Avis sur virus win32

Résolu
Bonjour,

suite a de nombreux disfonctionnements sur mon ordinateur, et suite à la découverte du virus win32 par avast sur mon pc, je me suis lancé dans l analyse proposée par le site : RSIT, ccleaner, MBAM et bitdefender. En apparence les problemes semblent résolus ; cependant j aimerais savoir si j ai vraiment éliminé les virus à leur source, si mon pc est vraiment cean mainenant.

MERCI BEAUCOUP

Je joint les quatres rapport de l analyse :
RSIT :
http://www.cijoint.fr/cjlink.php?file=cj200908/cijrnifkNs.txt
http://www.cijoint.fr/cjlink.php?file=cj200908/cijorgaSUg.txt
MBAM
http://www.cijoint.fr/cjlink.php?file=cj200908/cij3vo9FFJ.txt

et bitdefender :
BitDefender Online Scanner

Rapport d'analyse généré à: Mon, Aug 24, 2009 - 19:12:45

Voie d'analyse: C:\;D:\;E:\;F:\;

Statistiques

Temps

00:30:41

Fichiers

108323

Directoires

6999

Secteurs de boot

0

Archives

1403

Paquets programmes

7631

Résultats

Virus identifiés

5

Fichiers infectés

5

Fichiers suspects

0

Avertissements

0

Désinfectés

0

Fichiers effacés

5

Info sur les moteurs

Définition virus

3912692

Version des moteurs

AVCORE v2.1 Windows/i386 11.0.0.26 (Jul 24 2009)

Analyse des plugins

17

Archive des plugins

45

Unpack des plugins

7

E-mail plugins

6

Système plugins

4

Paramètres d'analyse

Première action

Désinfecté

Seconde Action

Supprimé

Heuristique

Oui

Acceptez les avertissements

Oui

Extensions analysées

exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions

Analyse d'emails

Oui

Analyse des Archives

Oui

Analyser paquets programmes

Oui

Analyse des fichiers

Oui

Analyse de boot

Oui

Fichier analysé

Statut

C:\Documents and Settings\sophie martin\Bureau\telechargement\Official-eMule_setup.exe

Détecté avec: Adware.Downloader.NaviPromo.B

C:\Documents and Settings\sophie martin\Bureau\telechargement\Official-eMule_setup.exe

Echec de la désinfection

C:\Documents and Settings\sophie martin\Bureau\telechargement\Official-eMule_setup.exe

Supprimé

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP618\A0073204.exe

Infecté par: Gen:Adware.Heur.pqW@duw7T8c

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP618\A0073204.exe

Echec de la désinfection

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP618\A0073204.exe

Supprimé

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP608\A0068004.exe

Infecté par: Gen:Adware.Heur.rqW@d0YAqmli

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP608\A0068004.exe

Echec de la désinfection

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP608\A0068004.exe

Supprimé

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP593\A0064656.exe

Infecté par: Gen:Adware.Heur.qq0@dOsIcSei

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP593\A0064656.exe

Echec de la désinfection

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP593\A0064656.exe

Supprimé

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP606\A0066661.exe

Infecté par: Gen:Adware.Heur.rqW@daWcCMgi

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP606\A0066661.exe

Echec de la désinfection

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP606\A0066661.exe

Supprimé
Configuration: Windows XP Internet Explorer 8.0

12 réponses

  1. Bonsoir yoanlb,

    Désolé pour le retard...(boulot !)

    Fais ceci:

    • Télécharge et installe UsbFix par Chiquitine29

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir

    • Double clic sur le raccourci UsbFix présent sur ton bureau .

    • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    • Au second menu Choisis l'option " 2 " (Suppression) et tape sur [entrée]

    • Laisse travailler l'outil.

    • Ensuite post le rapport UsbFix.txt qui apparaitra.

    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    ENSUITE:

    Télécharge [Toolbar-S&D (Team IDN) sur ton Bureau.
    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 TOOLbar-s&d ]

    * Lance l'installation du programme en exécutant le fichier téléchargé.
    * Double-clique maintenant sur le raccourci de Toolbar-S&D.
    * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
    * Choisis maintenant l'option 2 (suppression).
    Patiente jusqu'à la fin de la recherche.
    * Poste le rapport généré. (C:\TB.txt)

    a+

    1
    1. Très bien....
      Pour finir et récupérer un pc tout propre:

      >Télécharge HiJackThis : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
      - Lance le programme, puis sélectionne < do a system scan only>
      - Et coche (fixe) les lignes suivantes:

      Tuto : si problème : http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - <http://www.mypix.com/importer/ImageUploader4.cab>
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      S3 Boonty Games;Boonty Games; C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe [2008-05-19 69120]

      Appuie sur FIX CHECKED

      ==> Redémarre le pc afin de valider ces modifs....

      ENSUITE:

      Pour desinstaller les outils utilisés

      Telecharge ToolsCleaner2
      --> http://pc-system.fr/
      -Une fois téléchargé, installe-le et lance-le
      -Clique sur Recherche et laisse le scan se terminer
      -Clique sur SUPPRESSION
      -Clique sur Quitter pour que le rapport puisse se créer
      -Poste moi le rapport se trouvant ici--> C:\TCleaner.txt

      puis:

      ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

      https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

      * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
      * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
      * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
      * Décoche la case plus vieux que 48 h

      ==> TRES IMPORTANT:

      ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :

      XP:
      https://www.tayo.fr/desactiver-restauration-systeme-sur-windows-xp-tutoriel.php
      VISTA:
      https://www.tayo.fr/desactiver-restauration-windows-vista-tutoriel.php

      ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
      https://www.vulgarisation-informatique.com/creer-point-restauration.php

      a+

      1
      1. Bonsoir yoanlb,

        Colle un nouveau RSIT pour verif stp.... (tu n'auras que le log txt c'est normal)

        Il doit rester ququqchose....

        a+
        0
        1. Voila le nouveau RSIT

          merci beaucoup

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by sophie martin at 2009-08-24 21:23:45
          Microsoft Windows XP Professionnel Service Pack 3
          System drive C: has 8 GB (14%) free of 56 GB
          Total RAM: 1023 MB (51% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 23:05:04, on 24/08/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Intel\WiFi\bin\S24EvMon.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\WINDOWS\eHome\ehSched.exe
          C:\Program Files\Intel\WiFi\bin\EvtEng.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\RemoteControlService.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Documents and Settings\sophie martin\Bureau\RSIT.exe
          C:\Program Files\trend micro\sophie martin.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/fr/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
          R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
          O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
          O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Catalyst System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
          O4 - Global Startup: Bluetooth Manager.lnk = ?
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
          O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
          O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
          O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
          O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: ITE Remote Control Service (ITECIRService) - ITE Tech. Inc. - C:\WINDOWS\system32\RemoteControlService.exe
          O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
          O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
          O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
          O23 - Service: Intel® PROSet/Wireless WiFi Service (S24EventMonitor) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\S24EvMon.exe
          0
          1. bonsoir archet9 et merci beaucoup, voilà les deux rapports :

            USBFIX :

            ############################## | UsbFix V6.023 |

            User : sophie martin (Administrateurs) # SOPHIE
            Update on 25/08/09 by Chiquitine29
            Start at: 19:45:14 | 25/08/2009
            Website : http://pagesperso-orange.fr/NosTools/index.html

            Genuine Intel(R) CPU T2300 @ 1.66GHz
            Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
            Internet Explorer 8.0.6001.18702
            Windows Firewall Status : Enabled
            AV : avast! antivirus 4.8.1335 [VPS 090824-0] 4.8.1335 [ Enabled | Updated ]

            C:\ -> Disque fixe local # 54,54 Go (12,45 Go free) # FAT32
            D:\ -> Disque fixe local # 36,26 Go (36,17 Go free) # FAT32
            E:\ -> Disque CD-ROM # 403,49 Mo (0 Mo free) [CD_FORMATION_WPH] # CDFS
            F:\ -> Disque amovible

            ############################## | Processus actifs |

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\eHome\ehRecvr.exe
            C:\WINDOWS\eHome\ehSched.exe
            C:\Program Files\Intel\WiFi\bin\EvtEng.exe
            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\RemoteControlService.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\system32\dllhost.exe
            C:\WINDOWS\System32\alg.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\wbem\wmiprvse.exe

            ################## | Fichiers # Dossiers infectieux |

            Supprimé ! C:\WINDOWS\system32\autorun.inf
            Supprimé ! D:\autorun.inf
            Non supprimé ! E:\autorun.inf
            Non supprimé ! E:\start.exe
            Supprimé ! F:\autorun.inf

            ################## | Autres |

            ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

            ################## | Registre # Clés Run infectieuses |

            # HKLM\software\microsoft\security center "AntiVirusOverride" # -> Reset sucessfully !

            ################## | Registre # Mountpoints2 |

            Supprimé ! HKCU\...\Explorer\MountPoints2\{13349724-3571-11dc-9bdc-00130238841b}\Shell\Auto\Command
            Supprimé ! HKCU\...\Explorer\MountPoints2\{62628ed6-76d0-11de-9d64-00130238841b}\Shell\AutoRun\Command
            Supprimé ! HKCU\...\Explorer\MountPoints2\{6acb63fa-8bf5-11de-9d84-00130238841b}\Shell\AutoRun\Command
            Supprimé ! HKCU\...\Explorer\MountPoints2\{acb42e26-d2a7-11dd-9cee-0017313dc56e}\Shell\AutoRun\Command
            Supprimé ! HKCU\...\Explorer\MountPoints2\{d81044a2-adbd-11dc-9c16-00130238841b}\Shell\AutoRun\Command
            Supprimé ! HKCU\...\Explorer\MountPoints2\{f72ab320-7ed8-11de-9d72-0017313dc56e}\Shell\AutoRun\Command

            ################## | Listing des fichiers présent |

            [21/10/2007 23:29|--a------|74] -> C:\CMLoader.log
            [19/02/2003 16:28|--a------|37] -> C:\Store.LOG
            [18/01/2006 09:56|-r-h-----|524288] -> C:\A7J.BIN
            [21/10/2004 22:57|-r-------|9] -> C:\Z83J.10
            [27/06/2005 04:32|--a------|10] -> C:\NIS_FRN.LOG
            [04/11/2004 08:57|--a------|14] -> C:\NERO.LOG
            [21/09/2005 07:19|--a------|35] -> C:\ASUSDVD.LOG
            [10/08/2004 14:00|-rahs----|4952] -> C:\Bootfont.bin
            [07/09/2008 10:40|-rahs----|252240] -> C:\ntldr
            [10/08/2004 14:00|-rahs----|47564] -> C:\NTDETECT.COM
            [16/05/2005 11:15|--a------|14] -> C:\XPMF2005.FRN
            [25/08/2009 17:25|-rahs----|209] -> C:\boot.ini
            [15/07/2006 18:50|--a------|0] -> C:\CONFIG.SYS
            [15/07/2006 18:50|--a------|0] -> C:\AUTOEXEC.BAT
            [15/07/2006 18:50|-rahs----|0] -> C:\IO.SYS
            [15/07/2006 18:50|-rahs----|0] -> C:\MSDOS.SYS
            [25/08/2009 19:46|--a------|4091] -> C:\UsbFix.txt
            [15/07/2006 19:07|--a------|86] -> C:\setup.log
            [15/07/2006 19:38|--a------|9] -> C:\Finish.log
            [15/07/2006 19:38|--a------|14520] -> C:\devlist.txt
            [?|?|?] -> C:\pagefile.sys
            [31/10/2005 16:56|--a------|700416] -> C:\StubInstaller.exe
            [13/04/2008 19:34|--a------|28672] -> D:\setupSNK.exe
            [08/06/2007 13:29|-r-------|2408448] -> E:\Start.exe
            [08/06/2007 13:29|-r-------|46] -> E:\autorun.inf
            [25/05/2007 16:29|-r-------|9662] -> E:\compteur.ico
            [09/07/2009 18:13|--ah-----|4096] -> F:\._.Trashes

            ################## | Cracks / Keygens / Serials |

            ################## | Upload |

            Veuillez envoyer le fichier : C:\DOCUME~1\SOPHIE~1\Bureau\UsbFix_Upload_Me_SOPHIE.zip : https://www.androidworld.fr/
            Merci pour votre contribution .

            toolBar :

            -----------\\ ToolBar S&D 1.2.9 XP/Vista

            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
            X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2300 @ 1.66GHz )
            BIOS : Default System BIOS
            USER : sophie martin ( Administrator )
            BOOT : Normal boot
            Antivirus : avast! antivirus 4.8.1335 [VPS 090824-0] 4.8.1335 (Activated)
            C:\ (Local Disk) - FAT32 - Total:54 Go (Free:12 Go)
            D:\ (Local Disk) - FAT32 - Total:36 Go (Free:36 Go)
            E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
            F:\ (USB)

            "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
            Option : [2] ( 25/08/2009|19:55 )
            C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll

            -----------\\ SUPPRESSION

            Supprime! - C:\Program Files\AskSBar\bar
            Supprime! - C:\Program Files\AskSBar\SrchAstt
            Supprime! - C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll
            Supprime! - C:\Program Files\AskSBar

            -----------\\ Recherche de Fichiers / Dossiers ...

            -----------\\ Extensions

            (sophie martin) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
            "Search Page"="https://www.google.com/?gws_rd=ssl"
            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
            "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
            "Start Page"="https://www.msn.com/fr-fr/"

            --------------------\\ Recherche d'autres infections

            Aucune autre infection trouvée !

            1 - "C:\ToolBar SD\TB_1.txt" - 25/08/2009|19:56 - Option : [2]

            -----------\\ Fin du rapport a 19:56:39,84

            Merci
            0
            1. Ok tres bien ...ça avance!

              Ceci maintenant stp:
              (réponds rapidement si tu le peux, car boulot demain...je reste présent 1h ou 2h pas plus )

              Fais un scan avec cet antispyware :TelechargesMalwarebytes + tutoriel

              Tu l´installes; mets le a jour...(onglet mise a jour)
              Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".
              Puis click sur "rechercher".
              Laisses le scanner le pc...
              Si des elements on ete trouvés > click sur supprimer la selection.
              si il t´es demandé de redemarrer > click sur "oui".
              A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
              Copies et colles le rapport stp.

              ENSUITE:

              Un nouveau RSIT pour vérif stp...

              a+

              0
              1. desolé j ai pas pu etre dans les temps... voilà tout de meme les rapports malwarebytes et rsit :

                MBAM :
                Malwarebytes' Anti-Malware 1.40
                Version de la base de données: 2696
                Windows 5.1.2600 Service Pack 3

                26/08/2009 00:43:04
                mbam-log-2009-08-26 (00-43-04).txt

                Type de recherche: Examen rapide
                Eléments examinés: 97749
                Temps écoulé: 5 minute(s), 49 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)

                RSIT :

                Logfile of random's system information tool 1.06 (written by random/random)
                Run by sophie martin at 2009-08-26 00:44:07
                Microsoft Windows XP Professionnel Service Pack 3
                System drive C: has 13 GB (23%) free of 56 GB
                Total RAM: 1023 MB (49% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 00:44:11, on 26/08/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\eHome\ehRecvr.exe
                C:\WINDOWS\eHome\ehSched.exe
                C:\Program Files\Intel\WiFi\bin\EvtEng.exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\RemoteControlService.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\dllhost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\explorer.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Documents and Settings\sophie martin\Bureau\RSIT.exe
                C:\Program Files\trend micro\sophie martin.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/fr/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Catalyst System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                O4 - Global Startup: Bluetooth Manager.lnk = ?
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: ITE Remote Control Service (ITECIRService) - ITE Tech. Inc. - C:\WINDOWS\system32\RemoteControlService.exe
                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
                0
                1. ok.....

                  Supprime les taces de NORTON qui restent sur le pc avec cet utilitaire:
                  http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

                  Puis:
                  ==> pour BOUNTY games (indésirable), fais ceci:
                  [*]Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

                  [*] Déconnecte-toi et ferme toutes applications en cours

                  [*]Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
                  [*]Double-clique sur l'icône AD-Remover située sur ton Bureau.
                  [*]Au menu principal, choisis l'option L.
                  [*]Poste le rapport qui apparaît à la fin.

                  (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

                  (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                  Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure

                  ********

                  Colle ensuite un nouveau RSIT pour vérif et je pense que l'on pourra finalser....

                  a+

                  0
                  1. Bonjour, voila les deux nouveaux rapports :
                    merci encore
                    Ad remover :

                    .
                    ======= RAPPORT D'AD-REMOVER 1.1.4.5_Q | UNIQUEMENT XP/VISTA/SEVEN =======
                    .
                    Mit à jour par C_XX le 26/08/2009 à 6:37 PM
                    Contact: AdRemover.contact@gmail.com
                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                    .
                    Lancé à: 19:08:19, 26/08/2009 | Mode Normal | Option: CLEAN
                    Exécuté de: C:\Program Files\Ad-remover\
                    Système d'exploitation: Microsoft® Windows XP™ v5.1.2600
                    Nom du PC: SOPHIE | Utilisateur actuel: sophie martin
                    .
                    .
                    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                    .
                    .
                    HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}
                    HKCR\CLSID\{0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2}
                    HKCR\CLSID\{B15FD82E-85BC-430d-90CB-65DB1B030510}
                    HKCR\CLSID\{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}
                    HKCR\CLSID\{F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA}
                    HKCR\CLSID\{F0D4B23B-DA4B-4daf-81E4-DFEE4931A4AA}
                    .

                    (!) -- Fichiers temporaires supprimés.

                    .
                    ============== Scan additionnel ==============
                    .
                    .
                    * Mozilla FireFox Version 3.0.10 *
                    .
                    Nom du profil: xmzhtxcd.default (sophie martin)
                    .
                    (Prefs.js) user_pref("browser.search.defaultenginename", "Google");
                    (Prefs.js) user_pref("browser.search.selectedEngine", "Yahoo");
                    (Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
                    (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
                    .
                    .
                    .
                    * Internet Explorer Version 8.0.6001.18702 *
                    .
                    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                    .
                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                    Search Page: hxxp://www.google.com
                    Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Start Page: hxxp://fr.msn.com/?ocid=iehp
                    .
                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                    .
                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Search bar: hxxp://search.msn.com/spbasic.htm
                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Start Page: hxxp://fr.msn.com/
                    .
                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                    .
                    Tabs : res://ieframe.dll/tabswelcome.htm
                    .
                    .
                    ============== Processus Cachés/Bloqués de l'API Windows ==============
                    .
                    [PID: 588 C:\Program ] - Files\Ad-remover\'SED.com'
                    [PID: 2824 C:\Program ] - Files\Ad-remover\'SED.com'
                    .
                    .
                    ===================================
                    .
                    2615 Octet(s) - C:\Ad-Report-CLEAN.log
                    .
                    5 Fichier(s) - C:\DOCUME~1\SOPHIE~1\LOCALS~1\Temp
                    2 Fichier(s) - C:\WINDOWS\Temp
                    .
                    18 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                    0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                    .
                    Fin à: 19:28:06 | 26/08/2009
                    .
                    ============== E.O.F ==============
                    .

                    RSIT :
                    Logfile of random's system information tool 1.06 (written by random/random)
                    Run by sophie martin at 2009-08-26 19:29:26
                    Microsoft Windows XP Professionnel Service Pack 3
                    System drive C: has 38 GB (68%) free of 56 GB
                    Total RAM: 1023 MB (60% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 19:29:32, on 26/08/2009
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\eHome\ehRecvr.exe
                    C:\WINDOWS\eHome\ehSched.exe
                    C:\Program Files\Intel\WiFi\bin\EvtEng.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\RocketDock\RocketDock.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                    C:\WINDOWS\system32\RemoteControlService.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
                    C:\WINDOWS\system32\dllhost.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                    C:\WINDOWS\explorer.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\Documents and Settings\sophie martin\Bureau\RSIT.exe
                    C:\Program Files\trend micro\sophie martin.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/fr/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Catalyst System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                    O4 - Global Startup: Bluetooth Manager.lnk = ?
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                    O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                    O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                    O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                    O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: ITE Remote Control Service (ITECIRService) - ITE Tech. Inc. - C:\WINDOWS\system32\RemoteControlService.exe
                    O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                    O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
                    0
                    1. J ai réalisé toutes les manips, et voici le rapport toolscleaner :
                      merci

                      [ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

                      --> Recherche:

                      C:\TB.txt: trouvé !
                      C:\UsbFix.txt: trouvé !
                      C:\Toolbar SD: trouvé !
                      C:\UsbFix: trouvé !
                      C:\Rsit: trouvé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                      C:\Documents and Settings\sophie martin\Menu Démarrer\Programmes\UsbFix: trouvé !
                      C:\Documents and Settings\sophie martin\Menu Démarrer\Programmes\Ad-remover: trouvé !
                      C:\Documents and Settings\sophie martin\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
                      C:\Documents and Settings\sophie martin\Bureau\HijackThis.lnk: trouvé !
                      C:\Documents and Settings\sophie martin\Bureau\Ad-remover.lnk: trouvé !
                      C:\Documents and Settings\sophie martin\Bureau\ToolBarSD.exe: trouvé !
                      C:\Documents and Settings\sophie martin\Bureau\UsbFix.lnk: trouvé !
                      C:\Documents and Settings\sophie martin\Bureau\Rsit.exe: trouvé !
                      C:\Documents and Settings\sophie martin\Recent\UsbFix.lnk: trouvé !
                      C:\Program Files\Ad-remover: trouvé !
                      C:\Program Files\Ad-remover\BACKUP\Ad-R.exe: trouvé !
                      C:\Program Files\trend micro\HijackThis.exe: trouvé !
                      C:\Program Files\trend micro\hijackthis.log: trouvé !
                      C:\Program Files\trend micro\HijackThis: trouvé !
                      C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !

                      ---------------------------------
                      --> Suppression:

                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                      C:\Documents and Settings\sophie martin\Bureau\HijackThis.lnk: supprimé !
                      C:\Documents and Settings\sophie martin\Bureau\Ad-remover.lnk: supprimé !
                      C:\Documents and Settings\sophie martin\Bureau\ToolBarSD.exe: supprimé !
                      C:\Program Files\Ad-remover\BACKUP\Ad-R.exe: supprimé !
                      C:\Program Files\trend micro\HijackThis.exe: supprimé !
                      C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
                      C:\TB.txt: supprimé !
                      C:\UsbFix.txt: supprimé !
                      C:\Documents and Settings\sophie martin\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
                      C:\Documents and Settings\sophie martin\Bureau\UsbFix.lnk: supprimé !
                      C:\Documents and Settings\sophie martin\Bureau\Rsit.exe: supprimé !
                      C:\Documents and Settings\sophie martin\Recent\UsbFix.lnk: supprimé !
                      C:\Program Files\trend micro\hijackthis.log: supprimé !
                      C:\Toolbar SD: supprimé !
                      C:\UsbFix: supprimé !
                      C:\Rsit: supprimé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                      C:\Documents and Settings\sophie martin\Menu Démarrer\Programmes\UsbFix: supprimé !
                      C:\Documents and Settings\sophie martin\Menu Démarrer\Programmes\Ad-remover: supprimé !
                      C:\Program Files\Ad-remover: supprimé !
                      C:\Program Files\trend micro\HijackThis: supprimé !
                      0
                      1. Eh bien ....super !

                        Ravi d'avoir pu t'aider....

                        a+
                        0
                        1. Merci beaucoup pour ton aide precieuse !
                          a plus
                          0