PC infecté, mise à jour antivir impossible

Bonjour à tous,

Gros souci aujourd'hui, le PC ne fait que rebooter, j'arrive pas à faire la mise à jour d'Antivir, je vais pêter un câble...
S'il vous plait un tit coup de main, je cherche hijackthis et vous poste un rapport dès que c'est bon....

D'avance merci!

--
JLV.
A chacun d'y mettre du sien pour une meilleure vie en commun...
Configuration: Windows XP Internet Explorer 7.0

35 réponses

Résumé de la discussion

Problème central: un PC qui redémarre en boucle et l'incapacité à mettre à jour l'antivirus Avira, le tout accompagné d'une demande d'aide via HijackThis et l'envoi d'un rapport. Des réponses privilégient l'identification de traces suspectes via des analyses approfondies, notamment un deep scan avec Reanimator et un contrôle avec Malwarebytes, après l'apparition d'une entrée Run suspecte sur HijackThis. En cas d'indisponibilité de l'analyse en ligne et de poursuite des symptômes, certains évoquent un formatage comme option drastique, tandis que d'autres suggèrent d'analyser le fichier log HijackThis. Le log HijackThis joint révèle de nombreuses entrées et services, ce qui complexifie l'évaluation et souligne la nécessité d'une analyse plus poussée des éléments inhabituels présents sur le système.

Bobot (l’IA à votre service)
  1. Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:14:35, on 01/10/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16876)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    c:\program files\a-squared free\a2service.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\PVSW\Bin\WGE_SRV.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\PVSW\BIN\W3dbsmgr.EXE
    C:\Program Files\Canon\VDC\AuVdc.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\VTTimer.exe
    C:\WINDOWS\system32\VTtrayp.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\documents and settings\j - luc\local settings\application data\geppaaas.exe
    C:\Program Files\3M\PSNLite\PsnLite.exe
    C:\Program Files\ChaosSoft\TransText\TransText.exe
    C:\PROGRA~1\3M\PSNLite\PSNGive.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.espace-carco.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [JobHisInit] C:\Program Files\RDS\RMClient\JobHisInit.exe
    O4 - HKLM\..\Run: [MplSetUp] C:\Program Files\RDS\RMClient\MplSetUp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [geppaaas] "c:\documents and settings\j - luc\local settings\application data\geppaaas.exe" geppaaas
    O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\J-LUC~1\LOCALS~1\Temp\herss.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Run VNC Server.lnk = C:\Program Files\RealVNC\WinVNC\winvnc.exe
    O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
    O4 - Global Startup: TransText.lnk = C:\Program Files\ChaosSoft\TransText\TransText.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://www.king.com/ctl/kingcomie.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://boogy79.spaces.live.com/PhotoUpload/MsnPUpld.cab
    O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - http://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
    O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4615060C-8FAA-47E8-AC3C-9409862161EB}: NameServer = 193.252.19.3,193.252.19.4
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Canon NetSpot Suite Service - CANON INC. - C:\Program Files\Canon\VDC\AuVdc.exe
    O23 - Service: EBP Pervasive.SQL - Unknown owner - C:\PVSW\Bin\WGE_SRV.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 11:14:35, on 01/10/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16876)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      c:\program files\a-squared free\a2service.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\PVSW\Bin\WGE_SRV.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\PVSW\BIN\W3dbsmgr.EXE
      C:\Program Files\Canon\VDC\AuVdc.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\system32\VTTimer.exe
      C:\WINDOWS\system32\VTtrayp.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\documents and settings\j - luc\local settings\application data\geppaaas.exe
      C:\Program Files\3M\PSNLite\PsnLite.exe
      C:\Program Files\ChaosSoft\TransText\TransText.exe
      C:\PROGRA~1\3M\PSNLite\PSNGive.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.espace-carco.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [JobHisInit] C:\Program Files\RDS\RMClient\JobHisInit.exe
      O4 - HKLM\..\Run: [MplSetUp] C:\Program Files\RDS\RMClient\MplSetUp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [geppaaas] "c:\documents and settings\j - luc\local settings\application data\geppaaas.exe" geppaaas
      O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\J-LUC~1\LOCALS~1\Temp\herss.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Run VNC Server.lnk = C:\Program Files\RealVNC\WinVNC\winvnc.exe
      O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
      O4 - Global Startup: TransText.lnk = C:\Program Files\ChaosSoft\TransText\TransText.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://www.king.com/ctl/kingcomie.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://boogy79.spaces.live.com/PhotoUpload/MsnPUpld.cab
      O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - http://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
      O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{4615060C-8FAA-47E8-AC3C-9409862161EB}: NameServer = 193.252.19.3,193.252.19.4
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Canon NetSpot Suite Service - CANON INC. - C:\Program Files\Canon\VDC\AuVdc.exe
      O23 - Service: EBP Pervasive.SQL - Unknown owner - C:\PVSW\Bin\WGE_SRV.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      0
      1. Désolé, mon rapport c'est posté en double, comment je fais pour en supprimer un?
        0
        1. Modérateur
          Problème O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\J-LUC~1\LOCALS~1\Temp\herss.exe

          tu peux fixer cette ligne avec Hijackthis

          et vider le répertoire Temp avec ceci http://www.atribune.org/ccount/click.php?id=1

          si le problème persiste tu peux essayer ceci https://www.greatis.com/security/reanimator.html

          O17 - HKLM\System\CCS\Services\Tcpip\..\{4615060C-8FAA-47E8-AC3C-9409862161EB}: NameServer = 193.252.19.3,193.252.19.4
          Effacer si l’IP ou le domaine '193.252.19.3,193.252.19.4' ne vous est pas connu.

          Voir ici pour plus de détails http://www.hijackthis.de/fr
          0
          1. Voilà, j'ai fait ce que tu as dit et ressorti un rapport Hijackthis.
            Peux-tu me dire si c'est bon?

            Merci.

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 12:07:15, on 01/10/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16876)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir Desktop\sched.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\VTTimer.exe
            C:\WINDOWS\system32\VTtrayp.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\documents and settings\j - luc\local settings\application data\geppaaas.exe
            C:\Program Files\ChaosSoft\TransText\TransText.exe
            c:\program files\a-squared free\a2service.exe
            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            C:\PVSW\Bin\WGE_SRV.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\PVSW\BIN\W3dbsmgr.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Canon\VDC\AuVdc.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.espace-carco.com/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
            O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [JobHisInit] C:\Program Files\RDS\RMClient\JobHisInit.exe
            O4 - HKLM\..\Run: [MplSetUp] C:\Program Files\RDS\RMClient\MplSetUp.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
            O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [geppaaas] "c:\documents and settings\j - luc\local settings\application data\geppaaas.exe" geppaaas
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: Run VNC Server.lnk = C:\Program Files\RealVNC\WinVNC\winvnc.exe
            O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
            O4 - Global Startup: TransText.lnk = C:\Program Files\ChaosSoft\TransText\TransText.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
            O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://www.king.com/ctl/kingcomie.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://boogy79.spaces.live.com/PhotoUpload/MsnPUpld.cab
            O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - http://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
            O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{4615060C-8FAA-47E8-AC3C-9409862161EB}: NameServer = 193.252.19.3,193.252.19.4
            O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            O23 - Service: Canon NetSpot Suite Service - CANON INC. - C:\Program Files\Canon\VDC\AuVdc.exe
            O23 - Service: EBP Pervasive.SQL - Unknown owner - C:\PVSW\Bin\WGE_SRV.exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            0
            1. Modérateur
              Ceci a a a atiré mon attention,

              je ne sait pas ce que c'est mais c'est suspect

              je crois que ça devrait aussi ètre fixé (entrée registre avec Hijackthis et fichier effacé manuellement si possible.

              O4 - HKCU\..\Run: [geppaaas] "c:\documents and settings\j - luc\local settings\application data\geppaaas.exe" geppaaas

              télécharge Process Explorer,http://download.sysinternals.com/Files/ProcessExplorer.zip

              execute le et si tu vois ce processus actif,clic droit et choisit kill process pour ensuite pouvoir le supprimer.

              ceci est peut ètre un serveur DNS de Wanadoo

              O17 - HKLM\System\CCS\Services\Tcpip\..\{4615060C-8FAA-47E8-AC3C-9409862161EB}: NameServer = 193.252.19.3,193.252.19.4
              0
              1. Effectivement moi aussi j'avai remarqué ce processus...
                J'ai juste un gros souci ce matin, impossible d'ouvrir CIEL Compta ni les disques durs via ouvrir, obligé de passer par explorer sinon ça me demande de choisir le programme, c'est l'horreur, en plus je ne suis sur ce PC qu'en demi-journée.....

                Je vais faire ce que tu me dis et je refais un hijack....
                0
                1. Le processus en cause a disparu ce matin... ???

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 09:36:42, on 02/10/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16876)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\VTTimer.exe
                  C:\WINDOWS\system32\VTtrayp.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\documents and settings\j - luc\local settings\application data\oiqrkt.exe
                  C:\Program Files\ChaosSoft\TransText\TransText.exe
                  c:\program files\a-squared free\a2service.exe
                  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  C:\PVSW\Bin\WGE_SRV.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\PVSW\BIN\W3dbsmgr.EXE
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Canon\VDC\AuVdc.exe
                  C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.espace-carco.com/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                  O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                  O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [JobHisInit] C:\Program Files\RDS\RMClient\JobHisInit.exe
                  O4 - HKLM\..\Run: [MplSetUp] C:\Program Files\RDS\RMClient\MplSetUp.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                  O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [oiqrkt] "c:\documents and settings\j - luc\local settings\application data\oiqrkt.exe" oiqrkt
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: Run VNC Server.lnk = C:\Program Files\RealVNC\WinVNC\winvnc.exe
                  O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
                  O4 - Global Startup: TransText.lnk = C:\Program Files\ChaosSoft\TransText\TransText.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                  O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://www.king.com/ctl/kingcomie.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                  O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://boogy79.spaces.live.com/PhotoUpload/MsnPUpld.cab
                  O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - http://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
                  O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
                  O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{4615060C-8FAA-47E8-AC3C-9409862161EB}: NameServer = 193.252.19.3,193.252.19.4
                  O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  O23 - Service: Canon NetSpot Suite Service - CANON INC. - C:\Program Files\Canon\VDC\AuVdc.exe
                  O23 - Service: EBP Pervasive.SQL - Unknown owner - C:\PVSW\Bin\WGE_SRV.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  0
                  1. Modérateur
                    Maintenant une nouvelle chose suspecte est apparue,

                    O4 - HKCU\..\Run: [oiqrkt] "c:\documents and settings\j - luc\local settings\application data\oiqrkt.exe" oiqrkt

                    je te conseille de faire un scan approfondi (deep scan) avec cet outil https://www.greatis.com/security/reanimator.html

                    si quelque chose t'apparait comme suspect,ce qui est chose certaine,tape le nom du fichier suspect sut google,souvent,c'est assez pour savoir ce qu'il faut faire avec,fait les supressions nécessaires et redémarre.

                    refait un deep scan avec "Reboot" et voit si il reste quelque chose.

                    et fait un scan avec Malwarebytes http://www.malwarebytes.org/mbam.php
                    0
                    1. Merci beaucoup, je fais ça de suite...
                      Pour la compta c'est la grosse galère, pas de sauvegarde et faut à tout prix que je récupère les données...
                      En plus pas moyen de joindre le gars qui a monté le PC pour avoir le code administrateur.........
                      La totale quoi!!!
                      0
                      1. Bon il semblerait que Antivir et Malwarebytes trouve sans arrêt les mêmes virus qui reviennent et dont je n'arrive pas à me débarrasser.... J'ai refait un rapport Hijackthis....

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 13:06:29, on 02/10/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16876)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        c:\program files\a-squared free\a2service.exe
                        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        C:\PVSW\Bin\WGE_SRV.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\PVSW\BIN\W3dbsmgr.EXE
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Canon\VDC\AuVdc.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\VTTimer.exe
                        C:\WINDOWS\system32\VTtrayp.exe
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\ChaosSoft\TransText\TransText.exe
                        C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
                        C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                        C:\Program Files\3M\PSNLite\PsnLite.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.espace-carco.com/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                        O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [JobHisInit] C:\Program Files\RDS\RMClient\JobHisInit.exe
                        O4 - HKLM\..\Run: [MplSetUp] C:\Program Files\RDS\RMClient\MplSetUp.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                        O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                        O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: Run VNC Server.lnk = C:\Program Files\RealVNC\WinVNC\winvnc.exe
                        O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
                        O4 - Global Startup: TransText.lnk = C:\Program Files\ChaosSoft\TransText\TransText.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                        O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://www.king.com/ctl/kingcomie.cab
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://boogy79.spaces.live.com/PhotoUpload/MsnPUpld.cab
                        O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - http://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
                        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
                        O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
                        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{4615060C-8FAA-47E8-AC3C-9409862161EB}: NameServer = 193.252.19.3,193.252.19.4
                        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
                        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        O23 - Service: Canon NetSpot Suite Service - CANON INC. - C:\Program Files\Canon\VDC\AuVdc.exe
                        O23 - Service: EBP Pervasive.SQL - Unknown owner - C:\PVSW\Bin\WGE_SRV.exe
                        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        0
                        1. Bonjour Pépinière CARCO,

                          "Bon il semblerait que Antivir et Malwarebytes trouve sans arrêt les mêmes virus qui reviennent et dont je n'arrive pas à me débarrasser.... "


                          Poste nous ces deux rapports pour voir vraiment de quoi il en retourne stp....

                          a+

                          0
                          1. Modérateur
                            Si tu a besoin d'un outil plus puissant (pour les Rootkits) entre autres,prend RegRun Platinum Edition 6.0 https://www.greatis.com/security/download.htm

                            Pas d'inquiétude,c'est compatible avec tous les antivirus connus.

                            mais fait a noter,c'est une version d'évaluation de 30 jours.
                            (je la garde pour les grandes occasions)
                            0
                            1. Avira AntiVir Personal
                              Date de création du fichier de rapport : lundi 5 octobre 2009 09:09

                              La recherche porte sur 1776041 souches de virus.

                              Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                              Numéro de série : 0000149996-ADJIE-0000001
                              Plateforme : Windows XP
                              Version de Windows : (Service Pack 3) [5.1.2600]
                              Mode Boot : Démarré normalement
                              Identifiant : SYSTEM
                              Nom de l'ordinateur : ESPACE-E6496204

                              Informations de version :
                              BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
                              AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
                              AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                              LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                              LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                              ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 12:50:58
                              ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 12:50:58
                              ANTIVIR2.VDF : 7.1.6.50 4333568 Bytes 29/09/2009 07:16:20
                              ANTIVIR3.VDF : 7.1.6.70 254976 Bytes 04/10/2009 20:48:22
                              Version du moteur : 8.2.1.33
                              AEVDF.DLL : 8.1.1.2 106867 Bytes 15/09/2009 14:58:02
                              AESCRIPT.DLL : 8.1.2.35 483707 Bytes 02/10/2009 21:15:50
                              AESCN.DLL : 8.1.2.5 127346 Bytes 03/09/2009 14:24:42
                              AERDL.DLL : 8.1.3.2 479604 Bytes 02/10/2009 21:15:48
                              AEPACK.DLL : 8.2.0.0 422261 Bytes 15/09/2009 14:58:00
                              AEOFFICE.DLL : 8.1.0.38 196987 Bytes 17/06/2009 13:32:46
                              AEHEUR.DLL : 8.1.0.166 2003319 Bytes 02/10/2009 21:15:48
                              AEHELP.DLL : 8.1.7.0 237940 Bytes 03/09/2009 14:24:42
                              AEGEN.DLL : 8.1.1.67 364916 Bytes 02/10/2009 21:15:48
                              AEEMU.DLL : 8.1.1.0 393587 Bytes 02/10/2009 21:15:48
                              AECORE.DLL : 8.1.8.1 184693 Bytes 15/09/2009 14:57:58
                              AEBB.DLL : 8.1.0.3 53618 Bytes 15/10/2008 09:49:34
                              AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                              AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                              AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                              AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                              AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                              AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                              SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                              SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                              NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                              RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
                              RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                              Configuration pour la recherche actuelle :
                              Nom de la tâche...............................: Contrôle intégral du système
                              Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                              Documentation.................................: bas
                              Action principale.............................: interactif
                              Action secondaire.............................: ignorer
                              Recherche sur les secteurs d'amorçage maître..: marche
                              Recherche sur les secteurs d'amorçage.........: marche
                              Secteurs d'amorçage...........................: C:, E:,
                              Recherche dans les programmes actifs..........: marche
                              Recherche en cours sur l'enregistrement.......: marche
                              Recherche de Rootkits.........................: marche
                              Contrôle d'intégrité de fichiers système......: arrêt
                              Fichier mode de recherche.....................: Tous les fichiers
                              Recherche sur les archives....................: marche
                              Limiter la profondeur de récursivité..........: 20
                              Archive Smart Extensions......................: marche
                              Heuristique de macrovirus.....................: marche
                              Heuristique fichier...........................: moyen
                              Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

                              Début de la recherche : lundi 5 octobre 2009 09:09

                              La recherche d'objets cachés commence.
                              '67113' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                              La recherche sur les processus démarrés commence :
                              Processus de recherche 'wk.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'WINWORD.EXE' - '1' module(s) sont contrôlés
                              Processus de recherche 'AuVdc.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
                              Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'w3dbsmgr.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'WGE_SRV.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'a2service.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'OUTLOOK.EXE' - '1' module(s) sont contrôlés
                              Processus de recherche 'PSNGive.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'TransText.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'PsnLite.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'VTTrayp.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'VTTimer.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                              '38' processus ont été contrôlés avec '38' modules

                              La recherche sur les secteurs d'amorçage maître commence :
                              Secteur d'amorçage maître HD0
                              [INFO] Aucun virus trouvé !

                              La recherche sur les secteurs d'amorçage commence :
                              Secteur d'amorçage 'C:\'
                              [INFO] Aucun virus trouvé !
                              Secteur d'amorçage 'E:\'
                              [INFO] Aucun virus trouvé !

                              La recherche sur les renvois aux fichiers exécutables (registre) commence :
                              Le registre a été contrôlé ( '60' fichiers).

                              La recherche sur les fichiers sélectionnés commence :

                              Recherche débutant dans 'C:\'
                              C:\pagefile.sys
                              [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                              [REMARQUE] Ce fichier est un fichier système Windows.
                              [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                              C:\System Volume Information\_restore{1E4D83C4-FE40-44BD-8C9A-58414C78ACF7}\RP686\A0103314.exe
                              [RESULTAT] Contient le modèle de détection du virus ADWARE/Adware.Gen
                              Recherche débutant dans 'E:\' <Nouveau nom>

                              Début de la désinfection :
                              C:\System Volume Information\_restore{1E4D83C4-FE40-44BD-8C9A-58414C78ACF7}\RP686\A0103314.exe
                              [RESULTAT] Contient le modèle de détection du virus ADWARE/Adware.Gen
                              [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4afab6e1.qua' !

                              Fin de la recherche : lundi 5 octobre 2009 11:04
                              Temps nécessaire: 40:19 Minute(s)

                              La recherche a été effectuée intégralement

                              6747 Les répertoires ont été contrôlés
                              400942 Des fichiers ont été contrôlés
                              1 Des virus ou programmes indésirables ont été trouvés
                              0 Des fichiers ont été classés comme suspects
                              0 Des fichiers ont été supprimés
                              0 Des virus ou programmes indésirables ont été réparés
                              1 Les fichiers ont été déplacés dans la quarantaine
                              0 Les fichiers ont été renommés
                              1 Impossible de contrôler des fichiers
                              400940 Fichiers non infectés
                              2218 Les archives ont été contrôlées
                              1 Avertissements
                              2 Consignes
                              67113 Des objets ont été contrôlés lors du Rootkitscan
                              0 Des objets cachés ont été trouvés
                              0
                              1. Re

                                Je suppose que tu fais allusion à ceci:

                                Début de la désinfection : 
                                C:\System Volume Information\_restore{1E4D83C4-FE40-44BD-8C9A-58414C78ACF7}\RP686\A0103314.exe 
                                [RESULTAT] Contient le modèle de détection du virus ADWARE/Adware.Gen 
                                [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4afab6e1.qua' ! 


                                ==> Innofensif car situé ds ton système de restauration !
                                ---> C'est pour cela qu 'antivir le touve à chaque scan.....
                                (Il faudra le supprimer mais uniquement en fin de désinfection)

                                Pour y voir un peu plus
                                fais ceci stp:


                                Télécharge RSIT (de random/random) sur le bureau :

                                - Double clique sur RSIT.exe qui est sur le bureau
                                - Clique sur Continue dans la fenêtre
                                - RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
                                - Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l’analyse .

                                Les rapports sont dans le dossier ici C:\rsit
                                a+

                                0
                                1. Vous trouverez le rapport dessous, en attendant, toujours pas moyen d'ouvrir ni C: ni E: sans passer par la commande explorer, car ouvrir me demande de choisir un programme, et toujours pas moyen ce matin d'ouvrir CIEL Compta alors qu'hier, je ne sais pas pourquoi, il s'est ouvert sans problème...

                                  Logfile of random's system information tool 1.06 (written by random/random)
                                  Run by j - luc at 2009-10-06 09:04:42
                                  Microsoft Windows XP Édition familiale Service Pack 3
                                  System drive C: has 27 GB (63%) free of 43 GB
                                  Total RAM: 446 MB (47% free)

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 09:04:48, on 06/10/2009
                                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16876)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                  c:\program files\a-squared free\a2service.exe
                                  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                  C:\PVSW\Bin\WGE_SRV.exe
                                  C:\Program Files\Java\jre6\bin\jqs.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\PVSW\BIN\W3dbsmgr.EXE
                                  C:\Program Files\Canon\VDC\AuVdc.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\VTTimer.exe
                                  C:\WINDOWS\system32\VTtrayp.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\3M\PSNLite\PsnLite.exe
                                  C:\Program Files\ChaosSoft\TransText\TransText.exe
                                  C:\PROGRA~1\3M\PSNLite\PSNGive.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Documents and Settings\j - luc\Bureau\RSIT.exe
                                  C:\Program Files\Trend Micro\HijackThis\j - luc.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.espace-carco.com/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                  O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                  O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                                  O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [JobHisInit] C:\Program Files\RDS\RMClient\JobHisInit.exe
                                  O4 - HKLM\..\Run: [MplSetUp] C:\Program Files\RDS\RMClient\MplSetUp.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                  O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                                  O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Startup: Run VNC Server.lnk = C:\Program Files\RealVNC\WinVNC\winvnc.exe
                                  O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
                                  O4 - Global Startup: TransText.lnk = C:\Program Files\ChaosSoft\TransText\TransText.exe
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                  O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://www.king.com/ctl/kingcomie.cab
                                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                  O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://boogy79.spaces.live.com/PhotoUpload/MsnPUpld.cab
                                  O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - http://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
                                  O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
                                  O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
                                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{4615060C-8FAA-47E8-AC3C-9409862161EB}: NameServer = 193.252.19.3,193.252.19.4
                                  O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
                                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                  O23 - Service: Canon NetSpot Suite Service - CANON INC. - C:\Program Files\Canon\VDC\AuVdc.exe
                                  O23 - Service: EBP Pervasive.SQL - Unknown owner - C:\PVSW\Bin\WGE_SRV.exe
                                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                  0
                                  1. • Télécharge et installe UsbFix par Chiquitine29

                                    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir

                                    • Double clic sur le raccourci UsbFix présent sur ton bureau .

                                    • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                                    • Au second menu Choisis l'option " 2 " (suppression) et tape sur [entrée]

                                    • Laisse travailler l'outil.

                                    • Ensuite post le rapport UsbFix.txt qui apparaitra.

                                    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                                    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                                    a+
                                    0
                                    1. ############################## | UsbFix V6.038 |

                                      User : j - luc (Administrateurs) # ESPACE-E6496204
                                      Update on 06/10/2009 by Chiquitine29, C_XX & Chimay8
                                      Start at: 12:02:52 | 06/10/2009
                                      Website : http://pagesperso-orange.fr/NosTools/index.html

                                      Intel(R) Pentium(R) 4 CPU 3.00GHz
                                      Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                                      Internet Explorer 7.0.5730.11
                                      Windows Firewall Status : Enabled
                                      AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

                                      C:\ -> Disque fixe local # 41,62 Go (26,01 Go free) # NTFS
                                      D:\ -> Disque CD-ROM
                                      E:\ -> Disque fixe local # 107,43 Go (100,02 Go free) [Nouveau nom] # NTFS
                                      F:\ -> Disque fixe local # 76,33 Go (71,43 Go free) # NTFS

                                      ############################## | Processus actifs |

                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\csrss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\logonui.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      c:\program files\a-squared free\a2service.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                      C:\PVSW\Bin\WGE_SRV.exe
                                      C:\Program Files\Java\jre6\bin\jqs.exe
                                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                      C:\PVSW\BIN\W3dbsmgr.EXE
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\Canon\VDC\AuVdc.exe
                                      C:\WINDOWS\system32\wbem\wmiprvse.exe
                                      C:\WINDOWS\System32\alg.exe
                                      C:\WINDOWS\system32\WgaTray.exe

                                      ################## | Fichiers # Dossiers infectieux |

                                      C:\autorun.inf -> fichier appelé : "C:\0fkk02x.exe" ( Absent ! )
                                      Supprimé ! C:\autorun.inf
                                      E:\autorun.inf -> fichier appelé : "E:\0fkk02x.exe" ( Absent ! )
                                      Supprimé ! E:\autorun.inf
                                      Supprimé ! F:\desktop.ini

                                      ################## | Registre # Clés Run infectieuses |

                                      ################## | Registre # Mountpoints2 |

                                      Supprimé ! HKCU\...\Explorer\MountPoints2\C\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\E\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{07324ed8-5990-11de-9922-00161794691b}\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{0b3992f7-cb07-11db-95a7-00161794691b}\Shell\Auto\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{26af5268-c698-11dc-96ea-00161794691b}\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{30741f16-7890-11dc-9685-00161794691b}\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{3d33013a-2db2-11de-98e4-00161794691b}\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{715dcccb-d2f7-11dc-96fe-00161794691b}\Shell\Auto\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{80b5c3ad-658e-11db-9525-00161794691b}\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{855b2128-37dd-11dd-9784-00161794691b}\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{8c3dfb58-7a25-11db-9540-00161794691b}\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{8d81fbea-add6-11de-9980-00161794691b}\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{997ce7d1-36cb-11dd-977f-00161794691b}\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{a6512d96-2343-11de-98da-00161794691b}\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{efbc0d7a-a177-11dc-96bb-00161794691b}\Shell\AutoRun\Command

                                      ################## | Listing des fichiers présent |

                                      [17/10/2006 08:34|--a------|32] C:\ALCSetup.log
                                      [17/10/2006 07:29|--a------|0] C:\AUTOEXEC.BAT
                                      [29/10/2008 17:16|---hs----|216] C:\boot.ini
                                      [02/03/2006 14:00|-rahs----|4952] C:\Bootfont.bin
                                      [28/11/2006 15:43|--a------|126] C:\CielVideo.ini
                                      [17/10/2006 07:29|--a------|0] C:\CONFIG.SYS
                                      [26/10/2007 14:46|--a------|748] C:\export.ini
                                      [28/03/2008 14:37|--a------|166] C:\Export_2008_0328.csv
                                      [22/09/2008 16:05|--a------|578] C:\Export_2008_0922.csv
                                      [17/10/2006 07:29|-rahs----|0] C:\IO.SYS
                                      [17/10/2006 07:29|-rahs----|0] C:\MSDOS.SYS
                                      [02/03/2006 14:00|-rahs----|47564] C:\NTDETECT.COM
                                      [26/09/2008 17:10|-rahs----|252240] C:\ntldr
                                      [?|?|?] C:\pagefile.sys
                                      [29/01/2007 15:41|--ah-----|232] C:\sqmdata00.sqm
                                      [29/01/2007 15:41|--ah-----|232] C:\sqmdata01.sqm
                                      [29/01/2007 15:42|--ah-----|232] C:\sqmdata02.sqm
                                      [29/01/2007 15:45|--ah-----|232] C:\sqmdata03.sqm
                                      [30/01/2007 10:33|--ah-----|268] C:\sqmdata04.sqm
                                      [30/01/2007 11:41|--ah-----|232] C:\sqmdata05.sqm
                                      [30/01/2007 11:41|--ah-----|232] C:\sqmdata06.sqm
                                      [30/01/2007 11:43|--ah-----|232] C:\sqmdata07.sqm
                                      [30/01/2007 11:43|--ah-----|232] C:\sqmdata08.sqm
                                      [30/01/2007 11:43|--ah-----|232] C:\sqmdata09.sqm
                                      [30/01/2007 11:43|--ah-----|232] C:\sqmdata10.sqm
                                      [30/01/2007 11:45|--ah-----|232] C:\sqmdata11.sqm
                                      [30/01/2007 11:45|--ah-----|232] C:\sqmdata12.sqm
                                      [30/01/2007 11:45|--ah-----|232] C:\sqmdata13.sqm
                                      [30/01/2007 11:45|--ah-----|232] C:\sqmdata14.sqm
                                      [29/01/2007 11:58|--ah-----|232] C:\sqmdata15.sqm
                                      [29/01/2007 11:58|--ah-----|232] C:\sqmdata16.sqm
                                      [29/01/2007 11:58|--ah-----|232] C:\sqmdata17.sqm
                                      [29/01/2007 11:58|--ah-----|232] C:\sqmdata18.sqm
                                      [29/01/2007 15:41|--ah-----|232] C:\sqmdata19.sqm
                                      [29/01/2007 15:41|--ah-----|244] C:\sqmnoopt00.sqm
                                      [29/01/2007 15:41|--ah-----|244] C:\sqmnoopt01.sqm
                                      [29/01/2007 15:42|--ah-----|244] C:\sqmnoopt02.sqm
                                      [29/01/2007 15:45|--ah-----|244] C:\sqmnoopt03.sqm
                                      [30/01/2007 10:33|--ah-----|244] C:\sqmnoopt04.sqm
                                      [30/01/2007 11:41|--ah-----|244] C:\sqmnoopt05.sqm
                                      [30/01/2007 11:41|--ah-----|244] C:\sqmnoopt06.sqm
                                      [30/01/2007 11:43|--ah-----|244] C:\sqmnoopt07.sqm
                                      [30/01/2007 11:43|--ah-----|244] C:\sqmnoopt08.sqm
                                      [30/01/2007 11:43|--ah-----|244] C:\sqmnoopt09.sqm
                                      [30/01/2007 11:43|--ah-----|244] C:\sqmnoopt10.sqm
                                      [30/01/2007 11:45|--ah-----|244] C:\sqmnoopt11.sqm
                                      [30/01/2007 11:45|--ah-----|244] C:\sqmnoopt12.sqm
                                      [30/01/2007 11:45|--ah-----|244] C:\sqmnoopt13.sqm
                                      [30/01/2007 11:45|--ah-----|244] C:\sqmnoopt14.sqm
                                      [29/01/2007 11:58|--ah-----|244] C:\sqmnoopt15.sqm
                                      [29/01/2007 11:58|--ah-----|244] C:\sqmnoopt16.sqm
                                      [29/01/2007 11:58|--ah-----|244] C:\sqmnoopt17.sqm
                                      [29/01/2007 11:58|--ah-----|244] C:\sqmnoopt18.sqm
                                      [29/01/2007 15:41|--ah-----|244] C:\sqmnoopt19.sqm
                                      [06/10/2009 12:09|--a------|6474] C:\UsbFix.txt
                                      [02/10/2009 11:19|--ah-----|6148] F:\.DS_Store
                                      [02/10/2009 11:18|--ah-----|4096] F:\._.Trashes
                                      [26/02/2008 15:24|---hs----|697] F:\comment.0tt
                                      [06/09/2009 20:17|--a------|18627] F:\sp_a1824[2].jpg

                                      ################## | Vaccination |

                                      # C:\autorun.inf -> Folder created by UsbFix.
                                      # E:\autorun.inf -> Folder created by UsbFix.
                                      # F:\autorun.inf -> Folder created by UsbFix.

                                      ################## | Upload |

                                      Veuillez envoyer le fichier : C:\DOCUME~1\J-LUC~1\Bureau\UsbFix_Upload_Me_ESPACE-E6496204.zip : https://www.androidworld.fr/
                                      Merci pour votre contribution .
                                      0
                                      1. Ok,

                                        Ceci maintenant stp:

                                        ---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
                                        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                        /!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
                                        ---> Double-clique sur Combofix.exe
                                        Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
                                        Accepte en cliquant sur "Oui"

                                        ---> Mets-le en langue française F
                                        Tape sur la touche 1 (Yes) pour démarrer le scan.

                                        /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
                                        En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                                        Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                                        /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                                        Note : Le rapport se trouve également là : C:\ComboFix.txt

                                        a+
                                        0
                                        • 1
                                        • 2