Problème avec Rogue.Eorezo

12 déc. 2009 à 12:55
 15 déc. 2009 à 08:38
Bonjour à toutes et tous,
Voici ce qu'a trouvé Malwaresbytes:
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3348
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

12/12/2009 11:51:44
mbam-log-2009-12-12 (11-51-30).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 222830
Temps écoulé: 1 hour(s), 19 minute(s), 14 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\config\systemprofile\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdate.exe (Rogue.Eorezo) -> No action taken.
C:\WINDOWS\system32\config\systemprofile\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> No action taken.
C:\Documents and Settings\Default User\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdate.exe (Rogue.Eorezo) -> No action taken.
C:\Documents and Settings\Default User\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> No action taken.
C:\Documents and Settings\Propriétaire\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdate.exe (Rogue.Eorezo) -> No action taken.
C:\Documents and Settings\Propriétaire\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> No action taken.
J'ai vu déjà des posts, mais je sollicite votre aide car je débute.
Merci pour votre réponse

Utilisateur anonyme
12 déc. 2009 à 13:06
salut :

▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

▶ Déconnecte toi et ferme toutes applications en cours !

▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis l'option "L" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
12 déc. 2009 à 13:27
12 déc. 2009 à 13:27

milou83136
12 déc. 2009 à 13:30
12 déc. 2009 à 13:30
.Voici le rapport sous le bon pseudo avec mes excuses!
Mit à jour par C_XX le 12.12.2009 à 12:50
Site web:
Lancé à: 13:12:49, 12/12/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: NOM-69YPOL3RYHI | Utilisateur actuel: Propri‚taire
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============


(!) -- Fichiers temporaires supprimés.

HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
============== Scan additionnel ==============
* Mozilla FireFox Version 3.5.5 [fr] *
Nom du profil: bwvms563.default (Propri‚taire)
(PROPRI~1, prefs.js), MyStart Search
(PROPRI~1, prefs.js), MyStart Search
(PROPRI~1, prefs.js) Browser.startup.homepage, hxxp://
* Internet Explorer Version 8.0.6001.18702 *
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://
Default_Page_URL: hxxp://
Default_Search_URL: hxxp://
Search Bar: hxxp://
Use Search Asst: on
Use Custom Search URL: 1 (0x1)
Enable Browser Extensions: yes
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://
Default_Search_URL: hxxp://
Search Page: hxxp://
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://
Search Bar: hxxp://
Tabs: res://ieframe.dll/tabswelcome.htm
2303 Octet(s) - C:\Ad-Report-CLEAN[1].log
5 Fichier(s) - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
3 Fichier(s) - C:\WINDOWS\Temp
10 Fichier(s) - C:\WINDOWS\Prefetch
18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
21 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
Fin à: 13:20:31 | 12/12/2009 - CLEAN[1]
============== E.O.F ==============
12 déc. 2009 à 14:35
12 déc. 2009 à 14:35
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

▶ Télécharge List&Kill'em et enregistre le sur ton bureau

Il ne necessite pas d'installation

Lien XP : dezippe-le , (clic droit/ extraire.....) puis double-clique pour le lancer

Lien Vista/7 : clic droit "executer en temps qu'administrateur" pour le lancer

choisis la langue puis choisis l'option 1 = Mode Recherche

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

tu peux supprimer le rapport catchme.log de ton bureau maintenant.

(si le premier lien ne fonctionne pas : List_Kill'em.bat )
milou83136
12 déc. 2009 à 15:49
12 déc. 2009 à 15:49
List'em by g3n-h@ckm@n

Thx to Chiquitine29.....& CCM team

User : Propriétaire (Administrateurs) # NOM-69YPOL3RYHI
Update on 11/12/2009 by g3n-h@ckm@n ::::: 20:30
Start at: 15:13:56 | 12/12/2009
Contact : g3n-h@ckm@n sur CCM

Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : avast! antivirus 4.8.1368 [VPS 091212-0] 4.8.1368 [ (!) Disabled | Updated ]

C:\ -> Disque fixe local | 107,32 Go (59,51 Go free) [HP_PAVILION] | NTFS
D:\ -> Disque fixe local | 4,45 Go (1,18 Go free) [HP_RECOVERY] | FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\WINDOWS\System32\smss.exe 440
C:\WINDOWS\system32\csrss.exe 488
C:\WINDOWS\system32\winlogon.exe 516
C:\WINDOWS\system32\services.exe 560
C:\WINDOWS\system32\lsass.exe 572
C:\WINDOWS\system32\Ati2evxx.exe 748
C:\WINDOWS\system32\svchost.exe 764
C:\WINDOWS\system32\svchost.exe 824
C:\WINDOWS\System32\svchost.exe 892
C:\WINDOWS\System32\svchost.exe 960
C:\WINDOWS\System32\svchost.exe 1036
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1072
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1120
C:\WINDOWS\system32\Ati2evxx.exe 1324
C:\windows\system\hpsysdrv.exe 1552
C:\WINDOWS\system32\LVCOMSX.EXE 1600
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe 1608
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 1620
C:\Program Files\QuickTime\qttask.exe 1628
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe 1716
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe 1724
C:\Program Files\Logitech\Video\LogiTray.exe 1776
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe 140
C:\Program Files\Glary Utilities\memdefrag.exe 156
C:\WINDOWS\system32\spoolsv.exe 188
C:\Program Files\Calendrier\Cld2000.exe 224
C:\WINDOWS\system32\ctfmon.exe 252
C:\WINDOWS\System32\SCardSvr.exe 396
C:\Program Files\Logitech\Video\FxSvr2.exe 1288
C:\Program Files\IncrediMail\bin\IMApp.exe 2004
C:\Documents and Settings\Propriétaire\Application Data\UpdateStar\UpdateStar.exe 2384
C:\WINDOWS\System32\svchost.exe 2540
C:\Program Files\LSI SoftModem\agrsmsvc.exe 2628
C:\WINDOWS\System32\alg.exe 2664
C:\Program Files\Windows Desktop Search\WindowsSearch.exe 2716
C:\WINDOWS\System32\FTRTSVC.exe 2908
C:\WINDOWS\System32\gearsec.exe 2936
C:\WINDOWS\System32\imapi.exe 3104
C:\Program Files\Java\jre6\bin\jqs.exe 3136
C:\WINDOWS\system32\IoctlSvc.exe 3192
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 3212
C:\WINDOWS\System32\vssvc.exe 3408
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE 3612
C:\WINDOWS\system32\SearchIndexer.exe 3696
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe 3912
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe 1148
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe 2268
C:\WINDOWS\System32\svchost.exe 4280
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe 4972
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe 4988
C:\WINDOWS\system32\wuauclt.exe 5908
C:\WINDOWS\explorer.exe 1580
C:\WINDOWS\System32\svchost.exe 5876
C:\Program Files\Wanadoo\GestionnaireInternet.exe 2844
C:\Program Files\Wanadoo\ComComp.exe 2328
C:\PROGRA~1\Wanadoo\Toaster.exe 6108
C:\PROGRA~1\Wanadoo\Inactivity.exe 4600
C:\PROGRA~1\Wanadoo\PollingModule.exe 3924
C:\Program Files\Wanadoo\Watch.exe 6128
C:\Program Files\Mozilla Firefox\firefox.exe 5428
C:\WINDOWS\system32\wscntfy.exe 1428
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Répertoire temporaire 1 pour\List_Kill'em.scr 916
C:\WINDOWS\system32\cmd.exe 1536
C:\WINDOWS\system32\wbem\wmiprvse.exe 2780
C:\Documents and Settings\Propriétaire\Local Settings\Temp\80.tmp\pv.exe 3868

Keys "Run"
WOOKIT REG_SZ C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
IncrediMail REG_SZ C:\Program Files\IncrediMail\bin\IncMail.exe /c
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
Glary Memory Optimizer REG_SZ "C:\Program Files\Glary Utilities\memdefrag.exe" /autostart
Cld2000.exe REG_SZ C:\Program Files\Calendrier\Cld2000.exe
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
UpdateStar REG_SZ C:\Documents and Settings\Propriétaire\Application Data\UpdateStar\UpdateStar.exe -A
swg REG_SZ "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
LogitechSoftwareUpdate REG_SZ "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot

hpsysdrv REG_SZ c:\windows\system\hpsysdrv.exe
HPHUPD05 REG_SZ c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
UpdateManager REG_SZ "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
WOOWATCH REG_SZ C:\PROGRA~1\Wanadoo\Watch.exe
WOOTASKBARICON REG_SZ C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
Google Quick Search Box REG_SZ "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
ATICCC REG_SZ "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
LogitechVideoRepair REG_SZ C:\Program Files\Logitech\Video\ISStart.exe
LogitechVideoTray REG_SZ C:\Program Files\Logitech\Video\LogiTray.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
Adobe ARM REG_SZ "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"



Other Keys
dontdisplaylastusername REG_DWORD 0 (0x0)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)

NoDriveTypeAutoRun REG_BINARY 95000000
NoStartBanner REG_BINARY 01
NoInstrumentation REG_BINARY 01

HonorAutoRunSetting REG_DWORD 1 (0x1)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\AtiExtEvent]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\igfxcui]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]

{AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ
{56F9679E-7826-4C84-81F3-532071A8BCC5} REG_SZ

%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
C:\Program Files\IncrediMail\bin\IncMail.exe REG_SZ C:\Program Files\IncrediMail\bin\IncMail.exe:*:Enabled:IncrediMail
C:\Program Files\IncrediMail\bin\ImApp.exe REG_SZ C:\Program Files\IncrediMail\bin\ImApp.exe:*:Enabled:IncrediMail
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe REG_SZ C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe:*:Enabled:Logitech Desktop Messenger
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
C:\Program Files\IncrediMail\bin\ImpCnt.exe REG_SZ C:\Program Files\IncrediMail\bin\ImpCnt.exe:*:Enabled:IncrediMail
C:\Program Files\Messenger\msmsgs.exe REG_SZ C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger
C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe REG_SZ C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare
C:\Program Files\eMule\emule.exe REG_SZ C:\Program Files\eMule\emule.exe:*:Enabled:eMule
C:\Program Files\Shareaza\Shareaza.exe REG_SZ C:\Program Files\Shareaza\Shareaza.exe:*:Enabled:Shareaza
C:\Program Files\\maconfservice.exe REG_SZ C:\Program Files\\maconfservice.exe:LocalSubNet:Enabled:maconfservice

%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe REG_SZ C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]

Internet Explorer :
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ


Ndisuio : 0x3
EapHost : 0x3
SharedAccess : 0x2
wuauserv : 0x2


D:\Autorun.inf :
OPEN=Info.exe folder.htt 480 480

Drive :

D‚fragmenteur de disque Windows
Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.

Rapport d'analyse
107 Go total, 59,52 Go libre (55%), 1% fragment‚ (fragmentation du fichier 2%)

Il ne vous est pas n‚cessaire de d‚fragmenter ce volume.


Alwil Software
ATI Technologies
Common Files
ComPlus Applications
e-Carte Bleue Soci‚t‚ G‚n‚rale
Easy Internet signup
Fichiers communs
Glary Utilities
HP Pavilion PC Help
InstallShield Installation Information
Intel Desktop Board
Internet Explorer
K-Lite Codec Pack
KC Softwares
LSI SoftModem
Malwarebytes' Anti-Malware
Microsoft CAPICOM
microsoft frontpage
Microsoft Office
Microsoft Security Essentials
Microsoft Silverlight
Microsoft SQL Server Compact Edition
Microsoft Sync Framework
Movie Maker
Mozilla Firefox
MSN Gaming Zone
Norton AntiVirus
Outlook Express
PC Drivers HeadQuarters
PC Inspector File Recovery
PhotoMail Maker
Reference Assemblies
Registry Mechanic
Registry Winner
Services en ligne
Uninstall Information
Windows Desktop Search
Windows Live
Windows Live SkyDrive
Windows Media Components
Windows Media Connect 2
Windows Media Player
Windows NT

¤¤¤¤¤¤¤¤¤¤ Files/folders :

C:\Documents and Settings\Propri‚taire\Application Data\GDIPFONTCACHEV1.DAT

¤¤¤¤¤¤¤¤¤¤ Keys :

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"


catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
Rootkit scan 2009-12-12 15:16:22
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer,

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
12 déc. 2009 à 16:02
12 déc. 2009 à 16:02
▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

mais cette fois-ci :

▶ choisis l'option 2 = Mode Destruction

laisse travailler l'outil.

en fin de scan un rapport s'ouvre

▶ colle le contenu dans ta reponse

ensuite :

▶ Télécharge et install UsbFix par Chiquitine29

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

ensuite :

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

▶ Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci UsbFix présent sur ton bureau

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

ensuite :

########### [ Option 1 ( Recherche ) ]

▶ Télécharge FindyKill de Chiquitine29 sur ton bureau :

! Déconnecte toi et ferme toutes applications en cours !

▶ Double clique (clic droit "en tant qu'administrateur" pour Vista) sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

▶ Double-clique (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

ensuite :

########### [ Option 2 ( Suppression ) ]

▶ Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

▶ Relance "FindyKill" (clic droit "en tant qu'administrateur" pour Vista): au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

▶ Le pc va redémarrer automatiquement ...

▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

▶ Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

▶ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
milou83136
12 déc. 2009 à 16:30
12 déc. 2009 à 16:30
1er rapport:
Kill'em by g3n-h@ckm@n

User : Propriétaire (Administrateurs) # NOM-69YPOL3RYHI
Update on 11/12/2009 by g3n-h@ckm@n ::::: 20:30
Start at: 16:22:48 | 12/12/2009
Contact : g3n-h@ckm@n sur CCM

Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : avast! antivirus 4.8.1368 [VPS 091212-0] 4.8.1368 [ (!) Disabled | Updated ]

C:\ -> Disque fixe local | 107,32 Go (59,51 Go free) [HP_PAVILION] | NTFS
D:\ -> Disque fixe local | 4,45 Go (1,18 Go free) [HP_RECOVERY] | FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\WINDOWS\System32\smss.exe 440
C:\WINDOWS\system32\csrss.exe 488
C:\WINDOWS\system32\winlogon.exe 516
C:\WINDOWS\system32\services.exe 560
C:\WINDOWS\system32\lsass.exe 572
C:\WINDOWS\system32\Ati2evxx.exe 748
C:\WINDOWS\system32\svchost.exe 764
C:\WINDOWS\system32\svchost.exe 824
C:\WINDOWS\System32\svchost.exe 892
C:\WINDOWS\System32\svchost.exe 960
C:\WINDOWS\System32\svchost.exe 1036
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1072
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1120
C:\WINDOWS\system32\Ati2evxx.exe 1324
C:\windows\system\hpsysdrv.exe 1552
C:\WINDOWS\system32\LVCOMSX.EXE 1600
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe 1608
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 1620
C:\Program Files\QuickTime\qttask.exe 1628
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe 1716
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe 1724
C:\Program Files\Logitech\Video\LogiTray.exe 1776
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe 140
C:\Program Files\Glary Utilities\memdefrag.exe 156
C:\WINDOWS\system32\spoolsv.exe 188
C:\Program Files\Calendrier\Cld2000.exe 224
C:\WINDOWS\system32\ctfmon.exe 252
C:\WINDOWS\System32\SCardSvr.exe 396
C:\Program Files\Logitech\Video\FxSvr2.exe 1288
C:\Program Files\IncrediMail\bin\IMApp.exe 2004
C:\Documents and Settings\Propriétaire\Application Data\UpdateStar\UpdateStar.exe 2384
C:\WINDOWS\System32\svchost.exe 2540
C:\Program Files\LSI SoftModem\agrsmsvc.exe 2628
C:\WINDOWS\System32\alg.exe 2664
C:\Program Files\Windows Desktop Search\WindowsSearch.exe 2716
C:\WINDOWS\System32\FTRTSVC.exe 2908
C:\WINDOWS\System32\gearsec.exe 2936
C:\WINDOWS\System32\imapi.exe 3104
C:\Program Files\Java\jre6\bin\jqs.exe 3136
C:\WINDOWS\system32\IoctlSvc.exe 3192
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 3212
C:\WINDOWS\System32\vssvc.exe 3408
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE 3612
C:\WINDOWS\system32\SearchIndexer.exe 3696
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe 3912
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe 1148
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe 2268
C:\WINDOWS\System32\svchost.exe 4280
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe 4972
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe 4988
C:\WINDOWS\system32\wuauclt.exe 5908
C:\WINDOWS\explorer.exe 1580
C:\WINDOWS\System32\svchost.exe 5876
C:\WINDOWS\system32\wscntfy.exe 5484
C:\WINDOWS\system32\SearchProtocolHost.exe 2696
C:\WINDOWS\system32\SearchFilterHost.exe 2476
C:\Documents and Settings\Propriétaire\Bureau\List_Killem\List_Kill'em.scr 4368
C:\WINDOWS\system32\cmd.exe 3656
C:\WINDOWS\system32\wbem\wmiprvse.exe 5320
C:\Documents and Settings\Propriétaire\Local Settings\Temp\E4.tmp\pv.exe 2472

Detections :

¤¤¤¤¤¤¤¤¤¤ Files/folders :


¤¤¤¤¤¤¤¤¤¤ Files/folders deleted :

Quarantine :


host file OK !

Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe

Disk Cleaned

Prefetch cleaned

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

milou83136
12 déc. 2009 à 16:34
12 déc. 2009 à 16:34
2ème rapport:

############################## | UsbFix V6.062 |

User : Propriétaire (Administrateurs) # NOM-69YPOL3RYHI
Update on 12/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:32:52 | 12/12/2009
Website :
Contact :

Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 091212-0] 4.8.1368 [ Enabled | Updated ]

C:\ -> Disque fixe local # 107,32 Go (59,52 Go free) [HP_PAVILION] # NTFS
D:\ -> Disque fixe local # 4,45 Go (1,18 Go free) [HP_RECOVERY] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 440
C:\WINDOWS\system32\csrss.exe 488
C:\WINDOWS\system32\winlogon.exe 516
C:\WINDOWS\system32\services.exe 560
C:\WINDOWS\system32\lsass.exe 572
C:\WINDOWS\system32\Ati2evxx.exe 748
C:\WINDOWS\system32\svchost.exe 764
C:\WINDOWS\system32\svchost.exe 824
C:\WINDOWS\System32\svchost.exe 892
C:\WINDOWS\System32\svchost.exe 960
C:\WINDOWS\System32\svchost.exe 1036
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1072
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1120
C:\WINDOWS\system32\Ati2evxx.exe 1324
C:\windows\system\hpsysdrv.exe 1552
C:\WINDOWS\system32\LVCOMSX.EXE 1600
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe 1608
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 1620
C:\Program Files\QuickTime\qttask.exe 1628
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe 1716
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe 1724
C:\Program Files\Logitech\Video\LogiTray.exe 1776
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe 140
C:\Program Files\Glary Utilities\memdefrag.exe 156
C:\WINDOWS\system32\spoolsv.exe 188
C:\Program Files\Calendrier\Cld2000.exe 224
C:\WINDOWS\system32\ctfmon.exe 252
C:\WINDOWS\System32\SCardSvr.exe 396
C:\Program Files\Logitech\Video\FxSvr2.exe 1288
C:\Program Files\IncrediMail\bin\IMApp.exe 2004
C:\Documents and Settings\Propriétaire\Application Data\UpdateStar\UpdateStar.exe 2384
C:\WINDOWS\System32\svchost.exe 2540
C:\Program Files\LSI SoftModem\agrsmsvc.exe 2628
C:\WINDOWS\System32\alg.exe 2664
C:\Program Files\Windows Desktop Search\WindowsSearch.exe 2716
C:\WINDOWS\System32\FTRTSVC.exe 2908
C:\WINDOWS\System32\gearsec.exe 2936
C:\WINDOWS\System32\imapi.exe 3104
C:\Program Files\Java\jre6\bin\jqs.exe 3136
C:\WINDOWS\system32\IoctlSvc.exe 3192
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 3212
C:\WINDOWS\System32\vssvc.exe 3408
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE 3612
C:\WINDOWS\system32\SearchIndexer.exe 3696
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe 3912
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe 1148
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe 2268
C:\WINDOWS\System32\svchost.exe 4280
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe 4972
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe 4988
C:\WINDOWS\system32\wuauclt.exe 5908
C:\WINDOWS\explorer.exe 1580
C:\WINDOWS\System32\svchost.exe 5876
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 3900
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 136
C:\Program Files\Wanadoo\GestionnaireInternet.exe 2524
C:\Program Files\Wanadoo\ComComp.exe 4504
C:\PROGRA~1\Wanadoo\Toaster.exe 6140
C:\PROGRA~1\Wanadoo\Inactivity.exe 2556
C:\PROGRA~1\Wanadoo\PollingModule.exe 704
C:\Program Files\Wanadoo\Watch.exe 736
C:\Program Files\Mozilla Firefox\firefox.exe 1516
C:\WINDOWS\system32\SearchProtocolHost.exe 5580
C:\WINDOWS\system32\SearchFilterHost.exe 4340
C:\WINDOWS\system32\wbem\wmiprvse.exe 1796

################## | Fichiers # Dossiers infectieux |


################## | Registre # Clés infectieuses |

################## | Registre # Mountpoints2 |

Shell\AutoRun\command =D:\Info.exe folder.htt 480 480

################## | Cracks / Keygens / Serials |

################## | ! Fin du rapport # UsbFix V6.062 ! |

milou83136
12 déc. 2009 à 16:46
12 déc. 2009 à 16:46
3ème rapport:

############################## | UsbFix V6.062 |

User : Propriétaire (Administrateurs) # NOM-69YPOL3RYHI
Update on 12/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:39:51 | 12/12/2009
Website :
Contact :

Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 091212-0] 4.8.1368 [ Enabled | Updated ]

C:\ -> Disque fixe local # 107,32 Go (59,52 Go free) [HP_PAVILION] # NTFS
D:\ -> Disque fixe local # 4,45 Go (1,18 Go free) [HP_RECOVERY] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 436
C:\WINDOWS\system32\csrss.exe 484
C:\WINDOWS\system32\winlogon.exe 512
C:\WINDOWS\system32\services.exe 556
C:\WINDOWS\system32\lsass.exe 568
C:\WINDOWS\system32\Ati2evxx.exe 728
C:\WINDOWS\system32\svchost.exe 748
C:\WINDOWS\system32\svchost.exe 840
C:\WINDOWS\System32\svchost.exe 924
C:\WINDOWS\System32\svchost.exe 992
C:\WINDOWS\System32\svchost.exe 1092
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1192
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1244
C:\WINDOWS\system32\Ati2evxx.exe 1356
C:\WINDOWS\Explorer.EXE 1420
C:\WINDOWS\system32\spoolsv.exe 1796
C:\WINDOWS\System32\SCardSvr.exe 1856
C:\Program Files\Alwil Software\Avast4\setup\avast.setup 1876
C:\WINDOWS\System32\svchost.exe 1108
C:\Program Files\LSI SoftModem\agrsmsvc.exe 1160
C:\WINDOWS\System32\alg.exe 1172
C:\WINDOWS\System32\FTRTSVC.exe 1324
C:\WINDOWS\System32\gearsec.exe 1372
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe 1408
C:\WINDOWS\System32\imapi.exe 1524
C:\Program Files\Java\jre6\bin\jqs.exe 1544
C:\WINDOWS\system32\IoctlSvc.exe 1848
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1388
C:\WINDOWS\System32\vssvc.exe 316
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE 488
C:\WINDOWS\system32\SearchIndexer.exe 900
C:\WINDOWS\system32\wuauclt.exe 808
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe 2144
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2232
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2268
C:\WINDOWS\system32\wbem\wmiprvse.exe 2276
C:\WINDOWS\system32\wbem\wmiprvse.exe 2308

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\Recycler\S-1-5-21-1369571130-3357043358-282231742-1003
Supprimé ! C:\Recycler\S-1-5-21-612461900-1955840389-390182129-1003
Supprimé ! D:\autorun.inf

################## | Registre # Clés infectieuses |

################## | Registre # Mountpoints2 |

################## | Listing des fichiers présent |

[12/12/2009 16:26|--a------|4] C:\AUTOEXEC.BAT
[16/10/2009 00:23|-rahs----|196] C:\BOOT.BAK
[16/10/2009 12:09|-rahs----|293] C:\boot.ini
[11/02/2004 13:10|-rahs----|4952] C:\Bootfont.bin
[11/02/2004 12:58|-r-hs----|249136] C:\cmldr
[01/01/2004 20:05|--a------|0] C:\CONFIG.SYS
[06/09/2001 05:00|--a------|1700352] C:\gdiplus.dll
[?|?|?] C:\hiberfil.sys
[01/01/2004 20:05|-rahs----|0] C:\IO.SYS
[12/12/2009 16:26|--a------|4351] C:\Kill'em.txt
[12/12/2009 15:47|--a------|16013] C:\List'em.txt
[16/10/2009 09:37|--a------|183] C:\LogiSetup.log
[01/01/2004 20:05|-rahs----|0] C:\MSDOS.SYS
[16/10/2009 12:00|-rahs----|47564] C:\NTDETECT.COM
[17/10/2009 10:09|-rahs----|252240] C:\ntldr
[29/02/2004 16:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[28/09/2009 15:30|--a------|32] C:\PIPIKOKO.TXT
[12/12/2009 16:41|--a------|3827] C:\UsbFix.txt
[27/07/2001 20:07|---hs----|0] D:\AUTOEXEC.BAT
[09/01/2002 09:52|---hs----|244] D:\BOOT.INI
[16/08/2001 23:26|---hs----|237728] D:\CMLDR
[27/07/2001 20:07|---hs----|0] D:\CONFIG.SYS
[09/09/2002 13:14|---hs----|100] D:\Desktop.ini
[09/09/2002 22:21|---hs----|7850] D:\Folder.htt
[30/04/2001 01:16|---hs----|14] D:\GRAPH
[24/01/2002 23:21|---hs----|0] D:\GRAPH16
[10/09/2002 11:54|---hs----|40960] D:\Info.exe
[27/07/2001 20:07|---hs----|0] D:\IO.SYS
[27/07/2001 20:07|---hs----|0] D:\MSDOS.SYS
[25/07/2001 12:00|---hs----|45124] D:\NTDETECT.COM
[16/08/2001 20:32|---hs----|0] D:\NTFS
[25/07/2001 12:00|---hs----|222880] D:\NTLDR
[09/09/2002 19:58|---hs----|181616] D:\protect.ed
[23/06/2004 15:33|---hs----|36] D:\SAVEFILE.DIR
[30/04/2001 01:16|---hs----|14] D:\SVGA
[08/02/2002 14:44|---hs----|88038] D:\warning.BMP
[23/06/2004 16:11|---hs----|26] D:\BLOCK.RIN
[06/10/2004 11:11|---hs----|0] D:\HPCD.sys
[06/10/2004 11:11|---hs----|934] D:\Master.log
[17/08/2001 20:00|---hs----|10] D:\WIN51
[21/01/2001 20:00|---hs----|11] D:\WIN51.B2
[24/07/2001 20:00|---hs----|11] D:\WIN51.RC1
[25/07/2001 01:47|---hs----|11] D:\WIN51.RC2
[17/08/2001 20:00|---hs----|10] D:\WIN51IC
[19/03/2001 20:00|---hs----|11] D:\WIN51IC.B2
[24/07/2001 20:00|---hs----|11] D:\WIN51IC.RC1
[24/07/2001 20:00|---hs----|11] D:\WIN51IC.RC2
[16/08/2001 20:00|---hs----|10] D:\WIN51IP
[21/01/2001 20:00|---hs----|11] D:\WIN51IP.B2
[25/07/2001 01:47|---hs----|11] D:\WIN51IP.RC2
[16/08/2001 18:17|---hs----|184] D:\WINBOM.INI
[28/09/2009 16:05|--ah-----|18] D:\USER

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |

################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\PROPRI~1\Bureau\ :
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.062 ! |

milou83136
12 déc. 2009 à 16:51
12 déc. 2009 à 16:51
4ème rapport:

############################## | FindyKill V5.021 |

# User : Propriétaire (Administrateurs) # NOM-69YPOL3RYHI
# Update on 10/12/2009 by Chiquitine29
# Start at: 16:49:09 | 12/12/2009
# Website :
# Contact :

# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1368 [VPS 091212-0] 4.8.1368 [ Enabled | Updated ]

# C:\ # Disque fixe local # 107,32 Go (59,51 Go free) [HP_PAVILION] # NTFS
# D:\ # Disque fixe local # 4,45 Go (1,18 Go free) [HP_RECOVERY] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible

############################## | Processus actifs |

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\LSI SoftModem\agrsmsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

################## | C: |

################## | C:\WINDOWS |

################## | C:\WINDOWS\system32 |

################## | C:\WINDOWS\system32\drivers |

################## | C:\DOCUME~1\PROPRI~1\APPLIC~1 |

################## | Temporary Internet Files |

################## | Registre / Clés infectieuses |

Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | Cracks / Keygens / Serials |

################## | ! Fin du rapport # FindyKill V5.021 ! |
milou83136
12 déc. 2009 à 17:23
12 déc. 2009 à 17:23
Dernier rapport:
############################## | FindyKill V5.021 |

# User : Propriétaire (Administrateurs) # NOM-69YPOL3RYHI
# Update on 10/12/2009 by Chiquitine29
# Start at: 16:54:26 | 12/12/2009
# Website :
# Contact :

# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1368 [VPS 091212-0] 4.8.1368 [ Enabled | Updated ]

# C:\ # Disque fixe local # 107,32 Go (59,51 Go free) [HP_PAVILION] # NTFS
# D:\ # Disque fixe local # 4,45 Go (1,18 Go free) [HP_RECOVERY] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible

############################## | Processus actifs |

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Program Files\LSI SoftModem\agrsmsvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

################## | C: |

################## | C:\WINDOWS |

Supprimé ! C:\WINDOWS\Prefetch\

################## | C:\WINDOWS\system32 |

################## | C:\WINDOWS\system32\drivers |

################## | C:\Documents and Settings\Propri‚taire\Application Data |

################## | Autres suppressions ... |

################## | Temporary Internet Files |

################## | Registre / Clés infectieuses |

Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Mode sans echec : OK

# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |

################## | Cracks / Keygens / Serials |

################## | ! Fin du rapport # FindyKill V5.021 ! |
Que faut-il supprimer pour les doublons?
et Avast ou Avira?
12 déc. 2009 à 17:34
12 déc. 2009 à 17:34
desinstalle *Registry Winner
relance USBFIX , option desinstallation
relance Findykill , option desinstallation
supprime tout ce que concerne List_Kill'em

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur all

ne modifie pas ceci :

"files created whithin" et "files modified whithin"

▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)


Pour me le transmettre clique sur ce lien :

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt".
milou83136
12 déc. 2009 à 17:55
12 déc. 2009 à 17:55
Voici les deux liens
Merci gen.
12 déc. 2009 à 18:10
12 déc. 2009 à 18:10
▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Coche Afficher les fichiers et dossiers cachés
* - Décoche Masquer les extensions des fichiers dont le type est connu
* - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.

N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :

C:\Documents and Settings\All Users\Application Data\5B0161CF15.sys

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.

Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.

ensuite :

▶ clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.

▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous Customs Scans/Fixes :


O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - - No CLSID value found.
O4 - HKLM..\RunOnce: [] File not found
O7 - HKU\S-1-5-21-1369571130-3357043358-282231742-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoStartBanner = 01 [binary data]
O7 - HKU\S-1-5-21-1369571130-3357043358-282231742-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoInstrumentation = 01 [binary data]

"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]

C:\Program Files\Registry Winner
C:\Documents and Settings\Propriétaire\Bureau\AD-R.exe
C:\WINDOWS\tasks\Registry Winner Schedule.job
C:\Documents and Settings\Default User\Application Data\EoRezo

[start explorer]

▶ Clique sur RunFix pour lancer la suppression.

▶ Poste le rapport.
milou83136
12 déc. 2009 à 18:38
12 déc. 2009 à 18:38

Fichier 5B0161CF15.sys reçu le 2009.12.12 17:19:34 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 2009.12.12 -
AhnLab-V3 2009.12.12 -
AntiVir 2009.12.11 -
Antiy-AVL 2009.12.11 -
Authentium 2009.12.02 -
Avast 4.8.1351.0 2009.12.12 -
AVG 2009.12.12 -
BitDefender 7.2 2009.12.12 -
CAT-QuickHeal 10.00 2009.12.12 -
ClamAV 0.94.1 2009.12.12 -
Comodo 3217 2009.12.12 -
DrWeb 2009.12.12 -
eSafe 2009.12.10 -
eTrust-Vet 35.1.7171 2009.12.11 -
F-Prot 2009.12.12 -
F-Secure 9.0.15370.0 2009.12.12 -
Fortinet 2009.12.12 -
GData 19 2009.12.12 -
Ikarus T3. 2009.12.12 -
Jiangmin 13.0.900 2009.12.12 -
K7AntiVirus 7.10.918 2009.12.11 -
Kaspersky 2009.12.12 -
McAfee 5830 2009.12.12 -
McAfee+Artemis 5830 2009.12.12 -
McAfee-GW-Edition 6.8.5 2009.12.12 -
Microsoft 1.5302 2009.12.12 -
NOD32 4681 2009.12.12 -
Norman 6.04.03 2009.12.12 -
nProtect 2009.1.8.0 2009.12.12 -
Panda 2009.12.12 -
PCTools 2009.12.12 -
Prevx 3.0 2009.12.12 -
Rising 2009.12.12 -
Sophos 4.48.0 2009.12.12 -
Sunbelt 3.2.1858.2 2009.12.12 -
Symantec 2009.12.12 -
TheHacker 2009.12.11 -
TrendMicro 2009.12.12 -
VBA32 2009.12.12 -
ViRobot 2009.12.12.2085 2009.12.12 -
VirusBuster 2009.12.12 -
Information additionnelle
File size: 88 bytes
MD5   : 8bff6197e81a6f547148844cf1cb972c
SHA1  : 5a296c9793080a0d2e498be05627c3342ec0ab31
SHA256: b61a0f8a6f667c1a72dcefa122a321188b76c501848577be7a44691e630fc0c4
TrID  : File type identification<br>MS Flight Simulator Aircraft Performance Info (100.0%)
ssdeep: 3:hl/Bj21XHnn:Vkn
PEiD  : -
RDS   : NSRL Reference Data Set<br>-

Antivirus Version Dernière mise à jour Résultat
a-squared 2009.12.12 -
AhnLab-V3 2009.12.12 -
AntiVir 2009.12.11 -
Antiy-AVL 2009.12.11 -
Authentium 2009.12.02 -
Avast 4.8.1351.0 2009.12.12 -
AVG 2009.12.12 -
BitDefender 7.2 2009.12.12 -
CAT-QuickHeal 10.00 2009.12.12 -
ClamAV 0.94.1 2009.12.12 -
Comodo 3217 2009.12.12 -
DrWeb 2009.12.12 -
eSafe 2009.12.10 -
eTrust-Vet 35.1.7171 2009.12.11 -
F-Prot 2009.12.12 -
F-Secure 9.0.15370.0 2009.12.12 -
Fortinet 2009.12.12 -
GData 19 2009.12.12 -
Ikarus T3. 2009.12.12 -
Jiangmin 13.0.900 2009.12.12 -
K7AntiVirus 7.10.918 2009.12.11 -
Kaspersky 2009.12.12 -
McAfee 5830 2009.12.12 -
McAfee+Artemis 5830 2009.12.12 -
McAfee-GW-Edition 6.8.5 2009.12.12 -
Microsoft 1.5302 2009.12.12 -
NOD32 4681 2009.12.12 -
Norman 6.04.03 2009.12.12 -
nProtect 2009.1.8.0 2009.12.12 -
Panda 2009.12.12 -
PCTools 2009.12.12 -
Prevx 3.0 2009.12.12 -
Rising 2009.12.12 -
Sophos 4.48.0 2009.12.12 -
Sunbelt 3.2.1858.2 2009.12.12 -
Symantec 2009.12.12 -
TheHacker 2009.12.11 -
TrendMicro 2009.12.12 -
VBA32 2009.12.12 -
ViRobot 2009.12.12.2085 2009.12.12 -
VirusBuster 2009.12.12 -

Information additionnelle
File size: 88 bytes
MD5   : 8bff6197e81a6f547148844cf1cb972c
SHA1  : 5a296c9793080a0d2e498be05627c3342ec0ab31
SHA256: b61a0f8a6f667c1a72dcefa122a321188b76c501848577be7a44691e630fc0c4
TrID  : File type identification<br>MS Flight Simulator Aircraft Performance Info (100.0%)
ssdeep: 3:hl/Bj21XHnn:Vkn
PEiD  : -
RDS   : NSRL Reference Data Set<br>-

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
Process firefox.exe killed successfully!
Process msnmsgr.exe killed successfully!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1369571130-3357043358-282231742-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoStartBanner deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1369571130-3357043358-282231742-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoInstrumentation deleted successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\LVCOMSX deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui\ deleted successfully.
========== FILES ==========
C:\55894e4ec62274bb603b73b747cb\1033 folder moved successfully.
C:\55894e4ec62274bb603b73b747cb folder moved successfully.
C:\a609c3f1558d6e0df2c9dc381198ac folder moved successfully.
C:\a7e400eebcdf311fac2d98a14f644905\tools folder moved successfully.
Folder move failed. C:\a7e400eebcdf311fac2d98a14f644905\dotnetfx35\x86 scheduled to be moved on reboot.
C:\a7e400eebcdf311fac2d98a14f644905\dotnetfx35 folder moved successfully.
Folder move failed. C:\a7e400eebcdf311fac2d98a14f644905\dotnetfx30\x86 scheduled to be moved on reboot.
Folder move failed. C:\a7e400eebcdf311fac2d98a14f644905\dotnetfx30 scheduled to be moved on reboot.
C:\a7e400eebcdf311fac2d98a14f644905\dotnetfx20 folder moved successfully.
C:\a7e400eebcdf311fac2d98a14f644905 folder moved successfully.
C:\Program Files\Registry Winner\Utilities\Favorites\Windows Live folder moved successfully.
C:\Program Files\Registry Winner\Utilities\Favorites\Windows folder moved successfully.
C:\Program Files\Registry Winner\Utilities\Favorites\Sites Web recommendés par HP\Informations sur les fournisseurs d'accès à Internet folder moved successfully.
C:\Program Files\Registry Winner\Utilities\Favorites\Sites Web recommendés par HP folder moved successfully.
C:\Program Files\Registry Winner\Utilities\Favorites\Sites Web MSN folder moved successfully.
C:\Program Files\Registry Winner\Utilities\Favorites\Sites Web Microsoft folder moved successfully.
C:\Program Files\Registry Winner\Utilities\Favorites\Orange folder moved successfully.
C:\Program Files\Registry Winner\Utilities\Favorites\Moteurs de recherche folder moved successfully.
C:\Program Files\Registry Winner\Utilities\Favorites\Liens folder moved successfully.
C:\Program Files\Registry Winner\Utilities\Favorites\Internet Explorer folder moved successfully.
C:\Program Files\Registry Winner\Utilities\Favorites folder moved successfully.
C:\Program Files\Registry Winner\Utilities folder moved successfully.
C:\Program Files\Registry Winner\AutoBackup folder moved successfully.
C:\Program Files\Registry Winner folder moved successfully.
C:\d3466f9de9ccd3c1350e3430\1033 folder moved successfully.
C:\d3466f9de9ccd3c1350e3430 folder moved successfully.
C:\found.000 folder moved successfully.
File\Folder C:\Documents and Settings\Propriétaire\Bureau\AD-R.exe not found.
C:\WINDOWS\tasks\Registry Winner Schedule.job moved successfully.
C:\WINDOWS\System32\ATHPRXY(2).DLL moved successfully.
C:\WINDOWS\bwUnin- moved successfully.
C:\Documents and Settings\Default User\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\ folder moved successfully.
C:\Documents and Settings\Default User\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\ folder moved successfully.
C:\Documents and Settings\Default User\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\ folder moved successfully.
C:\Documents and Settings\Default User\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\ folder moved successfully.
C:\Documents and Settings\Default User\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\ folder moved successfully.
C:\Documents and Settings\Default User\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\ folder moved successfully.
C:\Documents and Settings\Default User\Application Data\EoRezo\SoftwareUpdate\Software\itsTV folder moved successfully.
C:\Documents and Settings\Default User\Application Data\EoRezo\SoftwareUpdate\Software folder moved successfully.
C:\Documents and Settings\Default User\Application Data\EoRezo\SoftwareUpdate\Download folder moved successfully.
C:\Documents and Settings\Default User\Application Data\EoRezo\SoftwareUpdate folder moved successfully.
C:\Documents and Settings\Default User\Application Data\EoRezo\eoStats folder moved successfully.
C:\Documents and Settings\Default User\Application Data\EoRezo\eoDesktop folder moved successfully.
C:\Documents and Settings\Default User\Application Data\EoRezo\db folder moved successfully.
C:\Documents and Settings\Default User\Application Data\EoRezo folder moved successfully.
========== COMMANDS ==========


User: All Users

User: Default User
->Temp folder emptied: 1581203674 bytes
->Temporary Internet Files folder emptied: 10558895 bytes
->Java cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 115616 bytes
->Temporary Internet Files folder emptied: 7679635 bytes

User: NetworkService
->Temp folder emptied: 125028 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Propriétaire
->Temp folder emptied: 12107380 bytes
->Temporary Internet Files folder emptied: 968847 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 57069968 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 16384 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 426878173 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 10625560 bytes
RecycleBin emptied: 3769922 bytes

Total Files Cleaned = 2013,35 mb

OTL by OldTimer - Version log created on 12122009_182744

Files\Folders moved on Reboot...
File\Folder C:\a7e400eebcdf311fac2d98a14f644905\dotnetfx35\x86 not found!
File\Folder C:\a7e400eebcdf311fac2d98a14f644905\dotnetfx30\x86 not found!
File\Folder C:\a7e400eebcdf311fac2d98a14f644905\dotnetfx30 not found!
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
C:\WINDOWS\temp\Perflib_Perfdata_448.dat moved successfully.

Registry entries deleted on Reboot...
12 déc. 2009 à 20:38
12 déc. 2009 à 20:38
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

▶ Télécharge :


ou :


▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :

( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

milou83136
12 déc. 2009 à 21:03
12 déc. 2009 à 21:03
j'ai déjà Malwarebytes, j'ai remis à jour, mais il faut compter 1H20 comme au début du topic.
Merci à tout à l'heure
12 déc. 2009 à 21:48
12 déc. 2009 à 21:48
milou83136
12 déc. 2009 à 23:09
12 déc. 2009 à 23:09
Voici le rapport:
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3350
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

12/12/2009 23:08:31
mbam-log-2009-12-12 (23-08-31).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 217713
Temps écoulé: 1 hour(s), 18 minute(s), 7 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\All Users\AVP 2009 (Malware.Trace) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
12 déc. 2009 à 23:18
12 déc. 2009 à 23:18
▶ Télécharge :ATF Cleaner par Atribune

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.


Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés

▶---> Télécharge ToolsCleaner2sur ton Bureau.
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

Tu peux supprimer ToolCleaner

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :


Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.

si tu as installé Antivir :


▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.


Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

milou83136
12 déc. 2009 à 23:22
12 déc. 2009 à 23:22
Merci mille fois, je transmets le message....
Si j'ai un problème (compte tenu de la longueur des tes recommandations, avant de mettre résolu), je te passe un MP pour continuer le topic. Bonne fin de soirée...
pour milou83136/ cactus83
12 déc. 2009 à 23:25
12 déc. 2009 à 23:25
milou83136
13 déc. 2009 à 00:27
13 déc. 2009 à 00:27
Nos courriers se sont croisés!!!!
milou83136
13 déc. 2009 à 10:16
13 déc. 2009 à 10:16
rapport TCleaner:
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix: trouvé !
C:\FindyKill: trouvé !
C:\Documents and Settings\Default User\Recent\MSNFix.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Recent\UsbFix.lnk: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
C:\WINDOWS\system32\config\systemprofile\Recent\MSNFix.lnk: trouvé !

--> Suppression:

C:\Documents and Settings\Default User\Recent\MSNFix.lnk: supprimé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
C:\WINDOWS\system32\config\systemprofile\Recent\MSNFix.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Recent\UsbFix.lnk: supprimé !
C:\UsbFix: supprimé !
C:\FindyKill: supprimé !
C:\Program Files\Ad-remover: supprimé !

Sauvegarde du registre crée !
milou83136
13 déc. 2009 à 15:30
13 déc. 2009 à 15:30
Rapport JAVA
JavaRa 1.15 Removal Log.

Report follows after line.


The JavaRa removal process was started on Sun Dec 13 15:28:05 2009

Found and removed: C:\Program Files\Java\j2re1.4.2_03

Found and removed: C:\Documents and Settings\Propriétaire\Application Data\Sun\Java\jre1.6.0_15

Found and removed: C:\Windows\Installer\{7148F0A8-6813-11D6-A77B-00B0D0142030}

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.4

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7148F0A8-6813-11D6-A77B-00B0D0142030}

Found and removed: SOFTWARE\Classes\Installer\Products\8A0F841731866D117AB7000B0D410203

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F841731866D117AB7000B0D410203

Found and removed: SOFTWARE\Classes\JavaPlugin.142_03

Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.4.2_03

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.4.2_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.4.2_03

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\JavaPlugin.142_03

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACB9B14518A96D117A58000B0D410203

Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}


Finished reporting.
13 déc. 2009 à 20:54
13 déc. 2009 à 20:54
perfecto !!!! ^^
milou83136
15 déc. 2009 à 08:29
15 déc. 2009 à 08:29
Merci encore gen-hackman.....
Utilisateur anonyme
15 déc. 2009 à 08:38