Multiple infection TR/buzus HIDDENCRYPT etc..

Résolu
Bonjour,
j ai de nombreuses infection detecte par antivir suite a une infeection via msn...
j ai utilise msn fix et combo fix comme demande par genproc mais mon antivir me trouve une douzaine d infection...
pouvez vous m aider svp ?????
Configuration: Windows XP
Firefox 3.5.3

16 réponses

  1. Contributeur sécurité
    slt

    poste les rapports stp pour commencer
    0
    1. mes messages ne veulent pas passé grrr!!! j essaye depuis ce matin je comprends pas et c est pas la premiere fois que viens ici

      ceci est le rapport gen proc

      http://www.cijoint.fr/cjlink.php?file=cj200910/cijJrm2wGS.txt

      Avira AntiVir Personal
      Date de création du fichier de rapport : jeudi 15 octobre 2009 23:33

      La recherche porte sur 1284893 souches de virus.

      Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
      Numéro de série : 0000149996-ADJIE-0000001
      Plateforme : Windows XP
      Version de Windows : (Service Pack 3) [5.1.2600]
      Mode Boot : Démarré normalement
      Identifiant : SYSTEM
      Nom de l'ordinateur : SN100562230003

      Informations de version :
      BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
      AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
      AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
      LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
      LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
      ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
      ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 03/03/2009 06:41:14
      ANTIVIR3.VDF : 7.1.2.127 110592 Bytes 05/03/2009 13:58:20
      Version du moteur : 8.2.0.100
      AEVDF.DLL : 8.1.1.0 106868 Bytes 27/01/2009 16:36:42
      AESCRIPT.DLL : 8.1.1.56 352634 Bytes 26/02/2009 19:01:56
      AESCN.DLL : 8.1.1.7 127347 Bytes 12/02/2009 10:44:25
      AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
      AEPACK.DLL : 8.1.3.10 397686 Bytes 04/03/2009 12:06:10
      AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
      AEHEUR.DLL : 8.1.0.100 1618295 Bytes 25/02/2009 14:49:16
      AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
      AEGEN.DLL : 8.1.1.24 336244 Bytes 04/03/2009 12:06:10
      AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
      AECORE.DLL : 8.1.6.6 176501 Bytes 17/02/2009 13:22:44
      AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
      AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
      AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
      AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
      AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
      AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
      AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
      SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
      SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
      NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
      RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
      RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

      Configuration pour la recherche actuelle :
      Nom de la tâche...............................: Contrôle intégral du système
      Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
      Documentation.................................: bas
      Action principale.............................: interactif
      Action secondaire.............................: ignorer
      Recherche sur les secteurs d'amorçage maître..: marche
      Recherche sur les secteurs d'amorçage.........: marche
      Secteurs d'amorçage...........................: C:,
      Recherche dans les programmes actifs..........: marche
      Recherche en cours sur l'enregistrement.......: marche
      Recherche de Rootkits.........................: marche
      Contrôle d'intégrité de fichiers système......: arrêt
      Fichier mode de recherche.....................: Tous les fichiers
      Recherche sur les archives....................: marche
      Limiter la profondeur de récursivité..........: 20
      Archive Smart Extensions......................: marche
      Heuristique de macrovirus.....................: marche
      Heuristique fichier...........................: moyen
      Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

      Début de la recherche : jeudi 15 octobre 2009 23:33

      La recherche d'objets cachés commence.
      '42665' objets ont été contrôlés, '0' objets cachés ont été trouvés.

      La recherche sur les processus démarrés commence :
      Processus de recherche 'MRT.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskmgr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'mbam.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'Watch.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'CALMAIN.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ALERTM~1.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'PollingModule.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'Inactivity.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'Toaster.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'NMIndexStoreSvr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ComComp.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'vcssecs.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'slserv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'GestionnaireInternet.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'mdm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'mixer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'HookManager.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'vsnp2std.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'DTSRVC.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'tsnp2std.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'HpqSRmon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'TaskBarIcon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'hphmon06.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'hpcmpmgr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'hpztsb11.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'dthtml.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'AOSD.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'ABOARD.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
      '63' processus ont été contrôlés avec '63' modules

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage maître HD1
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage maître HD2
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage maître HD3
      [INFO] Aucun virus trouvé !

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !

      La recherche sur les renvois aux fichiers exécutables (registre) commence :
      Le registre a été contrôlé ( '68' fichiers).

      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\' <HDD>
      C:\pagefile.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      [REMARQUE] Ce fichier est un fichier système Windows.
      [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
      C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP196\A0027674.exe
      [0] Type d'archive: RAR SFX (self extracting)
      --> 32788R22FWJFW\n.pif
      [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
      C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP255\A0033142.exe
      [0] Type d'archive: RAR SFX (self extracting)
      --> SmitfraudFix\Reboot.exe
      [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
      --> SmitfraudFix\restart.exe
      [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
      C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0033898.exe
      [0] Type d'archive: RAR SFX (self extracting)
      --> 32788R22FWJFW\ForceLibrary.dll
      [RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
      --> 32788R22FWJFW\n.pif
      [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
      C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0033925.dll
      [RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
      C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0033942.pif
      [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
      C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0034027.dll
      [RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
      C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0034036.pif
      [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
      C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP261\A0034558.exe
      [0] Type d'archive: RAR SFX (self extracting)
      --> 32788R22FWJFW\ForceLibrary.dll
      [RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
      --> 32788R22FWJFW\n.pif
      [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
      C:\WINDOWS\RESTORE.INS
      [0] Type d'archive: ARJ
      --> C:/OEMCUST/TOOLS/WIN32/PSKILL.EXE
      [RESULTAT] Contient le modèle de détection du programme SPR/PsKill.A.13

      Début de la désinfection :
      C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP196\A0027674.exe
      [AVERTISSEMENT] Fichier ignoré.
      C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP255\A0033142.exe
      [AVERTISSEMENT] Fichier ignoré.
      C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0033898.exe
      [AVERTISSEMENT] Fichier ignoré.
      C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0033925.dll
      [RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
      [AVERTISSEMENT] Fichier ignoré.
      C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0033942.pif
      [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
      [AVERTISSEMENT] Fichier ignoré.
      C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0034027.dll
      [RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
      [AVERTISSEMENT] Fichier ignoré.
      C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0034036.pif
      [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
      [AVERTISSEMENT] Fichier ignoré.
      C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP261\A0034558.exe
      [AVERTISSEMENT] Fichier ignoré.
      C:\WINDOWS\RESTORE.INS
      [AVERTISSEMENT] Fichier ignoré.

      Fin de la recherche : vendredi 16 octobre 2009 02:07
      Temps nécessaire: 2:33:37 Heure(s)

      La recherche a été interrompue !

      5931 Les répertoires ont été contrôlés
      243351 Des fichiers ont été contrôlés
      12 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      0 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      1 Impossible de contrôler des fichiers
      243338 Fichiers non infectés
      1811 Les archives ont été contrôlées
      10 Avertissements
      1 Consignes
      42665 Des objets ont été contrôlés lors du Rootkitscan
      0 Des objets cachés ont été trouvés
      0
    2. @sebchef_608608pour into j ai désinstallé antivir et reinstalle ( les maj sont lancés) car le scan antivir et MAB n avait toujours pas fini au bout de 13 h de recherche... j ai pensé a une corruption eventuel de celui ci c est pour ceci que le scan n est pas complet comme tu as peu le remarque ds le log je pense !
      0
  2. Contributeur sécurité
    le 1er n'est pas genproc mais hijackthis ;)

    tu m'as parlé de combofix , postes le aussi stp,

    apparemment tout ce qu'il trouve est dans la restau, on va verifier plus loin

    Pour analyser ton pc : télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

    - Double-clique sur RSIT.exe afin de lancer le programme.

    - Clique sur Continue à l'écran Disclaimer.

    - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
    0
    1. euh je crois que antivir veut pas se mettre a jour!!!! il avait fini de telecharger les MAJ et commencait a installer et le hop tout est reparti a zero et recommence a telecharger les MAJ
      un blocage ???

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by sebastien at 2009-10-16 14:03:21
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 19 GB (27%) free of 72 GB
      Total RAM: 1023 MB (53% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:03:24, on 16/10/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\apps\ABoard\ABoard.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe
      C:\apps\ABoard\AOSD.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
      C:\Program Files\Fichiers communs\Portrait Displays\Shared\DTSRVC.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Portrait Displays\Shared\HookManager.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\WINDOWS\system32\hphmon06.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
      C:\WINDOWS\tsnp2std.exe
      C:\WINDOWS\vsnp2std.exe
      C:\WINDOWS\Mixer.exe
      C:\Program Files\Canon\CAL\CALMAIN.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\WINDOWS\system32\HPZipm12.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\TMP_UPDATE\update.exe
      C:\Documents and Settings\sebastien\Bureau\RSIT.exe
      C:\Program Files\trend micro\sebastien.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
      O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe -startup_folder
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
      O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
      O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
      O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
      O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
      O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
      O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
      O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
      O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
      O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} (Snapfish Activia2) - http://www3.snapfish.fr/SnapfishActivia2.cab
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
      O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Fichiers communs\Portrait Displays\Shared\DTSRVC.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
      0
  3. Contributeur sécurité
    poste le rapport combofix stp
    0
    1. http://www.cijoint.fr/cjlink.php?file=cj200910/cijX0f1uVx.txt

      http://www.cijoint.fr/cjlink.php?file=cj200910/cijQt7MJ2r.txt

      j espere que ca te derange pas que je te donne les logs comme ci ..... le forum ne veut pas les prendre!!
      0
      1. les maj d antivir ne repondent plus du tout aucun taux de transfert en 15 min et de plus la touche annuler n est plus selectionnable et en passant par le gestionnaire pour l arreter ca me reponds que le systeme ne veut pas le fermer!!
        0
        1. Contributeur sécurité
          Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

          Télécharge Malwarebytes’ Anti-Malware

          (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX)

          - Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
          - Enregistres le sur le bureau
          - Double cliques sur le fichier téléchargé pour lancer le processus d’installation
          - Mets le a jour /!\
          - Double-cliques sur l’icône de malwarebytes pour le relancer
          - Dans l’onglet, Recherche, probablement ouvert par défaut,
          - Sélectionne Exécuter un examen complet et Rechercher
          - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
          - Cliques sur Ok pour poursuivre.
          - Si des malwares ont été détectés, cliques sur Afficher les résultats
          - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
          - Colle le rapport ici, il se trouve dans l’onglet rapport/log

          Si tu as besoin d’aide regarde ce tutorial

          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
          ps: s'il te demande de redemarrer : fais le !
          0
          1. ok je viens juste de faire un examen rapide et il a rien trouvé mais la je lance un complet de suite!!!!

            pour info je crois me rappeller avoir passer toolscleanner apres mon premier passage de combo fix donc le rapport que je t ai donné apres un deuxieme passage ne contient pas forcement les infos qui t interessent !
            0
        2. Contributeur sécurité
          ah oui !

          ok poste le rapport quand c'est pret pour MBAM
          0
          1. bon le scan MAb n est pas encore fini cependant antivir a reussi a se mettre a jour et voici le rapport..

            Avira AntiVir Personal
            Date de création du fichier de rapport : vendredi 16 octobre 2009 15:17

            La recherche porte sur 1799295 souches de virus.

            Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
            Numéro de série : 0000149996-ADJIE-0000001
            Plateforme : Windows XP
            Version de Windows : (Service Pack 3) [5.1.2600]
            Mode Boot : Démarré normalement
            Identifiant : SYSTEM
            Nom de l'ordinateur : SN100562230003

            Informations de version :
            BUILD.DAT : 9.0.0.70 18071 Bytes 25/09/2009 12:03:00
            AVSCAN.EXE : 9.0.3.7 466689 Bytes 16/10/2009 12:23:34
            AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
            LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
            LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
            ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
            ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 12:23:28
            ANTIVIR2.VDF : 7.1.6.112 4833792 Bytes 15/10/2009 12:23:30
            ANTIVIR3.VDF : 7.1.6.116 22528 Bytes 16/10/2009 12:23:30
            Version du moteur : 8.2.1.35
            AEVDF.DLL : 8.1.1.2 106867 Bytes 16/10/2009 12:23:33
            AESCRIPT.DLL : 8.1.2.35 483707 Bytes 16/10/2009 12:23:33
            AESCN.DLL : 8.1.2.5 127346 Bytes 16/10/2009 12:23:32
            AERDL.DLL : 8.1.3.2 479604 Bytes 16/10/2009 12:23:32
            AEPACK.DLL : 8.2.0.0 422261 Bytes 16/10/2009 12:23:32
            AEOFFICE.DLL : 8.1.0.38 196987 Bytes 16/10/2009 12:23:32
            AEHEUR.DLL : 8.1.0.167 2011511 Bytes 16/10/2009 12:23:32
            AEHELP.DLL : 8.1.7.0 237940 Bytes 16/10/2009 12:23:31
            AEGEN.DLL : 8.1.1.67 364916 Bytes 16/10/2009 12:23:30
            AEEMU.DLL : 8.1.1.0 393587 Bytes 16/10/2009 12:23:30
            AECORE.DLL : 8.1.8.1 184693 Bytes 16/10/2009 12:23:30
            AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
            AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
            AVPREF.DLL : 9.0.3.0 44289 Bytes 16/10/2009 12:23:33
            AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
            AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
            AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
            AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
            SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
            SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
            NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
            RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 16/10/2009 12:23:26
            RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

            Configuration pour la recherche actuelle :
            Nom de la tâche...............................: Contrôle intégral du système
            Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
            Documentation.................................: bas
            Action principale.............................: interactif
            Action secondaire.............................: ignorer
            Recherche sur les secteurs d'amorçage maître..: marche
            Recherche sur les secteurs d'amorçage.........: marche
            Secteurs d'amorçage...........................: C:,
            Recherche dans les programmes actifs..........: marche
            Recherche en cours sur l'enregistrement.......: marche
            Recherche de Rootkits.........................: marche
            Contrôle d'intégrité de fichiers système......: arrêt
            Fichier mode de recherche.....................: Tous les fichiers
            Recherche sur les archives....................: marche
            Limiter la profondeur de récursivité..........: 20
            Archive Smart Extensions......................: marche
            Heuristique de macrovirus.....................: marche
            Heuristique fichier...........................: moyen
            Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

            Début de la recherche : vendredi 16 octobre 2009 15:17

            La recherche d'objets cachés commence.
            '41468' objets ont été contrôlés, '0' objets cachés ont été trouvés.

            La recherche sur les processus démarrés commence :
            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'mbam.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'Watch.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ALERTM~1.EXE' - '1' module(s) sont contrôlés
            Processus de recherche 'PollingModule.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'Inactivity.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'Toaster.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ComComp.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'GestionnaireInternet.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'NMIndexStoreSvr.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'CALMAIN.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'mixer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'vsnp2std.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'tsnp2std.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'vcssecs.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'HpqSRmon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'mdm.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'hphmon06.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'HookManager.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'DTSRVC.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'hpcmpmgr.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'TaskBarIcon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'hpztsb11.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'AOSD.EXE' - '1' module(s) sont contrôlés
            Processus de recherche 'dthtml.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ABOARD.EXE' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
            '59' processus ont été contrôlés avec '59' modules

            La recherche sur les secteurs d'amorçage maître commence :
            Secteur d'amorçage maître HD0
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD1
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD2
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD3
            [INFO] Aucun virus trouvé !

            La recherche sur les secteurs d'amorçage commence :
            Secteur d'amorçage 'C:\'
            [INFO] Aucun virus trouvé !

            La recherche sur les renvois aux fichiers exécutables (registre) commence :
            Le registre a été contrôlé ( '67' fichiers).

            La recherche sur les fichiers sélectionnés commence :

            Recherche débutant dans 'C:\' <HDD>
            C:\pagefile.sys
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            [REMARQUE] Ce fichier est un fichier système Windows.
            [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
            C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP255\A0033142.exe
            [0] Type d'archive: RAR SFX (self extracting)
            --> SmitfraudFix\Reboot.exe
            [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
            --> SmitfraudFix\restart.exe
            [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
            C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP257\A0033385.exe
            [RESULTAT] Contient le cheval de Troie TR/Buzus.cfkp
            C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP257\A0033386.exe
            [RESULTAT] Contient le cheval de Troie TR/Buzus.cfkp
            C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP257\A0033387.exe
            [RESULTAT] Contient le cheval de Troie TR/Buzus.cfkp
            C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP257\A0033388.exe
            [RESULTAT] Contient le cheval de Troie TR/Buzus.cfkp
            C:\WINDOWS\RESTORE.INS
            [0] Type d'archive: ARJ
            --> C:/OEMCUST/TOOLS/WIN32/PSKILL.EXE
            [RESULTAT] Contient le modèle de détection du programme SPR/PsKill.A.13
            C:\WINDOWS\system\RESTORE.INS
            [0] Type d'archive: ARJ
            --> C:/OEMCUST/TOOLS/WIN32/PSKILL.EXE
            [RESULTAT] Contient le modèle de détection du programme SPR/PsKill.A.13
            C:\WINDOWS\system32\drivers\sptd.sys
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !

            Début de la désinfection :
            C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP255\A0033142.exe
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b08d9b7.qua' !
            C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP257\A0033385.exe
            [RESULTAT] Contient le cheval de Troie TR/Buzus.cfkp
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7c6ba0.qua' !
            C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP257\A0033386.exe
            [RESULTAT] Contient le cheval de Troie TR/Buzus.cfkp
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7e1810.qua' !
            C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP257\A0033387.exe
            [RESULTAT] Contient le cheval de Troie TR/Buzus.cfkp
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7d6058.qua' !
            C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP257\A0033388.exe
            [RESULTAT] Contient le cheval de Troie TR/Buzus.cfkp
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7f10c8.qua' !
            C:\WINDOWS\RESTORE.INS
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b2bd9cc.qua' !
            C:\WINDOWS\system\RESTORE.INS
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a5308f5.qua' !

            Fin de la recherche : vendredi 16 octobre 2009 22:37
            Temps nécessaire: 1:50:58 Heure(s)

            La recherche a été effectuée intégralement

            7438 Les répertoires ont été contrôlés
            347262 Des fichiers ont été contrôlés
            8 Des virus ou programmes indésirables ont été trouvés
            0 Des fichiers ont été classés comme suspects
            0 Des fichiers ont été supprimés
            0 Des virus ou programmes indésirables ont été réparés
            7 Les fichiers ont été déplacés dans la quarantaine
            0 Les fichiers ont été renommés
            2 Impossible de contrôler des fichiers
            347252 Fichiers non infectés
            7913 Les archives ont été contrôlées
            2 Avertissements
            8 Consignes
            41468 Des objets ont été contrôlés lors du Rootkitscan
            0 Des objets cachés ont été trouvés
            0
        3. voila le scan de MAB ... lui trouve rien alors que antivir me trouve un certains TR/ buzus!!

          Malwarebytes' Anti-Malware 1.41
          Version de la base de données: 2775
          Windows 5.1.2600 Service Pack 3

          16/10/2009 23:11:00
          mbam-log-2009-10-16 (23-11-00).txt

          Type de recherche: Examen complet (C:\|)
          Eléments examinés: 195553
          Temps écoulé: 8 hour(s), 38 minute(s), 38 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          0
          1. Contributeur sécurité
            Tout ce que trouve antivir est dans la restau !

            Vides la quarantaine

            Télécharge et installe CCleaner (si ce n’est déjà fait) : https://www.ccleaner.com/ccleaner/download

            Lance CCleaner
            Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
            Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
            Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

            (Tu peux garder ce logiciel et l'utiliser régulièrement).

            Ensuite reposte un RSIT stp
            tu n'auras qu'un rapport
            0
            1. merci a toi !!!

              Logfile of random's system information tool 1.06 (written by random/random)
              Run by sebastien at 2009-10-17 11:42:07
              Microsoft Windows XP Édition familiale Service Pack 3
              System drive C: has 19 GB (26%) free of 72 GB
              Total RAM: 1023 MB (55% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 11:42:15, on 17/10/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Avira\AntiVir Desktop\sched.exe
              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              C:\Program Files\Fichiers communs\Portrait Displays\Shared\DTSRVC.exe
              C:\WINDOWS\System32\svchost.exe
              C:\apps\ABoard\ABoard.exe
              C:\apps\ABoard\AOSD.exe
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
              C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
              C:\WINDOWS\system32\hphmon06.exe
              C:\Program Files\Fichiers communs\Portrait Displays\Shared\HookManager.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              C:\WINDOWS\system32\slserv.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
              C:\WINDOWS\tsnp2std.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\vsnp2std.exe
              C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
              C:\WINDOWS\Mixer.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
              C:\Program Files\Canon\CAL\CALMAIN.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
              C:\WINDOWS\system32\HPZipm12.exe
              C:\PROGRA~1\Wanadoo\ComComp.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
              C:\PROGRA~1\Wanadoo\Toaster.exe
              C:\PROGRA~1\Wanadoo\Inactivity.exe
              C:\PROGRA~1\Wanadoo\PollingModule.exe
              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
              C:\WINDOWS\System32\svchost.exe
              C:\PROGRA~1\Wanadoo\Watch.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Documents and Settings\sebastien\Bureau\RSIT.exe
              C:\Program Files\trend micro\sebastien.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
              O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
              O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
              O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
              O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe -startup_folder
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
              O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
              O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
              O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
              O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
              O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
              O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
              O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
              O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
              O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
              O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
              O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
              O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} (Snapfish Activia2) - http://www3.snapfish.fr/SnapfishActivia2.cab
              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
              O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Fichiers communs\Portrait Displays\Shared\DTSRVC.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
              O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
              0
          2. Contributeur sécurité
            télécharge OTM
            http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.

            double-clique sur OTMoveIt.exe pour le lancer.
            copie la liste qui se trouve en citation ci-dessous sans les lignes !,
            et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.

            --------------------------------------------------------------------------
            :services
            mbr

            :files
            C:\WINDOWS\system32\tmp.txt
            C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\mbr.sys

            :commands
            [emptytemp]
            [start explorer]
            [reboot]

            --------------------------------------------------------------------------

            clique sur MoveIt! pour lancer la suppression.
            le résultat apparaitra dans le cadre "Results".
            clique sur Exit pour fermer.
            poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

            il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
            0
            1. il a eu un peu de mal a redemarrer..... j ss passe par le mode sans echec et j ai redemarré en normal derriere sans probleme cette fois !!

              All processes killed
              ========== SERVICES/DRIVERS ==========

              Service\Driver mbr deleted successfully.
              ========== FILES ==========
              C:\WINDOWS\system32\tmp.txt moved successfully.
              File/Folder C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\mbr.sys not found.
              ========== COMMANDS ==========

              [EMPTYTEMP]

              User: Administrateur
              ->Temp folder emptied: 0 bytes
              ->Temporary Internet Files folder emptied: 0 bytes

              User: All Users

              User: Default User
              ->Temp folder emptied: 0 bytes
              ->Temporary Internet Files folder emptied: 32902 bytes

              User: LocalService
              File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
              File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
              File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
              ->Temp folder emptied: 65748 bytes
              ->Temporary Internet Files folder emptied: 33170 bytes

              User: NetworkService
              ->Temp folder emptied: 0 bytes
              File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
              ->Temporary Internet Files folder emptied: 32902 bytes

              User: Propriétaire

              User: sebastien
              ->Temp folder emptied: 340678 bytes
              ->Temporary Internet Files folder emptied: 781972 bytes
              ->Java cache emptied: 0 bytes
              ->FireFox cache emptied: 70119147 bytes

              %systemdrive% .tmp files removed: 0 bytes
              %systemroot% .tmp files removed: 0 bytes
              %systemroot%\System32 .tmp files removed: 0 bytes
              Windows Temp folder emptied: 0 bytes
              RecycleBin emptied: 2709776 bytes

              Total Files Cleaned = 70,68 mb

              OTM by OldTimer - Version 3.0.0.6 log created on 10172009_155943

              Files moved on Reboot...

              Registry entries deleted on Reboot...
              0
          3. Contributeur sécurité
            Pour optimiser ton pc :

            Relances HIJACKTHIS mais cette fois clic sur
            DO A SYSTEM SCAN ONLY
            puis coches toutes ces lignes (et seulement ces lignes : tu pourrais altérer le fonctionnement de ton pc!)
            puis clic sur
            FIX CHEKEED

            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
            O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
            O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
            O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
            O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
            O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
            O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
            O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
            toutes les lignes 016
            0
            1. voila c est fait !!

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 16:48:59, on 17/10/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Avira\AntiVir Desktop\sched.exe
              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              C:\apps\ABoard\ABoard.exe
              C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
              C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
              C:\WINDOWS\system32\hphmon06.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
              C:\WINDOWS\Mixer.exe
              C:\apps\ABoard\AOSD.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
              C:\Program Files\Fichiers communs\Portrait Displays\Shared\HookManager.exe
              C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
              C:\PROGRA~1\Wanadoo\ComComp.exe
              C:\PROGRA~1\Wanadoo\Toaster.exe
              C:\PROGRA~1\Wanadoo\Inactivity.exe
              C:\PROGRA~1\Wanadoo\PollingModule.exe
              C:\Program Files\Fichiers communs\Portrait Displays\Shared\DTSRVC.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              C:\WINDOWS\system32\slserv.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
              C:\Program Files\Canon\CAL\CALMAIN.exe
              C:\WINDOWS\system32\HPZipm12.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
              C:\PROGRA~1\Wanadoo\Watch.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\trend micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
              O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
              O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe -startup_folder
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
              O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
              O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
              O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
              O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
              O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
              O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
              O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Fichiers communs\Portrait Displays\Shared\DTSRVC.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
              O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
              0
              1. je pars travaillé tu peut me laisser les consignes je reviendrai dans la nuit.....

                merci encore et bonne soirée a toi!!!!
                0
            2. Contributeur sécurité
              Très bien, ton ordinateur n'est plus infecté !

              Avant de retourner sur le net, il y a quelques petites choses que tu dois faire pour finir le nettoyage et améliorer sensiblement la sécurité de ton ordinateur, ça t'évitera peut-être de devoir revenir ici avec une nouvelle infection dans le futur ;)

              1) • Tu dois mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker

              pourquoi tenir ses programmes a jour

              Pour Adobe, ouvre le puis va sur ? et search update et installe la 9.2

              2) Sécurise ton ordinateur

              Anti-virus :
              OK

              Anti-spyware :

              * Installe Spybot (a l'installation decoche le tea timer qui ne sert a rien !). Mets le à jour regulierement (une fois par semaine), et fais les vaccinations à chaque fois.

              * En complément, garde MalwareBytes pour son scan de nettoyage performant.

              Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser deux extensions pour Firefox:

              AdBlockPlus pour bloquer les publicités ;

              WOT, pour t'avertir des sites web dangereux.

              3) Télécharge ToolsCleaner sur ton Bureau pour nettoyer l'ordi de tous les outils qu'on a utilisé : ToolsCleaner

              Lance le, clique sur Recherche et laisse le scan se finir, puis clique sur Suppression pour nettoyer.
              Tu peux aussi supprimer les fichiers temporaires.
              Ensuite, supprime manuellement ToolsCleaner (mets le à la corbeille).
              S'il ne supprime pas tout, supprime manuellement ce qui reste.

              4) Télécharge et installe Ccleaner (si ce n’est déjà fait) :

              Lance CCleaner
              Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
              Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
              Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

              (Tu peux garder ce logiciel et l'utiliser régulièrement).

              5) /!\ IMPORTANT

              Pour finir le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés).

              Fais un clic droit sur poste de travail (qui est sur ton Bureau ou dans le menu démarrer), puis propriétés.
              Sélectionne l'onglet restauration du système
              Coche l'option Désactiver la restauration du système sur tous les lecteurs
              Clique sur OK.

              Puis refais la manipulation inverse pour réactiver la restauration système.

              6) Télécharge JkDefrag http://www.trad-fr.com/telecharger/details.php?file=58

              sur ton Bureau
              Ce petit programme permet de défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

              Je te conseille de le lancer en mode sans échec pour augmenter son efficacité : pour cela, redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows, et sélectionne "Mode sans échec". Choisis ta session habituelle et double clique sur le fichier Jkdefreg.exe présent dans le dossier Jkdefrag (si tu as choisis la version sans installation).
              La défragmentation peut durer plusieurs heures, et il ne faut pas utiliser l'ordinateur pendant ceci (tu peux le faire de nuit s'il faut).

              A la fin, fais redémarrer ton ordinateur, et dis moi si tu constates une amélioration.

              7) Je t'invite enfin à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile):
              Prévention et sécurité sur internet

              Bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

              Et penses a mettre ton sujet en « RESOLU » ;)
              (en cliquant sur le /!\ pour alerter)

              0
              1. un grand grand grand merci!!!!!!

                que ferions les millions d ignorants en informatique dont je fait parti sans l aide de personne tels que toi....

                bon vent a toi et merci encore

                ps félicitations pour ce t article tres intéressant et tres instructif
                0
                1. Contributeur sécurité
                  merci de ta gentillesse :)

                  bonne continuation et n'hesites pas a revenir si besoin , meme si je ne te le souhaites pas :))
                  0
                  1. Contributeur
                    Bonsoir,

                    si tu n'utilisais ni SED ni GREP tu peux supprimer ces fichiers :

                    C:\WINDOWS\sed.exe_RenameGenProc25317
                    C:\WINDOWS\grep.exe_RenameGenProc25317
                    C:\WINDOWS\sed.exe_RenameGenProc11659
                    C:\WINDOWS\grep.exe_RenameGenProc11659
                    0