Cheval de Troie

Bonjour,

Des le démarrage de mon pc , mon antivirus (antivir) détecte PLUSIEURS cheval de trois , quel est le logiciel qui permet de les supprimé , fin dites moi se que je dois faire svp svp svp svp !!! Biisoux a tous
Configuration: Windows XP
Firefox 3.5.2

25 réponses

Résumé de la discussion

Plusieurs chevaux de Troie sont détectés au démarrage par l’antivirus Antivir sur Windows XP, et la discussion porte sur les outils et les étapes à suivre pour les supprimer efficacement. Parmi les propositions, il est recommandé de récupérer les rapports de HijackThis et GenProc, puis de partager les résultats pour identifier les composants malveillants et procéder à leur suppression. Des analyses complémentaires permettent de repérer les composants potentiellement malveillants et de neutraliser les éléments cachés, notamment via ces outils et d'autres utilitaires. En cas de doute, privilégier les outils reconnus et éviter les actions improvisées susceptibles d’altérer le système.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonjour,

    télécharge GenProc http://www.genproc.com/GenProc.exe

    double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
    1. Contributeur
      # Etape 4/
      
      poste, dans la même réponse :
      
      - Le contenu du rapport TB.txt situé dans H:\ ;
      - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
      - Un nouveau rapport GenProc ; 
      1. Contributeur sécurité
        Bonjour,

        Ton antivirus devrais les supprimer normalement, il à du les mettre en quarantaine.
        1. A chaque fois , je les supprime , les mets en quarantaine , mais ils reviennent a chaque démarrage de mon pc :S Aide moi
          1. Explique moi , ce que je dois faire précisément :S j'ai que 14 ans donc
            1. Voila , je crois que c'est le résultat .

              catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2009-08-09 12:24:52
              Windows 5.1.2600 Service Pack 3

              scanning hidden services & system hive ...

              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
              "s1"=dword:2df9c43f
              "s2"=dword:110480d0
              "h0"=dword:00000001

              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
              "p0"="H:\Program Files\DAEMON Tools Lite\"
              "h0"=dword:00000000
              "hdf12"=hex:16,9c,61,5a,bd,c5,0b,60,14,76,5b,de,a0,10,eb,75,29,29,80,50,a5,..

              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
              "a0"=hex:20,01,00,00,0a,17,7e,4d,15,96,df,67,56,d1,c0,0d,fa,71,56,3a,2c,..
              "hdf12"=hex:62,44,eb,b2,23,91,ab,09,cb,f2,bd,c5,12,3b,1d,50,82,98,e4,b2,1d,..

              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
              "hdf12"=hex:3a,e1,4a,68,25,72,c9,35,c8,c8,e8,51,85,d7,86,4d,53,d6,4b,7a,12,..
              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
              "p0"="H:\Program Files\DAEMON Tools Lite\"
              "h0"=dword:00000000
              "hdf12"=hex:16,9c,61,5a,bd,c5,0b,60,14,76,5b,de,a0,10,eb,75,29,29,80,50,a5,..

              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
              "a0"=hex:20,01,00,00,0a,17,7e,4d,15,96,df,67,56,d1,c0,0d,fa,71,56,3a,2c,..
              "hdf12"=hex:62,44,eb,b2,23,91,ab,09,cb,f2,bd,c5,12,3b,1d,50,82,98,e4,b2,1d,..

              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
              "hdf12"=hex:3a,e1,4a,68,25,72,c9,35,c8,c8,e8,51,85,d7,86,4d,53,d6,4b,7a,12,..

              scanning hidden registry entries ...
              1. Contributeur
                non, c'est un rapport qui s'ouvrira tout seul dans qques minutes
                1. Rapport GenProc 2.613 [3] - 09/08/2009 à 12:27:50
                  @ Windows XP Service Pack 3 - Mode normal
                  @ Mozilla Firefox (3.5.2) [Navigateur par défaut]

                  # Etape 1/ Télécharge :

                  - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

                  Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Administrateur *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[3]" sur ton bureau).

                  # Etape 2/

                  Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

                  # Etape 3/

                  Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                  # Etape 4/

                  Redémarre normalement et poste, dans la même réponse :

                  - Le contenu du rapport TB.txt situé dans H:\ ;
                  - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
                  - Un nouveau rapport GenProc ;

                  Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                  ~~ Arguments de la procédure ~~

                  # Détections [3] GenProc 2.613 09/08/2009 à 12:28:00

                  # Détections [4] GenProc 2.613 09/08/2009 à 12:28:01
                  Toolbar:le 09/08/2009 à 12:31:15 "H:\Program Files\DAEMON Tools Toolbar"

                  ----------------------------------------------------------------------
                  Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                  ----------------------------------------------------------------------

                  ~~ Fin à 12:31:35 ~~
                  1. J'ai suivi les instruction et j'ai redémarré mon pc ,et les virus sont toujours présent !
                    1. Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 13:02:14, on 09/08/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.20815)
                      Boot mode: Normal

                      Running processes:
                      H:\WINDOWS\System32\smss.exe
                      H:\WINDOWS\system32\winlogon.exe
                      H:\WINDOWS\system32\services.exe
                      H:\WINDOWS\system32\lsass.exe
                      H:\WINDOWS\system32\svchost.exe
                      H:\WINDOWS\System32\svchost.exe
                      H:\WINDOWS\system32\svchost.exe
                      H:\WINDOWS\Explorer.EXE
                      H:\WINDOWS\system32\spoolsv.exe
                      H:\Program Files\Avira\AntiVir Desktop\sched.exe
                      H:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      H:\Program Files\Bonjour\mDNSResponder.exe
                      H:\WINDOWS\System32\svchost.exe
                      H:\Program Files\Java\jre6\bin\jqs.exe
                      H:\Program Files\CDBurnerXP\NMSAccessU.exe
                      H:\WINDOWS\system32\svchost.exe
                      H:\WINDOWS\SOUNDMAN.EXE
                      H:\WINDOWS\system32\VTTimer.exe
                      H:\WINDOWS\system32\VTtrayp.exe
                      H:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                      H:\Program Files\Java\jre6\bin\jusched.exe
                      H:\Program Files\iTunes\iTunesHelper.exe
                      H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
                      H:\WINDOWS\system32\ctfmon.exe
                      H:\Program Files\DAEMON Tools Lite\daemon.exe
                      H:\Program Files\Ares\Ares.exe
                      H:\Program Files\Hercules\WiFi Station\WifiStation.exe
                      H:\Program Files\OpenOffice.org 3\program\soffice.exe
                      H:\Program Files\OpenOffice.org 3\program\soffice.bin
                      H:\Program Files\iPod\bin\iPodService.exe
                      H:\Program Files\Mozilla Firefox\firefox.exe
                      H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Ultimate Edition
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O1 - Hosts: ;Tag&rename
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                      O4 - HKLM\..\Run: [avgnt] "H:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKLM\..\Run: [OPSE reminder] "H:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "H:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
                      O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "H:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE H:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
                      O4 - HKCU\..\Run: [TaskSwitchXP] H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
                      O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [msnmsgr] "H:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [DAEMON Tools Lite] "H:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                      O4 - HKCU\..\Run: [EA Core] "H:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                      O4 - HKCU\..\Run: [ares] "H:\Program Files\Ares\Ares.exe" -h
                      O4 - HKCU\..\Run: [ccleaner] "H:\Program Files\CCleaner\CCleaner.exe" /AUTO
                      O4 - HKUS\S-1-5-19\..\Run: [TaskSwitchXP] H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [TaskSwitchXP] H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [TaskSwitchXP] H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SYSTEM')
                      O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [TaskSwitchXP] H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'Default user')
                      O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
                      O4 - Startup: OpenOffice.org 3.1.lnk = H:\Program Files\OpenOffice.org 3\program\quickstart.exe
                      O4 - Global Startup: Adobe Reader Synchronizer.lnk = H:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = H:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                      O4 - Global Startup: WiFi Station.lnk = ?
                      O8 - Extra context menu item: Télécharger en Utilisant &BitSpirit - H:\Program Files\BitSpirit\bsurl.htm
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\sched.exe
                      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - H:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - H:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - H:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: NMSAccessU - Unknown owner - H:\Program Files\CDBurnerXP\NMSAccessU.exe
                      1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                        X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3100+ )
                        BIOS : Award Modular BIOS v6.00PG
                        USER : Administrateur ( Administrator )
                        BOOT : Normal boot
                        Antivirus : AntiVir Desktop 9.0.1.26 (Not Activated)
                        D:\ (CD or DVD)
                        E:\ (CD or DVD)
                        H:\ (Local Disk) - NTFS - Total:39 Go (Free:32 Go)
                        I:\ (Local Disk) - NTFS - Total:109 Go (Free:109 Go)
                        W:\ (USB)
                        X:\ (USB)
                        Y:\ (USB)
                        Z:\ (USB)

                        "H:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                        Option : [1] ( 09/08/2009|13:09 )

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        H:\Program Files\DAEMON Tools Toolbar

                        -----------\\ Extensions

                        (Administrateur) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Search Page"="https://www.google.fr/?gws_rd=ssl"
                        "Start Page"="https://www.google.fr/?gws_rd=ssl"
                        "Local Page"="H:\\WINDOWS\\system32\\blank.htm"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

                        --------------------\\ Recherche d'autres infections

                        Aucune autre infection trouvée !

                        1 - "H:\ToolBar SD\TB_1.txt" - 09/08/2009|12:37 - Option : [1]
                        2 - "H:\ToolBar SD\TB_2.txt" - 09/08/2009|13:09 - Option : [1]

                        -----------\\ Fin du rapport a 13:09:45,85

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 13:02:14, on 09/08/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.20815)
                        Boot mode: Normal

                        Running processes:
                        H:\WINDOWS\System32\smss.exe
                        H:\WINDOWS\system32\winlogon.exe
                        H:\WINDOWS\system32\services.exe
                        H:\WINDOWS\system32\lsass.exe
                        H:\WINDOWS\system32\svchost.exe
                        H:\WINDOWS\System32\svchost.exe
                        H:\WINDOWS\system32\svchost.exe
                        H:\WINDOWS\Explorer.EXE
                        H:\WINDOWS\system32\spoolsv.exe
                        H:\Program Files\Avira\AntiVir Desktop\sched.exe
                        H:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        H:\Program Files\Bonjour\mDNSResponder.exe
                        H:\WINDOWS\System32\svchost.exe
                        H:\Program Files\Java\jre6\bin\jqs.exe
                        H:\Program Files\CDBurnerXP\NMSAccessU.exe
                        H:\WINDOWS\system32\svchost.exe
                        H:\WINDOWS\SOUNDMAN.EXE
                        H:\WINDOWS\system32\VTTimer.exe
                        H:\WINDOWS\system32\VTtrayp.exe
                        H:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                        H:\Program Files\Java\jre6\bin\jusched.exe
                        H:\Program Files\iTunes\iTunesHelper.exe
                        H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
                        H:\WINDOWS\system32\ctfmon.exe
                        H:\Program Files\DAEMON Tools Lite\daemon.exe
                        H:\Program Files\Ares\Ares.exe
                        H:\Program Files\Hercules\WiFi Station\WifiStation.exe
                        H:\Program Files\OpenOffice.org 3\program\soffice.exe
                        H:\Program Files\OpenOffice.org 3\program\soffice.bin
                        H:\Program Files\iPod\bin\iPodService.exe
                        H:\Program Files\Mozilla Firefox\firefox.exe
                        H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Ultimate Edition
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O1 - Hosts: ;Tag&rename
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                        O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                        O4 - HKLM\..\Run: [avgnt] "H:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [OPSE reminder] "H:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "H:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
                        O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "H:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE H:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
                        O4 - HKCU\..\Run: [TaskSwitchXP] H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [msnmsgr] "H:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [DAEMON Tools Lite] "H:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                        O4 - HKCU\..\Run: [EA Core] "H:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                        O4 - HKCU\..\Run: [ares] "H:\Program Files\Ares\Ares.exe" -h
                        O4 - HKCU\..\Run: [ccleaner] "H:\Program Files\CCleaner\CCleaner.exe" /AUTO
                        O4 - HKUS\S-1-5-19\..\Run: [TaskSwitchXP] H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [TaskSwitchXP] H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [TaskSwitchXP] H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SYSTEM')
                        O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [TaskSwitchXP] H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'Default user')
                        O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
                        O4 - Startup: OpenOffice.org 3.1.lnk = H:\Program Files\OpenOffice.org 3\program\quickstart.exe
                        O4 - Global Startup: Adobe Reader Synchronizer.lnk = H:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = H:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                        O4 - Global Startup: WiFi Station.lnk = ?
                        O8 - Extra context menu item: Télécharger en Utilisant &BitSpirit - H:\Program Files\BitSpirit\bsurl.htm
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\sched.exe
                        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        O23 - Service: Apple Mobile Device - Apple Inc. - H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - H:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - H:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - H:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: NMSAccessU - Unknown owner - H:\Program Files\CDBurnerXP\NMSAccessU.exe
                        1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                          X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3100+ )
                          BIOS : Award Modular BIOS v6.00PG
                          USER : Administrateur ( Administrator )
                          BOOT : Normal boot
                          Antivirus : AntiVir Desktop 9.0.1.26 (Not Activated)
                          D:\ (CD or DVD)
                          E:\ (CD or DVD)
                          H:\ (Local Disk) - NTFS - Total:39 Go (Free:32 Go)
                          I:\ (Local Disk) - NTFS - Total:109 Go (Free:109 Go)
                          W:\ (USB)
                          X:\ (USB)
                          Y:\ (USB)
                          Z:\ (USB)

                          "H:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                          Option : [2] ( 09/08/2009|13:18 )

                          -----------\\ SUPPRESSION

                          Supprime! - H:\Program Files\DAEMON Tools Toolbar

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          -----------\\ Extensions

                          (Administrateur) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Search Page"="https://www.google.fr/?gws_rd=ssl"
                          "Start Page"="https://www.google.fr/?gws_rd=ssl"
                          "Local Page"="H:\\WINDOWS\\system32\\blank.htm"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                          "Start Page"="https://www.msn.com/fr-fr/"

                          --------------------\\ Recherche d'autres infections

                          Aucune autre infection trouvée !

                          1 - "H:\ToolBar SD\TB_1.txt" - 09/08/2009|12:37 - Option : [1]
                          2 - "H:\ToolBar SD\TB_2.txt" - 09/08/2009|13:09 - Option : [1]
                          3 - "H:\ToolBar SD\TB_3.txt" - 09/08/2009|13:19 - Option : [2]

                          -----------\\ Fin du rapport a 13:19:33,17
                          1. Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 13:23:44, on 09/08/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.20815)
                            Boot mode: Normal

                            Running processes:
                            H:\WINDOWS\System32\smss.exe
                            H:\WINDOWS\system32\winlogon.exe
                            H:\WINDOWS\system32\services.exe
                            H:\WINDOWS\system32\lsass.exe
                            H:\WINDOWS\system32\svchost.exe
                            H:\WINDOWS\System32\svchost.exe
                            H:\WINDOWS\system32\svchost.exe
                            H:\WINDOWS\Explorer.EXE
                            H:\WINDOWS\system32\spoolsv.exe
                            H:\Program Files\Avira\AntiVir Desktop\sched.exe
                            H:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            H:\Program Files\Bonjour\mDNSResponder.exe
                            H:\WINDOWS\System32\svchost.exe
                            H:\Program Files\Java\jre6\bin\jqs.exe
                            H:\Program Files\CDBurnerXP\NMSAccessU.exe
                            H:\WINDOWS\system32\svchost.exe
                            H:\WINDOWS\SOUNDMAN.EXE
                            H:\WINDOWS\system32\VTTimer.exe
                            H:\WINDOWS\system32\VTtrayp.exe
                            H:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                            H:\Program Files\Java\jre6\bin\jusched.exe
                            H:\Program Files\iTunes\iTunesHelper.exe
                            H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
                            H:\WINDOWS\system32\ctfmon.exe
                            H:\Program Files\DAEMON Tools Lite\daemon.exe
                            H:\Program Files\Ares\Ares.exe
                            H:\Program Files\Hercules\WiFi Station\WifiStation.exe
                            H:\Program Files\OpenOffice.org 3\program\soffice.exe
                            H:\Program Files\OpenOffice.org 3\program\soffice.bin
                            H:\Program Files\iPod\bin\iPodService.exe
                            H:\Program Files\Mozilla Firefox\firefox.exe
                            H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Ultimate Edition
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - Default URLSearchHook is missing
                            O1 - Hosts: ;Tag&rename
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                            O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                            O4 - HKLM\..\Run: [avgnt] "H:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [OPSE reminder] "H:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "H:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
                            O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "H:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE H:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
                            O4 - HKCU\..\Run: [TaskSwitchXP] H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
                            O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [msnmsgr] "H:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [DAEMON Tools Lite] "H:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                            O4 - HKCU\..\Run: [EA Core] "H:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                            O4 - HKCU\..\Run: [ares] "H:\Program Files\Ares\Ares.exe" -h
                            O4 - HKCU\..\Run: [ccleaner] "H:\Program Files\CCleaner\CCleaner.exe" /AUTO
                            O4 - HKUS\S-1-5-19\..\Run: [TaskSwitchXP] H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [TaskSwitchXP] H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [TaskSwitchXP] H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SYSTEM')
                            O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [TaskSwitchXP] H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'Default user')
                            O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
                            O4 - Startup: OpenOffice.org 3.1.lnk = H:\Program Files\OpenOffice.org 3\program\quickstart.exe
                            O4 - Global Startup: Adobe Reader Synchronizer.lnk = H:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = H:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                            O4 - Global Startup: WiFi Station.lnk = ?
                            O8 - Extra context menu item: Télécharger en Utilisant &BitSpirit - H:\Program Files\BitSpirit\bsurl.htm
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\sched.exe
                            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            O23 - Service: Apple Mobile Device - Apple Inc. - H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - H:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - H:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - H:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: NMSAccessU - Unknown owner - H:\Program Files\CDBurnerXP\NMSAccessU.exe
                            • 1
                            • 2