Infection par IRCBot.CNK

Résolu
Bonjour,
Mon ordinateur est à priori infecté par ce virus IRCBot.CNK, je l'ai découvert en utilisant ma clef USB quand j'ai vu que 2 fichiers cachés se créaient tout seul : STRONGKEY-RC1.3-BUILD-208.EXE et AUTORUN.INF (les commandes font excuter le .exe); le problème c'est que ce virus n'est pas détecté par mon antivirus "Avira Antivir Personnal"... Aucune instruction sur google pour le supprimer. Est-ce que quelqu'un peut m'aider ?
Cordialement.
Configuration: Windows XP
Firefox 3.0.10

19 réponses

  1. Contributeur sécurité
    bonjour romain , je te propose de passer USBfix car tu parles d'infection sur une clé et autorun.inf tu posteras les rapports et puis tu mettras un RSIT pour voire si il n'y a pas autre chose , Merci

    1) ############## | XP _ Instal & recherche | ########################

    # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


    Télécharge et install UsbFix de C_XX & Chiquitine29

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    # Double clic sur le raccourci UsbFix présent sur ton bureau .

    # Choisis l'option 1 ( Recherche )

    # Laisse travailler l'outil.

    # Ensuite post le rapport UsbFix.txt qui apparaitra.

    # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    2) ############ | XP _ Suppression | ########################

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

    # Double clic sur le raccourci UsbFix présent sur ton bureau

    # choisis l'option 2 ( Suppression )

    # Ton bureau disparaitra et le pc redémarrera .

    # Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

    # Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    3) ############# | XP _ Désinstallation | ########################

    # Double clic sur le raccourci UsbFix présent sur ton bureau

    # Choisis l'option 5 ( Désinstaller ) ....

    4) postes un rapport RSIT

    Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit

    tuto: https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm

    0
    1. Merci jacques.gache pour ta réponse,
      En fait j'ai passé la clef USB à mon père, il a symantec comme anti-virus et l'a détecté : c'est W32.spybot.worm;
      maintenant je sais pas comment supprimer le virus de mon ordinateur, j'ai commencé par effacer les clefs de la base de registre décrit sur le site de panda.
      J'hésite à supprimer le dossier \WINDOWS\system32\dllcache il y a énormément de fichier dedans, est-ce que ce dossier existe de base ?
      0
      1. Contributeur sécurité
        passes usbfix sur ton pc et dis à ton paére d'en faire autant en connectant la clé et tout autre périphérique externe de même pour toi , merci
        0
        1. Voila les log, j'avais déjà supprimer l'autorun de dllcache.exe avant de faire les logs...mais bon les voila quand même. J'ai remplacé le nom de mon ordinateur par des ****

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by ***** at 2009-05-27 19:34:18
          Microsoft Windows XP Professionnel Service Pack 2
          System drive C: has 715 MB (2%) free of 35 GB
          Total RAM: 2038 MB (73% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 19:34:24, on 27/05/2009
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir Desktop\sched.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\taskswitch.exe
          C:\WINDOWS\sttray.exe
          C:\WINDOWS\system32\LVCOMSX.EXE
          C:\Program Files\Logitech\Video\LogiTray.exe
          C:\Program Files\ClamWin\bin\ClamTray.exe
          C:\Program Files\Norton Ghost\Agent\VProTray.exe
          C:\Program Files\Logitech\iTouch\iTouch.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
          C:\WINDOWS\system32\Mmm.exe
          C:\WINDOWS\System32\RestoreDesktop.exe
          C:\WINDOWS\system32\StatBar.exe
          C:\WINDOWS\system32\sysmgr.exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\Program Files\a-squared Free\a2service.exe
          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          C:\Program Files\Norton Ghost\Agent\VProSvc.exe
          C:\Program Files\DAEMON Tools Lite\daemon.exe
          C:\program files\steam\steam.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\DNA\btdna.exe
          C:\Program Files\Logitech\Video\FxSvr2.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\msmacro64.exe
          C:\WINDOWS\system32\PnkBstrA.exe
          C:\WINDOWS\system32\STacSV.exe
          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\Program Files\Skype\Plugin Manager\skypePM.exe
          C:\Program Files\Norton Ghost\Shared\Drivers\SymSnapService.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\PROGRA~1\FREEDO~1\fdm.exe
          C:\Documents and Settings\******\Bureau\RSIT.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\trend micro\****.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - Default URLSearchHook is missing
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
          O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
          O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
          O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
          O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
          O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
          O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon
          O4 - HKLM\..\Run: [Norton Ghost 14.0] "C:\Program Files\Norton Ghost\Agent\VProTray.exe"
          O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
          O4 - HKLM\..\Run: [Microsoft(R) System Manager] C:\WINDOWS\system32\sysmgr.exe
          O4 - HKLM\..\Run: [lsass] C:\WINDOWS\system\lsass.exe
          O4 - HKCU\..\Run: [Mmm] %windir%\system32\Mmm.exe
          O4 - HKCU\..\Run: [RestoreDesktop] C:\WINDOWS\System32\RestoreDesktop.exe
          O4 - HKCU\..\Run: [Statbar] %windir%\system32\StatBar.exe
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
          O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
          O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
          O4 - HKCU\..\Run: [msmacro32] C:\WINDOWS\msmacro64.exe
          O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
          O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
          O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
          O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
          O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
          O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe
          O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
          O23 - Service: SymSnapService - Symantec - C:\Program Files\Norton Ghost\Shared\Drivers\SymSnapService.exe
          0
          1. Contributeur sécurité
            bonjour, tu devrais faire ce qui est demandé avec usbfix cela permetterait d'être sur que rien ne reste et en plus cela vaccinera tes disques et clés comme ça si tu mets une clé infecter sur ton pc l'infection ne passera pas de même qu'une fois usbfix passer avec les clés connecté elle sont vacciné et si tu la met sur un pc infecter tu ne récupèreras pas le virus et tu ne contaminera pas d'autre pc par ce biai , mais bon c'est ton pc c'est toi qui gère !!!

            la jespère que tu va suivre ce que je te recommande ??? car tu as du monde sur le pc

            tu passes toolbS&D option 1 et 2 tu posteras les rapports et puis tu passeras malwarebytes tu postes le rapport , et un nouveau RSIT pour contrôle, Merci

            1) Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
            https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

            Lances l'installation du programme en exécutant le fichier téléchargé.
            Double-clique maintenant sur le raccourci de Toolbar-S&D.
            Sélectionnes la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
            Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
            Postes le rapport généré. (C:\TB.txt)

            2) Suppression option 2

            Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
            ! Ne ferme pas la fenêtre lors de la suppression !
            Un rapport sera généré, poste son contenu ici.

            NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
            Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
            Tape explorer puis valide.

            Aide en images: https://sites.google.com/site/toolbarsd/aideenimages

            3) passes malwarebytes

            Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

            . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
            . enregistres le sur le bureau
            . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
            . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
            . Il va se mettre à jour une fois faite
            . rend-toi dans l'onglet, Recherche
            . Sélectionnes Exécuter un examen complet
            . Cliques sur Rechercher
            . Le scan démarre.
            . A la fin de l'analyse, un message s'affiche :
            L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
            . Cliques sur Ok pour poursuivre.
            . Si des malwares ont été détectés, cliques sur Afficher les résultats
            . Sélectionnes tout (ou laisses cochés)

            . cliques sur Supprimer la sélection

            . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
            . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
            . redemarre le pc
            . une fois redémarré double-cliques sur malwarebytes
            . rends toi dans l'onglet rapport/log
            . tu cliques dessus pour l'afficher une fois affiché
            . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
            . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
            . tu cliques droit dans le cadre de la reponse et coller

            4) Postes un nouveau RSIT, Merci
            0
            1. J'ai déjà passé usbfix, je ferai le reste demain.
              En tout cas, merci beaucoup pour ton aide!!!!!!
              0
              1. Contributeur sécurité
                ok tu dis avoir passer usbfix , mais tu n'as pas mis les rapport il y a peut être une chose dessus que l'on pourrait voir avec la lecture ce celui ci , si tu as encore les rapports postes les , Merci
                0
                1. Salut,
                  Voila les deux rapports toolbar
                  -----------\\ ToolBar S&D 1.2.8 XP/Vista

                  Microsoft Windows XP Professionnel ( v5.1.2600 )
                  X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E6750 @ 2.66GHz )
                  BIOS : Default System BIOS
                  USER : BOOT : Normal boot
                  C:\ (Local Disk) - NTFS - Total:34 Go (Free:0 Go)
                  D:\ (Local Disk) - NTFS - Total:149 Go (Free:4 Go)
                  E:\ (CD or DVD)
                  F:\ (CD or DVD)

                  "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                  Option : [1] ( 28/05/2009|16:29 )

                  -----------\\ Recherche de Fichiers / Dossiers ...

                  C:\Program Files\DAEMON Tools Toolbar
                  C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                  C:\Program Files\DAEMON Tools Toolbar\Resources
                  C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                  C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome.manifest
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\install.rdf
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome\dttoolbar.jar
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.dll
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.xpt
                  C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\AboutWindow.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
                  C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Config.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\genre.xml
                  C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
                  C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioConfig.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioStation.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\MenuTr.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Radio.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBgMask.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioError.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioError_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioSmallDisp.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioSmallDisp_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioWait.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioWait_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
                  C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_back.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico
                  C:\DOCUME~1\MONTOT~1.ROM\LOCALS~1\Temp\nsb14.tmp

                  -----------\\ [..\Internet Explorer\Main]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Start Page"="http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'"
                  "Search Page"="https://www.google.fr/?gws_rd=ssl"
                  "Search Bar"="http://www.google.fr/toolbar/ie8/sidebar.html"
                  "First Home Page"="http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                  "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                  "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                  "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                  "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

                  --------------------\\ Recherche d'autres infections

                  Aucune autre infection trouvée !

                  1 - "C:\ToolBar SD\TB_1.txt" - 28/05/2009|16:30 - Option : [1]

                  -----------\\ Fin du rapport a 16:30:12,71

                  -----------\\ ToolBar S&D 1.2.8 XP/Vista

                  Microsoft Windows XP Professionnel ( v5.1.2600 )
                  X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E6750 @ 2.66GHz )
                  BIOS : Default System BIOS
                  USER :
                  BOOT : Normal boot
                  C:\ (Local Disk) - NTFS - Total:34 Go (Free:0 Go)
                  D:\ (Local Disk) - NTFS - Total:149 Go (Free:4 Go)
                  E:\ (CD or DVD)
                  F:\ (CD or DVD)

                  "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                  Option : [2] ( 28/05/2009|16:31 )

                  -----------\\ SUPPRESSION

                  Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                  Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                  Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
                  Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                  Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                  Supprime! - C:\DOCUME~1\*****\LOCALS~1\Temp\nsb14.tmp
                  Supprime! - C:\Program Files\DAEMON Tools Toolbar

                  -----------\\ Recherche de Fichiers / Dossiers ...

                  -----------\\ [..\Internet Explorer\Main]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Start Page"="http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'"
                  "Search Page"="https://www.google.fr/?gws_rd=ssl"
                  "Search Bar"="http://www.google.fr/toolbar/ie8/sidebar.html"
                  "First Home Page"="http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                  "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                  "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                  "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                  "Start Page"="https://www.msn.com/fr-fr/"

                  --------------------\\ Recherche d'autres infections

                  Aucune autre infection trouvée !

                  1 - "C:\ToolBar SD\TB_1.txt" - 28/05/2009|16:30 - Option : [1]
                  2 - "C:\ToolBar SD\TB_2.txt" - 28/05/2009|16:32 - Option : [2]

                  -----------\\ Fin du rapport a 16:32:10,29
                  0
                  1. Re-salut,
                    Voila les résultats de malwarebyte !
                    Malwarebytes' Anti-Malware 1.37
                    Version de la base de données: 2187
                    Windows 5.1.2600 Service Pack 2

                    28/05/2009 16:55:03
                    mbam-log-2009-05-28 (16-55-03).txt

                    Type de recherche: Examen complet (C:\|D:\|)
                    Eléments examinés: 233063
                    Temps écoulé: 14 minute(s), 27 second(s)

                    Processus mémoire infecté(s): 1
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 3
                    Valeur(s) du Registre infectée(s): 5
                    Elément(s) de données du Registre infecté(s): 5
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 4

                    Processus mémoire infecté(s):
                    C:\WINDOWS\system32\sysmgr.exe (Backdoor.Bot) -> Unloaded process successfully.

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sysdrv32 (Backdoor.Bot) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sysdrv32 (Backdoor.Bot) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sysdrv32 (Backdoor.Bot) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lsass (Trojan.Agent) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft(r) system manager (Backdoor.Bot) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msmacro32 (Trojan.Proxy) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

                    Elément(s) de données du Registre infecté(s):
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    c:\WINDOWS\system32\drivers\sysdrv32.sys (Backdoor.Bot) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system\lsass.exe (Trojan.Agent) -> Delete on reboot.
                    C:\WINDOWS\system32\sysmgr.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
                    C:\WINDOWS\msmacro64.exe (Trojan.Proxy) -> Delete on reboot.
                    0
                    1. Contributeur sécurité
                      bonjour, si tu as un rapport de usbfix merci de le poster pour lecture de façon à savoir si il ne nous montre pas des chose que nous n'avons pas vu sur les rapports présédent , Merci

                      la tu ouvres malwarebytes et tu vide la quarantaine et tu poste un nouveau RSIT pour contrôle , Merci
                      0
                      1. Bonjour,
                        Voila les nouveaux rsit, par contre je trouve pas les rapports de usbfix.
                        Merci!
                        Logfile of random's system information tool 1.06 (written by random/random)
                        Run by -- at 2009-05-29 11:19:55
                        Microsoft Windows XP Professionnel Service Pack 2
                        System drive C: has 1 GB (4%) free of 35 GB
                        Total RAM: 2038 MB (72% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 11:19:56, on 29/05/2009
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\taskswitch.exe
                        C:\WINDOWS\sttray.exe
                        C:\WINDOWS\system32\LVCOMSX.EXE
                        C:\Program Files\Logitech\Video\LogiTray.exe
                        C:\Program Files\Norton Ghost\Agent\VProTray.exe
                        C:\WINDOWS\system32\Mmm.exe
                        C:\WINDOWS\System32\RestoreDesktop.exe
                        C:\WINDOWS\system32\StatBar.exe
                        C:\Program Files\Skype\Phone\Skype.exe
                        C:\Program Files\DAEMON Tools Lite\daemon.exe
                        C:\program files\steam\steam.exe
                        C:\Program Files\a-squared Free\a2service.exe
                        C:\Program Files\Norton Ghost\Agent\VProSvc.exe
                        C:\Program Files\Logitech\Video\FxSvr2.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\DNA\btdna.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\PnkBstrA.exe
                        C:\WINDOWS\system32\STacSV.exe
                        C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\dllhost.exe
                        C:\WINDOWS\system32\dllhost.exe
                        C:\Program Files\Skype\Plugin Manager\skypePM.exe
                        C:\Program Files\Norton Ghost\Shared\Drivers\SymSnapService.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\PROGRA~1\FREEDO~1\fdm.exe
                        C:\Documents and Settings\***\Bureau\outils infections\RSIT.exe
                        C:\Program Files\trend micro\***.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - Default URLSearchHook is missing
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                        O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                        O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
                        O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
                        O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                        O4 - HKLM\..\Run: [Norton Ghost 14.0] "C:\Program Files\Norton Ghost\Agent\VProTray.exe"
                        O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
                        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKCU\..\Run: [Mmm] %windir%\system32\Mmm.exe
                        O4 - HKCU\..\Run: [RestoreDesktop] C:\WINDOWS\System32\RestoreDesktop.exe
                        O4 - HKCU\..\Run: [Statbar] %windir%\system32\StatBar.exe
                        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                        O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                        O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                        O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                        O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                        O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                        O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                        O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                        O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                        O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe
                        O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                        O23 - Service: SymSnapService - Symantec - C:\Program Files\Norton Ghost\Shared\Drivers\SymSnapService.exe
                        0
                        1. Contributeur sécurité
                          bonjour, tu utilises quoi comme anti-virus car la je vois pas sur le rapport??
                          tu fais ce qui suis tu fixes les ligne avec hijackthis qui est normalement sur ton bureau un petit bon homme en rouge avec une loupe à la main , car RSIT le télécharge pour son rapport , sinon il est dans program files dans le dossier trend micro il porte le nom de ****.exe C:\Program Files\trend micro\****.exe tu le lance comme expliquer , et puis tu passeras otmoviet et tu posteras le rapport suivi d'un nouveau rsIT pour contrôle, Merci

                          1) Tu relances hijackthis comme expliqué pour Fixer les lignes

                          .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
                          .Lances HijackThis
                          .Cliques sur "Do a system scan only"
                          .Tu coches les lignes suivantes :
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R3 - Default URLSearchHook is missing
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                          O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                          O4 - HKUS\S-1-5-19\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'SERVICE LOCAL')
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe


                          .Tu cliques sur "Fix Checked"
                          .Tu fermes HijackThis

                          des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

                          2) Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien :

                          http://oldtimer.geekstogo.com/OTMoveIt3.exe

                          Double-clique sur OTMoveIt3.exe pour le lancer.

                          Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

                          Copie la liste qui se trouve en GRAS entre les deux traits ici-dessous,

                          et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".

                          ____________________________________________________________________


                          :processes
                          explorer.exe

                          :files

                          c:\windows\system32\advpack.dll

                          :Commands
                          [purity]
                          [emptytemp]
                          [start explorer]
                          [reboot]


                          __________________________________________________________________

                          Clique sur "MoveIt!" pour lancer la suppression.

                          Le résultat apparaitra dans le cadre "Results".

                          Clique sur "Exit" pour fermer.

                          Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

                          Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

                          3) Postes un nouveau RSIT

                          0
                          1. Bonjour, j'utilisais Antivir personal comme anti-virus mais je l'ai désinstallé car de tout évidence il sert à rien, j'ai installé symantec avec la licence de mon père, (celui-là avait détecté le virus !).
                            Merci encore pour ton aide.
                            Voila le rsit:

                            Logfile of random's system information tool 1.06 (written by random/random)
                            Run by ***** at 2009-05-30 11:37:52
                            Microsoft Windows XP Professionnel Service Pack 2
                            System drive C: has 4 GB (11%) free of 35 GB
                            Total RAM: 2038 MB (74% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 11:37:55, on 30/05/2009
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\a-squared Free\a2service.exe
                            C:\Program Files\Norton Ghost\Agent\VProSvc.exe
                            C:\WINDOWS\system32\taskswitch.exe
                            C:\WINDOWS\sttray.exe
                            C:\WINDOWS\system32\LVCOMSX.EXE
                            C:\Program Files\Logitech\Video\LogiTray.exe
                            C:\Program Files\Norton Ghost\Agent\VProTray.exe
                            C:\Program Files\Logitech\iTouch\iTouch.exe
                            C:\WINDOWS\system32\RUNDLL32.EXE
                            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                            C:\WINDOWS\system32\Mmm.exe
                            C:\WINDOWS\System32\RestoreDesktop.exe
                            C:\WINDOWS\system32\StatBar.exe
                            C:\Program Files\DAEMON Tools Lite\daemon.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\DNA\btdna.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\system32\PnkBstrA.exe
                            C:\WINDOWS\system32\STacSV.exe
                            C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
                            C:\Program Files\Logitech\Video\FxSvr2.exe
                            C:\WINDOWS\system32\dllhost.exe
                            C:\WINDOWS\system32\dllhost.exe
                            C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe
                            C:\Program Files\Norton Ghost\Shared\Drivers\SymSnapService.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Documents and Settings\****\Bureau\outils infections\RSIT.exe
                            C:\Program Files\trend micro\****.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
                            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                            O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                            O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
                            O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
                            O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                            O4 - HKLM\..\Run: [Norton Ghost 14.0] "C:\Program Files\Norton Ghost\Agent\VProTray.exe"
                            O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                            O4 - HKCU\..\Run: [Mmm] %windir%\system32\Mmm.exe
                            O4 - HKCU\..\Run: [RestoreDesktop] C:\WINDOWS\System32\RestoreDesktop.exe
                            O4 - HKCU\..\Run: [Statbar] %windir%\system32\StatBar.exe
                            O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                            O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                            O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                            O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                            O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                            O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                            O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                            O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                            O23 - Service: Symantec Management Client (SmcService) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
                            O23 - Service: Symantec Network Access Control (SNAC) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE
                            O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe
                            O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                            O23 - Service: Symantec Endpoint Protection (Symantec AntiVirus) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
                            O23 - Service: SymSnapService - Symantec - C:\Program Files\Norton Ghost\Shared\Drivers\SymSnapService.exe
                            0
                            1. Contributeur sécurité
                              tu ne m'as pas posté le rapport de otmoviet il est ici C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log , Merci

                              consernant ton chois consernant l'anti-virus perso je pense que tu fais une erreur car norton est un navé tout comme avast mais bon c'est ton pc
                              0
                              1. Bonjour,
                                Voila le rapport de otmoviet; l'anti-virus que je viens d'installé est symantec endpoint.
                                ========== PROCESSES ==========
                                Process explorer.exe killed successfully.
                                ========== FILES ==========
                                DllUnregisterServer procedure not found in c:\windows\system32\advpack.dll
                                c:\windows\system32\advpack.dll NOT unregistered.
                                c:\windows\system32\advpack.dll moved successfully.
                                ========== COMMANDS ==========
                                File delete failed. C:\DOCUME~1\***\LOCALS~1\Temp\etilqs_zyp8KIvaagbsXfF79561 scheduled to be deleted on reboot.
                                File delete failed. C:\DOCUME~1\***\LOCALS~1\Temp\Perflib_Perfdata_a30.dat scheduled to be deleted on reboot.
                                File delete failed. C:\DOCUME~1\***\LOCALS~1\Temp\Perflib_Perfdata_e9c.dat scheduled to be deleted on reboot.
                                File delete failed. C:\DOCUME~1\***\LOCALS~1\Temp\~DFF837.tmp scheduled to be deleted on reboot.
                                User's Temp folder emptied.
                                User's Internet Explorer cache folder emptied.
                                File delete failed. C:\Documents and Settings\***\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                                User's Temporary Internet Files folder emptied.
                                Local Service Temp folder emptied.
                                Local Service Temporary Internet Files folder emptied.
                                Network Service Temp folder emptied.
                                Network Service Temporary Internet Files folder emptied.
                                File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_32c.dat scheduled to be deleted on reboot.
                                File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_77c.dat scheduled to be deleted on reboot.
                                File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_848.dat scheduled to be deleted on reboot.
                                Windows Temp folder emptied.
                                Java cache emptied.
                                File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
                                File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
                                File delete failed. C:\Documents and Settings\**.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
                                File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
                                File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
                                File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\urlclassifier3.sqlite-journal scheduled to be deleted on reboot.
                                File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\XUL.mfl scheduled to be deleted on reboot.
                                FireFox cache emptied.
                                Temp folders emptied.
                                Explorer started successfully

                                OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05302009_113243

                                Files moved on Reboot...
                                File C:\DOCUME~1\***\LOCALS~1\Temp\etilqs_zyp8KIvaagbsXfF79561 not found!
                                File C:\DOCUME~1\****\LOCALS~1\Temp\Perflib_Perfdata_a30.dat not found!
                                File C:\DOCUME~1\***\LOCALS~1\Temp\Perflib_Perfdata_e9c.dat not found!
                                C:\DOCUME~1\***LOCALS~1\Temp\~DFF837.tmp moved successfully.
                                File C:\WINDOWS\temp\Perflib_Perfdata_32c.dat not found!
                                File C:\WINDOWS\temp\Perflib_Perfdata_77c.dat not found!
                                C:\WINDOWS\temp\Perflib_Perfdata_848.dat moved successfully.
                                C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_001_ moved successfully.
                                C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_002_ moved successfully.
                                C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_003_ moved successfully.
                                C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_MAP_ moved successfully.
                                C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\urlclassifier3.sqlite moved successfully.
                                File C:\Documents and Settings\***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\urlclassifier3.sqlite-journal not found!
                                C:\Documents and Settings\***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\XUL.mfl moved successfully.
                                0
                                1. Contributeur sécurité
                                  bonjour, merci pour le rapport de otmoviet sur ton dernier RSIT il y a encore cela c:\windows\system\lsass.exe et c:\windows\system32\msvcrt2.dll qui ne dise rien de bon tu vas refaire un otmoviet pour les virer , merci

                                  comme normalement tu as toujours otmoviet sur ton pc tu le relances et tu fais ccomme expliqué tu postes le rapport , et un nouveau RSIT pour contrôler , Merci

                                  Double-clique sur OTMoveIt3.exe pour le lancer.

                                  Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

                                  Copie la liste qui se trouve en GRAS entre les deux traits ici-dessous,

                                  et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".

                                  ____________________________________________________________________


                                  :processes
                                  explorer.exe

                                  :files

                                  c:\windows\system\lsass.exe
                                  c:\windows\system32\msvcrt2.dll

                                  :Commands
                                  [purity]
                                  [emptytemp]
                                  [start explorer]
                                  [reboot]


                                  __________________________________________________________________

                                  Clique sur "MoveIt!" pour lancer la suppression.

                                  Le résultat apparaitra dans le cadre "Results".

                                  Clique sur "Exit" pour fermer.

                                  Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

                                  Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
                                  0
                                  1. Bonjour, voila les nouveaux rapports. J'ai un souci je me suis rendu compte que l'un des programmes lancé a fait le nettoyage dans le menu démarrer/programmes... je trouve plus les raccourssit pour utiliser Microsoft office, et le répertoire où se trouve les programmes de offices sont introuvables... une idée ?

                                    ========== PROCESSES ==========
                                    Process explorer.exe killed successfully.
                                    ========== FILES ==========
                                    File/Folder c:\windows\system\lsass.exe not found.
                                    LoadLibrary failed for c:\windows\system32\msvcrt2.dll
                                    c:\windows\system32\msvcrt2.dll NOT unregistered.
                                    c:\windows\system32\msvcrt2.dll moved successfully.
                                    ========== COMMANDS ==========
                                    File delete failed. C:\DOCUME~1\***OT~1.***\LOCALS~1\Temp\etilqs_SCWfhDPawNqnuMdyNNV4 scheduled to be deleted on reboot.
                                    File delete failed. C:\DOCUME~1\***OT~1.**\LOCALS~1\Temp\Perflib_Perfdata_130.dat scheduled to be deleted on reboot.
                                    File delete failed. C:\DOCUME~1\***OT~1.***\LOCALS~1\Temp\~DFE595.tmp scheduled to be deleted on reboot.
                                    User's Temp folder emptied.
                                    User's Internet Explorer cache folder emptied.
                                    File delete failed. C:\Documents and Settings\***.***\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                                    User's Temporary Internet Files folder emptied.
                                    Local Service Temp folder emptied.
                                    Local Service Temporary Internet Files folder emptied.
                                    Network Service Temp folder emptied.
                                    Network Service Temporary Internet Files folder emptied.
                                    File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_844.dat scheduled to be deleted on reboot.
                                    Windows Temp folder emptied.
                                    Java cache emptied.
                                    File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
                                    File delete failed. C:\Documents and Settings\***.\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
                                    File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
                                    File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
                                    File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
                                    File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\XUL.mfl scheduled to be deleted on reboot.
                                    FireFox cache emptied.
                                    Temp folders emptied.
                                    Explorer started successfully

                                    OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 06032009_193843

                                    Files moved on Reboot...
                                    File C:\DOCUME~1\***OT~1.***\LOCALS~1\Temp\etilqs_SCWfhDPawNqnuMdyNNV4 not found!
                                    File C:\DOCUME~1\***OT~1.***\LOCALS~1\Temp\Perflib_Perfdata_130.dat not found!
                                    C:\DOCUME~1\***OT~1.***\LOCALS~1\Temp\~DFE595.tmp moved successfully.
                                    File C:\WINDOWS\temp\Perflib_Perfdata_844.dat not found!
                                    C:\Documents and Settings\***.\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_001_ moved successfully.
                                    C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_002_ moved successfully.
                                    C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_003_ moved successfully.
                                    C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_MAP_ moved successfully.
                                    C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\urlclassifier3.sqlite moved successfully.
                                    C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\XUL.mfl moved successfully.

                                    Logfile of random's system information tool 1.06 (written by random/random)
                                    Run by *** at 2009-06-03 19:40:51
                                    Microsoft Windows XP Professionnel Service Pack 2
                                    System drive C: has 7 GB (19%) free of 35 GB
                                    Total RAM: 2038 MB (78% free)

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 19:40:55, on 03/06/2009
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
                                    C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\a-squared Free\a2service.exe
                                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\WINDOWS\system32\PnkBstrA.exe
                                    C:\WINDOWS\system32\STacSV.exe
                                    C:\WINDOWS\system32\taskswitch.exe
                                    C:\WINDOWS\sttray.exe
                                    C:\WINDOWS\system32\LVCOMSX.EXE
                                    C:\Program Files\Logitech\Video\LogiTray.exe
                                    C:\Program Files\Logitech\iTouch\iTouch.exe
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                    C:\WINDOWS\system32\Mmm.exe
                                    C:\WINDOWS\System32\RestoreDesktop.exe
                                    C:\WINDOWS\system32\StatBar.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\DNA\btdna.exe
                                    C:\Program Files\Logitech\Video\FxSvr2.exe
                                    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
                                    C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe
                                    C:\Documents and Settings\***.***\Bureau\outils infections\RSIT.exe
                                    C:\Program Files\trend micro\***.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                                    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                                    O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
                                    O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
                                    O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                                    O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                    O4 - HKCU\..\Run: [Mmm] %windir%\system32\Mmm.exe
                                    O4 - HKCU\..\Run: [RestoreDesktop] C:\WINDOWS\System32\RestoreDesktop.exe
                                    O4 - HKCU\..\Run: [Statbar] %windir%\system32\StatBar.exe
                                    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                                    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                                    O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                    O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                                    O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                                    O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                                    O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                                    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                                    O23 - Service: Symantec Management Client (SmcService) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
                                    O23 - Service: Symantec Network Access Control (SNAC) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE
                                    O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe
                                    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                                    O23 - Service: Symantec Endpoint Protection (Symantec AntiVirus) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
                                    0
                                    1. Contributeur sécurité
                                      bonjour tu passera malwarebytes , merci

                                      Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                      . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                                      . enregistres le sur le bureau
                                      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                                      . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                                      . Il va se mettre à jour une fois faite
                                      . rend-toi dans l'onglet, Recherche
                                      . Sélectionnes Exécuter un examen complet
                                      . Cliques sur Rechercher
                                      . Le scan démarre.
                                      . A la fin de l'analyse, un message s'affiche :
                                      L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                                      . Cliques sur Ok pour poursuivre.
                                      . Si des malwares ont été détectés, cliques sur Afficher les résultats
                                      . Sélectionnes tout (ou laisses cochés)

                                      . cliques sur Supprimer la sélection

                                      . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                                      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                                      . redemarre le pc
                                      . une fois redémarré double-cliques sur malwarebytes
                                      . rends toi dans l'onglet rapport/log
                                      . tu cliques dessus pour l'afficher une fois affiché
                                      . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                                      . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                      . tu cliques droit dans le cadre de la reponse et coller

                                      0