Cheval de Troie Win32/Small.NECK

Résolu
Bonjour,
ESET NOD me bloque une connection internet essayant d'introduire le cheval de Troie Win32/Small.NECK et bien sûr bloque la connection.
J'ai analysé mon ordinateur avec ad-aware, ESET NOD en ligne, Kaspersky Virus removal tool et Malwarebytes' en mode sans échec, sans résultat.
Que dois-je faire pour me débarrasser de cette bête???
Merci de votre aide
Configuration: Windows XP Internet Explorer 7.0

13 réponses

  1. Moi jai l'antivirus avast et je nai aucun probléme
    0
    1. "Moi jai l'antivirus avast et je nai aucun probléme"

      je ne vois pas du tout le rapport avec son problème? surtouut qu'avast ne détecte rien, c'est justement ca le problème...

      sinon essaye un scan en mode sans echac (touche F8) avant le démarrage du pc.

      et ta version de nod32 est valide ? ta la version 4 ?
      0
    2. "Moi jai l'antivirus avast et je nai aucun probléme"

      je ne vois pas du tout le rapport avec son problème? surtouut qu'avast ne détecte rien, c'est justement ca le problème...

      sinon essaye un scan en mode sans echac (touche F8) avant le démarrage du pc.

      et ta version de nod32 est valide ? ta la version 4 ?
      0
    3. @Utilisateur anonymej'ai fait un scan en mode sans échec et ESET NOD est la version 4 à jour, en fait elle bloque bien l'attaque mais je voudrais ne plus avoir ces attaques qui me font apparaître des fenêtres de l'anti-virus et me gênent.
      Comment empêcher que le site qui essaye d'introduire son cheval de troie cesse de tenter de se connecter à mon ordi?
      0
  2. avast = grosse quiche
    voir avast vs antivir http://forum.malekal.com/ftopic3528.php

    pour ton souci de trojan essaye un scan chez bit defender http://www.bitdefender.fr/scan_fr/scan8/ie.html
    0
    1. je n'ai pas de problème sauf que toutes les 2 minutes ESET NOD me signale qu'il a bloqué l'attaque de ce cheval de Troie et une fenêtre apparait et ça m'agace.
      Au fait, j'avais avast et c'est une vrai passoire, il avait laissé passer une cinquantaine de virus.
      0
      1. essai a-squared free ou supera anti spy
        0
        1. ce qui c'est passer avec ton antivirus c'est que tu as certainement un trojan downloader qui est passer et qui telecharge des potes ( et c'est les potes que nod32 detecte) donc fais le scan chez bit defender
          0
          1. je suis en train de le faire
            0
        2. bien et ben laisse le finir et a la fin poste moi le rapport stp
          0
          1. BitDefender Online Scanner

            Rapport d'analyse généré à: Wed, Jul 01, 2009 - 16:12:30

            Voie d'analyse: A:\;C:\;D:\;E:\;F:\;H:\;

            Statistiques

            Temps
            00:27:53

            Fichiers
            81064

            Directoires
            7721

            Secteurs de boot
            0

            Archives
            1870

            Paquets programmes
            7653

            Résultats

            Virus identifiés
            1

            Fichiers infectés
            4

            Fichiers suspects
            0

            Avertissements
            0

            Désinfectés
            0

            Fichiers effacés
            4

            Info sur les moteurs

            Définition virus
            3824785

            Version des moteurs
            AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

            Analyse des plugins
            17

            Archive des plugins
            45

            Unpack des plugins
            7

            E-mail plugins
            6

            Système plugins
            4

            Paramètres d'analyse

            Première action
            Désinfecté

            Seconde Action
            Supprimé

            Heuristique
            Oui

            Acceptez les avertissements
            Oui

            Extensions analysées
            exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

            Excludez les extensions

            Analyse d'emails
            Oui

            Analyse des Archives
            Oui

            Analyser paquets programmes
            Oui

            Analyse des fichiers
            Oui

            Analyse de boot
            Oui

            Fichier analysé
            Statut

            C:\System Volume Information\_restore{970591A8-30DE-4D47-BD4E-040E21A40738}\RP42\A0012607.exe
            Infecté par: Trojan.Delf.Inject.F

            C:\System Volume Information\_restore{970591A8-30DE-4D47-BD4E-040E21A40738}\RP42\A0012607.exe
            Echec de la désinfection

            C:\System Volume Information\_restore{970591A8-30DE-4D47-BD4E-040E21A40738}\RP42\A0012607.exe
            Supprimé

            C:\System Volume Information\_restore{970591A8-30DE-4D47-BD4E-040E21A40738}\RP43\A0012645.exe
            Infecté par: Trojan.Delf.Inject.F

            C:\System Volume Information\_restore{970591A8-30DE-4D47-BD4E-040E21A40738}\RP43\A0012645.exe
            Echec de la désinfection

            C:\System Volume Information\_restore{970591A8-30DE-4D47-BD4E-040E21A40738}\RP43\A0012645.exe
            Supprimé

            C:\System Volume Information\_restore{970591A8-30DE-4D47-BD4E-040E21A40738}\RP43\A0012647.exe
            Infecté par: Trojan.Delf.Inject.F

            C:\System Volume Information\_restore{970591A8-30DE-4D47-BD4E-040E21A40738}\RP43\A0012647.exe
            Echec de la désinfection

            C:\System Volume Information\_restore{970591A8-30DE-4D47-BD4E-040E21A40738}\RP43\A0012647.exe
            Supprimé

            C:\System Volume Information\_restore{970591A8-30DE-4D47-BD4E-040E21A40738}\RP44\A0012664.exe
            Infecté par: Trojan.Delf.Inject.F

            C:\System Volume Information\_restore{970591A8-30DE-4D47-BD4E-040E21A40738}\RP44\A0012664.exe
            Echec de la désinfection

            C:\System Volume Information\_restore{970591A8-30DE-4D47-BD4E-040E21A40738}\RP44\A0012664.exe
            Supprimé

            voici le rapport d'analyse, mais le pb persiste- Le site qui essaye de se connecter commence toujours par http://cabkyykbbg.com/progs/fcvwjo/ différentes variantes de lettres bizarres.

            Je ne sais plus quoi faire.
            HELP!!!!!!
            0
        3. Salut,

          Fais un scan HijackThis :
          http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ... et poste le rapport.
          0
          1. voici le rapport:

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 08:51:40, on 03/07/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\WINDOWS\system32\PRISMSVC.EXE
            C:\Program Files\Fighters\configservice.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Fighters\licenseservice.exe
            C:\Program Files\Fighters\updateservice.exe
            C:\Program Files\Fighters\ScannerService.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\PRISMSVR.EXE
            C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
            C:\WINDOWS\system32\hkcmd.exe
            C:\WINDOWS\system32\igfxpers.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\Analog Devices\Core\smax4pnp.exe
            C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
            C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe
            C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.exe
            C:\WINDOWS\system32\ntvdm.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Dell sans fil\PRISMCFG.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Documents and Settings\Liliane\Bureau\Virus Removal Tool\is-U4842\is-U4842.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
            C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\Program Files\Windows Live\Mail\wlmail.exe
            C:\Program Files\Windows Live\Contacts\wlcomm.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
            O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
            O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
            O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
            O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
            O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\pdfforge Toolbar\SearchSettings.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
            O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
            O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
            O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
            O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
            O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
            O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
            O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
            O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
            O4 - HKCU\..\Policies\Explorer\Run: [DXTools] DXTools.exe
            O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe
            O4 - HKCU\..\Policies\Explorer\Run: [Windows Spool Driver] WinSpool.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: is-U4842.lnk = C:\Documents and Settings\Liliane\Bureau\Virus Removal Tool\is-U4842\startup.exe
            O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Utilitaire de carte WLAN sans fil USB 2.0.lnk = ?
            O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
            O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
            O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.8.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
            O16 - DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} (Snapfish Activia2) - http://www2.snapfish.fr/SnapfishActivia2.cab
            O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{485CC53B-6A6E-49D3-9748-34FE37E2244E}: NameServer = 212.27.40.240,212.27.40.241
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
            O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: PRISMSVC - Conexant Systems, Inc. - C:\WINDOWS\system32\PRISMSVC.EXE
            O23 - Service: PTK License-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\licenseservice.exe
            O23 - Service: PTK Live Update-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\updateservice.exe
            O23 - Service: PTK Scanner-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\ScannerService.exe
            O23 - Service: PTK SharedAccess-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\configservice.exe
            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            0
        4. Salut,

          Télécharge Toolbar S&D (Team IDN) sur ton Bureau.
          https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

          Lance l'installation du programme en exécutant le fichier téléchargé.
          Double-clique maintenant sur le raccourci de Toolbar-S&D.
          Sélectionne la langue de ton choix puis, valide avec la touche Entrée.
          Ensuite, choisis l'option 1 (Recherche).
          Patiente jusqu'à la fin de la recherche.
          Le contenu du rapport est situé dans : C:\TB.txt
          Poste-le.
          0
          1. voici le rapport:

            merci encore

            -----------\\ ToolBar S&D 1.2.8 XP/Vista

            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
            X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
            BIOS : Phoenix ROM BIOS PLUS Version 1.10 A07
            USER : Liliane ( Administrator )
            BOOT : Normal boot
            Antivirus : ESET NOD32 Antivirus 4.0 4.0 (Activated)
            A:\ (USB)
            C:\ (Local Disk) - NTFS - Total:148 Go (Free:121 Go)
            D:\ (Local Disk) - NTFS - Total:149 Go (Free:12 Go)
            E:\ (CD or DVD)
            F:\ (CD or DVD)
            Z:\ (Network Disk)

            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
            Option : [1] ( 03/07/2009|18:29 )

            -----------\\ Recherche de Fichiers / Dossiers ...

            C:\DOCUME~1\Liliane\APPLIC~1\Search Settings
            C:\DOCUME~1\Liliane\APPLIC~1\Search Settings\kb128
            C:\DOCUME~1\Liliane\APPLIC~1\Search Settings\kb128\temp
            C:\DOCUME~1\Liliane\APPLIC~1\Search Settings\kb128\temp\ws-14426.log
            C:\DOCUME~1\Liliane\APPLIC~1\Search Settings\kb128\temp\ws-14427.log
            C:\DOCUME~1\Liliane\APPLIC~1\Search Settings\kb128\temp\ws-14428.log

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
            "Start Page"="https://www.google.com/?gws_rd=ssl"
            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
            "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
            "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

            --------------------\\ Recherche d'autres infections

            --------------------\\ Cracks & Keygens ..

            C:\DOCUME~1\Liliane\Recent\KeyGen.lnk
            C:\DOCUME~1\Liliane\Recent\serial.keygen.crack.generator.Adobe CS3 Web Premium - Version Mise … jour de Creative Suite Premium Standard ou Studio.lnk
            C:\DOCUME~1\Liliane\Recent\[adobe Creative Suite] Design Premium + Serial&Crack (Include Photoshop Cs3 extended + patch ita).lnk

            1 - "C:\ToolBar SD\TB_1.txt" - 03/07/2009|18:30 - Option : [1]

            -----------\\ Fin du rapport a 18:30:21,15
            0
        5. ...

          Relance Toolbar-S&D en double-cliquant sur le raccourci.
          Fais le choix 2, puis valide en appuyant sur Entrée.

          Ne ferme pas la fenêtre lors de la suppression !

          Un rapport est généré. Poste-le dans ta prochaine réponse.

          PS : si ton bureau ne réapparaît pas, appuie simultanément sur
          Ctrl/Alt/Suppr pour ouvrir le Gestionnaire de tâches.
          Rends-toi sur l’ onglet "Processus" ; clique en haut, à gauche sur
          "Fichier" et choisis "Exécuter..."
          Enfin, tape explorer, puis valide.

          ----------
          Ensuite, télécharge Genproc : http://www.genproc.com/GenProc.exe ;
          double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre.
          0
          1. Voici le rapport de GenProc

            Rapport GenProc 2.600 [1] - 04/07/2009 à 11:36:41
            @ Windows XP Service Pack 3 - Mode normal
            @ Internet Explorer (8.0.6001.18702) [Navigateur par défaut]

            Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures" ; par la suite, laisse-le avec ses réglages par défaut. C'est tout.

            # Etape 1/ Télécharge :

            - Haxfix http://users.telenet.be/marcvn/tools/haxfix.exe (Marckie) sur le Bureau. Double clique sur le fichier HaxFix.exe puis sélectionne 1. Make logfile, puis tape "Entrée" ; tape ensuite N pour valider le scan des principaux répertoires système et patiente. Un raport s'ouvrira: haxlog.txt ; poste son contenu maintenant, et passe à la suite sans attendre de validation

            - MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.

            Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Liliane *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

            # Etape 2/

            Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
            - Exécute l'option R.
            - Si l'infection est détectée, exécute l'option N.
            - Sauvegarde ce rapport sur ton bureau.

            # Etape 3/

            Ouvre le dossier C:\ et double-clique sur HaxFix.exe (ou double-clique sur l'icone du bureau HaxFix). Ferme toutes les autres fenêtres, car Haxfix redémarerra le système. Sélectionne l'option 2. "Run auto fix" en tapant 2 puis "Entrée" ; si une infection est trouvée, tu auras un message demandant de fermer toutes les autres fenêtres ouvertes. Lorsque ce sera terminé, un rapport s'ouvrira : C:\haxfix.txt.

            # Etape 4/

            Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

            # Etape 5/

            Redémarre normalement et poste, dans la même réponse :

            - Le contenu du rapport msnfix.txt situé dans C:\WINDOWS ;
            - Le contenu du rapport HaxFix.txt situé dans C:\ ;
            - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
            - Un nouveau rapport GenProc ;

            Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

            ~~ Arguments de la procédure ~~

            # Détections [1] GenProc 2.600 04/07/2009 à 11:37:52
            Haxdoor:le 04/07/2009 à 11:37:58 "C:\WINDOWS\System32\mms******.dll"
            MSNFix:le 04/07/2009 à 11:38:10 "C:\WINDOWS\System32\NTSpool.exe"

            ----------------------------------------------------------------------
            Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
            ----------------------------------------------------------------------

            ~~ Fin à 11:38:33 ~~
            puis celui de HaxFix

            HAXFIX logfile - by Marckie

            version 5.083
            04/07/2009 11:44:17,92
            running from C:\HaxFix

            --- Checking for Haxdoor ---

            checking for a3d files
            a3d files not found

            checking for matching notify keys
            no matching notify keys found

            checking for matching services
            no matching services found

            checking for matching safeboot services
            no matching safeboot services found

            --- Checking for Goldun - Spybanker ---

            checking for SSODL keys
            no ssodl keys found

            checking for notify keys
            no notify keys found

            checking for services
            no services found

            checking for random used files and services
            -- these files are not necessarily malicious
            -- scanning most important windows folders
            C:\WINDOWS\System32\asferror.dll
            no matching random used services found

            checking for browser helper objects
            no known browser helper objects found

            checking for appinit files
            no files found

            checking for possible infected files
            please submit these file here: https://www.bleepingcomputer.com/submit-malware.php?channel=11
            no files found

            checking for Active Setup Installed Components
            no known Active Setup Installed Components found

            checking iexplore.exe
            iexplore.exe is not infected

            --- Checking for other Goldun, Spybanker and Haxdoor files ---
            no other Haxdoor or Goldun files found

            --- Catchme logfile - thank you Gmer ---

            catchme 0.3.1380.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2009-07-04 11:45:15
            Windows 5.1.2600 Service Pack 3 NTFS

            scanning hidden processes ...

            scanning hidden services & system hive ...

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\d347prt\Cfg\0Jf40]

            scanning hidden registry entries ...

            scanning hidden files ...

            C:\WINDOWS\Temp\HTT304.tmp
            C:\WINDOWS\Temp\HTT305.tmp

            scan completed successfully
            hidden processes: 0
            hidden services: 0
            hidden files: 2

            --- Analysing Catchme logfile ---

            no matching regkeys found

            Finished!
            0
          2. J'ai exécuté msnfix en mode sans échec et ça n'a pas généré de rapport, mais il m'a fait redémarrer.
            J'ai redémarré en mode sans échec, demandé le nettoyage et obtenu ceci:

            [C:\WINDOWS\system32\winchat.exe] 2A99260794224489F29B628717B7947E
            [C:\WINDOWS\system32\WinFXDocObj.exe] CB61F20255C666E59F076247203D8496
            [C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
            [C:\WINDOWS\system32\winlogon.exe] DD73D6B9F6B4CB630CF35B438B540174
            [C:\WINDOWS\system32\winmine.exe] EA682C022F7204CC8E8C9EF5DCE29356
            [C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
            [C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
            [C:\WINDOWS\system32\winver.exe] 61E80B60CD30D995E80702623BE47B9D
            [C:\WINDOWS\system32\winchat.exe] 2A99260794224489F29B628717B7947E
            [C:\WINDOWS\system32\WinFXDocObj.exe] CB61F20255C666E59F076247203D8496
            [C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
            [C:\WINDOWS\system32\winlogon.exe] DD73D6B9F6B4CB630CF35B438B540174
            [C:\WINDOWS\system32\winmine.exe] EA682C022F7204CC8E8C9EF5DCE29356
            [C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
            [C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
            [C:\WINDOWS\system32\winver.exe] 61E80B60CD30D995E80702623BE47B9D

            winchat.exe
            WinFXDocObj.exe
            winhlp32.exe
            winlogon.exe
            winmine.exe
            winmsd.exe
            winspool.exe
            winver.exe

            puis j'ai fait haxfix et obtenu ceci:

            HAXFIX logfile - by Marckie

            version 5.083
            04/07/2009 12:21:00,23

            --- Auto Haxdoorfix ---

            Haxdoorfix Part 1

            no infections found

            Haxdoorfix Part 2

            searching for notifykeys
            no notifykeys found

            searching for services
            no services found

            searching for safeboot services
            no safeboot services found

            --- Goldun- and SpyBankerfix ---

            searching for other goldun- spybanker- and haxdoorfiles:
            no other Haxdoor or Goldun files found

            checking iexplore.exe
            iexplore.exe is not infected

            searching for SSODLkeys
            no SSODLkeys found

            searching for browser helper objects
            no known browser helper objects found

            searching for appinit files

            checking for Active Setup Installed Components
            no known Active Setup Installed Components found

            searching for notifykeys
            no notify keys found

            searching for services
            no services found

            Finished

            j'ai aussi ce bloc-note nommé catchme qui est apparu sur le bureau:

            read file error: C:\WINDOWS\system32\avgvrark.exe, Le fichier spécifié est introuvable.
            read file error: C:\DOCUME~1\Liliane\LOCALS~1\Temp\winlogon.exe, Le fichier spécifié est introuvable.
            read file error: C:\DOCUME~1\Liliane\LOCALS~1\Temp\services.exe, Le fichier spécifié est introuvable.
            read file error: C:\WINDOWS\system32\cftmon.exe, Le fichier spécifié est introuvable.

            et un dossier ulpoad me contenant des applications microsoft comme le démineur, etc...

            Voici le nouveau rapport de Hijack this:

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 12:50:34, on 04/07/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\WINDOWS\system32\PRISMSVC.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\PRISMSVR.EXE
            C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
            C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
            C:\WINDOWS\system32\hkcmd.exe
            C:\WINDOWS\system32\igfxpers.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\Analog Devices\Core\smax4pnp.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe
            C:\WINDOWS\system32\ntvdm.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\Dell sans fil\PRISMCFG.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
            C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
            C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - Default URLSearchHook is missing
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
            O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
            O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
            O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
            O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
            O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
            O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
            O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
            O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
            O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
            O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
            O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
            O4 - HKCU\..\Policies\Explorer\Run: [DXTools] DXTools.exe
            O4 - HKCU\..\Policies\Explorer\Run: [Windows Spool Driver] WinSpool.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Utilitaire de carte WLAN sans fil USB 2.0.lnk = ?
            O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
            O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
            O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.8.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
            O16 - DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} (Snapfish Activia2) - http://www2.snapfish.fr/SnapfishActivia2.cab
            O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{485CC53B-6A6E-49D3-9748-34FE37E2244E}: NameServer = 212.27.40.240,212.27.40.241
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
            O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: PRISMSVC - Conexant Systems, Inc. - C:\WINDOWS\system32\PRISMSVC.EXE
            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            0
          3. J'ai exécuté msnfix en mode sans échec et ça n'a pas généré de rapport, mais il m'a fait redémarrer.
            J'ai redémarré en mode sans échec, demandé le nettoyage et obtenu ceci:

            [C:\WINDOWS\system32\winchat.exe] 2A99260794224489F29B628717B7947E
            [C:\WINDOWS\system32\WinFXDocObj.exe] CB61F20255C666E59F076247203D8496
            [C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
            [C:\WINDOWS\system32\winlogon.exe] DD73D6B9F6B4CB630CF35B438B540174
            [C:\WINDOWS\system32\winmine.exe] EA682C022F7204CC8E8C9EF5DCE29356
            [C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
            [C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
            [C:\WINDOWS\system32\winver.exe] 61E80B60CD30D995E80702623BE47B9D
            [C:\WINDOWS\system32\winchat.exe] 2A99260794224489F29B628717B7947E
            [C:\WINDOWS\system32\WinFXDocObj.exe] CB61F20255C666E59F076247203D8496
            [C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
            [C:\WINDOWS\system32\winlogon.exe] DD73D6B9F6B4CB630CF35B438B540174
            [C:\WINDOWS\system32\winmine.exe] EA682C022F7204CC8E8C9EF5DCE29356
            [C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
            [C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
            [C:\WINDOWS\system32\winver.exe] 61E80B60CD30D995E80702623BE47B9D

            winchat.exe
            WinFXDocObj.exe
            winhlp32.exe
            winlogon.exe
            winmine.exe
            winmsd.exe
            winspool.exe
            winver.exe

            puis j'ai fait haxfix et obtenu ceci:

            HAXFIX logfile - by Marckie

            version 5.083
            04/07/2009 12:21:00,23

            --- Auto Haxdoorfix ---

            Haxdoorfix Part 1

            no infections found

            Haxdoorfix Part 2

            searching for notifykeys
            no notifykeys found

            searching for services
            no services found

            searching for safeboot services
            no safeboot services found

            --- Goldun- and SpyBankerfix ---

            searching for other goldun- spybanker- and haxdoorfiles:
            no other Haxdoor or Goldun files found

            checking iexplore.exe
            iexplore.exe is not infected

            searching for SSODLkeys
            no SSODLkeys found

            searching for browser helper objects
            no known browser helper objects found

            searching for appinit files

            checking for Active Setup Installed Components
            no known Active Setup Installed Components found

            searching for notifykeys
            no notify keys found

            searching for services
            no services found

            Finished

            j'ai aussi ce bloc-note nommé catchme qui est apparu sur le bureau:

            read file error: C:\WINDOWS\system32\avgvrark.exe, Le fichier spécifié est introuvable.
            read file error: C:\DOCUME~1\Liliane\LOCALS~1\Temp\winlogon.exe, Le fichier spécifié est introuvable.
            read file error: C:\DOCUME~1\Liliane\LOCALS~1\Temp\services.exe, Le fichier spécifié est introuvable.
            read file error: C:\WINDOWS\system32\cftmon.exe, Le fichier spécifié est introuvable.

            et un dossier ulpoad me contenant des applications microsoft comme le démineur, etc...

            Voici le nouveau rapport de Hijack this:

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 12:50:34, on 04/07/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\WINDOWS\system32\PRISMSVC.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\PRISMSVR.EXE
            C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
            C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
            C:\WINDOWS\system32\hkcmd.exe
            C:\WINDOWS\system32\igfxpers.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\Analog Devices\Core\smax4pnp.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe
            C:\WINDOWS\system32\ntvdm.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\Dell sans fil\PRISMCFG.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
            C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
            C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - Default URLSearchHook is missing
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
            O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
            O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
            O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
            O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
            O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
            O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
            O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
            O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
            O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
            O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
            O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
            O4 - HKCU\..\Policies\Explorer\Run: [DXTools] DXTools.exe
            O4 - HKCU\..\Policies\Explorer\Run: [Windows Spool Driver] WinSpool.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Utilitaire de carte WLAN sans fil USB 2.0.lnk = ?
            O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
            O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
            O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.8.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
            O16 - DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} (Snapfish Activia2) - http://www2.snapfish.fr/SnapfishActivia2.cab
            O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{485CC53B-6A6E-49D3-9748-34FE37E2244E}: NameServer = 212.27.40.240,212.27.40.241
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
            O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: PRISMSVC - Conexant Systems, Inc. - C:\WINDOWS\system32\PRISMSVC.EXE
            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            0
        6. j'avais oublié de poster le 2° rapport de Toolbar

          -----------\\ ToolBar S&D 1.2.8 XP/Vista

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
          BIOS : Phoenix ROM BIOS PLUS Version 1.10 A07
          USER : Liliane ( Administrator )
          BOOT : Normal boot
          Antivirus : ESET NOD32 Antivirus 4.0 4.0 (Activated)
          A:\ (USB)
          C:\ (Local Disk) - NTFS - Total:148 Go (Free:121 Go)
          D:\ (Local Disk) - NTFS - Total:149 Go (Free:12 Go)
          E:\ (CD or DVD)
          F:\ (CD or DVD)
          Z:\ (Network Disk)

          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
          Option : [2] ( 04/07/2009|11:34 )

          -----------\\ SUPPRESSION

          Supprime! - C:\DOCUME~1\Liliane\APPLIC~1\Search Settings\kb128
          Supprime! - C:\DOCUME~1\Liliane\APPLIC~1\Search Settings

          -----------\\ Recherche de Fichiers / Dossiers ...

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="https://www.google.com/?gws_rd=ssl"
          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="https://www.msn.com/fr-fr/"
          "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

          --------------------\\ Recherche d'autres infections

          --------------------\\ Cracks & Keygens ..

          C:\DOCUME~1\Liliane\Recent\KeyGen.lnk
          C:\DOCUME~1\Liliane\Recent\serial.keygen.crack.generator.Adobe CS3 Web Premium - Version Mise … jour de Creative Suite Premium Standard ou Studio.lnk
          C:\DOCUME~1\Liliane\Recent\[adobe Creative Suite] Design Premium + Serial&Crack (Include Photoshop Cs3 extended + patch ita).lnk

          1 - "C:\ToolBar SD\TB_1.txt" - 03/07/2009|18:30 - Option : [1]
          2 - "C:\ToolBar SD\TB_2.txt" - 04/07/2009|11:34 - Option : [2]

          -----------\\ Fin du rapport a 11:34:55,95
          0
          1. Salut,

            Relance un scan Nod32 et poste le rapport.
            0
            1. voici le résultat du scan effectué avec NOD32

              06/07/2009 13:42:40 Protection en temps réel du système de fichiers fichier C:\System Volume Information\_restore{970591A8-30DE-4D47-BD4E-040E21A40738}\RP46\A0020126.exe Win32/Packed.Autoit.Gen application potentiellement indésirable supprimé - mis en quarantaine AUTORITE NT\SYSTEM Un événement s'est produit sur un fichier modifié par l'application : C:\WINDOWS\system32\svchost.exe.

              j'ai refait ensuite un autre scan, aucune menace trouvée.

              Merci encore pour ton aide précieuse, le prblème est résolu
              0
              1. Salut,

                Télécharge ToolCleaner (par A.Rothstein et dj QUIOU) sur ton bureau.
                http://pc-system.fr/

                1. Clique sur Recherche et laisse le scan agir ...
                2. Clique sur Suppression pour finaliser.

                -> Tu peux, si tu le souhaites, te servir des Options facultatives.

                3. Clique sur Quitter pour obtenir le rapport.
                4. Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                ******
                Quelques conseils ...
                https://www.malekal.com/proteger-pc-virus-pirates/
                et aussi ...
                https://www.malekal.com/securiser-votre-navigateur-internet-explorer-2/

                -----
                Bon surf.
                0
                1. voici le rapport de tools cleaner

                  [ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

                  --> Recherche:

                  C:\WINDOWS\system32\*.msnfix: trouvé !

                  ---------------------------------
                  --> Suppression:

                  C:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!

                  merci
                  0