Analyse de mon scan hijackthis

Bonjour,
Depui un certain moment,mon aordinateur redemare seul,se plante
et donc je vous soumet man scan hijackthis afin que vous detectier d'eventuelles
malversations sur mon ordinateur.
Merci
Configuration: Windows XP Internet Explorer 8.0

17 réponses

Résumé de la discussion

La problématique centrale est un ordinateur qui redémarre sans raison et se plante, incitant à analyser le système avec HijackThis pour identifier d'éventuelles malversations et infections présentes. Des réponses proposent diverses solutions techniques, allant du nettoyage du registre et de l'historique avec CCleaner, à l'utilisation de RSIT et ComboFix, puis au diagnostic des clés Run et des autoruns. Le fil évoque aussi des avertissements sur la sécurité et les précautions, notamment le fait de désactiver l'antivirus temporairement, de n'exécuter les outils qu'en présence d'instructions et d'esquisser une procédure de nettoyage en plusieurs étapes. D'autres propositions insistent sur des étapes préalables comme la préparation à l'installation de la Console de récupération et la sauvegarde du système avant toute désinfection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour

    Il n'est pas question de laisser la place à qui que ce soit mais ça, c'est significatif : "Pas envie d'apprendre tout sa"

    Pas d'intervention possible dans ce domaine sans apprentissage préalable...
    1. Contributeur sécurité
      re,

      ces 2 lignes,
      O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
      O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe (User '?')

      c'est le trojan onlinegames...et il s'accompagne de plusieurs autorun et mountpoints2 infectés

      supprimer les clés run ne sert à rien d'autres qu'a multiplier les manips

      je te le répète,
      des que la bécane va être relancée,l'infection sera à nouveau réinstallée

      cocher des 04,c'est parfait avant le tool spécifique qui va la dégommer

      mais jouer du hijack seul ne servira à rien!
      1. Contributeur sécurité
        Vous savez quoi débrouillez vous

        ouais,on fais cela depuis le début...

        LOL,
        va bientôt y avoir un club des calimero
        1. Salut

          Fais ce qui suit dans l’ordre :

          C - Ccleaner :
          (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
          * Télécharge CCleaner.
          (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

          https://www.pcastuces.com/logitheque/ccleaner.htm
          http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
          Installe le dans un répertoire dédié.
          Décoche pendant l'installation
          --- les deux cases "Ajouter l'option ... "
          --- Contrôler les mises à jour
          * Lance Ccleaner pour un nettoyage complet.
          Tutorial ici:
          https://kerio.probb.fr/t242-tuto-ccleaner-v-2
          https://www.malekal.com/tutoriel-ccleaner/
          ET
          http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm


          > Télécharge random's system information tool (RSIT)
          : http://images.malwareremoval.com/random/RSIT.exe
          - Enregistre le programme sur ton bureau.

          - Double clique sur RSIT.exe

          - A l'écran "Disclaimer" choisis "1 months" dans le menu déroulant puis clique sur <continue>.

          - Si HiJackThis n'est pas détecté sur ton PC, RSIT le téléchargera ; accepte alors la licence.

          - Une fois le scanne terminé tu obtiendras un rapport log.txt. Poste le sur le forum.

          NB : Il se peut que tu obtiennes un second rapport nommé info.txt. Dans ce cas poste le aussi.

          1. voici le premier rapport

            Logfile of random's system information tool 1.06 (written by random/random)
            Run by ADJE Cyrille at 2009-06-03 21:46:50
            WIN_XP Service Pack 3
            System drive C: has 2 GB (12%) free of 15 GB
            Total RAM: 447 MB (15% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 21:46:56, on 03/06/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\SYSTEM32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\ESET\ESET Smart Security\ekrn.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\WINDOWS\system32\VTTimer.exe
            C:\WINDOWS\system32\VTtrayp.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\SuperCopier2\SuperCopier2.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
            C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
            C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            C:\WINDOWS\system32\msfeedssync.exe
            C:\Program Files\Windows Live\Contacts\wlcomm.exe
            C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
            C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            L:\RSIT.exe
            C:\Program Files\Trend Micro\HijackThis\ADJE Cyrille.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: The Pirate Bay Toolbar - {a33fa729-d155-4b23-842b-2c665ecabdb6} - C:\Program Files\The_Pirate_Bay\tbThe_.dll
            O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
            O2 - BHO: (no name) - {097447D2-2825-4EC9-ABB5-D83EC1A67F50} - (no file)
            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O2 - BHO: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\ExploreExtPDF.dll
            O2 - BHO: (no name) - {2A2462BA-8A0D-436E-8811-66E69AD36B7D} - C:\WINDOWS\SYSTEM32\xxywWMfE.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
            O2 - BHO: (no name) - {7ECDC85A-AD5E-4D39-8EBB-72401ACE7BDB} - C:\WINDOWS\system32\mlJDwTjH.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: The Pirate Bay Toolbar - {a33fa729-d155-4b23-842b-2c665ecabdb6} - C:\Program Files\The_Pirate_Bay\tbThe_.dll
            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O3 - Toolbar: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\ExploreExtPDF.dll
            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O3 - Toolbar: The Pirate Bay Toolbar - {a33fa729-d155-4b23-842b-2c665ecabdb6} - C:\Program Files\The_Pirate_Bay\tbThe_.dll
            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
            O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
            O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
            O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
            O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe (User '?')
            O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User '?')
            O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray (User '?')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - S-1-5-21-606747145-1336601894-1417001333-1002 Startup: ¡¡¡¡¡¡.lnk = C:\WINDOWS\system32\XP-EAD5221B.EXE (User '?')
            O4 - Startup: ¡¡¡¡¡¡.lnk = C:\WINDOWS\system32\XP-EAD5221B.EXE
            O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O20 - Winlogon Notify: hgGyyXPi - hgGyyXPi.dll (file missing)
            O20 - Winlogon Notify: xxywWMfE - C:\WINDOWS\SYSTEM32\xxywWMfE.dll
            O23 - Service: Eset HTTP Server (EHttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
            O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
            O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        2. Contributeur sécurité
          salut,

          il est complètement inutile de fixer des lignes "run" sur une infection avec autorun
          au premier reboot du pc,celle-ci vont êtres réinstallées...

          je plussoye ^^Marie^^
          1. Salut

            Pour tous les lecteurs :

            -- Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
            -- Ne pas utiliser en dehors de ce cas de figure : dangereux!


            Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles. Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.
            Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.
            Sous XP
            https://support.microsoft.com/en-us/help/310994
            Sous Vista
            http://www.commentcamarche.net/faq/sujet 13735 console de recuperation vista sur cd bootable
            **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.

            Télécharges ComboFix à partir d'un de ces liens :
            http://download.bleepingcomputer.com/sUBs/ComboFix.exe

            A lire
            https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

            Et important, enregistre le sur le bureau.

            Avant d'utiliser ComboFix :

            ► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

            ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

            Une fois fait, sur ton bureau double-clic sur Combofix.exe.

            - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

            /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

            - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

            - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

            ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

            ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

            + 1 nouveau RSTI
            1. le voici
              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:01:10, on 02/06/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\SYSTEM32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\VTTimer.exe
              C:\WINDOWS\system32\VTtrayp.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\SuperCopier2\SuperCopier2.exe
              C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\ESET\ESET Smart Security\ekrn.exe
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\WINDOWS\system32\msfeedssync.exe
              C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
              C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
              C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\WINDOWS\system32\winfxdocobj.exe
              C:\WINDOWS\system32\msiexec.exe
              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Windows Live\Toolbar\wltuser.exe
              C:\WINDOWS\system32\rundll32.exe
              D:\INFO\Utilit_système\HiJackThis.exe
              C:\WINDOWS\system32\NOTEPAD.EXE

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: The Pirate Bay Toolbar - {a33fa729-d155-4b23-842b-2c665ecabdb6} - C:\Program Files\The_Pirate_Bay\tbThe_.dll
              O3 - Toolbar: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\ExploreExtPDF.dll
              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O3 - Toolbar: The Pirate Bay Toolbar - {a33fa729-d155-4b23-842b-2c665ecabdb6} - C:\Program Files\The_Pirate_Bay\tbThe_.dll
              O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
              O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
              O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
              O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
              O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe (User '?')
              O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User '?')
              O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray (User '?')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - S-1-5-21-606747145-1336601894-1417001333-1002 Startup: ¡¡¡¡¡¡.lnk = C:\WINDOWS\system32\XP-EAD5221B.EXE (User '?')
              O4 - Startup: ¡¡¡¡¡¡.lnk = C:\WINDOWS\system32\XP-EAD5221B.EXE
              O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
              O17 - HKLM\System\CCS\Services\Tcpip\..\{B5C82945-C251-4C73-AE07-F177E61B2F74}: NameServer = 213.136.96.2 213.136.96.37
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O23 - Service: Eset HTTP Server (EHttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
              O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
              O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
              1. fix checked :
                O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
                O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe (User '?')
                O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

                puis scan avec cureit : https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/33668.html
                1. Salut

                  C'est strictement inutile et voir DANGEREUX ce que tu fais faire.
                  Tu te sert du ROBOT HT pour faire supprimer des lignes
                  TU ne sais pas lire un rapport, tu n'interviens pas

                  Tu effaces 2 infections : VUNDO + USB

                  Alors STOP

              2. vous me demander de scanner a la suite
                mais qu"est ce que je devais faire avant?
                1. Je vous demandez de fix checked c'est marqué en bas a droite une fois cacher la ou les lignes dont je vous demandez de cocher :) puis un scan avec se logiciel portable est toujours bon car il est tres puissant
                  1. Non non non et non
                2. pas envie d'apprendre tout sa, écoute je suis la en temps que bénévole, j'en ai aidé pas mal en faisant la meme chose, leur PC a été réparé, je les faits a des copains, copines leur PC est redevenu comme neuf alors je vois pas en quoi je suis nul et encore moins en quoi je devrais partir pour laisser place a "Madame"!
                  tout se que je fait sur ordinateur marche alors je vois pas en quoi aujourd'hui sa ne marcherai pas !
                  Je ne dit pas que je suis un génie mais le peux que je fait a toujours marché
                  1. C'est merveilleux, mais pas sur le forum

                    C''est comme si tu passais le balais sans ramasser la poussière, vu qu'avec un balais tu ne ramasses pas la poussière .....


                    Pas envie d'apprendre tout sa,

                    Si tu ne veux pas apprendre tout ça, tu apprends autre chose.
                    MAIS avec du Vundo, des risques de plantage peuvent être assuré.

                3. flemme car pas le temps, mais si tu veux je peux l'apprendre cela prendrai peu de temps,
                  vous etes la pour jugé et casser les gens?? vous vous etes dit le mot avec ^^Marie^^?
                  1. vous etes la pour jugé et casser les gens?? vous vous etes dit le mot avec ^^Marie^^?
                    Il y a des bonnes étoiles sur VS

                  2. Contributeur sécurité
                    "vous etes la pour jugé"

                    Pas du tout !
                    Mais on essaie de faire en sorte que les PC des internautes qui demandent de l'aide sur le forum ne soient pas sabotés par des gens qui reconnaissent eux-mêmes qu'ils ne veulent pas apprendre....
                  3. @^^Marie^^Miss qui esce que je dois croire a la fin.
                    Aider moi car je suis au bord du goufre,j ai besoin de mon ordinateur
                    en ce moment .Merci
                4. vous savez quoi débrouillez vous je vous laisse pas envie de vous tenir tete, cela ne sert a rien vus que vous faites que sa dans la journée !
                  tchao
                  1. donc M. je crois qui a la fin?
                    j essais le tien pour esperer avoir une suite favorable.