2600 Service Pack 3

        28/04/2009 06:50:42
        mbam-log-2009-04-28 (06-50-42).txt

        Type de recherche: Examen complet (C:\|D:\|)
        Eléments examinés: 152624
        Temps écoulé: 1 hour(s), 37 minute(s), 41 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0
    4. Contributeur sécurité
      Bonsoir,

      ▶ Télécharge Random's System Information Tool (RSIT).

      ▶ Un tutoriel sera à ta disposition sur mon site web pour l'installer et l'utiliser correctement.

      ▶ Double clique sur RSIT.exe pour lancer l'outil.

      ▶ Clique sur 'Continue' à l'écran Disclaimer.

      ▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

      ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.

      ( C:\RSIT\log.txt et C:\RSIT\info.txt )

      CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
      0
      1. Bonjour,

        Voici les rapports :

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by bruyer at 2009-04-30 18:32:50
        Microsoft Windows XP Édition familiale Service Pack 3
        System drive C: has 28 GB (40%) free of 71 GB
        Total RAM: 1012 MB (33% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:33:59, on 30/04/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16827)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\PROGRA~1\LAUNCH~1\LManager.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\WINDOWS\system32\hkcmd.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
        C:\Program Files\Registry Mechanic\RegMech.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\WINDOWS\system32\igfxsrvc.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\WINDOWS\system32\igfxext.exe
        C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\DOCUME~1\bruyer\LOCALS~1\Temp\RtkBtMnt.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Documents and Settings\bruyer\Bureau\RSIT.exe
        C:\Program Files\Alwil Software\Avast4\setup\avast.setup
        C:\WINDOWS\system32\wuauclt.exe
        C:\Documents and Settings\bruyer\Mes documents\bruyer.exe
        C:\WINDOWS\SoftwareDistribution\Download\b0927adfcd48ce89dff49e60229e9f94\update\update.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
        R3 - Default URLSearchHook is missing
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\InstallShield\AzMixerSel.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [M3000Mnt] Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
        O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RegMech.exe /H
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
        O4 - Startup: Sommaire de OneNote.onetoc2
        O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
        O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        0
      2. rapport :

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by bruyer at 2009-05-01 13:35:18
        Microsoft Windows XP Édition familiale Service Pack 3
        System drive C: has 28 GB (39%) free of 71 GB
        Total RAM: 1012 MB (43% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 13:35:34, on 01/05/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16827)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\PROGRA~1\LAUNCH~1\LManager.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\WINDOWS\system32\hkcmd.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\igfxsrvc.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
        C:\WINDOWS\system32\igfxext.exe
        C:\Program Files\Registry Mechanic\RegMech.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\DOCUME~1\bruyer\LOCALS~1\Temp\RtkBtMnt.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\bruyer\Bureau\RSIT.exe
        C:\Documents and Settings\bruyer\Mes documents\bruyer.exe

        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R3 - Default URLSearchHook is missing
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\InstallShield\AzMixerSel.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [M3000Mnt] Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
        O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RegMech.exe /H
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
        O4 - Startup: Sommaire de OneNote.onetoc2
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
        O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        0
    5. Contributeur sécurité
      Bonsoir,

      plusieurs infections sont visibles dans ton rapport RSIT... Tu as des toolbars Infectées, des infections par disques amovibles et autres...

      Commence par faire ceci stp :

      ▶ Telecharge UsbFix de C_XX & Chiquitine29

      ▶ tutoriel d'installation

      ▶ tutoriel recherche

      ▶ Lance l installation avec les parametres par default

      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

      ▶ Double clic sur le raccourci UsbFix sur ton bureau

      ▶ Choisi l'option 1 (recherche)

      ▶ Laisse travailler l'outil

      ▶ Ensuite post le rapport UsbFix.txt qui apparaîtra

      * Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

      * Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

      * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
      0
      1. Voici le rapport UsbFix.txt :

        ############################## [ UsbFix V3.015 # Scan ]

        # User : bruyer (Administrateurs) # PACKARD-E692602
        # Update on 30/04/09 by Chiquitine29, C_XX & Chimay8
        # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
        # Start at: 21:39:03 | 30/04/2009

        # Intel(R) Atom(TM) CPU N270 @ 1.60GHz
        # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
        # Internet Explorer 7.0.5730.13
        # Windows Firewall Status : Enabled
        # AV : avast! antivirus 4.7.1001 [VPS 090429-0] 4.7.1001 [ Enabled | Updated ]

        # C:\ # Disque fixe local # 69,52 Go (27,48 Go free) [OS] # NTFS
        # D:\ # Disque fixe local # 69,52 Go (69,44 Go free) [DATA] # NTFS

        ############################## [ Processus actifs ]

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\PROGRA~1\LAUNCH~1\LManager.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
        C:\Program Files\Registry Mechanic\RegMech.exe
        C:\WINDOWS\system32\igfxsrvc.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\igfxext.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\wdfmgr.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        ################## [ Registre # Startup ]

        HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
        HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        HKCU_Main: "Start Page"="https://www.orange.fr/portail"
        HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
        HKLM_logon: "DefaultUserName"="bruyer"
        HKLM_logon: "AltDefaultUserName"="bruyer"
        HKLM_logon: "LegalNoticeCaption"=""
        HKLM_logon: "LegalNoticeText"=""
        HKLM_Run: RTHDCPL=RTHDCPL.EXE
        HKLM_Run: Alcmtr=ALCMTR.EXE
        HKLM_Run: AzMixerSel=C:\Program Files\Realtek\Audio\InstallShield\AzMixerSel.exe
        HKLM_Run: SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        HKLM_Run: IMJPMIG8.1="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        HKLM_Run: MSPY2002=C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        HKLM_Run: PHIME2002ASync=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        HKLM_Run: PHIME2002A=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        HKLM_Run: LManager=C:\PROGRA~1\LAUNCH~1\LManager.exe
        HKLM_Run: Google Desktop Search="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        HKLM_Run: eRecoveryService=
        HKLM_Run: AppleSyncNotifier=C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        HKLM_Run: M3000Mnt=Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
        HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
        HKLM_Run: IgfxTray=C:\WINDOWS\system32\igfxtray.exe
        HKLM_Run: HotKeysCmds=C:\WINDOWS\system32\hkcmd.exe
        HKLM_Run: Persistence=C:\WINDOWS\system32\igfxpers.exe
        HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
        HKLM_Run: iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
        HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
        HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
        HKCU_Run: SmpcSys=C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
        HKCU_Run: RegistryMechanic=C:\Program Files\Registry Mechanic\RegMech.exe /H
        HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        HKCU_Run: SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

        ################## [ Informations ]

        ################## [ Fichiers # Dossiers infectieux ]

        ################## [ Registre # Clés Run infectieuses ]

        ################## [ Registre # Mountpoints2 ]

        HKCU\Software\Microsoft\....\MountPoints2\E\Shell\AutoRun\command
        HKCU\Software\Microsoft\....\MountPoints2\{2d07f5f0-189b-11de-a013-00234e31c3ac}\Shell\AutoRun\command

        ################## [ ! Fin du rapport # UsbFix V3.015 ! ]
        0
    6. Contributeur sécurité
      Tu n'as pas de clé usb et disque dur externe ??
      0
      1. Je n'ai pas utilisé de clé usb sur ce netbook. Par contre j'ai un disque dur multimédia externe que j'ai déjà branché dessus, mais bien avant que je ne rencontre des problèmes.
        0
    7. Contributeur sécurité
      Bonjour,

      ce n'est pas parce que tu ne les a pas utilisé sur ce PC qu'ils ne sont pas infectés... Tu dois brancher tous tes disques amovibles et lancer l'option 1 de UsbFix.

      Recommence après les avoir branché stp
      0
      1. Bonjour,

        Voici le rapport :

        ############################## [ UsbFix V3.015 # Scan ]

        # User : bruyer (Administrateurs) # PACKARD-E692602
        # Update on 30/04/09 by Chiquitine29, C_XX & Chimay8
        # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
        # Start at: 11:51:38 | 01/05/2009

        # Intel(R) Atom(TM) CPU N270 @ 1.60GHz
        # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
        # Internet Explorer 7.0.5730.13
        # Windows Firewall Status : Enabled
        # AV : avast! antivirus 4.7.1001 [VPS 090430-0] 4.7.1001 [ Enabled | Updated ]

        # C:\ # Disque fixe local # 69,52 Go (27,47 Go free) [OS] # NTFS
        # D:\ # Disque fixe local # 69,52 Go (69,44 Go free) [DATA] # NTFS
        # E:\ # Disque fixe local # 232,82 Go (139,2 Go free) [FLTV-250] # FAT32

        ############################## [ Processus actifs ]

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\PROGRA~1\LAUNCH~1\LManager.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\WINDOWS\system32\igfxsrvc.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
        C:\Program Files\Registry Mechanic\RegMech.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\igfxext.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe
        C:\DOCUME~1\bruyer\LOCALS~1\Temp\RtkBtMnt.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\wdfmgr.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        ################## [ Registre # Startup ]

        HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
        HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        HKCU_Main: "Start Page"="https://www.orange.fr/portail"
        HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
        HKLM_logon: "DefaultUserName"="bruyer"
        HKLM_logon: "AltDefaultUserName"="bruyer"
        HKLM_logon: "LegalNoticeCaption"=""
        HKLM_logon: "LegalNoticeText"=""
        HKLM_Run: RTHDCPL=RTHDCPL.EXE
        HKLM_Run: Alcmtr=ALCMTR.EXE
        HKLM_Run: AzMixerSel=C:\Program Files\Realtek\Audio\InstallShield\AzMixerSel.exe
        HKLM_Run: SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        HKLM_Run: IMJPMIG8.1="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        HKLM_Run: MSPY2002=C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        HKLM_Run: PHIME2002ASync=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        HKLM_Run: PHIME2002A=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        HKLM_Run: LManager=C:\PROGRA~1\LAUNCH~1\LManager.exe
        HKLM_Run: Google Desktop Search="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        HKLM_Run: eRecoveryService=
        HKLM_Run: AppleSyncNotifier=C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        HKLM_Run: M3000Mnt=Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
        HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
        HKLM_Run: IgfxTray=C:\WINDOWS\system32\igfxtray.exe
        HKLM_Run: HotKeysCmds=C:\WINDOWS\system32\hkcmd.exe
        HKLM_Run: Persistence=C:\WINDOWS\system32\igfxpers.exe
        HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
        HKLM_Run: iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
        HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
        HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
        HKCU_Run: SmpcSys=C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
        HKCU_Run: RegistryMechanic=C:\Program Files\Registry Mechanic\RegMech.exe /H
        HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        HKCU_Run: SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

        ################## [ Informations ]

        ################## [ Fichiers # Dossiers infectieux ]

        ################## [ Registre # Clés Run infectieuses ]

        ################## [ Registre # Mountpoints2 ]

        HKCU\Software\Microsoft\....\MountPoints2\E\Shell\AutoRun\command
        HKCU\Software\Microsoft\....\MountPoints2\{2d07f5f0-189b-11de-a013-00234e31c3ac}\Shell\AutoRun\command

        ################## [ ! Fin du rapport # UsbFix V3.015 ! ]
        0
    8. Contributeur sécurité
      Ok... Si tu n'as pas de clé usb, tu peux lancer le nettoiyage :

      ▶ tutoriel nettoyage

      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

      ▶ Double clic sur le raccourci UsbFix présent sur ton bureau

      ▶ choisi l'option 2 ( Suppression )

      ▶ Ton bureau disparaîtra et le pc redémarrera .

      ▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

      ▶ Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .

      ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
      0
      1. Le rapport de suppression :

        ############################## [ UsbFix V3.015 # Cleaning ]

        # User : bruyer (Administrateurs) # PACKARD-E692602
        # Update on 30/04/09 by Chiquitine29, C_XX & Chimay8
        # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
        # Start at: 12:00:17 | 01/05/2009

        # Intel(R) Atom(TM) CPU N270 @ 1.60GHz
        # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
        # Internet Explorer 7.0.5730.13
        # Windows Firewall Status : Enabled
        # AV : avast! antivirus 4.7.1001 [VPS 090430-0] 4.7.1001 [ Enabled | Updated ]

        # C:\ # Disque fixe local # 69,52 Go (27,47 Go free) [OS] # NTFS
        # D:\ # Disque fixe local # 69,52 Go (69,44 Go free) [DATA] # NTFS
        # E:\ # Disque fixe local # 232,82 Go (139,2 Go free) [FLTV-250] # FAT32

        ############################## [ Processus actifs ]

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\wdfmgr.exe
        C:\Program Files\Alwil Software\Avast4\setup\avast.setup
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\alg.exe

        ################## [ Fichiers # Dossiers infectieux ]

        ################## [ Registre # Clés Run infectieuses ]

        ################## [ Registre # Mountpoints2 ]

        # -> Not Found !

        ################## [ Listing des fichiers présent ]

        [23/10/2008 00:06|--a------|0] - C:\AUTOEXEC.BAT
        [07/12/2008 00:52|-rahs----|216] - C:\boot.ini
        [14/04/2008 14:00|-rahs----|4952] - C:\Bootfont.bin
        [26/02/2009 20:36|--a------|7592] - C:\caisslog.txt
        [23/10/2008 00:06|--a------|0] - C:\CONFIG.SYS
        [26/02/2009 02:55|--a------|268] - C:\ez_log.htm
        [?|?|?] - C:\hiberfil.sys
        [23/10/2008 00:06|-rahs----|0] - C:\IO.SYS
        [03/10/2008 06:52|--a------|2016] - C:\MOD01SET0J00P2000D.enc
        [11/09/2008 11:27|--a------|2488] - C:\MOD01WOS02FRP20001.enc
        [23/10/2008 00:06|-rahs----|0] - C:\MSDOS.SYS
        [14/04/2008 14:00|-rahs----|47564] - C:\NTDETECT.COM
        [14/04/2008 14:00|-rahs----|252240] - C:\ntldr
        [?|?|?] - C:\pagefile.sys
        [23/10/2008 00:54|--a------|695] - C:\RHDSetup.log
        [28/04/2009 00:06|--a------|1714] - C:\TB.txt
        [01/05/2009 12:01|--a------|3067] - C:\UsbFix.txt
        [06/06/2006 17:16|--a------|2097292] - E:\pkupdate.pkf

        ################## [ Vaccination ]

        # C:\autorun.inf -> Folder created by UsbFix.
        # D:\autorun.inf -> Folder created by UsbFix.
        # E:\autorun.inf -> Folder created by UsbFix.

        ################## [ Cracks / Keygens / Serials ]

        # -> Nothing found !

        ################## [ ! Fin du rapport # UsbFix V3.015 ! ]
        0
    9. Contributeur sécurité
      Ok maintenant fais ceci stp :

      ▶ Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

      ▶ Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur ton disque C:.

      /!\ Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

      ▶ Choisir son compte, pas celui de l'Administrateur ou autre.

      Dérouler la liste des instructions ci-dessous :

      • Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
      • Appuyer sur Y pour commencer le processus de nettoyage.
      • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
      • Appuyer sur une touche pour redémarrer le PC.
      • Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
      • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
      • Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
      • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
      • Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
      0
      1. Une fois le fichier runthis ouvert, je n'ai pas la possibilité de taper sur la touche Y.
        0
    10. Contributeur sécurité
      Est-ce que tu lances le logiciel en mode sans échec comme indiqué ??

      Prends notes de ce qu'il faut faire car tu n'auras pas accès à internet en mode sans échec.
      0
      1. Lorsque je tape sur F8 avant le logo windows, il me propose 3 possibilité (écrit en anglais, je ne comprends pas grand chose). En 1, il me semble qu'il a noté hitachi ou quelque chose comme ça, en 2, USB et en 3, je ne me rappelle pas.
        Je ne sais pas le quel choisir ?
        Il ne me propose pas de choisir ou non l'administrateur.
        0
    11. Contributeur sécurité
      Tu dois commencer à appuyer sur la touche F8 juste après la première image au démarrage de ton PC (celle du bios)
      0
      1. Voici le rapport :

        [b]Checking Files [/b]:

        No Trojan Files Found

        Removing Temp Files

        [b]ADS Check [/b]:

        [b]Final Check [/b]:

        catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2009-05-01 13:03:43
        Windows 5.1.2600 Service Pack 3 NTFS

        scanning hidden processes ...

        scanning hidden services & system hive ...

        scanning hidden registry entries ...

        scanning hidden files ...

        scan completed successfully
        hidden processes: 0
        hidden services: 0
        hidden files: 0

        [b]Remaining Services [/b]:

        Authorized Application Key Export:

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
        "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
        "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
        "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
        "C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe:*:Enabled:Assistance … distance - Windows Messenger et voix"
        "C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
        "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
        "C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
        "C:\\Program Files\\Vuze\\Azureus.exe"="C:\\Program Files\\Vuze\\Azureus.exe:*:Enabled:Azureus"
        "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
        "C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
        "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
        "C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

        [b]Remaining Files [/b]:

        [b]Files with Hidden Attributes [/b]:

        Mon 26 Jan 2009 1,740,632 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
        Mon 26 Jan 2009 5,365,592 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
        Thu 5 Mar 2009 2,260,480 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
        Fri 12 Dec 2008 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"

        [b]Finished![/b]
        0
    12. Contributeur sécurité
      Ok maintenant fais ceci stp :

      ▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau

      ▶ Lance l'installation du programme en exécutant le fichier téléchargé.

      Sous XP : Double-clique sur le raccourci de Toolbar-S&D.

      Sous Vista : Fais un clic droit sur ToolbarSD et sélectionne "Exécuter en tant qu'administrateur".

      ▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

      ▶ Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

      ▶ Poste le rapport généré. (C:\TB.txt)
      0
      1. Rapport :

        -----------\\ ToolBar S&D 1.2.8 XP/Vista

        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
        X86-based PC ( Multiprocessor Free : Intel(R) Atom(TM) CPU N270 @ 1.60GHz )
        BIOS : InsydeH2O Version v0.3103
        USER : bruyer ( Administrator )
        BOOT : Normal boot
        Antivirus : avast! antivirus 4.7.1001 [VPS 090430-0] 4.7.1001 (Activated)
        C:\ (Local Disk) - NTFS - Total:69 Go (Free:27 Go)
        D:\ (Local Disk) - NTFS - Total:69 Go (Free:69 Go)
        E:\ (Local Disk) - FAT32 - Total:232 Go (Free:139 Go)

        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
        Option : [1] ( 01/05/2009|13:22 )

        -----------\\ Recherche de Fichiers / Dossiers ...

        -----------\\ Extensions

        (bruyer) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
        "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Start Page"="https://www.msn.com/fr-fr"

        --------------------\\ Recherche d'autres infections

        Aucune autre infection trouvée !

        1 - "C:\ToolBar SD\TB_1.txt" - 27/04/2009|23:52 - Option : [1]
        2 - "C:\ToolBar SD\TB_2.txt" - 28/04/2009| 0:06 - Option : [2]
        3 - "C:\ToolBar SD\TB_3.txt" - 01/05/2009|13:23 - Option : [1]

        -----------\\ Fin du rapport a 13:23:39,10
        0
    13. Contributeur sécurité
      J'avais oublié que je t'avais déjà demandé d'exécuter ToolbarSD lol

      Refais un RSIT et postes les 2 rapports qui seront générés stp
      0
      1. Contributeur sécurité
        ▶ Télécharge RAV Antivirus (d'Evosla)

        ▶ Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX

        ▶ Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau

        ▶ Doucle-clique sur >> RAV.exe << afin de lancer l'outil.

        ▶ Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)

        ▶ Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .

        ▶ Retire tes disques amovibles et redémarrez votre ordinateur.

        ▶ Poste le rapport, si infection!

        ensuite :

        ▶ Télécharge l'outil Flash_Disinfector de sUBs et enregistre le sur ton bureau

        Sous XP : Double clique sur Flash_Disinfector.exe pour l'exécuter.

        sous vista : Clic-droit sur Flash_Disinfector présent sur le bureau et choisis "Exécuter en tant qu'administrateur"

        ▶Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra :

        Connecte au pc, clé USB, DD externes, susceptibles d'avoir été infectés.

        ▶Puis clic sur Ok

        ▶Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: [Done!!]

        ▶Appuie ensuite sur OK, pour faire réapparaître le bureau.
        0
        1. ok ordinateur sain.
          Flash_Disinfector fait.
          0
      2. Contributeur sécurité
        ▶ Télécharge Combofix de sUBs

        ▶ et enregistre le sur le Bureau.

        ▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)

        Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :

        https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

        Je te conseille d'installer la console de récupération !!

        ensuite envois le rapport stp
        0
        1. rapport :

          ComboFix 09-04-30.056 - bruyer 01/05/2009 18:08.1 - NTFSx86
          Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1012.558 [GMT 2:00]
          Lancé depuis: c:\documents and settings\bruyer\Bureau\ComboFix.exe
          AV: avast! antivirus 4.7.1001 [VPS 090430-0] *On-access scanning disabled* (Updated)
          .
          [i] ADS - svchost.exe: deleted 88 bytes in 2 streams. /i

          ((((((((((((((((((((((((((((( Fichiers créés du 2009-04-01 au 2009-05-01 ))))))))))))))))))))))))))))))))))))
          .

          2009-05-01 10:55 . 2009-05-01 10:55 -------- d-----w c:\windows\ERUNT
          2009-05-01 10:10 . 2009-05-01 11:06 -------- d-----w C:\SDFix
          2009-04-30 19:38 . 2009-05-01 10:02 -------- d-----w C:\UsbFix
          2009-04-30 16:32 . 2009-04-30 16:34 -------- d-----w C:\rsit
          2009-04-27 22:18 . 2009-04-27 22:18 -------- d-----w c:\documents and settings\bruyer\Application Data\Malwarebytes
          2009-04-27 22:18 . 2009-04-06 13:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
          2009-04-27 22:18 . 2009-04-06 13:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
          2009-04-27 22:18 . 2009-04-27 22:18 -------- d-----w c:\documents and settings\All Users\Application Data\Malwarebytes
          2009-04-27 22:18 . 2009-04-27 22:18 -------- d-----w c:\program files\Malwarebytes' Anti-Malware
          2009-04-27 21:45 . 2009-05-01 11:23 -------- d-----w C:\ToolBar SD
          2009-04-27 20:38 . 2009-04-27 20:38 138752 -c--a-w c:\windows\system32\dllcache\dssenh.dll
          2009-04-27 20:38 . 2009-04-27 20:38 138752 ----a-w c:\windows\system32\dssenh.dll
          2009-04-26 19:41 . 2009-04-26 19:41 -------- d-----w c:\documents and settings\All Users\Application Data\Fighters
          2009-04-26 19:41 . 2009-04-28 18:55 -------- d-----w c:\program files\Fighters
          2009-04-19 13:52 . 2009-04-25 23:12 -------- d-----w c:\program files\Spybot - Search & Destroy
          2009-04-19 13:52 . 2009-04-25 22:40 -------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
          2009-04-19 13:42 . 2009-04-19 13:42 -------- d-----w c:\program files\CCleaner
          2009-04-13 18:51 . 2009-04-13 18:51 -------- d-----w c:\program files\iPod
          2009-04-13 18:50 . 2009-04-13 18:51 -------- d-----w c:\documents and settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
          2009-04-13 18:50 . 2009-04-13 18:51 -------- d-----w c:\program files\iTunes
          2009-04-13 18:35 . 2009-04-13 18:35 -------- d-----w c:\documents and settings\NetworkService\Local Settings\Application Data\Eazel-FR
          2009-04-11 17:06 . 2009-04-11 17:06 -------- d-----w c:\program files\Alwil Software

          .
          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          2009-04-27 20:39 . 2008-10-23 06:46 2864 ----a-w c:\windows\system32\winsock.dll
          2009-04-25 21:08 . 2009-04-25 21:08 138752 ----a-w c:\windows\system32\OLD18.tmp
          2009-04-25 21:06 . 2009-04-25 21:04 138752 ----a-w c:\windows\system32\SET13.tmp
          2009-04-22 19:53 . 2008-10-23 06:46 76136 ----a-w c:\windows\system32\perfc00C.dat
          2009-04-22 19:53 . 2008-10-23 06:46 469622 ----a-w c:\windows\system32\perfh00C.dat
          2009-04-19 13:28 . 2009-03-02 21:23 81984 ----a-w c:\windows\system32\bdod.bin
          2009-04-13 18:51 . 2008-12-07 10:00 -------- d-----w c:\program files\Fichiers communs\Apple
          2009-04-13 17:10 . 2008-12-07 09:06 -------- d-----w c:\program files\Java
          2009-04-11 20:29 . 2008-10-23 06:45 14336 ----a-w c:\windows\system32\svchost.exe
          2009-04-05 18:52 . 2008-12-06 22:53 129 ----a-w c:\documents and settings\bruyer\Local Settings\Application Data\fusioncache.dat
          2009-03-29 08:53 . 2009-03-25 13:39 -------- d-----w c:\program files\Microsoft Silverlight
          2009-03-25 13:39 . 2009-03-25 13:34 -------- d-----w c:\program files\Microsoft
          2009-03-25 13:39 . 2009-03-25 13:33 -------- d-----w c:\program files\Windows Live
          2009-03-25 13:38 . 2009-03-02 21:54 -------- d-----w c:\program files\Windows Live Toolbar
          2009-03-25 13:37 . 2009-03-25 13:37 -------- d-----w c:\program files\Microsoft Sync Framework
          2009-03-25 13:36 . 2009-03-25 13:36 -------- d-----w c:\program files\Microsoft SQL Server Compact Edition
          2009-03-25 13:33 . 2009-03-25 13:33 -------- d-----w c:\program files\Windows Live SkyDrive
          2009-03-25 13:20 . 2009-03-25 13:20 -------- d-----w c:\program files\Fichiers communs\Windows Live
          2009-03-25 13:20 . 2008-12-07 09:15 -------- d-----w c:\program files\Vuze
          2009-03-19 14:32 . 2008-12-07 10:03 23400 ----a-w c:\windows\system32\drivers\GEARAspiWDM.sys
          2009-03-18 21:45 . 2008-12-06 23:26 61752 ----a-w c:\documents and settings\LocalService\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
          2009-03-18 21:06 . 2009-03-18 21:05 -------- d-----w c:\program files\QuickTime
          2009-03-16 20:00 . 2008-10-22 23:22 -------- d-----w c:\program files\Fichiers communs\Symantec Shared
          2009-03-16 15:54 . 2008-10-22 23:25 -------- d-----w c:\program files\Windows Sidebar
          2009-03-09 03:19 . 2008-12-07 09:06 410984 ----a-w c:\windows\system32\deploytk.dll
          2009-03-08 14:30 . 2009-03-08 14:29 -------- d-----w c:\program files\Safari
          2009-03-08 11:17 . 2009-03-08 11:17 -------- d-----w c:\program files\DIFX
          2009-03-06 14:20 . 2008-10-23 06:45 286720 ----a-w c:\windows\system32\pdh.dll
          2009-03-05 22:59 . 2009-03-18 21:03 1900544 ----a-w c:\windows\system32\usbaaplrc.dll
          2009-03-05 22:59 . 2008-12-07 10:01 36864 ----a-w c:\windows\system32\drivers\usbaapl.sys
          2009-03-03 00:13 . 2008-10-23 06:46 826368 ----a-w c:\windows\system32\wininet.dll
          2009-03-02 21:55 . 2009-03-02 21:55 -------- d-----w c:\program files\Windows Live Favorites
          2009-03-02 21:18 . 2009-03-02 21:17 -------- d-----w c:\program files\Fichiers communs\Softwin
          2009-02-20 17:10 . 2008-10-23 06:45 78336 ----a-w c:\windows\system32\ieencode.dll
          2009-02-09 14:05 . 2008-10-23 06:46 1846912 ----a-w c:\windows\system32\win32k.sys
          2009-02-09 11:23 . 2008-04-13 19:07 2025984 ----a-w c:\windows\system32\ntkrnlpa.exe
          2009-02-09 11:23 . 2008-04-13 19:07 2147328 ----a-w c:\windows\system32\ntoskrnl.exe
          2009-02-09 11:23 . 2008-10-23 06:45 111104 ----a-w c:\windows\system32\services.exe
          2009-02-09 10:53 . 2008-10-23 06:45 735744 ----a-w c:\windows\system32\lsasrv.dll
          2009-02-09 10:53 . 2008-10-23 06:45 401408 ----a-w c:\windows\system32\rpcss.dll
          2009-02-09 10:53 . 2008-10-23 06:45 739840 ----a-w c:\windows\system32\ntdll.dll
          2009-02-09 10:53 . 2008-10-23 06:45 685568 ----a-w c:\windows\system32\advapi32.dll
          2009-02-06 18:39 . 2009-02-06 18:39 308600 ----a-w c:\windows\WLXPGSS.SCR
          2009-02-06 17:52 . 2009-02-06 17:52 49504 ----a-w c:\windows\system32\sirenacm.dll
          2009-02-06 17:08 . 2009-03-25 13:39 55152 ----a-w c:\windows\system32\drivers\fssfltr_tdi.sys
          2009-02-06 10:39 . 2008-10-23 06:45 35328 ----a-w c:\windows\system32\sc.exe
          2009-02-03 19:58 . 2008-10-23 06:45 56832 ----a-w c:\windows\system32\secur32.dll
          .

          ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
          REGEDIT4

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
          "SmpcSys"="c:\program files\Packard Bell\SetupmyPC\SmpSys.exe" [2008-09-24 1032704]
          "RegistryMechanic"="c:\program files\Registry Mechanic\RegMech.exe" [2008-07-08 2828184]
          "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-12-06 68856]
          "SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "AzMixerSel"="c:\program files\Realtek\Audio\InstallShield\AzMixerSel.exe" [2006-07-17 53248]
          "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-07-31 1343488]
          "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2008-04-14 208952]
          "MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2008-04-14 59392]
          "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-14 455168]
          "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-14 455168]
          "LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2008-08-18 817672]
          "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-12-06 24064]
          "AppleSyncNotifier"="c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2009-02-06 177472]
          "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2009-01-05 413696]
          "IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-28 141848]
          "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-28 166424]
          "Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-28 137752]
          "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
          "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2007-04-30 75392]
          "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
          "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-04-02 342312]
          "RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.EXE [2008-09-09 16851968]

          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

          c:\documents and settings\bruyer\Menu D‚marrer\Programmes\D‚marrage\
          OneNote 2007 - Capture d'‚cran et lancement.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2007-12-7 101440]
          Sommaire de OneNote.onetoc2 [2009-2-1 3656]

          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
          "DisableMonitoring"=dword:00000001

          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
          "DisableMonitoring"=dword:00000001

          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
          "DisableMonitoring"=dword:00000001

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
          "EnableFirewall"= 0 (0x0)

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
          "%windir%\\system32\\sessmgr.exe"=
          "c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
          "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
          "c:\\Program Files\\Messenger\\msmsgs.exe"=
          "c:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"=
          "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
          "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
          "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
          "c:\\Program Files\\Vuze\\Azureus.exe"=
          "c:\\Program Files\\iTunes\\iTunes.exe"=

          R3 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [2009-02-06 533360]
          R3 GoogleDesktopManager-080708-050100;Google Desktop Manager 5.7.808.7150;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2008-12-06 24064]
          R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2008-09-03 94608]
          S2 AdobeActiveFileMonitor6.0;Adobe Active File Monitor V6;c:\program files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [2007-09-10 124832]
          S2 ETService;Empowering Technology Service;c:\program files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe [2008-07-16 24576]
          S2 fssfltr;fssfltr;c:\windows\system32\DRIVERS\fssfltr_tdi.sys [2009-02-06 55152]
          S2 SeaPort;SeaPort;c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-01-14 226656]
          S3 M3000Srv;WebCam;c:\windows\system32\Drivers\M3000KNT.sys [2008-08-06 151936]

          .
          Contenu du dossier 'Tâches planifiées'

          2009-04-13 c:\windows\Tasks\AppleSoftwareUpdate.job
          - c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
          .
          - - - - ORPHELINS SUPPRIMES - - - -

          WebBrowser-{3041D03E-FD4B-44E0-B742-2D9B88305F98} - (no file)
          HKLM-Run-eRecoveryService - (no file)
          HKLM-Run-M3000Mnt - M3000Rmv.dll

          .
          ------- Examen supplémentaire -------
          .
          mWindow Title =
          IE: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
          .

          **************************************************************************

          catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2009-05-01 18:14
          Windows 5.1.2600 Service Pack 3 NTFS

          Recherche de processus cachés ...

          Recherche d'éléments en démarrage automatique cachés ...

          Recherche de fichiers cachés ...

          Scan terminé avec succès
          Fichiers cachés: 0

          **************************************************************************
          .
          --------------------- DLLs chargées dans les processus actifs ---------------------

          - - - - - - - > 'explorer.exe'(2364)
          c:\windows\system32\eappprxy.dll
          .
          ------------------------ Autres processus actifs ------------------------
          .
          c:\program files\Alwil Software\Avast4\aswUpdSv.exe
          c:\program files\Alwil Software\Avast4\ashServ.exe
          c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          c:\program files\Bonjour\mDNSResponder.exe
          c:\windows\system32\igfxsrvc.exe
          c:\program files\Java\jre6\bin\jqs.exe
          c:\windows\system32\igfxext.exe
          c:\windows\system32\wdfmgr.exe
          c:\docume~1\bruyer\LOCALS~1\Temp\RtkBtMnt.exe
          c:\program files\Alwil Software\Avast4\ashMaiSv.exe
          c:\program files\Alwil Software\Avast4\ashWebSv.exe
          c:\program files\iPod\bin\iPodService.exe
          c:\windows\system32\wscntfy.exe
          .
          **************************************************************************
          .
          Heure de fin: 2009-05-01 18:17 - La machine a redémarré
          ComboFix-quarantined-files.txt 2009-05-01 16:17

          Avant-CF: 29 334 515 712 octets libres
          Après-CF: 29 499 023 360 octets libres

          WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
          [boot loader]
          timeout=2
          default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
          [operating systems]
          c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
          multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect

          204 --- E O F --- 2009-04-30 19:01
          0
      3. Contributeur sécurité
        Ok maintenant fais ceci stp :

        ▶ Télécharge et enregistre le fichier d installation de AD-Remover sur ton bureau :

        http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

        ▶ tutoriel installation

        ▶ tutoriel recherche

        /!\ Ne fait pas le nettoyage tout dessuite /!\

        ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

        ▶ Ouvre le dossier Ad-remover présent sur ton bureau

        ▶ Double clique sur Ad-remover.bat.

        * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

        ▶ Au menu principal choisi l'option "A"

        ▶ Poste le rapport qui apparait à la fin.

        ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        Note :

        Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
        0
        1. Voici le rapport :

          ------- LOGFILE OF AD-REMOVER 1.1.3.4 | ONLY XP/VISTA -------

          Updated by C_XX on 30/04/2009 at 20:00
          Contact: AdRemover.contact@gmail.com
          Website: http://pagesperso-orange.fr/NosTools/ad_remover.html

          Start at: 19:02:29, 01/05/2009 | Boot mode: Normal Boot
          Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
          Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
          Computer Name: PACKARD-E692602
          Current User: bruyer - Administrator
          Drive(s):
          - C:\ (File System: NTFS)
          - D:\ (File System: NTFS)
          - E:\ (File System: FAT32)

          ============ Known Adwares Found ============

          .
          HKLM\Software\Trymedia Systems
          .

          +-----------------| Eorezo Elements Found:

          .

          +-----------------| It's TV Elements Found:

          .

          +-----------------| Sweetim Elements Found:

          .

          +-----------------| Added Scan:

          ---- Internet Explorer Version 7.0.5730.13 ----

          [HKEY_CURRENT_USER\..\Internet Explorer\Main]

          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

          [HKEY_USERS\S-1-5-21-222395546-2885428501-3134616843-1006\..\Internet Explorer\Main]

          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
          Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Start page: hxxp://fr.msn.com/

          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

          Tabs: hxxp://ieframe.dll/tabswelcome.htm

          +---------------------------------------------------------------------------+

          1817 Byte(s) - C:\Ad-Report-Scan-01.05.2009.log

          1 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
          0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

          End at: 19:15:08 | 01/05/2009
          .
          +-----------------| E.O.F
          .
          0
      4. Contributeur sécurité
        Bonjour,

        refais un nouveau RSIT stp
        0
        1. Bonjour,

          Voici le rapoort RSIT :

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by bruyer at 2009-05-03 16:28:18
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 26 GB (37%) free of 71 GB
          Total RAM: 1012 MB (36% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 16:28:44, on 03/05/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16827)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\PROGRA~1\LAUNCH~1\LManager.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\WINDOWS\system32\hkcmd.exe
          C:\WINDOWS\system32\igfxpers.exe
          C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\igfxsrvc.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
          C:\Program Files\Registry Mechanic\RegMech.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\igfxext.exe
          C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe
          C:\Program Files\internet explorer\iexplore.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\DOCUME~1\bruyer\LOCALS~1\Temp\RtkBtMnt.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Documents and Settings\bruyer\Bureau\RSIT.exe
          C:\Documents and Settings\bruyer\Mes documents\bruyer.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\InstallShield\AzMixerSel.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
          O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RegMech.exe /H
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
          O4 - Startup: Sommaire de OneNote.onetoc2
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
          O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          0
      5. Contributeur sécurité
        ! Déconnectes toi et fermes toutes applications en cours !

        ● tutoriel nettoyage

        ● Relances "Ad-remover" : au menu principal choisi l'option "B" .

        ● Coche à l'écran de sélection :

        0. Suppression Adwares Connus

        Tape le chiffre correspondant à la suppression demandée et valide par ENTER pour le cocher.

        ● Puis choisi "S" , le programme va travailler,

        ● Postes le rapport qui apparait à la fin.

        ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)

        Est-ce que tu as encore des problèmes ??
        0
        1. Bonjour,

          Avast ne trouve plus de virus. Je n'ai plus de problèmes.

          Voici le rapport :

          ------- LOGFILE OF AD-REMOVER 1.1.3.4 | ONLY XP/VISTA -------

          Updated by C_XX on 30/04/2009 at 20:00
          Contact: AdRemover.contact@gmail.com
          Website: http://pagesperso-orange.fr/NosTools/ad_remover.html

          **** LIMITED TO ****

          Known Adwares

          ********************

          Start at: 19:14:23, 04/05/2009 | Boot mode: Normal Boot
          Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
          Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
          Computer Name: PACKARD-E692602
          Current User: bruyer - Administrator
          Drive(s):
          - C:\ (File System: NTFS)
          - D:\ (File System: NTFS)

          (!) ---- IE start pages/Tabs reset

          ============ Known Adwares Deleted ============

          .
          HKLM\Software\Trymedia Systems
          .
          C:\Documents and Settings\bruyer\Cookies\bruyer@bs.serving-sys[2].txt

          (!) ---- Temp files deleted.
          (!) ---- Recycle bin emptied in all drives.

          +-----------------| Added Scan :

          ---- Internet Explorer Version 7.0.5730.13 ----

          [HKEY_CURRENT_USER\..\Internet Explorer\Main]

          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

          [HKEY_USERS\S-1-5-21-222395546-2885428501-3134616843-1006\..\Internet Explorer\Main]

          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search bar: hxxp://search.msn.com/spbasic.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start page: hxxp://fr.msn.com/

          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

          Tabs: hxxp://ieframe.dll/tabswelcome.htm

          +---------------------------------------------------------------------------+

          2438 Byte(s) - C:\Ad-Report-Clean-04.05.2009.log
          2046 Byte(s) - C:\Ad-Report-Scan-01.05.2009.log

          18 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
          1 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

          End at: 19:27:09 | 04/05/2009
          .
          +-----------------| E.O.F
          .
          0
      • 1
      • 2