Impossible de supprimer Win 32:Trojan-gen

Résolu
Bonjour,

Je me tourne vers vous pour un souci de Trojan... le fameux Win32!
J'ai bel et bien farfouillé sur les forums, essayé de suivre quelques indications, rien n'y fait il est toujours là!
Voilà ce qu'Avast me détecte: C:\WINDOWS\system32\68937.exe Win32:Trojan-gen {Other}
Je le mets en 40aine ou le supprime systématiquement mais un autre revient toujours dans un fichier "numéro".exe. Que faire?

Ce que j'ai déjà fait:

-Spybot et Adaware en mode Sans Echec (Trojan détecté et supprimé seulement en apparence)
-Vidé cookies, temp etc.
-Désactivé la restauration système avant de passer Avast au démarrage puis réactivé la restauration.

Je ne me suis jamais servie d'Hijackthis mais je vais tâcher de vous poster le log rapidement si je trouve comment faire...

Merci d'avance pour toute info m'aidant à me débarrasser de cette pourriture!
Configuration: Windows XP
Firefox 3.0.4

15 réponses

  1. Et hop: le log hijackthis:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 01:40:30, on 03/08/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    C:\Program Files\Fichiers communs\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Acer\Empowering Technology\admServ.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Windows Live\Family Safety\fsssvc.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Acer\Empowering Technology\admtray.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\WINDOWS\system32\ElkCtrl.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdfserv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\lxdfcoms.exe
    C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Lexmark 6500 Series\lxdfmon.exe
    C:\Program Files\Lexmark 6500 Series\lxdfamon.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Live\Family Safety\fsui.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\pax.exe
    C:\DOCUME~1\ANNE-G~1\LOCALS~1\Temp\RtkBtMnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\PROGRA~1\MICROS~3\rapimgr.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
    C:\Documents and Settings\Anne-Gaëlle\Application Data\Simply Super Software\Trojan Remover\ras2.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Anne-Gaëlle\Bureau\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
    O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
    O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
    O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
    O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
    O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [lxdfmon.exe] "C:\Program Files\Lexmark 6500 Series\lxdfmon.exe"
    O4 - HKLM\..\Run: [lxdfamon] "C:\Program Files\Lexmark 6500 Series\lxdfamon.exe"
    O4 - HKLM\..\Run: [Lexmark 6500 Series Fax Server] "C:\Program Files\Lexmark 6500 Series\fm3032.exe" /s
    O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [pax] C:\WINDOWS\system32\pax.exe \u
    O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [srvreg] C:\WINDOWS\system32\srvreg.exe
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Anne-Gaëlle\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
    O16 - DPF: {2019DC25-D1C0-11D6-97B3-0008A124F542} (StreamPlug Class) - http://www.streamplug.com/StreamPlug/beta/SP.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
    O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} (Java Plug-in 1.6.0_01) -
    O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} (Java Plug-in 1.6.0_03) -
    O17 - HKLM\System\CCS\Services\Tcpip\..\{171C501D-B166-420E-A696-CFA80B8250BE}: NameServer = 85.94.184.126,212.27.54.252
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1B6C54FF-2A5B-4EEB-9C6A-E99EA0492E07}: NameServer = 208.67.220.220,208.67.222.222
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
    O17 - HKLM\System\CS1\Services\Tcpip\..\{171C501D-B166-420E-A696-CFA80B8250BE}: NameServer = 85.94.184.126,212.27.54.252
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
    O17 - HKLM\System\CS2\Services\Tcpip\..\{171C501D-B166-420E-A696-CFA80B8250BE}: NameServer = 85.94.184.126,212.27.54.252
    O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
    O17 - HKLM\System\CS3\Services\Tcpip\..\{171C501D-B166-420E-A696-CFA80B8250BE}: NameServer = 85.94.184.126,212.27.54.252
    O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
    O17 - HKLM\System\CS4\Services\Tcpip\..\{171C501D-B166-420E-A696-CFA80B8250BE}: NameServer = 85.94.184.126,212.27.54.252
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: ABBYY FineReader 9.0 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\Fichiers communs\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    O23 - Service: lxdfCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdfserv.exe
    O23 - Service: lxdf_device - - C:\WINDOWS\system32\lxdfcoms.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    0
    1. Je fais un UP... Toujours aucune idée de la marche à suivre...
      0
      1. Contributeur sécurité
        Bonjour,

        Je vais t'aider à désinfecter ton ordinateur. Pour ça, on va devoir utiliser plusieurs programmes, commence par celui-ci stp :

        • Télécharge et installe Malwarebytes' Anti-Malware
        • A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
        • Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
        • Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
        • A la fin du scan, clique sur Afficher les résultats
        • Coche tous les éléments détectés puis clique sur Supprimer la sélection
        • Enregistre le rapport
        • S'il t'est demandé de redémarrer, clique sur Yes
        • Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp

        0
        1. Tout d'abord un grand merci pour ta réponse. J'ai procédé au scan rapide puis complet via MBAM. Etrangement il ne m'a RIEN trouvé alors même qu'Avast a continué de me signaler Win32 pendant toute la durée de l'opération et encore après avec une nouveauté: "avast: le fichier spécifié est introuvable. Impossible de traiter le fichier 173038"

          C:\WINDOWS\system32\173038.exe
          Win32:Trojan-gen {Other}

          Je continue de mettre en quarantaine...


          Voilà le rapport tout de même:
          Malwarebytes' Anti-Malware 1.39
          Version de la base de données: 2550
          Windows 5.1.2600 Service Pack 3

          03/08/2009 20:28:54
          mbam-log-2009-08-03 (20-28-54).txt

          Type de recherche: Examen rapide
          Eléments examinés: 105183
          Temps écoulé: 4 minute(s), 53 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          0
          1. Contributeur sécurité
            Est-ce que tu peux m'envoyer le fichier suivant stp : C:\WINDOWS\system32\srvreg.exe

            Envoie le à l'adresse anthony5151@trashmail.net (c'est une adresse jetable)

            Si le fichier n'est pas visible, fais ceci :
            • Menu Démarrer --> Panneau de configuration --> Options des dossiers --> Affichage
            • Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus", décoche "Masquer les fichiers protégés du Système", puis valide.
            • Tu pourras à nouveau masquer les fichiers cachés une fois la manipulation terminée, si tu le souhaites.

            Ensuite :

            /!\ A l'attention de ceux qui passent sur ce sujet /!\
            Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

            /!\ Désactive tous tes logiciels de protection /!\

            • Télécharge ComboFix (de sUBs) sur ton Bureau.
            • Double-clique sur ComboFix.exe afin de le lancer.
            • Il va te demander d'installer la console de récupération : accepte.
            • Ne touche à rien pendant le scan.
            • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

            Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

            0
            1. Comme je le disais dans l'email que je t'ai envoyé: fichier servreg.exe introuvable (y compris dans fichiers cachés et système)...

              Bref, j'ai fait l'analyse avec combofix et voilà le rapport (il ne m'a à aucun moment demandé d'accepter l'installation de la console de récupération):


              ComboFix 09-08-03.04 - Anne-Gaëlle 04/08/2009 10:15.1.2 - FAT32x86
              Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1022.244 [GMT 2:00]
              Running from: c:\documents and settings\Anne-Gaëlle\Bureau\ComboFix.exe
              AV: avast! antivirus 4.8.1335 [VPS 090804-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

              WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
              .
              The following files were disabled during the run:
              c:\program files\Fichiers communs\Logitech\LVMVFM\LVPrcInj.dll

              ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
              .

              c:\windows\kb913800.exe
              c:\windows\system32\secupdat.dat

              .
              ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
              .

              -------\Legacy_BOONTY_GAMES
              -------\Service_Boonty Games

              ((((((((((((((((((((((((( Files Created from 2009-07-04 to 2009-08-04 )))))))))))))))))))))))))))))))
              .

              2009-08-03 17:07 . 2009-07-13 11:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
              2009-08-03 17:07 . 2009-08-03 17:07 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
              2009-08-03 17:07 . 2009-07-13 11:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
              2009-08-03 17:07 . 2009-08-03 17:07 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
              2009-08-02 23:04 . 2005-08-25 23:50 77312 ----a-w- c:\windows\system32\ztvunace26.dll
              2009-08-02 23:04 . 2006-06-19 11:01 69632 ----a-w- c:\windows\system32\ztvcabinet.dll
              2009-08-02 23:04 . 2006-05-25 13:52 162304 ----a-w- c:\windows\system32\ztvunrar36.dll
              2009-08-02 23:04 . 2003-02-02 18:06 153088 ----a-w- c:\windows\system32\UNRAR3.dll
              2009-08-02 23:04 . 2002-03-05 23:00 75264 ----a-w- c:\windows\system32\unacev2.dll
              2009-08-02 23:04 . 2009-08-02 23:04 -------- d-----w- c:\program files\Trojan Remover
              2009-08-02 23:04 . 2009-08-02 23:04 -------- d-----w- c:\documents and settings\All Users\Application Data\Simply Super Software
              2009-08-02 09:26 . 2009-08-02 09:26 -------- d-----w- c:\program files\SpeedFan
              2009-07-27 14:31 . 2009-07-27 14:31 -------- d-sh--w- C:\FOUND.005
              2009-07-20 18:25 . 2009-07-20 18:25 -------- d-sh--w- C:\FOUND.004
              2009-07-18 08:54 . 2009-07-18 08:54 -------- d-----w- c:\program files\iPod
              2009-07-18 08:54 . 2009-07-18 08:54 -------- d-----w- c:\program files\iTunes
              2009-07-18 08:48 . 2009-07-18 08:48 75040 ----a-w- c:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 8.2.1.6\SetupAdmin.exe
              2009-07-06 07:02 . 2008-10-10 02:52 452440 ----a-w- c:\windows\system32\d3dx10_40.dll
              2009-07-06 07:02 . 2008-10-10 02:52 2036576 ----a-w- c:\windows\system32\D3DCompiler_40.dll
              2009-07-06 07:02 . 2008-10-10 02:52 4379984 ----a-w- c:\windows\system32\D3DX9_40.dll
              2009-07-06 07:02 . 2008-10-27 08:04 514384 ----a-w- c:\windows\system32\XAudio2_3.dll
              2009-07-06 07:02 . 2008-10-27 08:04 70992 ----a-w- c:\windows\system32\XAPOFX1_2.dll
              2009-07-06 07:02 . 2008-10-27 08:04 235856 ----a-w- c:\windows\system32\xactengine3_3.dll
              2009-07-06 07:02 . 2008-10-27 08:04 23376 ----a-w- c:\windows\system32\X3DAudio1_5.dll
              2009-07-06 07:00 . 2009-07-06 07:00 -------- d-----w- c:\windows\Logs

              .
              (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
              .
              2009-08-04 08:23 . 2006-08-19 04:41 12 ----a-w- c:\windows\bthservsdp.dat
              2009-07-20 18:17 . 2009-07-20 18:17 0 ----a-w- c:\windows\system32\SET3AB.tmp
              2009-07-03 16:57 . 2006-01-09 18:02 915456 ----a-w- c:\windows\system32\wininet.dll
              2009-07-03 07:49 . 2007-12-12 20:36 279712 ----a-w- c:\windows\system32\drivers\atksgt.sys
              2009-07-03 07:49 . 2007-12-12 20:36 25888 ----a-w- c:\windows\system32\drivers\lirsgt.sys
              2009-06-21 15:13 . 2009-06-21 15:13 0 ----a-w- c:\windows\system32\cd.dat
              2009-06-21 08:51 . 2009-06-21 08:51 -------- d-----w- c:\program files\Fichiers communs\DivX Shared
              2009-06-17 11:03 . 2006-08-19 04:21 86274 ----a-w- c:\windows\system32\perfc00C.dat
              2009-06-17 11:03 . 2006-08-19 04:21 514630 ----a-w- c:\windows\system32\perfh00C.dat
              2009-06-17 10:59 . 2009-06-17 10:59 -------- d-----w- c:\program files\MSBuild
              2009-06-17 10:59 . 2009-06-17 10:59 -------- d-----w- c:\program files\Reference Assemblies
              2009-06-16 14:40 . 2004-08-10 18:00 81920 ----a-w- c:\windows\system32\fontsub.dll
              2009-06-16 14:40 . 2004-08-10 18:00 119808 ----a-w- c:\windows\system32\t2embed.dll
              2009-06-16 09:03 . 2009-06-16 09:03 0 ----a-w- c:\windows\system32\SET20.tmp
              2009-06-05 09:42 . 2009-03-31 08:51 2060288 ----a-w- c:\windows\system32\usbaaplrc.dll
              2009-06-05 09:42 . 2007-11-23 13:11 39424 ----a-w- c:\windows\system32\drivers\usbaapl.sys
              2009-06-03 19:10 . 2005-06-29 01:56 1297408 ----a-w- c:\windows\system32\quartz.dll
              2009-05-07 15:33 . 2004-08-10 18:00 348672 ----a-w- c:\windows\system32\localspl.dll
              2008-03-04 14:45 . 2008-03-04 14:45 0 ----a-w- c:\program files\temp01
              2007-07-10 09:46 . 2007-07-10 09:46 251 ----a-w- c:\program files\wt3d.ini
              2009-07-22 18:02 . 2008-11-08 20:13 134648 ----a-w- c:\program files\mozilla firefox\components\brwsrcmp.dll
              2009-05-01 21:02 . 2009-05-01 21:02 1044480 ----a-w- c:\program files\mozilla firefox\plugins\libdivx.dll
              2009-05-01 21:02 . 2009-05-01 21:02 200704 ----a-w- c:\program files\mozilla firefox\plugins\ssldivx.dll
              .

              ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
              .
              .
              *Note* empty entries & legit default entries are not shown
              REGEDIT4

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
              "msnmsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2009-02-06 3885408]
              "H/PC Connection Agent"="c:\program files\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 1289000]
              "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-01-26 68856]
              "VeohPlugin"="c:\program files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe" [2009-05-19 3561720]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "LaunchApp"="Alaunch" [X]
              "igfxtray"="c:\windows\system32\igfxtray.exe" [2006-03-23 94208]
              "igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2006-03-23 77824]
              "igfxpers"="c:\windows\system32\igfxpers.exe" [2006-03-23 118784]
              "ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-05 64512]
              "ntiMUI"="c:\program files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2006-05-15 45056]
              "ADMTray.exe"="c:\acer\Empowering Technology\admtray.exe" [2005-10-24 2462208]
              "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-10 208952]
              "MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-10 59392]
              "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 455168]
              "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 455168]
              "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-07-20 7581696]
              "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-07-20 86016]
              "LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2006-06-23 225280]
              "LogitechCameraService(E)"="c:\windows\system32\ElkCtrl.exe" [2004-11-01 262144]
              "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
              "IntelZeroConfig"="c:\program files\Intel\Wireless\bin\ZCfgSvc.exe" [2007-10-08 995328]
              "IntelWireless"="c:\program files\Intel\Wireless\Bin\ifrmewrk.exe" [2007-10-08 1101824]
              "eRecoveryService"="c:\acer\Empowering Technology\eRecovery\Monitor.exe" [2006-01-24 397312]
              "LogitechVideo[inspector]"="c:\program files\Acer\OrbiCam\InstallHelper.exe" [2006-06-26 13:55 73728]
              "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-03-03 761946]
              "lxdfmon.exe"="c:\program files\Lexmark 6500 Series\lxdfmon.exe" [2007-06-11 455600]
              "lxdfamon"="c:\program files\Lexmark 6500 Series\lxdfamon.exe" [2007-06-01 20480]
              "Lexmark 6500 Series Fax Server"="c:\program files\Lexmark 6500 Series\fm3032.exe" [2007-06-11 308144]
              "fssui"="c:\program files\Windows Live\Family Safety\fsui.exe" [2009-02-06 454000]
              "AppleSyncNotifier"="c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2009-05-13 177472]
              "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
              "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
              "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-05-26 413696]
              "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-07-13 292128]
              "TrojanScanner"="c:\program files\Trojan Remover\Trjscan.exe" [2009-07-25 1067912]
              "RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2006-06-28 16248320]
              "BluetoothAuthenticationAgent"="bthprops.cpl" - c:\windows\system32\bthprops.cpl [2008-04-14 110592]
              "nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2006-07-20 1519616]

              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
              "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Speed Launch.lnk]
              path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk
              backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup

              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^BTTray.lnk]
              path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\BTTray.lnk
              backup=c:\windows\pss\BTTray.lnkCommon Startup

              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
              path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
              backup=c:\windows\pss\Microsoft Office.lnkCommon Startup

              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Outil de mise à jour Google.lnk]
              path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Outil de mise à jour Google.lnk
              backup=c:\windows\pss\Outil de mise à jour Google.lnkCommon Startup

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
              "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
              "c:\\Program Files\\Messenger\\msmsgs.exe"=
              "c:\\Program Files\\Emule\\emule.exe"=
              "c:\\Program Files\\VLC\\vlc.exe"=
              "c:\\Program Files\\Bittorrent\\bittorrent.exe"=
              "c:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"=
              "c:\\WINDOWS\\system32\\sessmgr.exe"=
              "c:\\Program Files\\WinPCap\\rpcapd.exe"=
              "c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
              "c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
              "c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
              "c:\\Program Files\\Real\\RealPlayer\\REALPLAY.EXE"=
              "c:\\WINDOWS\\System32\\lxdfcoms.exe"=
              "c:\\Program Files\\Lexmark 6500 Series\\lxdfamon.exe"=
              "c:\\Program Files\\Lexmark 6500 Series\\FRun.exe"=
              "c:\\Program Files\\Abbyy FineReader 6.0 Sprint\\scan\\scanman6.exe"=
              "c:\\Program Files\\Lexmark 6500 Series\\lxdfmon.exe"=
              "c:\\Program Files\\Lexmark 6500 Series\\Wireless\\lxdfwpss.exe"=
              "c:\\WINDOWS\\System32\\lxdfcfg.exe"=
              "c:\\WINDOWS\\System32\\spool\\drivers\\W32X86\\3\\lxdfpswx.exe"=
              "c:\\WINDOWS\\System32\\spool\\drivers\\W32X86\\3\\lxdfjswx.exe"=
              "c:\\WINDOWS\\System32\\spool\\drivers\\W32X86\\3\\lxdftime.exe"=
              "c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
              "%windir%\\system32\\sessmgr.exe"=
              "c:\\Program Files\\Lexmark 6500 Series\\LXDFFax.exe"=
              "c:\\WINDOWS\\System32\\spool\\drivers\\w32x86\\3\\LXDFwbgw.exe"=
              "c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
              "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
              "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
              "c:\\Program Files\\Skype\\Phone\\Skype.exe"=
              "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
              "c:\\Program Files\\Veoh Networks\\VeohWebPlayer\\veohwebplayer.exe"=
              "c:\\Program Files\\iTunes\\iTunes.exe"=
              "c:\\Documents and Settings\\Anne-Gaëlle\\wtpt.exe"=

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
              "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
              "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
              "AllowInboundEchoRequest"= 1 (0x1)
              "AllowInboundTimestampRequest"= 1 (0x1)
              "AllowInboundMaskRequest"= 1 (0x1)
              "AllowInboundRouterRequest"= 1 (0x1)
              "AllowOutboundDestinationUnreachable"= 1 (0x1)
              "AllowOutboundSourceQuench"= 1 (0x1)
              "AllowOutboundParameterProblem"= 1 (0x1)
              "AllowOutboundTimeExceeded"= 1 (0x1)
              "AllowRedirect"= 1 (0x1)
              "AllowOutboundPacketTooBig"= 1 (0x1)

              R1 anftdird.sys;anftdird.sys;c:\windows\system32\drivers\anftdird.sys [28/09/2007 12:21 15200]
              R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [02/04/2008 09:46 114768]
              R2 ABBYY.Licensing.FineReader.Professional.9.0;ABBYY FineReader 9.0 PE Licensing Service;c:\program files\Fichiers communs\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe [06/12/2007 21:03 660768]
              R2 acedrv11;acedrv11;c:\windows\system32\drivers\ACEDRV11.sys [23/01/2008 09:19 501560]
              R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [02/04/2008 09:46 20560]
              R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [17/12/2008 12:02 55136]
              R2 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [06/02/2009 18:08 533360]
              R2 lxdf_device;lxdf_device;c:\windows\system32\lxdfcoms.exe -service --> c:\windows\system32\lxdfcoms.exe -service [?]
              R2 lxdfCATSCustConnectService;lxdfCATSCustConnectService;c:\windows\system32\spool\drivers\w32x86\3\lxdfserv.exe [29/05/2007 08:06 99248]
              R3 lv321av;Logitech USB PC Camera (VC0321);c:\windows\system32\drivers\lv321av.sys [19/06/2006 12:20 1097728]
              S3 fbxusb;Carte réseau virtuelle FreeBox USB;c:\windows\system32\drivers\fbxusb32.sys [15/07/2007 12:30 21344]

              [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
              "c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
              .
              Contents of the 'Scheduled Tasks' folder

              2009-08-04 c:\windows\Tasks\Google Software Updater.job
              - c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-01-26 11:07]

              2009-07-25 c:\windows\Tasks\AppleSoftwareUpdate.job
              - c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 10:34]
              .
              - - - - ORPHANS REMOVED - - - -

              WebBrowser-{8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3} - (no file)
              HKCU-Run-srvreg - c:\windows\system32\srvreg.exe

              .
              ------- Supplementary Scan -------
              .
              uSearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
              uStart Page = hxxp://www.google.com/
              uInternet Connection Wizard,ShellNext = iexplore
              uInternet Settings,ProxyOverride = *.local
              uSearchURL,(Default) = hxxp://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
              IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
              IE: Recherche sur eBay - c:\program files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
              IE: {{d9288080-1baa-4bc4-9cf8-a92d743db949} - c:\documents and settings\Anne-Gaëlle\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
              TCP: {171C501D-B166-420E-A696-CFA80B8250BE} = 85.94.184.126,212.27.54.252
              TCP: {1B6C54FF-2A5B-4EEB-9C6A-E99EA0492E07} = 208.67.220.220,208.67.222.222
              DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} - hxxp://mannequin.redoute.fr/activex/Mannequin.cab
              FF - ProfilePath - c:\documents and settings\Anne-Gaëlle\Application Data\Mozilla\Firefox\Profiles\wktww0u1.default\
              FF - prefs.js: browser.search.selectedEngine - Google
              FF - prefs.js: browser.startup.homepage - hxxp://www.google.com
              FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
              FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
              FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
              FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
              FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
              FF - plugin: c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
              FF - plugin: c:\program files\Mozilla Firefox\plugins\npOGAPlugin.dll
              FF - plugin: c:\program files\Veoh Networks\Veoh\Plugins\noreg\NPVeohVersion.dll
              FF - plugin: c:\program files\Veoh Networks\VeohWebPlayer\NPVeohTVPlugin.dll
              FF - plugin: c:\program files\Veoh Networks\VeohWebPlayer\npWebPlayerVideoPluginATL.dll
              FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
              .

              **************************************************************************

              catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2009-08-04 10:26
              Windows 5.1.2600 Service Pack 3 FAT NTAPI

              scanning hidden processes ...

              scanning hidden autostart entries ...

              scanning hidden files ...

              scan completed successfully
              hidden files: 0

              **************************************************************************
              .
              --------------------- DLLs Loaded Under Running Processes ---------------------

              - - - - - - - > 'winlogon.exe'(1024)
              c:\windows\system32\netprovcredman.dll

              - - - - - - - > 'explorer.exe'(6848)
              c:\program files\Fichiers communs\Logitech\LVMVFM\LVPrcInj.dll
              c:\windows\system32\eappprxy.dll
              c:\windows\system32\webcheck.dll
              c:\windows\system32\WPDShServiceObj.dll
              c:\windows\system32\PortableDeviceTypes.dll
              c:\windows\system32\PortableDeviceApi.dll
              c:\program files\Lexmark Toolbar\toolband.dll
              c:\program files\Lexmark Toolbar\resource.dll
              c:\windows\system32\netprovcredman.dll
              c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
              c:\windows\system32\nvcpl.dll
              c:\windows\system32\NVRSFR.DLL
              c:\windows\system32\igfxpph.dll
              c:\windows\system32\hccutils.DLL
              c:\windows\system32\nvshell.dll
              .
              ------------------------ Other Running Processes ------------------------
              .
              c:\program files\INTEL\WIRELESS\BIN\S24EVMON.EXE
              c:\program files\ALWIL SOFTWARE\AVAST4\ASWUPDSV.EXE
              c:\program files\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
              c:\program files\FICHIERS COMMUNS\LOGITECH\LVMVFM\LVPRCSRV.EXE
              c:\windows\SYSTEM32\RUNDLL32.EXE
              c:\program files\FICHIERS COMMUNS\APPLE\MOBILE DEVICE SUPPORT\BIN\APPLEMOBILEDEVICESERVICE.EXE
              c:\windows\eHome\ehmsas.exe
              c:\acer\EMPOWERING TECHNOLOGY\ADMSERV.EXE
              c:\program files\Bonjour\mDNSResponder.exe
              c:\windows\eHome\ehRecvr.exe
              c:\windows\eHome\ehSched.exe
              c:\program files\Intel\Wireless\Bin\EvtEng.exe
              c:\program files\Java\jre6\bin\jqs.exe
              c:\program files\Fichiers communs\LightScribe\LSSrvc.exe
              c:\docume~1\ANNE-G~1\LOCALS~1\Temp\RtkBtMnt.exe
              c:\windows\system32\lxdfcoms.exe
              c:\windows\system32\nvsvc32.exe
              c:\program files\Intel\Wireless\Bin\RegSrvc.exe
              c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              c:\windows\ehome\mcrdsvc.exe
              c:\program files\Alwil Software\Avast4\ashMaiSv.exe
              c:\program files\Alwil Software\Avast4\ashWebSv.exe
              c:\program files\iPod\bin\iPodService.exe
              c:\windows\system32\dllhost.exe
              c:\program files\Intel\Wireless\Bin\Dot1XCfg.exe
              c:\progra~1\MICROS~3\rapimgr.exe
              .
              **************************************************************************
              .
              Completion time: 2009-08-04 10:31 - machine was rebooted
              ComboFix-quarantined-files.txt 2009-08-04 08:31

              Pre-Run: 7 014 285 312 octets libres
              Post-Run: 7 005 896 704 octets libres

              Current=3 Default=3 Failed=1 LastKnownGood=4 Sets=1,2,3,4
              299 --- E O F --- 2009-08-02 23:50
              0
              1. Et le nouveau HJT:

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 10:40:38, on 04/08/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                C:\Program Files\Fichiers communs\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
                C:\WINDOWS\ehome\ehtray.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\Acer\Empowering Technology\admtray.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\WINDOWS\eHome\ehmsas.exe
                C:\Acer\Empowering Technology\admServ.exe
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\WINDOWS\system32\ElkCtrl.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\Lexmark 6500 Series\lxdfmon.exe
                C:\WINDOWS\eHome\ehRecvr.exe
                C:\Program Files\Lexmark 6500 Series\lxdfamon.exe
                C:\Program Files\Windows Live\Family Safety\fsui.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\WINDOWS\eHome\ehSched.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                C:\Program Files\Windows Live\Family Safety\fsssvc.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\DOCUME~1\ANNE-G~1\LOCALS~1\Temp\RtkBtMnt.exe
                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdfserv.exe
                C:\WINDOWS\system32\lxdfcoms.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\WINDOWS\system32\dllhost.exe
                C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
                C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
                C:\PROGRA~1\MICROS~3\rapimgr.exe
                C:\WINDOWS\explorer.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Documents and Settings\Anne-Gaëlle\Bureau\HiJackThis.exe

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
                O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
                O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
                O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
                O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                O4 - HKLM\..\Run: [LaunchApp] Alaunch
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [lxdfmon.exe] "C:\Program Files\Lexmark 6500 Series\lxdfmon.exe"
                O4 - HKLM\..\Run: [lxdfamon] "C:\Program Files\Lexmark 6500 Series\lxdfamon.exe"
                O4 - HKLM\..\Run: [Lexmark 6500 Series Fax Server] "C:\Program Files\Lexmark 6500 Series\fm3032.exe" /s
                O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
                O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Anne-Gaëlle\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
                O16 - DPF: {2019DC25-D1C0-11D6-97B3-0008A124F542} (StreamPlug Class) - http://www.streamplug.com/StreamPlug/beta/SP.cab
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} (Java Plug-in 1.6.0_01) -
                O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} (Java Plug-in 1.6.0_03) -
                O17 - HKLM\System\CCS\Services\Tcpip\..\{171C501D-B166-420E-A696-CFA80B8250BE}: NameServer = 85.94.184.126,212.27.54.252
                O17 - HKLM\System\CCS\Services\Tcpip\..\{1B6C54FF-2A5B-4EEB-9C6A-E99EA0492E07}: NameServer = 208.67.220.220,208.67.222.222
                O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                O17 - HKLM\System\CS1\Services\Tcpip\..\{171C501D-B166-420E-A696-CFA80B8250BE}: NameServer = 85.94.184.126,212.27.54.252
                O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                O17 - HKLM\System\CS2\Services\Tcpip\..\{171C501D-B166-420E-A696-CFA80B8250BE}: NameServer = 85.94.184.126,212.27.54.252
                O17 - HKLM\System\CS3\Services\Tcpip\..\{171C501D-B166-420E-A696-CFA80B8250BE}: NameServer = 85.94.184.126,212.27.54.252
                O17 - HKLM\System\CS4\Services\Tcpip\..\{171C501D-B166-420E-A696-CFA80B8250BE}: NameServer = 85.94.184.126,212.27.54.252
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O23 - Service: ABBYY FineReader 9.0 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\Fichiers communs\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                O23 - Service: lxdfCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdfserv.exe
                O23 - Service: lxdf_device - - C:\WINDOWS\system32\lxdfcoms.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                0
                1. Contributeur sécurité
                  Pour vérifier :

                  Scan en ligne Kaspersky

                  • Désactive ton antivirus
                  • Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  • Clique sur "Kaspersky Online Scanner Cliquez-ici"
                  • Lis le texte d'information, puis clique sur « J'accepte »
                  • Si une fenêtre te demande t'exécuter un programme, accepte
                  • Une fois la mise à jour téléchargée, choisis "Poste de travail" pour le scan.
                  • A la fin de l'analyse, clique sur « Enregistrer rapport » et poste le dans ta prochaine réponse.

                  Tutoriel illustré : https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky

                  0
                  1. Voici le rapport de Kapersky:

                    KASPERSKY ONLINE SCANNER 7.0: rapport d'analyse
                    jeudi 6 août 2009
                    Système d'exploitation : Microsoft Windows XP Professional Service Pack 3 (build 2600)
                    Version de Kaspersky Online Scanner : 7.0.26.13
                    Dernière mise à jour de la base : Thursday, August 06, 2009 08:47:51
                    Enregistrements dans la base : 2586144
                    Paramètres d'analyse
                    analyser avec la base suivante étendue
                    Analyser les archives oui
                    Analyser les bases de messagerie oui
                    Zone d'analyse Poste de travail
                    C:\
                    D:\
                    E:\
                    F:\
                    Statistiques d'analyse
                    Objets analysés 116137
                    Menaces trouvées 1
                    Objets infectés trouvés 1
                    Objets suspects trouvés 0
                    Durée d'analyse 01:56:03

                    Nom de fichier Menace Compteur de menaces
                    C:\Documents and Settings\Anne-Gaëlle\tlsuckf.exe Infecté : Trojan.Win32.Agent2.kxy 1
                    La zone sélectionnée a été analysée.

                    Comment est ce que je me débarrasse de l'infection? est-ce que je supprime tout bêtement le fichier?
                    0
                    1. Du nouveau: j'ai analysé le fichier avec Malwarebytes' Antivirus et il me l'a supprimé :)
                      Il m'en a également trouvé un autre du meme genre au meme endroit et me l'a supprimé également.
                      Prochaine étape: je change d'antivirus, j'ai désinstallé Avast pour Antivir (plus efficace apparemment). Je posterai le rapport...
                      0
                      1. Avira AntiVir Personal
                        Date de création du fichier de rapport : jeudi 6 août 2009 13:28

                        La recherche porte sur 1598504 souches de virus.

                        Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                        Numéro de série : 0000149996-ADJIE-0000001
                        Plateforme : Windows XP
                        Version de Windows : (Service Pack 3) [5.1.2600]
                        Mode Boot : Démarré normalement
                        Identifiant : SYSTEM
                        Nom de l'ordinateur : ACER-1F614B65C2

                        Informations de version :
                        BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
                        AVSCAN.EXE : 9.0.3.6 466689 Bytes 17/06/2009 12:43:58
                        AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:04
                        LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:12
                        LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:32
                        ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:38
                        ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 11:24:26
                        ANTIVIR2.VDF : 7.1.5.60 2235904 Bytes 03/08/2009 11:24:40
                        ANTIVIR3.VDF : 7.1.5.79 164864 Bytes 06/08/2009 11:24:42
                        Version du moteur : 8.2.0.240
                        AEVDF.DLL : 8.1.1.1 106868 Bytes 30/04/2009 10:52:06
                        AESCRIPT.DLL : 8.1.2.22 450938 Bytes 06/08/2009 11:24:56
                        AESCN.DLL : 8.1.2.4 127348 Bytes 06/08/2009 11:24:54
                        AERDL.DLL : 8.1.2.4 430452 Bytes 06/08/2009 11:24:54
                        AEPACK.DLL : 8.1.3.18 401783 Bytes 27/05/2009 15:07:22
                        AEOFFICE.DLL : 8.1.0.38 196987 Bytes 06/08/2009 11:24:52
                        AEHEUR.DLL : 8.1.0.147 1884536 Bytes 06/08/2009 11:24:50
                        AEHELP.DLL : 8.1.5.3 233846 Bytes 06/08/2009 11:24:44
                        AEGEN.DLL : 8.1.1.54 356723 Bytes 06/08/2009 11:24:44
                        AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                        AECORE.DLL : 8.1.7.6 184694 Bytes 06/08/2009 11:24:42
                        AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                        AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:32
                        AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:28
                        AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:30
                        AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:44
                        AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:24
                        AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:38
                        SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:50
                        SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:58
                        NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:41:00
                        RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:28
                        RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:06

                        Configuration pour la recherche actuelle :
                        Nom de la tâche...............................: Contrôle intégral du système
                        Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
                        Documentation.................................: bas
                        Action principale.............................: interactif
                        Action secondaire.............................: ignorer
                        Recherche sur les secteurs d'amorçage maître..: marche
                        Recherche sur les secteurs d'amorçage.........: marche
                        Secteurs d'amorçage...........................: C:, D:,
                        Recherche dans les programmes actifs..........: marche
                        Recherche en cours sur l'enregistrement.......: marche
                        Recherche de Rootkits.........................: marche
                        Contrôle d'intégrité de fichiers système......: arrêt
                        Recherche optimisée...........................: marche
                        Fichier mode de recherche.....................: Tous les fichiers
                        Recherche sur les archives....................: marche
                        Limiter la profondeur de récursivité..........: 20
                        Archive Smart Extensions......................: marche
                        Heuristique de macrovirus.....................: marche
                        Heuristique fichier...........................: moyen

                        Début de la recherche : jeudi 6 août 2009 13:28

                        La recherche d'objets cachés commence.
                        '72011' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                        La recherche sur les processus démarrés commence :
                        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'Dot1XCfg.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'rapimgr.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'Wcescomm.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'MsnMsgr.Exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'fsui.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'lxdfamon.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'lxdfmon.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'iFrmewrk.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'ZCfgSvc.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'ElkCtrl.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'lxdfcoms.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'lxdfserv.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'Monitor.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'RUNDLL32.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'ADMTRAY.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'RTHDCPL.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'EHTRAY.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'fsssvc.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'ehSched.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'ehRecvr.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'admServ.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'EXPLORER.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'NetworkLicenseServer.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'SPOOLSV.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'S24EvMon.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'LSASS.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'SERVICES.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'WINLOGON.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'CSRSS.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'SMSS.EXE' - '1' module(s) sont contrôlés
                        '67' processus ont été contrôlés avec '67' modules

                        La recherche sur les secteurs d'amorçage maître commence :
                        Secteur d'amorçage maître HD0
                        [INFO] Aucun virus trouvé !

                        La recherche sur les secteurs d'amorçage commence :
                        Secteur d'amorçage 'C:\'
                        [INFO] Aucun virus trouvé !
                        Secteur d'amorçage 'D:\'
                        [INFO] Aucun virus trouvé !

                        La recherche sur les renvois aux fichiers exécutables (registre) commence :
                        Le registre a été contrôlé ( '84' fichiers).

                        La recherche sur les fichiers sélectionnés commence :

                        Recherche débutant dans 'C:\' <ACER>
                        C:\pagefile.sys
                        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                        [REMARQUE] Ce fichier est un fichier système Windows.
                        [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                        C:\hiberfil.sys
                        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                        [REMARQUE] Ce fichier est un fichier système Windows.
                        [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                        C:\WINDOWS\system32\drivers\sptd0829.sys
                        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                        C:\WINDOWS\system32\drivers\sptd.sys
                        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                        C:\WINDOWS\system32\drivers\dtscsi.sys
                        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                        C:\Documents and Settings\Anne-Gaëlle\Mes documents\Ma musique\Sigur Ros - Full Discography + Live + Rare + EP - MP3 - By fabi.ace
                        [0] Type d'archive: ACE
                        [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                        --> Sigur Ros\Sigur Ros - The Peel Sessions\Sigur Ros - The Peel Sessions.m3u
                        [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                        C:\System Volume Information\_restore{FE9DB679-8B9F-4569-9471-BFCEFDF23881}\RP1\A0000056.exe
                        [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
                        C:\System Volume Information\_restore{FE9DB679-8B9F-4569-9471-BFCEFDF23881}\RP1\A0000162.exe
                        [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
                        C:\Qoobox\Quarantine\C\WINDOWS\system32\secupdat.dat.vir
                        [0] Type d'archive: HIDDEN
                        [RESULTAT] Contient le cheval de Troie TR/Spy.Gen
                        Recherche débutant dans 'D:\' <ACERDATA>

                        Début de la désinfection :
                        C:\System Volume Information\_restore{FE9DB679-8B9F-4569-9471-BFCEFDF23881}\RP1\A0000056.exe
                        [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
                        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aaacc79.qua' !
                        C:\System Volume Information\_restore{FE9DB679-8B9F-4569-9471-BFCEFDF23881}\RP1\A0000162.exe
                        [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
                        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dd79aea.qua' !
                        C:\Qoobox\Quarantine\C\WINDOWS\system32\secupdat.dat.vir
                        [RESULTAT] Contient le cheval de Troie TR/Spy.Gen
                        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4addccae.qua' !

                        Fin de la recherche : jeudi 6 août 2009 14:27
                        Temps nécessaire: 45:02 Minute(s)

                        La recherche a été effectuée intégralement

                        14220 Les répertoires ont été contrôlés
                        412163 Des fichiers ont été contrôlés
                        3 Des virus ou programmes indésirables ont été trouvés
                        0 Des fichiers ont été classés comme suspects
                        0 Des fichiers ont été supprimés
                        0 Des virus ou programmes indésirables ont été réparés
                        3 Les fichiers ont été déplacés dans la quarantaine
                        0 Les fichiers ont été renommés
                        5 Impossible de contrôler des fichiers
                        412155 Fichiers non infectés
                        8540 Les archives ont été contrôlées
                        7 Avertissements
                        5 Consignes
                        72011 Des objets ont été contrôlés lors du Rootkitscan
                        0 Des objets cachés ont été trouvés
                        0
                        1. Antivir m'a donc encore trouvé 3 chevaux de Troie. J'ai réparé les fichiers et les ai mis en quarantaine. Cela suffit-il?
                          0
                          1. Contributeur sécurité
                            Les éléments détectés par AntiVir étaient dans la quarantaine de Combofix ou dans les sauvegardes de la restauration du système (que nous allons purger).

                            Poste un nouveau rapport hijackthis, et je te donnerai les derniers conseils pour nettoyer ton ordinateur et le sécuriser ;)

                            0
                        2. Ca marche! Voilà le nouveau rapport HJT

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 09:06:53, on 07/08/2009
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                          C:\Program Files\Fichiers communs\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Acer\Empowering Technology\admServ.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\WINDOWS\eHome\ehRecvr.exe
                          C:\WINDOWS\eHome\ehSched.exe
                          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                          C:\Program Files\Windows Live\Family Safety\fsssvc.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\WINDOWS\ehome\ehtray.exe
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\Acer\Empowering Technology\admtray.exe
                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          C:\WINDOWS\eHome\ehmsas.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdfserv.exe
                          C:\WINDOWS\system32\lxdfcoms.exe
                          C:\WINDOWS\system32\LVCOMSX.EXE
                          C:\WINDOWS\system32\ElkCtrl.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                          C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                          C:\Program Files\Lexmark 6500 Series\lxdfmon.exe
                          C:\Program Files\Lexmark 6500 Series\lxdfamon.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Windows Live\Family Safety\fsui.exe
                          C:\Program Files\Java\jre6\bin\jusched.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                          C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\PROGRA~1\MICROS~3\rapimgr.exe
                          C:\DOCUME~1\ANNE-G~1\LOCALS~1\Temp\RtkBtMnt.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\WINDOWS\system32\dllhost.exe
                          C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
                          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\PROGRA~1\MICROS~2\Office12\OUTLOOK.EXE
                          C:\Documents and Settings\Anne-Gaëlle\Bureau\AntiVirus\HiJackThis.exe

                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
                          O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                          O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                          O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
                          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                          O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
                          O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
                          O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                          O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                          O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
                          O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                          O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                          O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                          O4 - HKLM\..\Run: [LaunchApp] Alaunch
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                          O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
                          O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                          O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
                          O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                          O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                          O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                          O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [lxdfmon.exe] "C:\Program Files\Lexmark 6500 Series\lxdfmon.exe"
                          O4 - HKLM\..\Run: [lxdfamon] "C:\Program Files\Lexmark 6500 Series\lxdfamon.exe"
                          O4 - HKLM\..\Run: [Lexmark 6500 Series Fax Server] "C:\Program Files\Lexmark 6500 Series\fm3032.exe" /s
                          O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                          O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
                          O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                          O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                          O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                          O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Anne-Gaëlle\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
                          O16 - DPF: {2019DC25-D1C0-11D6-97B3-0008A124F542} (StreamPlug Class) - http://www.streamplug.com/StreamPlug/beta/SP.cab
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                          O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
                          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                          O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} (Java Plug-in 1.6.0_01) -
                          O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} (Java Plug-in 1.6.0_03) -
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{171C501D-B166-420E-A696-CFA80B8250BE}: NameServer = 85.94.184.126,212.27.54.252
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{1B6C54FF-2A5B-4EEB-9C6A-E99EA0492E07}: NameServer = 208.67.220.220,208.67.222.222
                          O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                          O17 - HKLM\System\CS1\Services\Tcpip\..\{171C501D-B166-420E-A696-CFA80B8250BE}: NameServer = 85.94.184.126,212.27.54.252
                          O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                          O17 - HKLM\System\CS2\Services\Tcpip\..\{171C501D-B166-420E-A696-CFA80B8250BE}: NameServer = 85.94.184.126,212.27.54.252
                          O17 - HKLM\System\CS3\Services\Tcpip\..\{171C501D-B166-420E-A696-CFA80B8250BE}: NameServer = 85.94.184.126,212.27.54.252
                          O17 - HKLM\System\CS4\Services\Tcpip\..\{171C501D-B166-420E-A696-CFA80B8250BE}: NameServer = 85.94.184.126,212.27.54.252
                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                          O23 - Service: ABBYY FineReader 9.0 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\Fichiers communs\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
                          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                          O23 - Service: lxdfCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdfserv.exe
                          O23 - Service: lxdf_device - - C:\WINDOWS\system32\lxdfcoms.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                          0
                          1. Contributeur sécurité
                            Très bien, ton ordinateur n'est plus infecté :)
                            Voici les conseils promis :

                            1) Sécurise ton ordinateur

                            • Logiciels de protection :
                            * Antivir est un excellent choix, garde le. Juste un petit réglage à faire : Double clique sur l'icone d'Antivir près de l'horloge --> Configuration --> Coche « mode expert » --> coche "Rech. Rootkits au dem. de la recherche"
                            * Installe Spybot (décoche le TeaTimer lors de l'installation). Mets le à jour une fois par semaine, et fais les vaccinations à chaque fois.
                            * En complément, garde MalwareBytes pour son scan de nettoyage performant.

                            • Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
                            AdBlockPlus pour bloquer les publicités ;
                            WOT, pour t'avertir des sites web dangereux.

                            • Vérifie qu'Adobe Reader est pas à jour : Lance le (C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32.exe) puis clique sur « Aide » → « Rechercher les mises à jour ».

                            • Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker (attention, les liens proposés ne correspondent pas toujours à la version française des programmes, il faut parfois les chercher manuellement)

                            • Vaccine tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX) → lance l'installation avec les paramètres par défaut → Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3, appareils photos numériques etc...) sans les ouvrir → Double clique sur le raccourci USBFix sur ton Bureau' → Au menu principal, choisis l'option 3 (Vaccination).

                            2) Relance Hijackthis (pour la dernière fois), choisis "Do a system scan only" et coche les lignes suivantes qui sont inutiles :

                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)

                            Coche également toutes les lignes commençant par 016 puis clique sur "Fix checked"

                            3) Télécharge ToolsCleaner sur ton Bureau pour nettoyer l'ordi de tous les outils qu'on a utilisé.
                            Lance le puis clique sur Recherche et patiente pendant le scan. A la fin, clique sur Suppression pour nettoyer.
                            Tu peux aussi supprimer les fichiers temporaires.
                            Ensuite, supprime manuellement ToolsCleaner (mets le à la corbeille).
                            S'il ne supprime pas tout, supprime manuellement ce qui reste.

                            4) Télécharge et installe CCleaner, puis lance le.
                            Clique sur Option → avancé → décoche « effacer uniquement les fichiers plus vieux que 48h »
                            Puis Nettoyeur → Analyse → Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
                            Enfin, Registre → corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

                            (Tu peux garder ce logiciel et l'utiliser régulièrement).

                            5) Pour finir le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel stp.

                            6) Je t'invite enfin à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet

                            Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)
                            0
                            1. Mission Accomplie! J'ai tout suivi à la lettre :)

                              Merci énormément de ton aide :D

                              Anneire alias Anne-Gaëlle
                              0
                              1. Contributeur sécurité
                                De rien, c'était un plaisir de t'aider ;)

                                Bonne continuation !
                                0