pongo64 Messages postés 34 Date d'inscription dimanche 3 mai 2009 Statut Membre Dernière intervention 17 mai 2009 - 3 mai 2009 à 16:40
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 17 mai 2009 à 16:53
Bonjour à tous,

Chaque fois que j'essaie de faire un scan avec Antivir dernière version, il plante aux environs de 18 %. Idem en faisant un scan en ligne avec Bitdefender ou Kaspersky (plusieurs essais)
Bien que mon ordi ait un fonctionnement normal je souhaiterais vérifier la présence d'espions mais je n'y arrive pas. Ce problème semble confirmer leurs présences :-((
Quelqu'un pourrait-il m'aider ? Merci d'avance.

benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
14 mai 2009 à 22:02
salut a vous

vue ta capture d'écran en revient au problème matériel genre barrette mémoire

ou pilote car en voit ceci idechndr.exe

a tu déjà ouvert ton PC ?

combien de barrette mémoire dont tu dispose pour les tester une par une si ton a plusieurs

a défaut on pourra les tester avec memtest

a tu installer un nouveau matériel récemment avec des pilotes ?
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 mai 2009 à 20:13
essaye de lancer une application gourmande en ressource pour voir si sa plante ou pas c'est une bonne remarque de Jacques pourquoi ne pas approfondir cette piste on aura le cœur net
pongo64 Messages postés 34 Date d'inscription dimanche 3 mai 2009 Statut Membre Dernière intervention 17 mai 2009
10 mai 2009 à 20:27
Bon ! je viens de relancer EliBaglA qui est allé jusqu'au bout comme un grand, mais en restant bloqué pendant 10 mn sur à un endroit C:\Système Volume Information\_restore {E4D2968... etc... Puis il est reparti et à fini son travail sans aucune alerte.
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 mai 2009 à 23:04
Y-a-t'il un programme qui détecte ces craks et qui les élimine automatiquement ?

pour les détecter oui il y a findykill option 4 , mais pour les supprimer j'en ai pas connaissance , mais une fois que tu sais ou ils sont tu les vires manuellement
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 mai 2009 à 12:29
tu as fais la sauvegarde des infections avec !!lol!!

si benurrr ni vois pas d'incovéniant je souhaiterais que tu passes usbfix , en branchant tout les périphériques externe que tu utilises abituellement clés dd externe ect ..., merci

##################### | XP _ Instal & recherche | ########################

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Télécharge et install UsbFix de C_XX & Chiquitine29

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau .

# Choisis l'option 1 ( Recherche )

# Laisse travailler l'outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

##################### | XP _ Suppression | ########################

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau

# choisis l'option 2 ( Suppression )

# Ton bureau disparaitra et le pc redémarrera .

# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

##################### | XP _ Désinstallation | ########################

# Double clic sur le raccourci UsbFix présent sur ton bureau

# Choisis l'option 5 ( Désinstaller ) ....


benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 mai 2009 à 22:59
quitte internet et ferme les programme dont tu na pas l'utilité le temps du scan

> Télécharge Dr.Web CureIt sur ton Bureau :
- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;
- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autres). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
pongo64 Messages postés 34 Date d'inscription dimanche 3 mai 2009 Statut Membre Dernière intervention 17 mai 2009
12 mai 2009 à 19:36

Plantage du scan de Drweb, Reset obligatoire :-((

Je mets la photo de l'écran au moment du plantage. Voir la barre rouge en haut de l'écran qui revient chaque fois que l'ordi plante, mais ça a peut-être rien à voir !


jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 mai 2009 à 20:55
ok prends ton temps rien ne sert de précipiter les choses à chacun son rythm d'après ses disponibilités

pour désinstaller tu peux utiliser toolscleaner 2

Tu désinstalles les outils utilisés avec Toolscleaner2 lui tu le supprimeras de sur le bureau manuellement ainsi que le rapport généré qui est dans ton disque dur système sous le nom de " TCleaner "

Télécharge toolscleaner sur ton Bureau : 34055291 toolscleaner

. Double-cliques "pour vista clique droit et en tant que administrateur" sur ToolsCleaner2 "l'as de carreau" et laisse le travailler
. Cliques sur Recherche et laisse le scan se terminer. attention ça peut parraitre long
. Cliques sur Suppression pour finaliser.
. Tu peux, si tu le souhaites, te servir des Options facultatives.
. Clique sur Quitter, pour que le rapport puisse se créer.
. Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

pongo64 Messages postés 34 Date d'inscription dimanche 3 mai 2009 Statut Membre Dernière intervention 17 mai 2009
13 mai 2009 à 19:30
Voici le rapport de TCleaner.
Je relance DrWeb pour voir.

[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\Infosat.txt: trouvé !
C:\TB.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\SDFIX: trouvé !
C:\Qoobox: trouvé !
C:\Toolbar SD: trouvé !
C:\UsbFix: trouvé !
C:\FindyKill: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\user\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\user\Bureau\EliBaglA.exe: trouvé !
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\SdFix.exe: trouvé !
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\ trouvé !
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\ComboFix.exe: trouvé !
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\ToolBarSD.exe: trouvé !
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\UsbFix.exe: trouvé !
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\Rsit.exe: trouvé !
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\GenProc: trouvé !
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\GenProc\GenProc: trouvé !
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\GenProc\GenProc\outil\hijackthis.log: trouvé !
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\GenProc\GenProc\Page\GenProc[*].html: trouvé !
C:\Documents and Settings\user\DoctorWeb\Quarantine\SdFix.exe: trouvé !
C:\Documents and Settings\user\DoctorWeb\Quarantine\UsbFix.exe: trouvé !
C:\Documents and Settings\user\Menu Démarrer\Programmes\FindyKill: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

--> Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\user\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\user\Bureau\EliBaglA.exe: supprimé !
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\SdFix.exe: supprimé !
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\ supprimé !
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\ToolBarSD.exe: supprimé !
C:\Documents and Settings\user\DoctorWeb\Quarantine\SdFix.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Infosat.txt: supprimé !
C:\TB.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\UsbFix.exe: supprimé !
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\Rsit.exe: supprimé !
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\GenProc\GenProc\outil\hijackthis.log: supprimé !
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\GenProc\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\user\DoctorWeb\Quarantine\UsbFix.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\SDFIX: supprimé !
C:\Qoobox: supprimé !
C:\Toolbar SD: supprimé !
C:\UsbFix: supprimé !
C:\FindyKill: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\user\Bureau\REPARATION VIRUS\GenProc: supprimé !
C:\Documents and Settings\user\Menu Démarrer\Programmes\FindyKill: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

Corbeille vidée!
Fichiers temporaires nettoyés !
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
3 mai 2009 à 22:40

● Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
● Double clique sur RSIT.exe pour lancer l'outil.
● Clique sur ' continue ' à l'écran Disclaimer.
● Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
● Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports
( log.txt & info.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
pongo64 Messages postés 34 Date d'inscription dimanche 3 mai 2009 Statut Membre Dernière intervention 17 mai 2009
4 mai 2009 à 13:41
Bonjour Benurrr,

Merci de ta réponse.
Je m'en occupe cette semaine et je te tiens au courant.
pongo64 Messages postés 34 Date d'inscription dimanche 3 mai 2009 Statut Membre Dernière intervention 17 mai 2009
4 mai 2009 à 19:29
Voici les fichiers
Logfile of random's system information tool 1.06 (written by random/random)
Run by user at 2009-05-04 19:27:14
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 87 GB (57%) free of 153 GB
Total RAM: 1535 MB (53% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:27:57, on 04/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\LogMeIn\x86\RaMaint.exe
C:\Program Files\LogMeIn\x86\LogMeIn.exe
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\user\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\user.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AAWTray] C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MalWarrior] "C:\Documents and Settings\All Users\Application Data\Adsl Software Limited\MalWarrior 2008\Malwarrior.exe" /autorun
O4 - HKCU\..\Run: [DriverUpdaterPro] C:\Program Files\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe -t
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Raccourci vers Courrier électronique.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Windows Live Messenger .lnk = C:\Program Files\Windows Live\Messenger\msnmsgr.exe
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
O16 - DPF: {1F831FA7-42FC-11D4-95A6-0080AD30DCE1} (NOXLATE) - file:///C:/Program%20Files/AutoCAD%20LT%202000i%20Fra/InstFred.ocx
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Gestion d'AcPreview) - file:///C:/Program%20Files/AutoCAD%20LT%202000i%20Fra/AcPreview.ocx
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{04D12053-1FF7-4B55-955B-6E1CF733D697}: NameServer =,
O17 - HKLM\System\CS1\Services\Tcpip\..\{04D12053-1FF7-4B55-955B-6E1CF733D697}: NameServer =,
O17 - HKLM\System\CS2\Services\Tcpip\..\{04D12053-1FF7-4B55-955B-6E1CF733D697}: NameServer =,
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
pongo64 Messages postés 34 Date d'inscription dimanche 3 mai 2009 Statut Membre Dernière intervention 17 mai 2009
4 mai 2009 à 19:33
Je remets le fichier info.txt car je pense qu'il y a eu un problème lors de la copie

info.txt logfile of random's system information tool 1.06 2009-05-04 19:28:04

benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
4 mai 2009 à 21:35

1) Télécharge SDFix d' AndyManchesta sur ton Bureau.

Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)

N y touche pas pour l instant.

2) Redémarre en mode sans échec

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

3) SDFix
* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le processus de nettoyage.
* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
· Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
pongo64 Messages postés 34 Date d'inscription dimanche 3 mai 2009 Statut Membre Dernière intervention 17 mai 2009
5 mai 2009 à 20:03
Ci-dessous le rapport de SDFix.

Lors de l'exécution de SDFix en mode sans échec, j'ai eu un message d'erreur :
HLDVV - Handlock Virtual Device
Cannot find ///Fast Handlock Driver

J'ai fait OK
Le message suivant est apparu :
HLVDD.DLL L'initialisation de la dll d'un pilote de périphérique instable a échoué. Choisissez fermer pour mettre fin à l'application.

J'ai cliqué sur IGNORER

Ensuite, tout s'est passé, semble-t-il, normalement.

[b]SDFix: Version 1.240 [/b]
Run by user on 05/05/2009 at 18:54

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:

Restoring Default Security Values
Restoring Default Hosts File


[b]Checking Files [/b]:

No Trojan Files Found

Removing Temp Files

[b]ADS Check [/b]:

[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
Rootkit scan 2009-05-05 19:12:38
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...


"p0"="C:\Program Files\DAEMON Tools Lite\"


"p0"="C:\Program Files\DAEMON Tools Lite\"



scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0

[b]Remaining Services [/b]:

Authorized Application Key Export:

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\KONICA MINOLTA\\FTP Utility\\KMFtp.exe"="C:\\Program Files\\KONICA MINOLTA\\FTP Utility\\KMFtp.exe:*:Enabled:KONICA MINOLTA FTP Utility"
"C:\\Program Files\\cadenas\\partsolutions\\software\\lic\\x86\\64\\cnslocal.exe"="C:\\Program Files\\cadenas\\partsolutions\\software\\lic\\x86\\64\\cnslocal.exe:*:Enabled:CADENAS cnslocal"
"C:\\Program Files\\cadenas\\partsolutions\\software\\libs\\x86\\websrv.exe"="C:\\Program Files\\cadenas\\partsolutions\\software\\libs\\x86\\websrv.exe:*:Enabled:CADENAS websrv"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\HP\\HP Officejet Pro K550 Series\\Toolbox\\HPWUTBX.exe"="C:\\Program Files\\HP\\HP Officejet Pro K550 Series\\Toolbox\\HPWUTBX.exe:*:Enabled:Toolbox for HP Printing System for Windows"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

[b]Remaining Files [/b]:

[b]Files with Hidden Attributes [/b]:

Mon 26 Jan 2009 1,740,632 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 26 Jan 2009 5,365,592 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Thu 5 Mar 2009 2,260,480 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
Thu 6 Sep 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"


Merci encore pour ton aide.
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
6 mai 2009 à 16:42

Telecharge combofix :

-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

-Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)

::Si combofix détecte quelque chose et de demande a redémarrer tu accepte
pongo64 Messages postés 34 Date d'inscription dimanche 3 mai 2009 Statut Membre Dernière intervention 17 mai 2009
6 mai 2009 à 20:05
Salut !

ComboFix m'a demandé d'installer la plate-forme de récupération windows (ce que j'ai fait).

Voilà la bête :-)

ComboFix 09-05-05.05 - user 06/05/2009 19:51.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1535.1058 [GMT 2:00]
Lancé depuis: c:\documents and settings\user\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated)

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))


((((((((((((((((((((((((((((( Fichiers créés du 2009-04-06 au 2009-05-06 ))))))))))))))))))))))))))))))))))))

2009-05-05 18:12 . 2009-05-05 21:24 -------- d-----w c:\documents and settings\user\Application Data\Download Manager
2009-05-05 16:52 . 2009-05-05 16:52 579584 -c--a-w c:\windows\system32\dllcache\user32.dll
2009-05-05 16:33 . 2009-05-05 17:18 -------- d-----w C:\SDFix
2009-05-04 17:27 . 2009-05-04 17:28 -------- d-----w C:\rsit
2009-05-03 16:22 . 2009-05-03 16:30 -------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-05-03 16:22 . 2009-05-03 16:30 -------- d-----w c:\program files\Spybot - Search & Destroy
2009-05-03 15:57 . 2009-05-03 15:57 -------- d-----w c:\program files\Trend Micro
2009-05-02 17:59 . 2009-05-03 10:25 -------- d-----w c:\windows\BDOSCAN8
2009-05-02 17:55 . 2009-05-03 12:17 -------- d-----w c:\windows\system32\Kaspersky Lab
2009-05-02 17:22 . 2009-05-02 17:22 410984 ----a-w c:\windows\system32\deploytk.dll
2009-04-30 19:23 . 2009-03-24 14:07 55640 ----a-w c:\windows\system32\drivers\avgntflt.sys
2009-04-30 19:23 . 2009-04-30 19:23 -------- d-----w c:\documents and settings\All Users\Application Data\Avira
2009-04-30 19:23 . 2009-04-30 19:23 -------- d-----w c:\program files\Avira
2009-04-16 16:31 . 2009-02-06 10:10 227840 -c----w c:\windows\system32\dllcache\wmiprvse.exe
2009-04-16 16:31 . 2009-03-06 14:20 286720 -c----w c:\windows\system32\dllcache\pdh.dll
2009-04-16 16:31 . 2009-02-09 11:23 111104 -c----w c:\windows\system32\dllcache\services.exe
2009-04-16 16:31 . 2009-02-09 10:53 401408 -c----w c:\windows\system32\dllcache\rpcss.dll
2009-04-16 16:31 . 2009-02-09 10:53 473600 -c----w c:\windows\system32\dllcache\fastprox.dll
2009-04-16 16:31 . 2009-02-09 10:53 685568 -c----w c:\windows\system32\dllcache\advapi32.dll
2009-04-16 16:31 . 2009-02-09 10:53 735744 -c----w c:\windows\system32\dllcache\lsasrv.dll
2009-04-16 16:31 . 2009-02-09 10:53 453120 -c----w c:\windows\system32\dllcache\wmiprvsd.dll
2009-04-16 16:31 . 2009-02-09 10:53 739840 -c----w c:\windows\system32\dllcache\ntdll.dll
2009-04-16 16:30 . 2008-12-16 12:31 354304 -c----w c:\windows\system32\dllcache\winhttp.dll
2009-04-16 16:29 . 2008-04-21 21:15 219136 -c----w c:\windows\system32\dllcache\wordpad.exe
2009-04-13 14:20 . 2009-04-13 14:20 -------- d-----w c:\program files\SuperCopier2
2009-04-12 16:53 . 2009-04-12 16:53 -------- d-----w c:\program files\Fichiers communs\Control Panels
2009-04-12 16:49 . 2009-04-12 16:49 -------- d-----w c:\documents and settings\All Users\Application Data\ALM
2009-04-12 16:48 . 2007-02-20 14:04 190696 ----a-w c:\windows\system32\NPSWF32_FlashUtil.exe
2009-04-12 16:48 . 2007-02-20 14:04 2463976 ----a-w c:\windows\system32\NPSWF32.dll
2009-04-12 15:04 . 2009-04-12 15:04 -------- d-----w c:\documents and settings\user\Application Data\DAEMON Tools
2009-04-12 15:04 . 2009-04-12 15:04 -------- d-----w c:\documents and settings\user\Application Data\DAEMON Tools Pro
2009-04-12 15:03 . 2009-04-12 15:03 -------- d-----w c:\documents and settings\All Users\Application Data\DAEMON Tools Lite
2009-04-12 15:03 . 2009-04-12 15:03 -------- d-----w c:\program files\DAEMON Tools Lite
2009-04-12 15:00 . 2009-04-12 15:00 717296 ----a-w c:\windows\system32\drivers\sptd.sys
2009-04-12 14:59 . 2009-04-12 14:59 -------- d-----w c:\documents and settings\user\Application Data\DAEMON Tools Lite
2009-04-11 08:32 . 2009-04-11 08:32 -------- d-----w c:\documents and settings\All Users\Application Data\Azureus
2009-04-11 08:32 . 2009-04-19 17:47 -------- d-----w c:\documents and settings\user\Application Data\Azureus
2009-04-11 08:30 . 2009-04-11 08:31 -------- d-----w c:\program files\Vuze
2009-04-08 18:05 . 2009-04-08 19:03 -------- d-----w c:\program files\EasyScan
2009-04-08 16:42 . 2008-10-02 08:07 453152 ----a-w c:\windows\system32\NVUNINST.EXE

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2009-05-06 16:00 . 2009-03-08 19:09 -------- d-----w c:\program files\Mozilla Thunderbird
2009-05-06 05:27 . 2009-03-08 19:52 -------- d-----w c:\program files\LogMeIn
2009-05-02 17:22 . 2007-09-07 13:20 -------- d-----w c:\program files\Java
2009-04-23 19:16 . 2007-09-06 12:59 994160 ----a-w c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
2009-04-17 06:04 . 2004-08-05 12:00 565222 ----a-w c:\windows\system32\perfh00C.dat
2009-04-17 06:04 . 2004-08-05 12:00 107780 ----a-w c:\windows\system32\perfc00C.dat
2009-04-12 17:00 . 2009-03-07 17:04 72304 ----a-w c:\windows\system32\GDIPFONTCACHEV1.DAT
2009-04-12 16:56 . 2007-09-07 07:28 -------- d-----w c:\program files\Fichiers communs\Adobe
2009-03-31 17:15 . 2008-05-19 13:23 -------- d-----w c:\program files\MSECACHE
2009-03-30 10:31 . 2009-03-29 08:26 -------- d-----w c:\program files\Microsoft Silverlight
2009-03-25 20:09 . 2009-03-25 20:09 -------- d-----w c:\program files\Microsoft
2009-03-25 20:08 . 2009-03-25 20:08 -------- d-----w c:\program files\Windows Live SkyDrive
2009-03-25 20:08 . 2008-08-19 16:50 -------- d-----w c:\program files\Windows Live
2009-03-25 20:05 . 2009-03-25 20:05 -------- d-----w c:\program files\Fichiers communs\Windows Live
2009-03-16 21:21 . 2009-03-16 21:21 -------- d-----w c:\program files\IrfanView
2009-03-16 15:47 . 2009-03-16 15:47 -------- d-----w c:\program files\UberIcon
2009-03-16 15:38 . 2009-03-16 15:38 65019 ----a-w c:\windows\BricoPackUninst.cmd
2009-03-16 15:38 . 2009-03-16 15:34 6112 ----a-w c:\windows\BricoPackFoldersDelete.cmd
2009-03-16 15:38 . 2003-04-24 12:00 219648 ----a-w c:\windows\system32\uxtheme.dll
2009-03-13 21:21 . 2009-03-13 21:21 -------- d-----w c:\program files\AM-DeadLink
2009-03-12 21:09 . 2009-03-12 21:09 -------- d-----w c:\program files\NOS
2009-03-11 20:49 . 2009-03-11 20:49 10404 ----a-w c:\windows\extend.dat
2009-03-11 20:43 . 2009-03-11 20:43 -------- d-----w c:\program files\Windows Messaging
2009-03-11 20:29 . 2007-09-06 10:09 -------- d-----w c:\program files\microsoft frontpage
2009-03-10 18:12 . 2007-09-06 10:08 86331 ----a-w c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-03-09 20:32 . 2009-03-08 17:55 495 ---ha-w c:\documents and settings\user\hpothb07.dat
2009-03-08 18:35 . 2009-03-08 18:35 -------- d-----w c:\program files\Documalis Free
2009-03-08 18:28 . 2009-03-08 18:20 19558 ----a-w c:\windows\hpoins01.dat
2009-03-08 17:28 . 2009-03-08 17:28 -------- d-----w c:\program files\Fichiers communs\Hewlett-Packard
2009-03-08 17:27 . 2009-03-08 17:27 -------- d-----w c:\program files\Hewlett-Packard
2009-03-08 15:48 . 2007-09-06 10:21 -------- d--h--w c:\program files\InstallShield Installation Information
2009-03-08 09:48 . 2009-03-08 09:48 -------- d-----w c:\program files\AlsRack
2009-03-08 02:34 . 2006-06-23 12:28 914944 ----a-w c:\windows\system32\wininet.dll
2009-03-08 02:34 . 2003-04-24 12:00 43008 ----a-w c:\windows\system32\licmgr10.dll
2009-03-08 02:33 . 2003-04-24 12:00 18944 ----a-w c:\windows\system32\corpol.dll
2009-03-08 02:33 . 2003-04-24 12:00 420352 ----a-w c:\windows\system32\vbscript.dll
2009-03-08 02:32 . 2003-04-24 12:00 72704 ----a-w c:\windows\system32\admparse.dll
2009-03-08 02:32 . 2003-04-24 12:00 71680 ----a-w c:\windows\system32\iesetup.dll
2009-03-08 02:31 . 2003-04-24 12:00 34816 ----a-w c:\windows\system32\imgutil.dll
2009-03-08 02:31 . 2003-04-24 12:00 48128 ----a-w c:\windows\system32\mshtmler.dll
2009-03-08 02:31 . 2003-04-24 12:00 45568 ----a-w c:\windows\system32\mshta.exe
2009-03-08 02:22 . 2003-04-24 12:00 156160 ----a-w c:\windows\system32\msls31.dll
2009-03-07 20:59 . 2009-03-07 20:59 32056 ---ha-w c:\windows\system32\mlfcache.dat
2009-03-07 20:53 . 2009-03-07 20:53 -------- d-----w c:\program files\Realtek AC97
2009-03-07 20:21 . 2009-03-07 20:21 -------- d-----w c:\program files\Fichiers communs\Adobe AIR
2009-03-07 20:12 . 2008-05-19 13:04 -------- d-----w c:\program files\Bonjour
2009-03-07 20:11 . 2009-03-07 20:11 -------- d-----w c:\program files\Apple Software Update
2009-03-07 16:38 . 2007-09-06 15:11 47280 ----a-w c:\documents and settings\user\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-03-07 15:23 . 2004-08-05 12:00 67 --sha-w c:\windows\Fonts\desktop.ini
2009-03-07 15:21 . 2007-09-06 10:04 23660 ----a-w c:\windows\system32\emptyregdb.dat
2009-03-06 14:20 . 2003-04-24 12:00 286720 ----a-w c:\windows\system32\pdh.dll
2009-02-09 14:05 . 2003-04-24 12:00 1846912 ----a-w c:\windows\system32\win32k.sys
2009-02-09 11:23 . 2002-08-29 11:42 2025984 ----a-w c:\windows\system32\ntkrnlpa.exe
2009-02-09 11:23 . 2003-04-24 12:00 2147328 ----a-w c:\windows\system32\ntoskrnl.exe
2009-02-09 11:23 . 2003-04-24 12:00 111104 ----a-w c:\windows\system32\services.exe
2009-02-09 10:53 . 2003-04-24 12:00 735744 ----a-w c:\windows\system32\lsasrv.dll
2009-02-09 10:53 . 2005-07-26 04:38 401408 ----a-w c:\windows\system32\rpcss.dll
2009-02-09 10:53 . 2003-04-24 12:00 739840 ----a-w c:\windows\system32\ntdll.dll
2009-02-09 10:53 . 2003-04-24 12:00 685568 ----a-w c:\windows\system32\advapi32.dll
2009-02-06 17:52 . 2009-02-06 17:52 49504 ----a-w c:\windows\system32\sirenacm.dll
2009-02-06 10:39 . 2003-04-24 12:00 35328 ----a-w c:\windows\system32\sc.exe
2007-09-07 10:06 . 2007-09-07 10:06 1188 ----a-w c:\program files\unins000.dat
2005-02-28 11:37 . 2005-02-28 11:37 1111 ----a-w c:\program files\Note des traducteurs.txt
2005-02-24 18:08 . 2005-02-24 18:08 896 ----a-w c:\program files\license.txt
2005-02-24 18:08 . 2005-02-24 18:08 569344 ----a-w c:\program files\FTPServer.exe
2005-02-24 18:08 . 2005-02-24 18:08 41095 ----a-w c:\program files\FTPServer.hlp
2005-02-24 18:08 . 2005-02-24 18:08 2162 ----a-w c:\program files\readme.txt
2005-02-24 18:08 . 2005-02-24 18:08 15565 ----a-w c:\program files\whatsnew.txt
2004-06-26 23:00 . 2004-06-26 23:00 80394 ----a-w c:\program files\unins000.exe

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-09-07 68856]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]
"SuperCopier2.exe"="c:\program files\SuperCopier2\SuperCopier2.exe" [2006-07-07 1052672]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]

"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 90112]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-05-02 148888]
"LogMeIn GUI"="c:\program files\LogMeIn\x86\LogMeInSystray.exe" [2008-07-24 63048]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Logitech Utility"="Logi_MwX.Exe" - c:\windows\LOGI_MWX.EXE [2003-12-17 19968]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\soundman.exe [2007-04-16 577536]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.exe.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-9-11 110592]
Microsoft Recherche acc‚l‚r‚e.lnk - c:\program files\Microsoft Office\Office\FINDFAST.EXE [1997-11-19 111376]
Windows Live Messenger .lnk - c:\program files\Windows Live\Messenger\msnmsgr.exe [2009-2-6 3885408]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
2008-10-16 19:35 87352 ----a-w c:\windows\system32\LMIinit.dll

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk]
backup=c:\windows\pss\Démarrage d'Office.lnkCommon Startup
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage d'Office.lnk

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Recherche accélérée.lnk]
backup=c:\windows\pss\Microsoft Recherche accélérée.lnkCommon Startup
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Recherche accélérée.lnk

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\cadenas\\partsolutions\\software\\lic\\x86\\64\\cnslocal.exe"=
"c:\\Program Files\\cadenas\\partsolutions\\software\\libs\\x86\\websrv.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=

R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [30/04/2009 21:23 108289]
R2 LMIRfsDriver;LogMeIn Remote File System Driver;c:\windows\system32\drivers\LMIRfsDriver.sys [08/03/2009 21:52 47640]
R3 als4k;Avance Audio Miniport Driver (WDM);c:\windows\system32\drivers\als4000.sys [08/03/2009 11:48 28919]
R3 ngrpci;Pilote de carte NETGEAR FA310TX Fast Ethernet;c:\windows\system32\drivers\Ngrpci.sys [07/03/2009 17:15 32840]
S2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files\LogMeIn\x86\rainfo.sys [24/07/2008 19:46 12856]
S3 getPlus(R) Helper;getPlus(R) Helper;c:\program files\NOS\bin\getPlus_HelperSvc.exe [12/03/2009 23:09 33176]
S4 LMIRfsClientNP;LMIRfsClientNP; [x]

--- Autres Services/Pilotes en mémoire ---

*Deregistered* - mchInjDrv
Contenu du dossier 'Tâches planifiées'

2009-03-07 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]

2009-04-08 c:\windows\Tasks\FRU Task 2003-04-10 00:56ewlett-Packard2003-04-10 00:56p psc 1200 series272A572217594EBCF1CEE215E352B92AD073FDE4236536922.job
- c:\program files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-09 16:56]

2009-05-06 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-09-07 20:45]

HKCU-Run-MalWarrior - c:\documents and settings\All Users\Application Data\Adsl Software Limited\MalWarrior 2008\Malwarrior.exe
HKCU-Run-DriverUpdaterPro - c:\program files\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe
HKLM-Run-AAWTray - c:\program files\Lavasoft\Ad-Aware 2007\AAWTray.exe

------- Examen supplémentaire -------
uStart Page = hxxp://
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://
IE: Convertir les liens sélectionnés en fichier Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
TCP: {04D12053-1FF7-4B55-955B-6E1CF733D697} =,
DPF: {1F831FA7-42FC-11D4-95A6-0080AD30DCE1} - file:///C:/Program%20Files/AutoCAD%20LT%202000i%20Fra/InstFred.ocx
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://
FF - ProfilePath - c:\documents and settings\user\Application Data\Mozilla\Firefox\Profiles\m2p5bg0w.default\
FF - prefs.js: browser.startup.homepage -
FF - plugin: c:\documents and settings\user\Application Data\Mozilla\Firefox\Profiles\m2p5bg0w.default\extensions\\plugins\npRACtrl.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll


catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
Rootkit scan 2009-05-06 19:55
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0


--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(540)
Heure de fin: 2009-05-06 19:58
ComboFix-quarantined-files.txt 2009-05-06 17:58

Avant-CF: 94 545 387 520 octets libres
Après-CF: 94 678 196 224 octets libres

[boot loader]
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect /NoExecute=OptIn

234 --- E O F --- 2009-05-06 05:27

benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
6 mai 2009 à 20:28
/!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\

Ouvre le Bloc-Notes (Démarrer\Tous les programmes\Accessoires\Bloc notes.)

Copie ce texte ( en gras )d'une traite ( CTRL+C pour copier ) puis colle-le ( CTRL+V dans le bloc-note )



Sauvegarde ce fichier sur ton bureau sous le nom de CFScript.txt.

Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

Cela va relancer Combofix,

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.

S'il n'y a pas de ré démarrage, poste quand même les rapports.

après sa on fera un navilog
pongo64 Messages postés 34 Date d'inscription dimanche 3 mai 2009 Statut Membre Dernière intervention 17 mai 2009
6 mai 2009 à 22:07
Voici les deux rapports :


ComboFix 09-05-05.05 - user 06/05/2009 21:45.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1535.931 [GMT 2:00]
Lancé depuis: c:\documents and settings\user\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\user\Bureau\CFScript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated)

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))


((((((((((((((((((((((((((((( Fichiers créés du 2009-04-06 au 2009-05-06 ))))))))))))))))))))))))))))))))))))

2009-05-05 18:12 . 2009-05-05 21:24 -------- d-----w c:\documents and settings\user\Application Data\Download Manager
2009-05-05 16:52 . 2009-05-05 16:52 579584 -c--a-w c:\windows\system32\dllcache\user32.dll
2009-05-05 16:33 . 2009-05-05 17:18 -------- d-----w C:\SDFix
2009-05-04 17:27 . 2009-05-04 17:28 -------- d-----w C:\rsit
2009-05-03 16:22 . 2009-05-03 16:30 -------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-05-03 16:22 . 2009-05-03 16:30 -------- d-----w c:\program files\Spybot - Search & Destroy
2009-05-03 15:57 . 2009-05-03 15:57 -------- d-----w c:\program files\Trend Micro
2009-05-02 17:59 . 2009-05-03 10:25 -------- d-----w c:\windows\BDOSCAN8
2009-05-02 17:55 . 2009-05-03 12:17 -------- d-----w c:\windows\system32\Kaspersky Lab
2009-05-02 17:22 . 2009-05-02 17:22 410984 ----a-w c:\windows\system32\deploytk.dll
2009-04-30 19:23 . 2009-03-24 14:07 55640 ----a-w c:\windows\system32\drivers\avgntflt.sys
2009-04-30 19:23 . 2009-04-30 19:23 -------- d-----w c:\documents and settings\All Users\Application Data\Avira
2009-04-30 19:23 . 2009-04-30 19:23 -------- d-----w c:\program files\Avira
2009-04-16 16:31 . 2009-02-06 10:10 227840 -c----w c:\windows\system32\dllcache\wmiprvse.exe
2009-04-16 16:31 . 2009-03-06 14:20 286720 -c----w c:\windows\system32\dllcache\pdh.dll
2009-04-16 16:31 . 2009-02-09 11:23 111104 -c----w c:\windows\system32\dllcache\services.exe
2009-04-16 16:31 . 2009-02-09 10:53 401408 -c----w c:\windows\system32\dllcache\rpcss.dll
2009-04-16 16:31 . 2009-02-09 10:53 473600 -c----w c:\windows\system32\dllcache\fastprox.dll
2009-04-16 16:31 . 2009-02-09 10:53 685568 -c----w c:\windows\system32\dllcache\advapi32.dll
2009-04-16 16:31 . 2009-02-09 10:53 735744 -c----w c:\windows\system32\dllcache\lsasrv.dll
2009-04-16 16:31 . 2009-02-09 10:53 453120 -c----w c:\windows\system32\dllcache\wmiprvsd.dll
2009-04-16 16:31 . 2009-02-09 10:53 739840 -c----w c:\windows\system32\dllcache\ntdll.dll
2009-04-16 16:30 . 2008-12-16 12:31 354304 -c----w c:\windows\system32\dllcache\winhttp.dll
2009-04-16 16:29 . 2008-04-21 21:15 219136 -c----w c:\windows\system32\dllcache\wordpad.exe
2009-04-13 14:20 . 2009-04-13 14:20 -------- d-----w c:\program files\SuperCopier2
2009-04-12 16:53 . 2009-04-12 16:53 -------- d-----w c:\program files\Fichiers communs\Control Panels
2009-04-12 16:49 . 2009-04-12 16:49 -------- d-----w c:\documents and settings\All Users\Application Data\ALM
2009-04-12 16:48 . 2007-02-20 14:04 190696 ----a-w c:\windows\system32\NPSWF32_FlashUtil.exe
2009-04-12 16:48 . 2007-02-20 14:04 2463976 ----a-w c:\windows\system32\NPSWF32.dll
2009-04-12 15:04 . 2009-04-12 15:04 -------- d-----w c:\documents and settings\user\Application Data\DAEMON Tools
2009-04-12 15:04 . 2009-04-12 15:04 -------- d-----w c:\documents and settings\user\Application Data\DAEMON Tools Pro
2009-04-12 15:03 . 2009-04-12 15:03 -------- d-----w c:\documents and settings\All Users\Application Data\DAEMON Tools Lite
2009-04-12 15:03 . 2009-04-12 15:03 -------- d-----w c:\program files\DAEMON Tools Lite
2009-04-12 15:00 . 2009-04-12 15:00 717296 ----a-w c:\windows\system32\drivers\sptd.sys
2009-04-12 14:59 . 2009-04-12 14:59 -------- d-----w c:\documents and settings\user\Application Data\DAEMON Tools Lite
2009-04-11 08:32 . 2009-04-11 08:32 -------- d-----w c:\documents and settings\All Users\Application Data\Azureus
2009-04-11 08:32 . 2009-04-19 17:47 -------- d-----w c:\documents and settings\user\Application Data\Azureus
2009-04-11 08:30 . 2009-04-11 08:31 -------- d-----w c:\program files\Vuze
2009-04-08 18:05 . 2009-04-08 19:03 -------- d-----w c:\program files\EasyScan
2009-04-08 16:42 . 2008-10-02 08:07 453152 ----a-w c:\windows\system32\NVUNINST.EXE

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2009-05-06 19:53 . 2009-03-08 19:09 -------- d-----w c:\program files\Mozilla Thunderbird
2009-05-06 05:27 . 2009-03-08 19:52 -------- d-----w c:\program files\LogMeIn
2009-05-02 17:22 . 2007-09-07 13:20 -------- d-----w c:\program files\Java
2009-04-23 19:16 . 2007-09-06 12:59 994160 ----a-w c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
2009-04-17 06:04 . 2004-08-05 12:00 565222 ----a-w c:\windows\system32\perfh00C.dat
2009-04-17 06:04 . 2004-08-05 12:00 107780 ----a-w c:\windows\system32\perfc00C.dat
2009-04-12 17:00 . 2009-03-07 17:04 72304 ----a-w c:\windows\system32\GDIPFONTCACHEV1.DAT
2009-04-12 16:56 . 2007-09-07 07:28 -------- d-----w c:\program files\Fichiers communs\Adobe
2009-03-31 17:15 . 2008-05-19 13:23 -------- d-----w c:\program files\MSECACHE
2009-03-30 10:31 . 2009-03-29 08:26 -------- d-----w c:\program files\Microsoft Silverlight
2009-03-25 20:09 . 2009-03-25 20:09 -------- d-----w c:\program files\Microsoft
2009-03-25 20:08 . 2009-03-25 20:08 -------- d-----w c:\program files\Windows Live SkyDrive
2009-03-25 20:08 . 2008-08-19 16:50 -------- d-----w c:\program files\Windows Live
2009-03-25 20:05 . 2009-03-25 20:05 -------- d-----w c:\program files\Fichiers communs\Windows Live
2009-03-16 21:21 . 2009-03-16 21:21 -------- d-----w c:\program files\IrfanView
2009-03-16 15:47 . 2009-03-16 15:47 -------- d-----w c:\program files\UberIcon
2009-03-16 15:38 . 2009-03-16 15:38 65019 ----a-w c:\windows\BricoPackUninst.cmd
2009-03-16 15:38 . 2009-03-16 15:34 6112 ----a-w c:\windows\BricoPackFoldersDelete.cmd
2009-03-16 15:38 . 2003-04-24 12:00 219648 ----a-w c:\windows\system32\uxtheme.dll
2009-03-13 21:21 . 2009-03-13 21:21 -------- d-----w c:\program files\AM-DeadLink
2009-03-12 21:09 . 2009-03-12 21:09 -------- d-----w c:\program files\NOS
2009-03-11 20:49 . 2009-03-11 20:49 10404 ----a-w c:\windows\extend.dat
2009-03-11 20:43 . 2009-03-11 20:43 -------- d-----w c:\program files\Windows Messaging
2009-03-11 20:29 . 2007-09-06 10:09 -------- d-----w c:\program files\microsoft frontpage
2009-03-10 18:12 . 2007-09-06 10:08 86331 ----a-w c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-03-09 20:32 . 2009-03-08 17:55 495 ---ha-w c:\documents and settings\user\hpothb07.dat
2009-03-08 18:35 . 2009-03-08 18:35 -------- d-----w c:\program files\Documalis Free
2009-03-08 18:28 . 2009-03-08 18:20 19558 ----a-w c:\windows\hpoins01.dat
2009-03-08 17:28 . 2009-03-08 17:28 -------- d-----w c:\program files\Fichiers communs\Hewlett-Packard
2009-03-08 17:27 . 2009-03-08 17:27 -------- d-----w c:\program files\Hewlett-Packard
2009-03-08 15:48 . 2007-09-06 10:21 -------- d--h--w c:\program files\InstallShield Installation Information
2009-03-08 09:48 . 2009-03-08 09:48 -------- d-----w c:\program files\AlsRack
2009-03-08 02:34 . 2006-06-23 12:28 914944 ----a-w c:\windows\system32\wininet.dll
2009-03-08 02:34 . 2003-04-24 12:00 43008 ----a-w c:\windows\system32\licmgr10.dll
2009-03-08 02:33 . 2003-04-24 12:00 18944 ----a-w c:\windows\system32\corpol.dll
2009-03-08 02:33 . 2003-04-24 12:00 420352 ----a-w c:\windows\system32\vbscript.dll
2009-03-08 02:32 . 2003-04-24 12:00 72704 ----a-w c:\windows\system32\admparse.dll
2009-03-08 02:32 . 2003-04-24 12:00 71680 ----a-w c:\windows\system32\iesetup.dll
2009-03-08 02:31 . 2003-04-24 12:00 34816 ----a-w c:\windows\system32\imgutil.dll
2009-03-08 02:31 . 2003-04-24 12:00 48128 ----a-w c:\windows\system32\mshtmler.dll
2009-03-08 02:31 . 2003-04-24 12:00 45568 ----a-w c:\windows\system32\mshta.exe
2009-03-08 02:22 . 2003-04-24 12:00 156160 ----a-w c:\windows\system32\msls31.dll
2009-03-07 20:59 . 2009-03-07 20:59 32056 ---ha-w c:\windows\system32\mlfcache.dat
2009-03-07 20:53 . 2009-03-07 20:53 -------- d-----w c:\program files\Realtek AC97
2009-03-07 20:21 . 2009-03-07 20:21 -------- d-----w c:\program files\Fichiers communs\Adobe AIR
2009-03-07 20:12 . 2008-05-19 13:04 -------- d-----w c:\program files\Bonjour
2009-03-07 20:11 . 2009-03-07 20:11 -------- d-----w c:\program files\Apple Software Update
2009-03-07 16:38 . 2007-09-06 15:11 47280 ----a-w c:\documents and settings\user\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-03-07 15:23 . 2004-08-05 12:00 67 --sha-w c:\windows\Fonts\desktop.ini
2009-03-07 15:21 . 2007-09-06 10:04 23660 ----a-w c:\windows\system32\emptyregdb.dat
2009-03-06 14:20 . 2003-04-24 12:00 286720 ----a-w c:\windows\system32\pdh.dll
2009-02-09 14:05 . 2003-04-24 12:00 1846912 ----a-w c:\windows\system32\win32k.sys
2009-02-09 11:23 . 2002-08-29 11:42 2025984 ----a-w c:\windows\system32\ntkrnlpa.exe
2009-02-09 11:23 . 2003-04-24 12:00 2147328 ----a-w c:\windows\system32\ntoskrnl.exe
2009-02-09 11:23 . 2003-04-24 12:00 111104 ----a-w c:\windows\system32\services.exe
2009-02-09 10:53 . 2003-04-24 12:00 735744 ----a-w c:\windows\system32\lsasrv.dll
2009-02-09 10:53 . 2005-07-26 04:38 401408 ----a-w c:\windows\system32\rpcss.dll
2009-02-09 10:53 . 2003-04-24 12:00 739840 ----a-w c:\windows\system32\ntdll.dll
2009-02-09 10:53 . 2003-04-24 12:00 685568 ----a-w c:\windows\system32\advapi32.dll
2009-02-06 17:52 . 2009-02-06 17:52 49504 ----a-w c:\windows\system32\sirenacm.dll
2009-02-06 10:39 . 2003-04-24 12:00 35328 ----a-w c:\windows\system32\sc.exe
2007-09-07 10:06 . 2007-09-07 10:06 1188 ----a-w c:\program files\unins000.dat
2005-02-28 11:37 . 2005-02-28 11:37 1111 ----a-w c:\program files\Note des traducteurs.txt
2005-02-24 18:08 . 2005-02-24 18:08 896 ----a-w c:\program files\license.txt
2005-02-24 18:08 . 2005-02-24 18:08 569344 ----a-w c:\program files\FTPServer.exe
2005-02-24 18:08 . 2005-02-24 18:08 41095 ----a-w c:\program files\FTPServer.hlp
2005-02-24 18:08 . 2005-02-24 18:08 2162 ----a-w c:\program files\readme.txt
2005-02-24 18:08 . 2005-02-24 18:08 15565 ----a-w c:\program files\whatsnew.txt
2004-06-26 23:00 . 2004-06-26 23:00 80394 ----a-w c:\program files\unins000.exe

((((((((((((((((((((((((((((( SnapShot@2009-05-06_17.55.12 )))))))))))))))))))))))))))))))))))))))))
+ 2009-05-06 19:52 . 2009-05-06 19:52 16384 c:\windows\Temp\Perflib_Perfdata_7dc.dat
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-09-07 68856]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]
"SuperCopier2.exe"="c:\program files\SuperCopier2\SuperCopier2.exe" [2006-07-07 1052672]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]

"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 90112]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-05-02 148888]
"LogMeIn GUI"="c:\program files\LogMeIn\x86\LogMeInSystray.exe" [2008-07-24 63048]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Logitech Utility"="Logi_MwX.Exe" - c:\windows\LOGI_MWX.EXE [2003-12-17 19968]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\soundman.exe [2007-04-16 577536]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.exe.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-9-11 110592]
Microsoft Recherche acc‚l‚r‚e.lnk - c:\program files\Microsoft Office\Office\FINDFAST.EXE [1997-11-19 111376]
Windows Live Messenger .lnk - c:\program files\Windows Live\Messenger\msnmsgr.exe [2009-2-6 3885408]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
2008-10-16 19:35 87352 ----a-w c:\windows\system32\LMIinit.dll

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk]
backup=c:\windows\pss\Démarrage d'Office.lnkCommon Startup
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage d'Office.lnk

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Recherche accélérée.lnk]
backup=c:\windows\pss\Microsoft Recherche accélérée.lnkCommon Startup
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Recherche accélérée.lnk

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\cadenas\\partsolutions\\software\\lic\\x86\\64\\cnslocal.exe"=
"c:\\Program Files\\cadenas\\partsolutions\\software\\libs\\x86\\websrv.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=

R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [30/04/2009 21:23 108289]
R2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files\LogMeIn\x86\rainfo.sys [24/07/2008 19:46 12856]
R2 LMIRfsDriver;LogMeIn Remote File System Driver;c:\windows\system32\drivers\LMIRfsDriver.sys [08/03/2009 21:52 47640]
R3 als4k;Avance Audio Miniport Driver (WDM);c:\windows\system32\drivers\als4000.sys [08/03/2009 11:48 28919]
R3 ngrpci;Pilote de carte NETGEAR FA310TX Fast Ethernet;c:\windows\system32\drivers\Ngrpci.sys [07/03/2009 17:15 32840]
S3 getPlus(R) Helper;getPlus(R) Helper;c:\program files\NOS\bin\getPlus_HelperSvc.exe [12/03/2009 23:09 33176]
S4 LMIRfsClientNP;LMIRfsClientNP; [x]

--- Autres Services/Pilotes en mémoire ---

*NewlyCreated* - MCHINJDRV
*Deregistered* - mchInjDrv
Contenu du dossier 'Tâches planifiées'

2009-03-07 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]

2009-04-08 c:\windows\Tasks\FRU Task 2003-04-10 00:56ewlett-Packard2003-04-10 00:56p psc 1200 series272A572217594EBCF1CEE215E352B92AD073FDE4236536922.job
- c:\program files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-09 16:56]

2009-05-06 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-09-07 20:45]
------- Examen supplémentaire -------
uStart Page = hxxp://
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://
IE: Convertir les liens sélectionnés en fichier Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
TCP: {04D12053-1FF7-4B55-955B-6E1CF733D697} =,
DPF: {1F831FA7-42FC-11D4-95A6-0080AD30DCE1} - file:///C:/Program%20Files/AutoCAD%20LT%202000i%20Fra/InstFred.ocx
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://
FF - ProfilePath - c:\documents and settings\user\Application Data\Mozilla\Firefox\Profiles\m2p5bg0w.default\
FF - prefs.js: browser.startup.homepage -
FF - plugin: c:\documents and settings\user\Application Data\Mozilla\Firefox\Profiles\m2p5bg0w.default\extensions\\plugins\npRACtrl.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll


catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
Rootkit scan 2009-05-06 21:55
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(544)

- - - - - - - > 'explorer.exe'(2472)
c:\program files\Logitech\MouseWare\System\LgWndHk.dll
c:\program files\Fichiers communs\Logitech\Scrolling\LgMsgHk.dll
------------------------ Autres processus actifs ------------------------
c:\program files\Lavasoft\Ad-Aware 2007\aawservice.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\LogMeIn\x86\ramaint.exe
c:\program files\LogMeIn\x86\LogMeIn.exe
c:\program files\LogMeIn\x86\LMIGuardian.exe
c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe
c:\program files\LogMeIn\x86\LMIGuardian.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\program files\Logitech\MouseWare\system\EM_EXEC.EXE
c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
Heure de fin: 2009-05-06 21:59 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-05-06 19:59
ComboFix2.txt 2009-05-06 17:58

Avant-CF: 94 698 192 896 octets libres
Après-CF: 94 586 728 448 octets libres

261 --- E O F --- 2009-05-06 05:27


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:05:18, on 06/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\LogMeIn\x86\RaMaint.exe
C:\Program Files\LogMeIn\x86\LogMeIn.exe
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Raccourci vers Courrier électronique.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Windows Live Messenger .lnk = C:\Program Files\Windows Live\Messenger\msnmsgr.exe
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
O16 - DPF: {1F831FA7-42FC-11D4-95A6-0080AD30DCE1} (NOXLATE) - file:///C:/Program%20Files/AutoCAD%20LT%202000i%20Fra/InstFred.ocx
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Gestion d'AcPreview) - file:///C:/Program%20Files/AutoCAD%20LT%202000i%20Fra/AcPreview.ocx
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{04D12053-1FF7-4B55-955B-6E1CF733D697}: NameServer =,
O17 - HKLM\System\CS1\Services\Tcpip\..\{04D12053-1FF7-4B55-955B-6E1CF733D697}: NameServer =,
O17 - HKLM\System\CS2\Services\Tcpip\..\{04D12053-1FF7-4B55-955B-6E1CF733D697}: NameServer =,
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
6 mai 2009 à 22:41
tu peut lancer un scan avec antivir stp

pour voir s'il bloque encore
pongo64 Messages postés 34 Date d'inscription dimanche 3 mai 2009 Statut Membre Dernière intervention 17 mai 2009
6 mai 2009 à 22:51
Ok, mais je le ferai demain soir car c'est assez long et là je vais me coucher.
Encore merci pour le temps passé à m'aider
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
6 mai 2009 à 23:14
pas de probleme

bonne nuit

pongo64 Messages postés 34 Date d'inscription dimanche 3 mai 2009 Statut Membre Dernière intervention 17 mai 2009
7 mai 2009 à 22:05
Antivir redémarre chaque fois en cours d'analyse. J'ai regardé les évènements et voici le résultat qui correspond à peu près au redémarrage de l'ordi :
07/05/2009 21:17 [Guard] Logiciel malveillant détecté
Dans le fichier 'C:\System Volume
un virus ou un programme indésirable 'TR/Crypt.XPACK.Gen' [trojan] a été
Action exécutée : Refuser l'accès

J'ai cet évènement plusieurs fois car j'ai fait plusieurs essais ce soir. La description du Trojan est toujours la même et l'action également. Il semble que ça ne suffit pas.

Voilà pour les dernières nouvelles.