Virus bloque internet firefox, IE et msn

Bonjour,
J'ai eu un petit soucis je pouvais pas accéder a internet! j'ai fais une analyse avec malwerbyte sa l'air d'aller mieux mais je préfère que vous regardiez vous même surtout que avast bloque encore des connections!
merci d'avance,

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:15:09, on 29/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 5170 bytes
Configuration: Windows XP
Firefox 3.0.12

19 réponses

  1. ;)

    Je lui pardonne ! ;))

    AdobeR détecté. :))))))))))

    ++
    2
    1. ---> Télécharge OTM (OldTimer) sur ton Bureau.

      ---> Double-clique sur OTM.exe afin de le lancer.

      ---> Copie (Ctrl+C) le texte suivant ci-dessous :

      :processes
      explorer.exe

      :reg
      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "C:\WINDOWS\System32\85.scr"=-
      "%windir%"=-
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{229a4e8c-4083-11de-8071-0013d4f1d469}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{24a7f4e3-130a-11de-8019-0013d4f1d469}]
      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
      "AdobeBridge"=-
      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
      "NoDrives"=-
      "NoWinKeys"=-
      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
      "NoDrives"=-

      :commands
      [emptytemp]
      [start explorer]


      ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

      ---> Clique maintenant sur le bouton MoveIt! puis ferme OTM.

      Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
      Accepte en cliquant sur YES.

      ---> Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
      Le nom du rapport correspond au moment de sa création : date_heure.log


      ###############

      • Télécharge et install UsbFix

      (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

      • Double clic sur le raccourci UsbFix présent sur ton bureau .

      • Choisis l'option 1 ( Recherche )

      • Laisse travailler l'outil.

      • Ensuite post le rapport UsbFix.txt qui apparaitra.

      • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

      • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

      2
      1. Contributeur sécurité
        Pour voir ce qu'il y a dans ton PC :

        Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

        Ensuite :

        Télécharge GenProc sur ton bureau afin de voir ce qu'il à ton pc.

        Double-clique sur GenProc.exe

        et poste le contenu du rapport qui s'ouvre à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

        Si pas de rapport .txt, regarder sur le bureau, il doit y avoir une icône Genproc qui renvoie sur internet avec la procédure.

        Voir comment utiliser GenProc

        Pour ceux qui ont Vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

        IMPORTANT : Poste la procédure Genproc et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

        1
        1. Salut.

          Ouvre MBAM, va sur l'onglet "Rapports/logs" et poste le dernier en date.
          0
          1. Malwarebytes' Anti-Malware 1.39
            Version de la base de données: 2524
            Windows 5.1.2600 Service Pack 2

            29/07/2009 08:44:39
            mbam-log-2009-07-29 (08-44-39).txt

            Type de recherche: Examen complet (C:\|D:\|F:\|G:\|H:\|)
            Eléments examinés: 207443
            Temps écoulé: 29 minute(s), 29 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 2
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 1

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft Driver Setup (Worm.Palevo) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\Microsoft Driver Setup (Worm.Palevo) -> Quarantined and deleted successfully.

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\WINDOWS\msudp32.exe (Worm.Palevo) -> Delete on reboot.
            0
            1. EDIT : Je te laisse faire Pimprenelle.

              ++
              0
              1. Rapport GenProc 2.606 [1] - 29/07/2009 à 15:42:02
                @ Windows XP Service Pack 2 - Mode normal
                @ Internet Explorer (6.0.2900.2180) [Navigateur par défaut]

                ~~ "C:\WINDOWS\sed.exe" a été renommé sed.exe_RenameGenProc ~~
                ~~ "C:\WINDOWS\grep.exe" a été renommé grep.exe_RenameGenProc ~~

                GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                - C:\Program Files\EsetOnlineScanner\log.txt

                ~~~~ INFORMATION COMPLEMENTAIRE ~~~~

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 15:42:48, on 29/07/2009
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\HPZipm12.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\cmd.exe
                C:\GenProc\outil\Administrateur_GenProc.exe

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
                O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

                info.txt logfile of random's system information tool 1.06 2009-07-29 15:43:50

                ======Uninstall list======

                -->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
                -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
                -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
                -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
                -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
                -->C:\WINDOWS\UNRecode.exe /UNINSTALL
                -->MsiExec /X{A7E07C2B-2220-4415-87E3-784D5814BC93}
                -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                Abrosoft FantaMorph 3.0-->"C:\Program Files\Abrosoft\FantaMorph3\unins000.exe"
                ACDSee Pro 2.5-->MsiExec.exe /I{2D95950E-6D76-43E7-94A5-D9DBA2FD29E4}
                Ad-aware SE - Traduction FR-->C:\Program Files\Lavasoft\Ad-Aware SE Professional\uninst-trad.exe
                Ad-Aware SE Professional-->C:\PROGRA~1\Lavasoft\AD-AWA~1\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\INSTALL.LOG
                Adobe AIR-->c:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
                Adobe AIR-->MsiExec.exe /I{197A3012-8C85-4FD3-AB66-9EC7E13DB92E}
                Adobe Anchor Service CS4-->MsiExec.exe /I{1618734A-3957-4ADD-8199-F973763109A8}
                Adobe Bridge CS4-->MsiExec.exe /I{83877DB1-8B77-45BC-AB43-2BAC22E093E0}
                Adobe CMaps CS4-->MsiExec.exe /I{94D398EB-D2FD-4FD1-B8C4-592635E8A191}
                Adobe Color - Photoshop Specific CS4-->MsiExec.exe /I{3D2C9DE6-9ADE-4252-A241-E43723B0CE02}
                Adobe Color EU Recommended Settings CS4-->MsiExec.exe /I{0DC0E85F-36E4-463B-B3EA-4CD8ED2222A1}
                Adobe Color JA Extra Settings CS4-->MsiExec.exe /I{0D6013AB-A0C7-41DC-973C-E93129C9A29F}
                Adobe Color NA Extra Settings CS4-->MsiExec.exe /I{098A2A49-7CF3-4F08-A38D-FB879117152A}
                Adobe Color Video Profiles CS CS4-->MsiExec.exe /I{63C24A08-70F3-4C8E-B9FB-9F21A903801D}
                Adobe CSI CS4-->MsiExec.exe /I{0F723FC1-7606-4867-866C-CE80AD292DAF}
                Adobe Default Language CS4-->MsiExec.exe /I{C52E3EC1-048C-45E1-8D53-10B0C6509683}
                Adobe Device Central CS4-->MsiExec.exe /I{67F0E67A-8E93-4C2C-B29D-47C48262738A}
                Adobe Drive CS4-->MsiExec.exe /I{16E16F01-2E2D-4248-A42F-76261C147B6C}
                Adobe ExtendScript Toolkit CS4-->MsiExec.exe /I{F8EF2B3F-C345-4F20-8FE4-791A20333CD5}
                Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                Adobe Fonts All-->MsiExec.exe /I{FCDD51BB-CAD0-4BB1-B7DF-CE86D1032794}
                Adobe Linguistics CS4-->MsiExec.exe /I{931AB7EA-3656-4BB7-864D-022B09E3DD67}
                Adobe Output Module-->MsiExec.exe /I{BB4E33EC-8181-4685-96F7-8554293DEC6A}
                Adobe PDF Library Files CS4-->MsiExec.exe /I{F93C84A6-0DC6-42AF-89FA-776F7C377353}
                Adobe Photoshop CS4 Support-->MsiExec.exe /I{63E5CDBF-8214-4F03-84F8-CD3CE48639AD}
                Adobe Photoshop CS4-->C:\Program Files\Fichiers communs\Adobe\Installers\faf656ef605427ee2f42989c3ad31b8\Setup.exe --uninstall=1
                Adobe Photoshop CS4-->MsiExec.exe /I{B65BA85C-0A27-4BC0-A22D-A66F0E5B9494}
                Adobe Photoshop CS4-->MsiExec.exe /I{E4848436-0345-47E2-B648-8B522FCDA623}
                Adobe Search for Help-->MsiExec.exe /I{F0E64E2E-3A60-40D8-A55D-92F6831875DA}
                Adobe Service Manager Extension-->MsiExec.exe /I{4943EFF5-229F-435D-BEA9-BE3CAEA783A7}
                Adobe Setup-->MsiExec.exe /I{0D67A4E4-5BE0-4C9A-8AD8-AB552B433F23}
                Adobe Type Support CS4-->MsiExec.exe /I{820D3F45-F6EE-4AAF-81EF-CE21FF21D230}
                Adobe Update Manager CS4-->MsiExec.exe /I{05308C4E-7285-4066-BAE3-6B50DA6ED755}
                Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{3DA8DF9A-044E-46C4-8531-DEDBB0EE37FF}
                Adobe XMP Panels CS4-->MsiExec.exe /I{3A4E8896-C2E7-4084-A4A4-B8FD1894E739}
                AdobeColorCommonSetCMYK-->MsiExec.exe /I{68243FF8-83CA-466B-B2B8-9F99DA5479C4}
                AdobeColorCommonSetRGB-->MsiExec.exe /I{16E6D2C1-7C90-4309-8EC4-D2212690AAA4}
                adsl TV-->C:\Program Files\adslTV\Uninstal.exe
                Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                AsusUpdate-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\ASUS\AsusUpdate\Uninst.isu"
                avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                C-Media High Definition Audio Driver-->C:\WINDOWS\system32\cmirmdrv.exe
                Connect-->MsiExec.exe /I{B29AD377-CC12-490A-A480-1452337C618D}
                Counter-Strike-->"C:\Program Files\Steam\steam.exe" steam://uninstall/10
                DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                eMule-->"C:\Program Files\eMule\Uninstall.exe"
                EVEREST Ultimate Edition v5.02-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
                FileZilla Client 3.2.2.1-->C:\Program Files\FileZilla FTP Client\uninstall.exe
                High Definition Audio - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
                HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                HP Photosmart, Officejet and Deskjet 7.0.A-->C:\Program Files\HP\Digital Imaging\{3A316611-45D1-429C-AA26-B71259C44689}\setup\hpzscr01.exe -datfile hposcr11.dat
                Java(TM) 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216012FF}
                Kaspersky Online Scanner-->C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe
                K-Lite Codec Pack 4.7.0 (Full)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
                kuler-->MsiExec.exe /I{098727E1-775A-4450-B573-3F441F1CA243}
                Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                Marvell Miniport Driver-->MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
                Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
                Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
                Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                mIRC-->C:\Program Files\mIRC\uninstall.exe _?=C:\Program Files\mIRC
                Mozilla Firefox (3.0.12)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                MSN Messenger 7.5-->MsiExec.exe /I{BAFD3C1E-03EC-11DA-BFBD-00065BBDC0B5}
                Nero 7 Demo-->MsiExec.exe /I{513AEC24-3465-8C4F-87BA-652D6F491036}
                NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
                NVIDIA PhysX v8.09.04-->MsiExec.exe /X{A7E07C2B-2220-4415-87E3-784D5814BC93}
                PDF Settings CS4-->MsiExec.exe /I{35D94F92-1D3A-43C5-8605-EA268B1A7BD9}
                Photoshop Camera Raw-->MsiExec.exe /I{CC75AB5C-2110-4A7F-AF52-708680D22FE8}
                Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
                Suite Shared Configuration CS4-->MsiExec.exe /I{842B4B72-9E8F-4962-B3C1-1C422A5C4434}
                TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
                UsbFix-->C:\UsbFix\Uninstal.exe
                VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
                Virtual Cable Tester-->MsiExec.exe /X{3D654496-9C3D-4565-858C-3E551ECDA4E2}
                Vuze-->C:\Program Files\Vuze\uninstall.exe
                Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"

                ======Hosts File======

                127.0.0.1 localhost

                ======Security center information======

                AV: avast! antivirus 4.8.1335 [VPS 090728-0]

                ======System event log======

                Computer Name: TITANIUM
                Event Code: 7036
                Message: Le service Service de découvertes SSDP est entré dans l'état : en cours d'exécution.

                Record Number: 4112
                Source Name: Service Control Manager
                Time Written: 20090614164300.000000+120
                Event Type: Informations
                User:

                Computer Name: TITANIUM
                Event Code: 7035
                Message: Un contrôle Démarrer a correctement été envoyé au service Service de découvertes SSDP.

                Record Number: 4111
                Source Name: Service Control Manager
                Time Written: 20090614164259.000000+120
                Event Type: Informations
                User: AUTORITE NT\SYSTEM

                Computer Name: TITANIUM
                Event Code: 7035
                Message: Un contrôle Démarrer a correctement été envoyé au service aswRdr.

                Record Number: 4110
                Source Name: Service Control Manager
                Time Written: 20090614164259.000000+120
                Event Type: Informations
                User: AUTORITE NT\SYSTEM

                Computer Name: TITANIUM
                Event Code: 7036
                Message: Le service NLA (Network Location Awareness) est entré dans l'état : en cours d'exécution.

                Record Number: 4109
                Source Name: Service Control Manager
                Time Written: 20090614164259.000000+120
                Event Type: Informations
                User:

                Computer Name: TITANIUM
                Event Code: 7036
                Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : en cours d'exécution.

                Record Number: 4108
                Source Name: Service Control Manager
                Time Written: 20090614164259.000000+120
                Event Type: Informations
                User:

                =====Application event log=====

                Computer Name: TITANIUM
                Event Code: 1047
                Message: Windows ne peut pas lire l'historique des objets de paramètre de groupe à partir du Registre. Le traitement de la stratégie de groupe continue.

                Record Number: 1457
                Source Name: Userenv
                Time Written: 20090519141339.000000+120
                Event Type: erreur
                User: AUTORITE NT\SYSTEM

                Computer Name: TITANIUM
                Event Code: 1047
                Message: Windows ne peut pas lire l'historique des objets de paramètre de groupe à partir du Registre. Le traitement de la stratégie de groupe continue.

                Record Number: 1456
                Source Name: Userenv
                Time Written: 20090519122739.000000+120
                Event Type: erreur
                User: AUTORITE NT\SYSTEM

                Computer Name: TITANIUM
                Event Code: 1047
                Message: Windows ne peut pas lire l'historique des objets de paramètre de groupe à partir du Registre. Le traitement de la stratégie de groupe continue.

                Record Number: 1455
                Source Name: Userenv
                Time Written: 20090519122739.000000+120
                Event Type: erreur
                User: AUTORITE NT\SYSTEM

                Computer Name: TITANIUM
                Event Code: 101
                Message: wuauclt (3652) Le moteur de base de données est arrêté.

                Record Number: 1454
                Source Name: ESENT
                Time Written: 20090519103536.000000+120
                Event Type: Informations
                User:

                Computer Name: TITANIUM
                Event Code: 103
                Message: wuaueng.dll (3652) SUS20ClientDataStore: Le moteur de base de données a arrêté une instance (0).

                Record Number: 1453
                Source Name: ESENT
                Time Written: 20090519103536.000000+120
                Event Type: Informations
                User:

                ======Environment variables======

                "ComSpec"=%SystemRoot%\system32\cmd.exe
                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
                "windir"=%SystemRoot%
                "FP_NO_HOST_CHECK"=NO
                "OS"=Windows_NT
                "PROCESSOR_ARCHITECTURE"=x86
                "PROCESSOR_LEVEL"=15
                "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 1, GenuineIntel
                "PROCESSOR_REVISION"=0401
                "NUMBER_OF_PROCESSORS"=2
                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                "TEMP"=%SystemRoot%\TEMP
                "TMP"=%SystemRoot%\TEMP
                "DEVMGR_SHOW_DETAILS"=1

                -----------------EOF-----------------

                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                0
                1. Logfile of random's system information tool 1.06 (written by random/random)
                  Run by Administrateur at 2009-07-29 15:44:27
                  Microsoft Windows XP Professionnel Service Pack 2
                  System drive C: has 14 GB (14%) free of 100 GB
                  Total RAM: 3071 MB (82% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 15:44:28, on 29/07/2009
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\HPZipm12.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
                  C:\Program Files\trend micro\Administrateur.exe

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
                  O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                  O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                  O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                  O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  0
                  1. Au fait Pimprenelle , ça se fait pas de débarquer sur un topic deja pris ...

                    C est vilain oooOOOOOOooooo
                    0
                    1. Contributeur sécurité
                      désolé j'étais en cours d'analyse et le temps de répondre, ric025 avait déjà répondu, il y a pas de mal à ça voyons, on c'est croisé pas le peine d'en faire un fromage.
                      0
                    2. @pimprenelle27C'est ok. :)

                      Tu peux poursuivre.

                      ++
                      0
                    3. Contributeur sécurité
                      @ric025Merci.
                      0
                  2. avast me met ca:

                    http://img213.imageshack.us/img213/442/virusu.jpg
                    0
                    1. All processes killed
                      ========== PROCESSES ==========
                      No active process named explorer.exe was found!
                      ========== REGISTRY ==========
                      Registry value HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list\\C:\WINDOWS\System32\85.scr deleted successfully.
                      Registry value HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list\\%windir% deleted successfully.
                      Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{229a4e8c-4083-11de-8071-0013d4f1d469}\ deleted successfully.
                      Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{229a4e8c-4083-11de-8071-0013d4f1d469}\ not found.
                      Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{24a7f4e3-130a-11de-8019-0013d4f1d469}\ deleted successfully.
                      Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24a7f4e3-130a-11de-8019-0013d4f1d469}\ not found.
                      Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge deleted successfully.
                      Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\\NoDrives deleted successfully.
                      Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\\NoWinKeys deleted successfully.
                      Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\\NoDrives deleted successfully.
                      ========== COMMANDS ==========

                      [EMPTYTEMP]

                      User: Administrateur
                      File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Temp\~DFDB4.tmp scheduled to be deleted on reboot.
                      ->Temp folder emptied: 683537 bytes
                      ->Temporary Internet Files folder emptied: 3128309 bytes
                      ->Java cache emptied: 0 bytes
                      ->FireFox cache emptied: 83879153 bytes

                      User: All Users

                      User: Boomscud

                      User: Default User
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 33170 bytes

                      User: LocalService
                      File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                      File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat scheduled to be deleted on reboot.
                      File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
                      ->Temp folder emptied: 65984 bytes
                      File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                      ->Temporary Internet Files folder emptied: 33170 bytes

                      User: NetworkService
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 141202 bytes

                      %systemdrive% .tmp files removed: 0 bytes
                      %systemroot% .tmp files removed: 2114937 bytes
                      %systemroot%\System32 .tmp files removed: 3072 bytes
                      File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
                      File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_57c.dat scheduled to be deleted on reboot.
                      Windows Temp folder emptied: 16384 bytes
                      RecycleBin emptied: 0 bytes

                      Total Files Cleaned = 85,93 mb

                      OTM by OldTimer - Version 3.0.0.5 log created on 07292009_174559

                      Files moved on Reboot...
                      C:\Documents and Settings\Administrateur\Local Settings\Temp\~DFDB4.tmp moved successfully.
                      File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
                      File C:\WINDOWS\temp\Perflib_Perfdata_57c.dat not found!

                      Registry entries deleted on Reboot...

                      ############################## | UsbFix V6.012 |

                      User : Administrateur (Administrateurs) # TITANIUM
                      Update on 29/07/09 by Chiquitine29 & C_XX
                      Start at: 17:51:24 | 29/07/2009
                      Website : http://pagesperso-orange.fr/NosTools/index.html

                      Intel(R) Pentium(R) 4 CPU 3.20GHz
                      Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                      Internet Explorer 6.0.2900.2180
                      Windows Firewall Status : Disabled
                      AV : avast! antivirus 4.8.1335 [VPS 090728-0] 4.8.1335 [ Enabled | Updated ]

                      A:\ -> Lecteur de disquettes 3 ½ pouces
                      C:\ -> Disque fixe local # 97,65 Go (13,54 Go free) # NTFS
                      D:\ -> Disque fixe local # 92,25 Go (59,22 Go free) # NTFS
                      E:\ -> Disque CD-ROM # 4,2 Go (0 Mo free) [Mon disque] # CDFS
                      F:\ -> Disque amovible # 1,89 Go (152,09 Mo free) # FAT
                      G:\ -> Disque CD-ROM
                      H:\ -> Disque fixe local # 232,83 Go (106,61 Go free) [WD Passport] # FAT32

                      ############################## | Processus actifs |

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\HPZipm12.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\WINDOWS\notepad.exe
                      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\WINDOWS\system32\wbem\wmiprvse.exe

                      ################## | Fichiers # Dossiers infectieux |

                      Présent ! C:\Documents and Settings\Administrateur\RavMonLog
                      Présent ! F:\strongkey-rc1.3-build-208.exe
                      Présent ! F:\autorun.inf
                      Présent ! F:\adober.exe
                      Présent ! F:\msvcr71.dll
                      Présent ! H:\adober.exe

                      ################## | Registre # Clés Run infectieuses |

                      ################## | Registre # Mountpoints2 |

                      ################## | Cracks / Keygens / Serials |

                      ################## | ! Fin du rapport # UsbFix V6.012 ! |
                      0
                      1. (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                        • Double clic sur le raccourci UsbFix présent sur ton bureau

                        • choisis l'option 2 ( Suppression )

                        • Ton bureau disparaitra et le pc redémarrera .

                        • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

                        • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                        • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                        0
                        1. impossible de poster le rapport trop bizarre sa me met dejà posté!

                          edit: sa fait comme si il était posté sans etre posté!

                          impossible d edité en rajoutant le message!
                          0
                          1. je pars en vacance pendant 3semaines!
                            up des que je reviens merci pour votre aide
                            0
                            1. Le rapport :

                              ############################## | UsbFix V6.012 |
                              
                              User : Administrateur (Administrateurs) # TITANIUM
                              Update on 29/07/09 by Chiquitine29 & C_XX
                              Start at: 02:28:00 | 30/07/2009
                              Website : http://pagesperso-orange.fr/NosTools/index.html
                              
                              Intel(R) Pentium(R) 4 CPU 3.20GHz
                              Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                              Internet Explorer 6.0.2900.2180
                              Windows Firewall Status : Disabled
                              AV : avast! antivirus 4.8.1335 [VPS 090729-1] 4.8.1335 [ Enabled | Updated ]
                              
                              A:\ -> Lecteur de disquettes 3 ½ pouces
                              C:\ -> Disque fixe local # 97,65 Go (13,32 Go free) # NTFS
                              D:\ -> Disque fixe local # 92,25 Go (59,22 Go free) # NTFS
                              E:\ -> Disque CD-ROM # 4,2 Go (0 Mo free) [Mon disque] # CDFS
                              F:\ -> Disque amovible # 1,89 Go (155,69 Mo free) # FAT
                              G:\ -> Disque CD-ROM
                              
                              ############################## | Processus actifs |
                              
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\logonui.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\HPZipm12.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\system32\wscntfy.exe
                              C:\WINDOWS\System32\alg.exe
                              C:\WINDOWS\system32\wbem\wmiprvse.exe
                              
                              ################## | Fichiers # Dossiers infectieux |
                              
                              
                              ################## | Registre # Clés Run infectieuses |
                              
                              
                              ################## | Registre # Mountpoints2 |
                              
                              
                              ################## | Listing des fichiers présent |
                              
                              [05/03/2009 20:23|--a------|212] -> C:\Boot.bak
                              [12/05/2009 18:37|-rahs----|282] -> C:\boot.ini
                              [24/08/2001 18:00|-rahs----|4952] -> C:\Bootfont.bin
                              [03/08/2004 23:00|--a------|263488] -> C:\cmldr
                              [12/05/2009 18:40|--a------|8475] -> C:\ComboFix.txt
                              [05/03/2009 20:28|--a------|0] -> C:\CONFIG.SYS
                              [05/03/2009 20:28|-rahs----|0] -> C:\IO.SYS
                              [29/07/2009 02:02|--a------|0] -> C:\logfile32.txt
                              [05/03/2009 20:28|-rahs----|0] -> C:\MSDOS.SYS
                              [04/08/2004 02:38|-rahs----|47564] -> C:\NTDETECT.COM
                              [04/08/2004 02:59|-rahs----|251712] -> C:\ntldr
                              [?|?|?] -> C:\pagefile.sys
                              [07/05/2009 19:23|--a------|248] -> C:\Repair.reg.txt
                              [12/05/2009 18:06|--a------|1984] -> C:\TCleaner.txt
                              [30/07/2009 02:29|--a------|2670] -> C:\UsbFix.txt
                              [31/08/2008 22:03|--a------|358262191] -> D:\Joachim Garraud - Invasion 2008 (Album complet
                              
                              69 titres) by Qs-Racer.rar
                              [08/12/2005 19:46|-r-------|733947904] -> E:\American.Pie.Camp.avi
                              [19/12/2005 15:46|-r-------|194125824] -> E:\Bleach 60 Vostfr.avi
                              [18/12/2005 15:37|-r-------|24201] -> E:\BleachWeb Votre source en France sur Bleach.htm
                              [20/12/2005 17:29|-r-------|735616512] -> E:\Dirty.Dancing.avi
                              [01/05/2003 09:50|-r-------|6154913] -> E:\Georgian Legend - Gandagana.mp3
                              [18/12/2005 16:52|-r-------|60521] -> E:\H t t p - - w w w _ G u - L a n d _ n e t.htm
                              [01/05/2003 08:15|-r-------|5746688] -> E:\Madonna - Hung Up (New Single 2005)(1).mp3
                              [18/12/2005 16:47|-r-------|2986038] -> E:\Ordi 766 euros.bmp
                              [21/12/2005 00:38|-r-------|710327652] ->
                              
                              E:\SAW.II.FRENCH.DVDSCR.REPACK.1CD.KilleR-KlownS.avi
                              [20/12/2005 19:21|-r-------|720785408] -> E:\Street_Dancers.avi
                              [20/12/2005 03:17|-r-h-----|7168] -> E:\Thumbs.db
                              [19/12/2005 19:49|-r-------|194340864] -> E:\[D-F]_Bleach_61-Vostfr.avi
                              [01/05/2003 08:51|-r-------|5654196] -> E:\[Singoli House Novembre 2005]Madonna - Hung
                              
                              Up(Dj Sito rmx).mp3
                              [20/12/2005 11:31|-r-------|734665366] -> E:\le monde de Narnia.avi
                              [02/06/2009 03:21|--ah-----|512] -> F:\NIKON001.DSC
                              [21/04/2008 18:48|--a------|288] -> F:\ttmobile.bif
                              [25/12/2007 19:23|--a------|1208] -> F:\Install.txt
                              [26/06/2009 19:31|--a------|5] -> F:\RavMonLog
                              
                              ################## | Vaccination |
                              
                              # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                              # D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                              # F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                              
                              ################## | Cracks / Keygens / Serials |
                              
                              
                              ################## | ! Fin du rapport # UsbFix V6.012 ! |
                              0
                              1. Salut.

                                Le rapport qui bloque
                                : http://www.cijoint.fr/cjlink.php?file=cj200907/cijsmxL3dR.txt

                                Bonne suite.
                                0