Virus impossible à supprimer

Bonjour,
mon PC est très lent, et plante quand j'ouvre la messagerie (thunderbird), antivir tourve un virus mais ne parvient pas à le supprimer. Si quelqu'un peut m'aider merci.
Configuration: Windows XP
Firefox 3.0.10

9 réponses

  1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2800+ )
    BIOS : Ver 1.65
    USER : la bulle ( Administrator )
    BOOT : Normal boot
    Antivirus : AntiVir Desktop 9.0.1.26 (Activated)
    Firewall : Sunbelt Personal Firewall 4.5.916 T (Activated)
    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:74 Go (Free:43 Go)
    D:\ (CD or DVD)
    E:\ (CD or DVD)
    F:\ (Local Disk) - NTFS - Total:152 Go (Free:129 Go)
    G:\ (Local Disk) - NTFS - Total:298 Go (Free:180 Go)

    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
    Option : [2] ( 20/05/2009|20:39 )

    -----------\\ SUPPRESSION

    Supprime! - [Service] ASKService
    Supprime! - [Service] ASKUpgrade
    Supprime! - C:\Program Files\AskBarDis\bar
    Supprime! - C:\Program Files\AskBarDis\unins000.dat
    Supprime! - C:\Program Files\AskBarDis\unins000.exe
    Supprime! - C:\Program Files\AskPBar\bar
    Supprime! - C:\Program Files\AskPBar\SrchAstt
    Supprime! - C:\DOCUME~1\LABULL~1\Cookies\la bulle@mysearch[2].txt
    Supprime! - C:\Program Files\AskBarDis
    Supprime! - C:\Program Files\AskPBar

    -----------\\ Recherche de Fichiers / Dossiers ...

    -----------\\ Extensions

    (la bulle) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus
    (la bulle) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="https://www.google.fr/?gws_rd=ssl"
    "Search Page"="https://www.google.com/?gws_rd=ssl"
    "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
    "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
    "Default_Search_URL"="http://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q="
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Start Page"="https://www.msn.com/fr-fr/"

    --------------------\\ Recherche d'autres infections

    Aucune autre infection trouvée !

    1 - "C:\ToolBar SD\TB_1.txt" - 20/05/2009|19:04 - Option : [1]
    2 - "C:\ToolBar SD\TB_2.txt" - 20/05/2009|20:43 - Option : [2]

    -----------\\ Fin du rapport a 20:43:25,31
    1
    1. Salut ,

      télécharge RSIT

      • Double clique sur RSIT.exe pour lancer l'outil.
      • Clique sur "Continue" à l'écran Disclaimer.
      • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
      • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
      0
      1. Contributeur sécurité
        Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

        Double-clique sur RSIT.exe afin de lancer RSIT.
        Clique "Continue" à l'écran Disclaimer.

        Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT va le télécharger (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
        Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
        Poste le contenu de log.txt (<<qui sera affiché)
        ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

        NB : Les rapports sont sauvegardés dans le dossier C:\rsit
        0
        1. info.txt logfile of random's system information tool 1.06 2009-05-20 17:57:02

          ======Uninstall list======

          -->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
          -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
          -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
          Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
          Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
          Apple Mobile Device Support-->MsiExec.exe /I{44734179-8A79-4DEE-BB08-73037F065543}
          Apple Software Update-->MsiExec.exe /I{B74F042E-E1B9-4A5B-8D46-387BB172F0A4}
          Ask Toolbar-->rundll32 C:\PROGRA~1\AskPBar\bar\1.bin\AskPBar.dll,O
          Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
          Bonjour-->MsiExec.exe /I{47BF1BD6-DCAC-468F-A0AD-E5DECC2211C3}
          DivX Content Uploader-->C:\Program Files\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
          DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
          DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
          DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
          Google Desktop-->C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
          HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
          Hotfix for Windows XP (KB909394)-->"C:\WINDOWS\$NtUninstallKB909394$\spuninst\spuninst.exe"
          hp deskjet 3325 series (Supprimer uniquement)-->C:\Program Files\hp deskjet 3320 series\hpfiui.exe -c -vdivid=HPF -vpnum=95 -vinstport=USB002 -vproduct=3320 -huninstall
          iTunes-->MsiExec.exe /I{80FD852F-5AAC-4129-B931-06AAFFA43138}
          JA-Tennis 1.12.0.0-->"C:\Program Files\JA-Tennis\unins000.exe"
          Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
          K-Lite Codec Pack 3.8.4 Full RC1-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
          Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
          Manuel de l'appareil Windows Mobile®-->C:\Program Files\Windows Mobile Device Handbook\Windows Mobile Device Handbook\Bin\DHUninstall.exe
          Marvell Miniport Driver-->C:\Program Files\Marvell\Miniport Driver\Uninst.exe
          Microsoft ActiveSync-->MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}
          Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
          Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
          Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
          Mozilla Thunderbird (2.0.0.21)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
          Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\setupx.exe /uninstall ExtraUninstallID=""
          Norton Security Scan (Symantec Corporation)-->"C:\Program Files\Fichiers communs\Symantec Shared\NSSSetup\{1E86581C-2858-4094-AB8B-D005EF96D4AC}_2_0_0\NSSSetup.exe" /X
          Norton Security Scan-->MsiExec.exe /X{1E86581C-2858-4094-AB8B-D005EF96D4AC}
          NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
          NVIDIA nForce Utilities-->C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_SSUtilsNT 132 C:\WINDOWS\INF\nvautlml.inf
          Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
          Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
          Pilotes NVIDIA nForce pour Windows 2000/XP-->rundll32.exe C:\WINDOWS\system32\NVNFINST.DLL,NvUninstallCrush
          QuickTime-->MsiExec.exe /I{BFD96B89-B769-4CD6-B11E-E79FFD46F067}
          RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
          Skype™ 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
          Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
          Sunbelt Personal Firewall-->MsiExec.exe /X{BFD080F6-3BF0-40E1-9507-9CA969C35870}
          upapp-->MsiExec.exe /I{4EF69D40-4DC9-485E-95D3-B1C22F218FC8}
          VideoLAN VLC media player 0.8.6i-->C:\Program Files\VideoLAN\VLC\uninstall.exe
          Vuze Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
          Vuze-->C:\Program Files\Vuze\uninstall.exe
          Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
          Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
          Windows Media Player 10 Hotfix - KB894476-->"C:\WINDOWS\$NtUninstallKB894476$\spuninst\spuninst.exe"
          Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}

          ======Hosts File======

          127.0.0.1 www.007guard.com
          127.0.0.1 007guard.com
          127.0.0.1 008i.com
          127.0.0.1 www.008k.com
          127.0.0.1 008k.com
          127.0.0.1 www.00hq.com
          127.0.0.1 00hq.com
          127.0.0.1 010402.com
          127.0.0.1 www.032439.com
          127.0.0.1 032439.com

          ======Security center information======

          AV: AntiVir Desktop
          FW: Sunbelt Personal Firewall

          ======System event log======

          Computer Name: WORKGROU-F9A653
          Event Code: 26
          Message: Application popup :  : Machine Check: Regs

          Record Number: 28058
          Source Name: Application Popup
          Time Written: 20090513131300.000000+120
          Event Type: Informations
          User:

          Computer Name: WORKGROU-F9A653
          Event Code: 26
          Message: Application popup :  : Machine Check:

          Record Number: 28057
          Source Name: Application Popup
          Time Written: 20090513131300.000000+120
          Event Type: Informations
          User:

          Computer Name: WORKGROU-F9A653
          Event Code: 6005
          Message: Le service d'Enregistrement d'événement a démarré.

          Record Number: 28056
          Source Name: EventLog
          Time Written: 20090513131257.000000+120
          Event Type: Informations
          User:

          Computer Name: WORKGROU-F9A653
          Event Code: 6009
          Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

          Record Number: 28055
          Source Name: EventLog
          Time Written: 20090513131257.000000+120
          Event Type: Informations
          User:

          Computer Name: WORKGROU-F9A653
          Event Code: 6006
          Message: Le service d'Enregistrement d'événement a été arrêté.

          Record Number: 28054
          Source Name: EventLog
          Time Written: 20090513092435.000000+120
          Event Type: Informations
          User:

          =====Application event log=====

          Computer Name: WORKGROU-F9A653
          Event Code: 0
          Message:
          Record Number: 7730
          Source Name: iPod Service
          Time Written: 20090121141115.000000+060
          Event Type: Informations
          User:

          Computer Name: WORKGROU-F9A653
          Event Code: 4096
          Message: Le service AntiVir a bien démarré!

          Record Number: 7729
          Source Name: Avira AntiVir
          Time Written: 20090121141056.000000+060
          Event Type: Informations
          User: AUTORITE NT\SYSTEM

          Computer Name: WORKGROU-F9A653
          Event Code: 1800
          Message: Le service Centre de sécurité Windows a démarré.

          Record Number: 7728
          Source Name: SecurityCenter
          Time Written: 20090121141045.000000+060
          Event Type: Informations
          User:

          Computer Name: WORKGROU-F9A653
          Event Code: 0
          Message:
          Record Number: 7727
          Source Name: gusvc
          Time Written: 20090121141017.000000+060
          Event Type: Informations
          User:

          Computer Name: WORKGROU-F9A653
          Event Code: 1
          Message:
          Record Number: 7726
          Source Name: Bonjour Service
          Time Written: 20090121141015.000000+060
          Event Type: Informations
          User:

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
          "windir"=%SystemRoot%
          "FP_NO_HOST_CHECK"=NO
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=6
          "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
          "PROCESSOR_REVISION"=0a00
          "NUMBER_OF_PROCESSORS"=1
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
          "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

          -----------------EOF-----------------
          0
          1. Logfile of random's system information tool 1.06 (written by random/random)
            Run by la bulle at 2009-05-20 17:56:16
            Microsoft Windows XP Professionnel Service Pack 2
            System drive C: has 44 GB (58%) free of 76 GB
            Total RAM: 511 MB (31% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 17:56:56, on 20/05/2009
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir Desktop\sched.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\AskBarDis\bar\bin\AskService.exe
            C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\sstray.exe
            C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\Microsoft ActiveSync\wcescomm.exe
            C:\Program Files\Skype\Phone\Skype.exe
            C:\PROGRA~1\MICROS~3\rapimgr.exe
            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Skype\Plugin Manager\skypePM.exe
            C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
            C:\WINDOWS\system32\notepad.exe
            C:\Documents and Settings\la bulle\Bureau\RSIT.exe
            C:\Program Files\trend micro\la bulle.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q=
            R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q=
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q=%s
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
            R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
            O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
            O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
            O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
            O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
            O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
            O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
            O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
            O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: MYS Mutex Algorithm Service - Unknown owner - C:\WINDOWS\system\mysmas.exe (file missing)
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
            0
            1. Salut chimay8 !

              je te laisse place .
              0
              1. Contributeur sécurité
                ok,

                Télécharge Toolbar-S&D (Eric_71, Angeldark, Sham_Rock et XmichouX) sur ton Bureau.
                https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                en cas de problêmes,tu as un tuto
                Tutorial Toolbar S&D

                * Lance l'installation du programme en exécutant le fichier téléchargé.
                * Double-clique sur le raccourci de Toolbar-S&D.
                * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis valide avec la touche "Entrée".
                * Choisis l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                * Poste le rapport généré. (C:\TB.txt)

                ensuite

                Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
                *** Ne ferme pas la fenêtre lors de la suppression ***
                Un rapport sera créé, poste son contenu ici.

                ensuite

                Télécharge SDfix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Tu peux suivre le tutorial SDFix de Malekal pour t'aider :

                Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                Redémarre ton ordinateur
                Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                Choisis ton compte.

                Déroule la liste des instructions ci-dessous :
                Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                Appuie sur Y pour commencer le nettoyage.

                Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                Appuie sur une touche pour redémarrer le PC.
                Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

                Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

                Si SDFix ne se lance pas
                Clique sur Démarrer > Exécuter
                Copie/colle ceci :
                %systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

                Clique sur Ok.
                Redémarre et essaie de relance SDFix.
                0
                1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                  Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                  X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2800+ )
                  BIOS : Ver 1.65
                  USER : la bulle ( Administrator )
                  BOOT : Normal boot
                  Antivirus : AntiVir Desktop 9.0.1.26 (Activated)
                  Firewall : Sunbelt Personal Firewall 4.5.916 T (Activated)
                  A:\ (USB)
                  C:\ (Local Disk) - NTFS - Total:74 Go (Free:43 Go)
                  D:\ (CD or DVD)
                  E:\ (CD or DVD)
                  F:\ (Local Disk) - NTFS - Total:152 Go (Free:129 Go)
                  G:\ (Local Disk) - NTFS - Total:298 Go (Free:180 Go)

                  "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                  Option : [1] ( 20/05/2009|18:54 )

                  -----------\\ Recherche de Fichiers / Dossiers ...

                  [Service] ASKService
                  [Service] ASKUpgrade
                  C:\Program Files\AskBarDis
                  C:\Program Files\AskBarDis\bar
                  C:\Program Files\AskBarDis\unins000.dat
                  C:\Program Files\AskBarDis\unins000.exe
                  C:\Program Files\AskBarDis\bar\bin
                  C:\Program Files\AskBarDis\bar\Cache
                  C:\Program Files\AskBarDis\bar\History
                  C:\Program Files\AskBarDis\bar\Settings
                  C:\Program Files\AskBarDis\bar\bin\askBar.dll
                  C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
                  C:\Program Files\AskBarDis\bar\bin\AskService.exe
                  C:\Program Files\AskBarDis\bar\bin\AskSplash.exe
                  C:\Program Files\AskBarDis\bar\bin\AskTBApp.exe
                  C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
                  C:\Program Files\AskBarDis\bar\bin\psvince.dll
                  C:\Program Files\AskBarDis\bar\Cache\01076513.bin
                  C:\Program Files\AskBarDis\bar\Cache\01076EE7.bin
                  C:\Program Files\AskBarDis\bar\Cache\0107738A.bin
                  C:\Program Files\AskBarDis\bar\Cache\0107785D.bin
                  C:\Program Files\AskBarDis\bar\Cache\01077C74.bin
                  C:\Program Files\AskBarDis\bar\Cache\0107830B.bin
                  C:\Program Files\AskBarDis\bar\Cache\010787FD.bin
                  C:\Program Files\AskBarDis\bar\Cache\files.ini
                  C:\Program Files\AskBarDis\bar\History\search
                  C:\Program Files\AskBarDis\bar\Settings\AskLogo.ico
                  C:\Program Files\AskBarDis\bar\Settings\config.dat
                  C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
                  C:\Program Files\AskBarDis\bar\Settings\prevcfg.htm
                  C:\Program Files\AskBarDis\bar\Settings\prevCfg2.htm
                  C:\Program Files\AskPBar
                  C:\Program Files\AskPBar\bar
                  C:\Program Files\AskPBar\SrchAstt
                  C:\Program Files\AskPBar\bar\1.bin
                  C:\Program Files\AskPBar\bar\Cache
                  C:\Program Files\AskPBar\bar\History
                  C:\Program Files\AskPBar\bar\Settings
                  C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
                  C:\Program Files\AskPBar\bar\Cache\00BDB9E2.bin
                  C:\Program Files\AskPBar\bar\Cache\00BDBBD6.bin
                  C:\Program Files\AskPBar\bar\Cache\00BDBD6C.bin
                  C:\Program Files\AskPBar\bar\Cache\files.ini
                  C:\Program Files\AskPBar\bar\History\search2
                  C:\Program Files\AskPBar\bar\Settings\prevcfg2.htm
                  C:\Program Files\AskPBar\SrchAstt\1.bin
                  C:\Program Files\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
                  C:\DOCUME~1\LABULL~1\Cookies\la bulle@mysearch[2].txt

                  -----------\\ Extensions

                  (la bulle) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus
                  (la bulle) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

                  -----------\\ [..\Internet Explorer\Main]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                  "Start Page"="https://www.google.fr/?gws_rd=ssl"
                  "Search Page"="https://www.google.com/?gws_rd=ssl"
                  "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                  "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                  "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                  "Default_Search_URL"="http://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q="
                  "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                  "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

                  --------------------\\ Recherche d'autres infections

                  Aucune autre infection trouvée !

                  1 - "C:\ToolBar SD\TB_1.txt" - 20/05/2009|19:04 - Option : [1]

                  -----------\\ Fin du rapport a 19:04:17,45
                  0
                  1. Contributeur sécurité
                    tu n'oublie pas le suivant,hein?!
                    c'est le plus important

                    O23 - Service: MYS Mutex Algorithm Service - Unknown owner - C:\WINDOWS\system\mysmas.exe (file missing)

                    c'est une backdoor!!
                    a te lire

                    ++
                    0