Help, spyware très handicapant...

Bonjour,

Je suis infecté par un spyware me mettant un écran noir en fond d'écran ac un joli ptit message WARNING YOU ARE IN DANGER etc... et me faisant des relance pour un antispyware bidon.

Je vous post un rapport HiJackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:38:52, on 09/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AhnRpta.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [VAIOCameraUtility] "C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe"
O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
O4 - HKLM\..\Run: [VAIO Update 2] "C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe" /Stationary
O4 - HKLM\..\Run: [PDService.exe] C:\Program Files\Utimaco\SafeGuard PrivateDisk\pdservice.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKLM\..\Run: [18579374] C:\Documents and Settings\All Users\Application Data\18579374\18579374.exe
O4 - HKLM\..\Run: [98589366] C:\Documents and Settings\All Users\Application Data\98589366\98589366.exe
O4 - HKLM\..\Run: [10844374] C:\Documents and Settings\All Users\Application Data\10844374\10844374.exe
O4 - HKLM\..\Run: [90854366] C:\Documents and Settings\All Users\Application Data\90854366\90854366.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Pense-Bête] C:\Program Files\Pense-bete\pb79e.exe
O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\ANTOIN~1\LOCALS~1\Temp\olhrwef.exe
O4 - HKCU\..\Run: [cgyqooq] "c:\documents and settings\antoine hai\local settings\application data\cgyqooq.exe" cgyqooq
O4 - HKCU\..\Run: [Antoine HAI] C:\Documents and Settings\Antoine HAI\Antoine HAI.exe /i
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: rncsys32.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: myPrintMileage.lnk = C:\Program Files\Hewlett-Packard\hp deskjet 450 printer\ToolBox\mpm.exe
O8 - Extra context menu item: Transfert par Image Converter 2 Plus - C:\Program Files\Sony\Image Converter 2\menu.htm
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
O16 - DPF: {42D683F7-9C1B-11D7-A860-005056C00001} (.print Client RDP Webinstall) - http://www.virtualpc.aspac.kpmg.com/...
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader5.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8D9563A9-8D5F-459B-87F2-BA842255CB9A} (Whale Client Components) - https://www.virtualpc.aspac.kpmg.com/InternalSite/WhlCompMgr.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.6.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\Image Converter 2\IcVzMon.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe
O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe

--
End of file - 13439 bytes

Merci bcp de votre aide :)
Configuration: Windows XP
Firefox 3.0.11

4 réponses

  1. Contributeur
    Bonjour,

    télécharge GenProc http://www.genproc.com/GenProc.exe

    double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
    0
    1. Merci de ta réponse super rapide :)

      Rapport GenProc 2.602 [1] - 09/07/2009 à 19:46:00
      @ Windows XP Service Pack 3 - Mode sans echec
      @ Internet Explorer (8.0.6001.18702) [Navigateur par défaut]

      Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures" ; par la suite, laisse-le avec ses réglages par défaut. C'est tout.

      # Etape 1/ Télécharge :

      - Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau ; installe-le simplement.

      - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

      - USBFix http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe (Chiquitine29) sur le Bureau, et procède simplement à son installation.

      Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Antoine HAI *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

      # Etape 2/

      Double clique sur le raccourci Navilog1 sur le Bureau, et choisis l'option 1; valide et patiente jusqu'au message "Scan terminé le......".

      # Etape 3/

      Lance Toolbar-S&D situé sur le Bureau.
      Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

      # Etape 4/

      Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir, puis double-clique sur le raccourci UsbFix présent sur ton Bureau : choisis l' option 2 (Suppression), ton bureau disparaitra et le pc redémarrera. Au redémarrage, UsbFix scannera ton pc, laisse travailler l'outil.

      # Etape 5/

      Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

      # Etape 6/

      Redémarre normalement et poste, dans la même réponse :

      - Le contenu du rapport cleannavi.txt situé dans C:\ ;
      - Le contenu du rapport TB.txt situé dans C:\ ;
      - Le contenu du rapport UsbFix.txt situé dans C:\ ;
      - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
      - Un nouveau rapport GenProc ;

      Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

      ~~ Arguments de la procédure ~~

      # Détections [1] GenProc 2.602 09/07/2009 à 19:46:30
      Navipromo:le 09/07/2009 à 19:46:47 "C:\Documents and Settings\Antoine HAI\Application Data\Live-Player"
      Toolbar:le 09/07/2009 à 19:46:47 "C:\Program Files\AskBarDis"
      USBFix:le 09/07/2009 à 19:46:56 "C:\WINDOWS\System32\ckvo0.dll"

      ----------------------------------------------------------------------
      Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
      ----------------------------------------------------------------------

      ~~ Fin à 19:47:47 ~~

      Encore merci !!!
      0
      1. Contributeur
        Donc : tu suis la procédure, en revanche le lien pour USBfix est celui-ci http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe
        0
        1. La situation n'a pas évoluée... je suis toujours obligé de me mettre en mode ss échec ac prise en charge réseau pour aller sur internet et même ouvrir un programme. Je te copie colle les rapports. Merci en tout cas pour l'aide que tu m'apportes !

          CLEANAVI :

          Fix Navipromo version 4.0.0 commencé le 09/07/2009 à 19:59:32,78

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2300 @ 1.66GHz )
          BIOS : Phoenix NoteBIOS 4.0 Release 6.1
          USER : Antoine HAI ( Administrator )
          BOOT : Fail-safe with network boot

          Firewall : Norton Internet Worm Protection 2006 (Not Activated)

          C:\ (Local Disk) - NTFS - Total:74 Go (Free:14 Go)
          D:\ (Local Disk) - NTFS - Total:67 Go (Free:62 Go)
          F:\ (CD or DVD)

          Recherche exécutée en mode sans échec

          Nettoyage executé en mode sans échec

          C:\Program Files\Live-Player supprimé !
          C:\Documents and Settings\All Users\menudm~1\progra~1\Live-Player supprimé !
          C:\Documents and Settings\Antoine HAI\applic~1\Live-Player supprimé !
          C:\Documents and Settings\Antoine HAI\locals~1\applic~1\cgyqooq.exe supprimé !
          C:\Documents and Settings\Antoine HAI\locals~1\applic~1\cgyqooq.dat supprimé !
          C:\Documents and Settings\Antoine HAI\locals~1\applic~1\cgyqooq_nav.dat supprimé !
          C:\Documents and Settings\Antoine HAI\locals~1\applic~1\cgyqooq_navps.dat supprimé !

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\Antoine HAI\locals~1\Temp effectué !

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Scan terminé le 09/07/2009 à 20:02:05,28 ***

          RAPPORT TB :

          -----------\\ ToolBar S&D 1.2.8 XP/Vista

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2300 @ 1.66GHz )
          BIOS : Phoenix NoteBIOS 4.0 Release 6.1
          USER : Antoine HAI ( Administrator )
          BOOT : Fail-safe with network boot
          Firewall : Norton Internet Worm Protection 2006 (Not Activated)
          C:\ (Local Disk) - NTFS - Total:74 Go (Free:14 Go)
          D:\ (Local Disk) - NTFS - Total:67 Go (Free:62 Go)
          F:\ (CD or DVD)

          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
          Option : [2] ( 09/07/2009|20:03 )

          -----------\\ SUPPRESSION

          Supprime! - [Service] ASKService
          Supprime! - [Service] ASKUpgrade
          Supprime! - C:\Program Files\AskBarDis\bar
          Supprime! - C:\Program Files\AskBarDis\unins000.dat
          Supprime! - C:\Program Files\AskBarDis\unins000.exe
          Supprime! - C:\Program Files\AskBarDis

          -----------\\ Recherche de Fichiers / Dossiers ...

          -----------\\ Extensions

          (Antoine HAI) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
          (Antoine HAI) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Search Page"="https://www.google.com/?gws_rd=ssl"
          "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
          "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
          "Start Page"="https://www.google.com"
          "Url"="http://www.microsoft.com/athome/community/rss.xml"
          "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
          "Url"="http://www.microsoft.com/atwork/community/rss.xml"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="https://www.msn.com/fr-fr/"

          --------------------\\ Recherche d'autres infections

          --------------------\\ Cracks & Keygens ..

          C:\DOCUME~1\ANTOIN~1\Bureau\HAI\EDHEC\EDHEC 2A\T5\Strat\bb\strategie business\Crack_Well_Guarded_Markets07_HBR.pdf

          1 - "C:\ToolBar SD\TB_1.txt" - 09/07/2009|10:36 - Option : [1]
          2 - "C:\ToolBar SD\TB_2.txt" - 09/07/2009|20:06 - Option : [2]

          -----------\\ Fin du rapport a 20:06:13,59

          RAPPORT USB :

          ############################## | FindyKill V6.004 |

          # User : Antoine HAI (Administrateurs) # VAIOTATANE
          # Update on 08/07/09 by Chiquitine29 & C_XX
          # Start at: 20:12:22 | 09/07/2009
          # Website : http://pagesperso-orange.fr/NosTools/index.html

          # Genuine Intel(R) CPU T2300 @ 1.66GHz
          # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
          # Internet Explorer 8.0.6001.18702
          # Windows Firewall Status : Disabled
          # FW : Norton Internet Worm Protection[ (!) Disabled ]2006

          # C:\ # Disque fixe local # 74,51 Go (13,12 Go free) [VAIO] # NTFS
          # D:\ # Disque fixe local # 67,55 Go (62,45 Go free) [VAIO] # NTFS
          # E:\ # Disque amovible
          # F:\ # Disque CD-ROM
          # G:\ # Disque amovible # 1009,45 Mo (853,12 Mo free) # FAT

          ############################## | Processus actifs |

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\logonui.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\WINDOWS\eHome\ehSched.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
          C:\WINDOWS\eHome\ehRec.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
          C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
          C:\WINDOWS\ehome\mcrdsvc.exe
          C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
          C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_Task.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\WINDOWS\system32\WgaTray.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          ################## | Fichiers # Dossiers infectieux |

          Supprimé ! C:\WINDOWS\AhnRpta.exe
          Supprimé ! C:\WINDOWS\system32\ckvo0.dll
          Supprimé ! C:\WINDOWS\system32\e8main0.dll
          Supprimé ! C:\WINDOWS\system32\e8main1.dll
          Supprimé ! C:\WINDOWS\system32\nmdfgds0.dll
          Supprimé ! C:\WINDOWS\system32\nmdfgds2.dll
          Supprimé ! C:\WINDOWS\system32\nmdfgds3.dll
          Supprimé ! C:\WINDOWS\system32\olhrwef.exe
          Supprimé ! "C:\Documents and Settings\Antoine HAI\RavMonLog"
          Supprimé ! C:\DOCUME~1\ANTOIN~1\LOCALS~1\Temp\nmdfgds0.dll
          Supprimé ! C:\DOCUME~1\ANTOIN~1\LOCALS~1\Temp\olhrwef.exe

          ################## | C:\Documents and Settings\Antoine HAI\Temporary Internet Files |

          ################## | All Drives ... |

          C:\autorun.inf # -> fichier appelé : "C:\p.exe" ( Présent ! )
          Supprimé ! -> C:\p.exe
          Supprimé ! C:\1t6yxlxx.cmd
          Supprimé ! C:\1u0o8bnq.cmd
          Supprimé ! C:\22xo.exe
          Supprimé ! C:\2nuk.com
          Supprimé ! C:\39lpji.com
          Supprimé ! C:\3j2h0tf.bat
          Supprimé ! C:\9vlgaqms.cmd
          Supprimé ! C:\bwpncb6.com
          Supprimé ! C:\cahpcg.cmd
          Supprimé ! C:\cj1m.com
          Supprimé ! C:\d9c.bat
          Supprimé ! C:\ekugb3.bat
          Supprimé ! C:\fsaht.cmd
          Supprimé ! C:\gbm6n.exe
          Supprimé ! C:\gpcdt.cmd
          Supprimé ! C:\hifdmgt.com
          Supprimé ! C:\ix8bmwx.bat
          Supprimé ! C:\jdhc2x2.com
          Supprimé ! C:\kk3.bat
          Supprimé ! C:\krg62.cmd
          Supprimé ! C:\ktnquo.exe
          Supprimé ! C:\m1t8ta.com
          Supprimé ! C:\m9j.com
          Supprimé ! C:\metdgv.bat
          Supprimé ! C:\oufddh.exe
          Supprimé ! C:\sv8c2bjw.bat
          Supprimé ! C:\uo10sn.cmd
          Supprimé ! C:\upx.bat
          Supprimé ! C:\xhah66s.cmd
          Supprimé ! C:\xn1i9x.com
          Supprimé ! C:\xpbkh.com
          Supprimé ! C:\y6yol.exe
          Supprimé ! C:\y82td3td.com
          Supprimé ! C:\ylr.exe
          Supprimé ! C:\m.com
          Supprimé ! C:\s.bat
          Supprimé ! C:\h.cmd
          Supprimé ! C:\v.cmd
          Supprimé ! C:\s.exe
          Supprimé ! C:\autorun.inf
          D:\autorun.inf # -> fichier appelé : "D:\p.exe" ( Présent ! )
          Supprimé ! -> D:\p.exe
          Supprimé ! D:\188qsm.bat
          Supprimé ! D:\1t6yxlxx.cmd
          Supprimé ! D:\1u0o8bnq.cmd
          Supprimé ! D:\22xo.exe
          Supprimé ! D:\2ifetri.cmd
          Supprimé ! D:\2nuk.com
          Supprimé ! D:\39lpji.com
          Supprimé ! D:\3j2h0tf.bat
          Supprimé ! D:\3wcxx91.cmd
          Supprimé ! D:\9vlgaqms.cmd
          Supprimé ! D:\bwpncb6.com
          Supprimé ! D:\cahpcg.cmd
          Supprimé ! D:\cj1m.com
          Supprimé ! D:\d9c.bat
          Supprimé ! D:\ekugb3.bat
          Supprimé ! D:\fsaht.cmd
          Supprimé ! D:\gbm6n.exe
          Supprimé ! D:\gpcdt.cmd
          Supprimé ! D:\hifdmgt.com
          Supprimé ! D:\ix8bmwx.bat
          Supprimé ! D:\jdhc2x2.com
          Supprimé ! D:\kk3.bat
          Supprimé ! D:\krg62.cmd
          Supprimé ! D:\ktnquo.exe
          Supprimé ! D:\m1t8ta.com
          Supprimé ! D:\m9j.com
          Supprimé ! D:\metdgv.bat
          Supprimé ! D:\oufddh.exe
          Supprimé ! D:\sv8c2bjw.bat
          Supprimé ! D:\uo10sn.cmd
          Supprimé ! D:\upx.bat
          Supprimé ! D:\xhah66s.cmd
          Supprimé ! D:\xn1i9x.com
          Supprimé ! D:\xpbkh.com
          Supprimé ! D:\y6yol.exe
          Supprimé ! D:\y82td3td.com
          Supprimé ! D:\ylr.exe
          Supprimé ! D:\b.com
          Supprimé ! D:\d.com
          Supprimé ! D:\m.com
          Supprimé ! D:\x.com
          Supprimé ! D:\s.bat
          Supprimé ! D:\h.cmd
          Supprimé ! D:\v.cmd
          Supprimé ! D:\s.exe
          Supprimé ! D:\autorun.inf

          ################## | Autres ... |

          ################## | Registre # Clés Run infectieuses |

          Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "amva"
          Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
          Supprimé ! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks "{BB4C402F-882A-4526-8C08-51278EA437C1}"
          Supprimé ! HKLM\SYSTEM\CurrentControlSet\Services\AVPsys
          Supprimé ! HKLM\SYSTEM\ControlSet003\Services\AVPsys
          Supprimé ! HKUS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
          # HKLM\software\microsoft\security center "AntiVirusDisableNotify" # -> Reset sucessfully !
          # HKLM\software\microsoft\security center "FirewallDisableNotify" # -> Reset sucessfully !

          ################## | Registre # Mountpoints2 |

          Supprimé ! HKCU\...\Explorer\MountPoints2\C\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{11f93019-4b16-11db-b16e-001302be3674}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{13bed63c-0783-11dc-b2f3-0002c7eac709}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{13bed63d-0783-11dc-b2f3-0002c7eac709}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{1726f04a-70c9-11dc-b37e-001302be3674}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{2891c760-ec30-11dc-b440-0002c7eac709}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{35b1976d-96a4-11dc-b3be-001302be3674}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{39f6e9d4-8c38-11dc-b3b0-0002c7eac709}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{3b5058ff-aa3a-11dc-b3d4-0002c7eac709}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{3cc35e75-8230-11dc-b3a2-0002c7eac709}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{4399aaca-c802-11dc-b404-0013a90aba67}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{4bf576c2-0ead-11dc-b301-0002c7eac709}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{4c3ec7d4-32d7-11dc-b334-0013a90aba67}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{4f9d9fa6-0b92-11dd-b474-0002c7eac709}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{4f9d9fac-0b92-11dd-b474-0002c7eac709}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{57608f4c-326f-11dd-b499-0002c7eac709}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{5f1adc25-2ed4-11dc-b32e-0002c7eac709}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{657c4645-353b-11dd-b49d-0013a90aba67}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{65faa8ce-f406-11db-b2e0-0013a90aba67}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{6b778e42-09f0-11dd-b472-0002c7eac709}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{6c954dc8-e9be-11db-b2db-0002c7eac709}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{6c954dcb-e9be-11db-b2db-0002c7eac709}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{6d4691d5-0160-11dd-b465-0002c7eac709}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{70eb0b56-6cfd-11dc-b377-0002c7eac709}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{73515b60-0203-11dc-b2f0-0002c7eac709}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{73cfda98-dee7-11db-b2c4-0002c7eac709}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{7ff94971-e86b-11db-b2da-0002c7eac709}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{81ce55d0-5084-11db-b180-0013a90aba67}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{88a864e3-15d5-11dd-b47c-0002c7eac709}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{8e81f1f3-fcb2-11dc-b45e-0002c7eac709}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{92d8c8f0-8180-11dc-b3a0-0002c7eac709}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{93a77d72-7c10-11dd-b4c4-0013a90aba67}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{9c028ab6-415f-11dd-b4a4-0002c7eac709}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{a2adc34e-c73e-11dc-b403-0013a90aba67}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{abbfd84c-9408-11db-b225-0013a90aba67}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{b5ac3241-d3c6-11dc-b415-0002c7eac709}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{baed9999-f072-11dc-b44a-0002c7eac709}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{c55b57d6-6a9c-11dc-b2f9-0002c7eac709}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{c55b57d7-6a9c-11dc-b2f9-0002c7eac709}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{cdcc053d-681d-11dc-b36e-0002c7eac709}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{cfe4fefa-ccc9-11dc-b40b-0013a90aba67}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{d1293b56-e817-11db-b2d8-0002c7eac709}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{d3cd172c-f4b7-11db-b2e1-0002c7eac709}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{dc32bd78-d335-11dc-b414-0002c7eac709}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{eae38eb2-1196-11dd-b478-0002c7eac709}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{ed1b6b3c-086d-11dd-b46e-0002c7eac709}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{f585adb0-56fe-11db-b18a-0002c7eac709}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{fb52d933-0c78-11dd-b475-001302be3674}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{fb52d934-0c78-11dd-b475-001302be3674}\Shell\AutoRun\Command

          ################## | Listing des fichiers présent |

          [16/06/2009 18:23|-r-hs----|107768] - C:\8gig0ofk.com
          [15/06/2009 18:57|-r-hs----|108006] - C:\8rcahp.exe
          [04/02/2007 16:09|--a------|0] - C:\AdobeDebug.txt
          [05/07/2009 23:51|-r-hs----|111475] - C:\aphqg.exe
          [20/03/2006 15:47|--a------|0] - C:\AUTOEXEC.BAT
          [23/09/2006 17:21|-rahs----|209] - C:\boot.ini
          [10/08/2004 14:00|-rahs----|4952] - C:\Bootfont.bin
          [09/07/2009 20:02|--a------|1744] - C:\cleannavi.txt
          [20/03/2006 15:47|--a------|0] - C:\CONFIG.SYS
          [06/09/2008 10:52|--a------|100] - C:\dlcc.log
          [09/07/2009 20:29|--a------|12593] - C:\FindyKill.txt
          [?|?|?] - C:\hiberfil.sys
          [20/03/2006 15:47|-rahs----|0] - C:\IO.SYS
          [26/09/2006 20:42|--ah-----|636] - C:\IPH.PH
          [16/01/2008 20:33|-r-hs----|104863] - C:\juok3st.bat
          [24/12/2006 20:31|--a------|881] - C:\log.txt
          [20/03/2006 15:47|-rahs----|0] - C:\MSDOS.SYS
          [10/08/2004 14:00|-rahs----|47564] - C:\NTDETECT.COM
          [15/09/2008 10:20|-rahs----|252240] - C:\ntldr
          [?|?|?] - C:\pagefile.sys
          [09/07/2009 19:23|-r-hs----|107669] - C:\q1alx.exe
          [29/09/2006 13:54|--a------|90] - C:\Setup.log
          [05/09/2008 22:18|--ah-----|268] - C:\sqmdata00.sqm
          [06/09/2008 10:44|--ah-----|268] - C:\sqmdata01.sqm
          [06/09/2008 10:54|--ah-----|268] - C:\sqmdata02.sqm
          [06/09/2008 11:01|--ah-----|268] - C:\sqmdata03.sqm
          [27/07/2008 22:10|--ah-----|268] - C:\sqmdata04.sqm
          [30/07/2008 01:26|--ah-----|268] - C:\sqmdata05.sqm
          [31/07/2008 00:41|--ah-----|268] - C:\sqmdata06.sqm
          [16/08/2008 20:13|--ah-----|268] - C:\sqmdata07.sqm
          [24/08/2008 12:44|--ah-----|268] - C:\sqmdata08.sqm
          [30/08/2008 00:10|--ah-----|268] - C:\sqmdata09.sqm
          [01/09/2008 00:53|--ah-----|268] - C:\sqmdata10.sqm
          [02/09/2008 09:29|--ah-----|268] - C:\sqmdata11.sqm
          [02/09/2008 23:41|--ah-----|268] - C:\sqmdata12.sqm
          [24/07/2008 00:13|--ah-----|268] - C:\sqmdata13.sqm
          [25/07/2008 00:53|--ah-----|268] - C:\sqmdata14.sqm
          [03/09/2008 16:11|--ah-----|268] - C:\sqmdata15.sqm
          [03/09/2008 18:47|--ah-----|268] - C:\sqmdata16.sqm
          [03/09/2008 20:37|--ah-----|268] - C:\sqmdata17.sqm
          [05/09/2008 18:36|--ah-----|268] - C:\sqmdata18.sqm
          [05/09/2008 21:51|--ah-----|268] - C:\sqmdata19.sqm
          [05/09/2008 22:18|--ah-----|244] - C:\sqmnoopt00.sqm
          [06/09/2008 10:44|--ah-----|244] - C:\sqmnoopt01.sqm
          [06/09/2008 10:54|--ah-----|244] - C:\sqmnoopt02.sqm
          [06/09/2008 11:01|--ah-----|244] - C:\sqmnoopt03.sqm
          [27/07/2008 22:10|--ah-----|244] - C:\sqmnoopt04.sqm
          [30/07/2008 01:26|--ah-----|244] - C:\sqmnoopt05.sqm
          [31/07/2008 00:41|--ah-----|244] - C:\sqmnoopt06.sqm
          [16/08/2008 20:13|--ah-----|244] - C:\sqmnoopt07.sqm
          [24/08/2008 12:44|--ah-----|244] - C:\sqmnoopt08.sqm
          [30/08/2008 00:10|--ah-----|244] - C:\sqmnoopt09.sqm
          [01/09/2008 00:53|--ah-----|244] - C:\sqmnoopt10.sqm
          [02/09/2008 09:29|--ah-----|244] - C:\sqmnoopt11.sqm
          [02/09/2008 23:41|--ah-----|244] - C:\sqmnoopt12.sqm
          [24/07/2008 00:13|--ah-----|244] - C:\sqmnoopt13.sqm
          [25/07/2008 00:53|--ah-----|244] - C:\sqmnoopt14.sqm
          [03/09/2008 16:11|--ah-----|244] - C:\sqmnoopt15.sqm
          [03/09/2008 18:47|--ah-----|244] - C:\sqmnoopt16.sqm
          [03/09/2008 20:37|--ah-----|244] - C:\sqmnoopt17.sqm
          [05/09/2008 18:36|--ah-----|244] - C:\sqmnoopt18.sqm
          [05/09/2008 21:51|--ah-----|244] - C:\sqmnoopt19.sqm
          [20/06/2009 10:18|-r-hs----|104412] - C:\ste8.bat
          [09/07/2009 20:06|--a------|2580] - C:\TB.txt
          [27/10/2006 12:20|--a------|16] - C:\VCIError.log
          [16/06/2009 18:23|-r-hs----|107768] - D:\8gig0ofk.com
          [15/06/2009 18:57|-r-hs----|108006] - D:\8rcahp.exe
          [05/07/2009 23:51|-r-hs----|111475] - D:\aphqg.exe
          [24/01/2008 17:16|-r-hs----|106936] - D:\awda2.exe
          [16/01/2008 20:33|-r-hs----|104863] - D:\juok3st.bat
          [09/07/2009 19:23|-r-hs----|107669] - D:\q1alx.exe
          [20/06/2009 10:18|-r-hs----|104412] - D:\ste8.bat
          [28/06/2009 15:29|--ah-----|4096] - G:\._.Trashes
          [28/06/2009 15:36|--ah-----|6148] - G:\.DS_Store
          [27/06/2009 16:14|--a------|163826736] - G:\IMG_0088.MOV

          Rapport HiJackThis :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 20:52:36, on 09/07/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16850)
          Boot mode: Safe mode with network support

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\WINDOWS\system32\NOTEPAD.EXE
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
          O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
          O4 - HKLM\..\Run: [VAIOCameraUtility] "C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe"
          O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
          O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
          O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
          O4 - HKLM\..\Run: [VAIO Update 2] "C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe" /Stationary
          O4 - HKLM\..\Run: [PDService.exe] C:\Program Files\Utimaco\SafeGuard PrivateDisk\pdservice.exe
          O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
          O4 - HKLM\..\Run: [18579374] C:\Documents and Settings\All Users\Application Data\18579374\18579374.exe
          O4 - HKLM\..\Run: [98589366] C:\Documents and Settings\All Users\Application Data\98589366\98589366.exe
          O4 - HKLM\..\Run: [10844374] C:\Documents and Settings\All Users\Application Data\10844374\10844374.exe
          O4 - HKLM\..\Run: [90854366] C:\Documents and Settings\All Users\Application Data\90854366\90854366.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Pense-Bête] C:\Program Files\Pense-bete\pb79e.exe
          O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [Antoine HAI] C:\Documents and Settings\Antoine HAI\Antoine HAI.exe /i
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: rncsys32.exe
          O4 - Global Startup: Bluetooth Manager.lnk = ?
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: myPrintMileage.lnk = C:\Program Files\Hewlett-Packard\hp deskjet 450 printer\ToolBox\mpm.exe
          O8 - Extra context menu item: Transfert par Image Converter 2 Plus - C:\Program Files\Sony\Image Converter 2\menu.htm
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
          O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
          O16 - DPF: {42D683F7-9C1B-11D7-A860-005056C00001} (.print Client RDP Webinstall) - http://www.virtualpc.aspac.kpmg.com/...
          O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader5.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
          O16 - DPF: {8D9563A9-8D5F-459B-87F2-BA842255CB9A} (Whale Client Components) - https://www.virtualpc.aspac.kpmg.com/InternalSite/WhlCompMgr.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.6.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
          O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\Image Converter 2\IcVzMon.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
          O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
          O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
          O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
          O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
          O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
          O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
          O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
          O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe
          O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
          O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
          O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
          0

      Discussions similaires

      virus très handicapant!!!!

      4 réponses