Autorun.inf de ma clé USB infecté

Bonjour,
L'autorun.inf de ma clé USB est infecté et cela me gene ( qui l'eut cru mdr ).
Mon A-V de chez orange me l'informe. C'est un Backdoor.win32.SdBot.ono
Le problème c'est que mon DD externe est aussi connecté donc 2 infections pour le prix d'une :(
Je vous appelle à l'aide :-) Merci d'avance!
Configuration: Windows XP
Safari 531.21.10

16 réponses

  1. Contributeur
    Salut Youpi,

    Télécharge RSIT " Random's System Information Tool " sur ton bureau : http://images.malwareremoval.com/random/RSIT.exe

    - Ferme toutes les applications en cours et double clic sur RSIT.exe
    - Sélectionnes " Continue " à l'ecran >> RSIT va analyser le pc et vérifier si l'outil hijackthis ( version à jour) est présent sur le pc, si ce n'est pas le cas, RSIT le téléchargera >> accepte la license
    - Une fois l'analyse terminée, 2 rapports.txt s'ouvrent,
    -->Log.txt à l'écran
    --> Info.txt dans la barre des tâches
    Poste le contenu des 2 rapports.
    .
    1
    1. Contributeur
      Salut,

      Désolé pour le retard,

      Télécharge Malwarebytes' Anti-Malware :
      http://www.malwarebytes.org/mbam/program/mbam-setup.exe

      - Installe le > double-clic sur Mbam-setup.exe, à la fin de l'installation, il se mettra automatiquement à jour
      - Une fois installé, fermes toutes les applications en cours et lances Malwarebytes
      - Exécute un examen rapide du pc ( tu n'auras pas accés à internet pendant l'analyse)
      - A la fin du scan clic sur " Afficher les resultats ", si Malwarebytes a trouvé des infections >> clic sur " Supprimer la selection "
      - Si il a besoin de redémarrer le pc pour finir la désinfection, acceptes
      - Un rapport s'etablira, postes son contenu.

      PS: si tu as déjà Malwarebytes sur ton pc, prends soin de le mettre à jour avant de lancer le scan

      .
      1
      1. [Autorun]
        open=stereomaker2.exe
        icon=mostick.ico
        label=Titoum76USB
        action=Clé USB de XXX XXX
        Voila l'autorun de ma clé moi ... les XXX XXX remplace mon nom suivie de mon prénom ....
        0
        1. Voila le mien:
          [autorun]
          open=driver\usb\–¼‡‘Š•†‘Í€ŒŽ
          action=Open
          shell\open=Open
          shell\open\command=driver\usb\–¼‡‘Š•†‘Í€ŒŽ
          Usb_Driver installed
          0
          1. Je n'ai pas de info.txt

            log.txt:
            Logfile of random's system information tool 1.06 (written by random/random)
            Run by fougeras at 2010-01-30 16:19:29
            Microsoft Windows XP Édition familiale Service Pack 3
            System drive C: has 164 GB (90%) free of 182 GB
            Total RAM: 1022 MB (51% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 16:19:30, on 30/01/2010
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
            C:\WINDOWS\ALCWZRD.EXE
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
            C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
            C:\PROGRA~1\MI3AA1~1\rapimgr.exe
            C:\WINDOWS\infocard.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
            C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
            C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\FSGK32.EXE
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\Program Files\Orange\AntivirusFirewall\Common\FSMB32.EXE
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Orange\AntivirusFirewall\Common\FCH32.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsqh.exe
            C:\Program Files\Orange\AntivirusFirewall\Common\FAMEH32.EXE
            C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
            C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
            C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fssm32.exe
            C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsus.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsav32.exe
            C:\Program Files\Safari\Safari.exe
            C:\Documents and Settings\fougeras\Bureau\Lucas\RSIT.exe
            C:\Program Files\trend micro\fougeras.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://moteur.chat-land.org/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.articleslinked.com
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
            O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
            O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [vspdfprsrv.exe] C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
            O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
            O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
            O4 - HKLM\..\Run: [Firewall Administrating] infocard.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
            O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
            O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
            O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
            O15 - Trusted Zone: *.chat-land.org
            O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
            O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
            O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
            O16 - DPF: {FAB2BB9D-91E9-457E-9D42-75A7FCCBBC00} - https://www.citroen.com/fr/reality/plugin/DFusionHomeWebPlugIn.Installer.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
            O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
            O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
            O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
            O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\ORSP Client\fsorsp.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            0
            1. Contributeur
              Pour info.txt il devrait normalement se trouver réduit dans la barre des tâches, mais bon....

              Télécharge UsbFix sur ton bureau

              branche tes supports amovibles (clé usb, disque dur externe, etc)

              # Double-clique sur le raccourci UsbFix présent sur ton bureau.

              -Tape F pour français , et presse enter pour valider

              # Le menu apparait, choisi l'option 2 ( Suppression )

              # Ton bureau disparaitra et le pc redémarrera .

              # Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

              # Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

              Note : le rapport est également à C:\USBFix.txt

              Un tutoriel : http://pagesperso-orange.fr/nostools/usbfix.html

              ----
              0
              1. Apres cela mon probleme sera entierement reglé?
                0
                1. Voila =)

                  ############################## | UsbFix V6.082 |

                  User : fougeras (Administrateurs) # NOM-079BD5CB918
                  Update on 29/01/2010 by El Desaparecido , C_XX & Chimay8
                  Start at: 16:45:35 | 30/01/2010
                  Website : http://pagesperso-orange.fr/NosTools/index.html
                  Contact : FindyKill.Contact@gmail.com

                  Intel(R) Pentium(R) 4 CPU 3.00GHz
                  Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                  Internet Explorer 8.0.6001.18702
                  Windows Firewall Status : Enabled
                  AV : AntiVirus Firewall 8.01 8.01 [ Enabled | Updated ]
                  FW : AntiVirus Firewall 8.01[ Enabled ]8.01

                  C:\ -> Disque fixe local # 177,44 Go (160,33 Go free) [FFD75F8] # NTFS
                  D:\ -> Disque CD-ROM
                  E:\ -> Disque CD-ROM
                  F:\ -> Disque amovible
                  G:\ -> Disque amovible # 1,87 Go (1,87 Go free) [USB_LUCAS] # FAT
                  H:\ -> Disque amovible
                  I:\ -> Disque amovible
                  J:\ -> Disque amovible
                  K:\ -> Disque fixe local # 298,09 Go (184,09 Go free) [FreeAgent Drive] # NTFS

                  ############################## | Processus actifs |

                  C:\WINDOWS\System32\smss.exe 680
                  C:\WINDOWS\system32\csrss.exe 732
                  C:\WINDOWS\system32\winlogon.exe 756
                  C:\WINDOWS\system32\services.exe 812
                  C:\WINDOWS\system32\lsass.exe 824
                  C:\WINDOWS\system32\svchost.exe 1004
                  C:\WINDOWS\system32\svchost.exe 1068
                  C:\WINDOWS\System32\svchost.exe 1164
                  C:\WINDOWS\system32\svchost.exe 1196
                  C:\WINDOWS\system32\svchost.exe 1244
                  C:\WINDOWS\system32\svchost.exe 1380
                  C:\WINDOWS\system32\logonui.exe 1480
                  C:\WINDOWS\system32\spoolsv.exe 1488
                  C:\WINDOWS\Explorer.EXE 1808
                  C:\WINDOWS\system32\svchost.exe 192
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 236
                  C:\Program Files\Bonjour\mDNSResponder.exe 248
                  C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe 320
                  C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE 340
                  C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\FSGK32.EXE 348
                  C:\Program Files\Java\jre6\bin\jqs.exe 456
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 480
                  C:\Program Files\Orange\AntivirusFirewall\Common\FSMB32.EXE 576
                  C:\WINDOWS\system32\nvsvc32.exe 552
                  C:\Program Files\Orange\AntivirusFirewall\Common\FCH32.EXE 716
                  C:\WINDOWS\system32\svchost.exe 1112
                  C:\WINDOWS\system32\wuauclt.exe 1456
                  C:\Program Files\Orange\AntivirusFirewall\Common\FAMEH32.EXE 1704
                  C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsstm.exe 1716
                  C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsqh.exe 1720
                  C:\WINDOWS\system32\wbem\wmiprvse.exe 2140
                  C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe 2200
                  C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fssm32.exe 2244
                  C:\Program Files\Orange\AntivirusFirewall\ORSP Client\fsorsp.exe 2340
                  C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe 2352
                  C:\WINDOWS\System32\alg.exe 2432
                  C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\licmgr.exe 2552
                  C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsus.exe 2772

                  ################## | Elements infectieux |

                  Supprimé ! C:\WINDOWS\infocard.exe
                  Supprimé ! C:\DOCUME~1\fougeras\LOCALS~1\Temp\QRC.exe
                  Supprimé ! C:\Recycler\S-1-5-21-1346815811-3473644664-38207945-1006
                  Supprimé ! C:\Recycler\S-1-5-21-2000478354-1770027372-725345543-1003
                  Supprimé ! C:\Recycler\S-1-5-21-2246599181-3052653689-1736190126-1003
                  Supprimé ! C:\Recycler\S-1-5-21-2775634351-385406542-2755312410-1003
                  Supprimé ! C:\Recycler\S-1-5-21-3103582924-2639571032-2339357680-1003
                  Supprimé ! C:\Recycler\S-1-5-21-3214849822-857182210-3513531094-1003
                  Supprimé ! C:\Recycler\S-1-5-21-3434082660-621478615-1078099147-1003
                  Supprimé ! C:\Recycler\S-1-5-21-4058522342-1853713174-3614977604-1003
                  Supprimé ! C:\Recycler\S-1-5-21-456340031-119462627-3463874740-1003
                  Supprimé ! G:\autorun.0nf
                  Supprimé ! G:\autorun.1nf
                  Supprimé ! G:\autorun.2nf
                  Supprimé ! G:\driver\usb
                  Supprimé ! K:\$Recycle.Bin\S-1-5-21-3723884420-3895223358-3879666689-1000
                  Supprimé ! K:\$Recycle.Bin\S-1-5-21-4197068927-2798169104-3668061164-1000
                  Supprimé ! K:\Recycler\S-1-5-21-1346815811-3473644664-38207945-1006
                  Supprimé ! K:\Recycler\S-1-5-21-2106517767-1300003180-414440772-1005
                  Supprimé ! K:\Recycler\S-1-5-21-3214945633-3676696169-1362863291-1006

                  ################## | MD5 |

                  Supprimé ! C:\Documents and Settings\fougeras\Local Settings\Temp\IXP000.TMP\gdfge.exe
                  Supprimé ! C:\System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP335\A0064064.exe

                  ################## | Registre |

                  Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Firewall Administrating"
                  Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFind"
                  Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"
                  Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"
                  Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRun"

                  ################## | Mountpoints2 |

                  Supprimé ! HKCU\...\Explorer\MountPoints2\{01808cac-4dcc-11de-80a5-0040ca87b2d2}\Shell\AutoRun\Command
                  Supprimé ! HKCU\...\Explorer\MountPoints2\{33c73cbf-cb7c-11d9-82dd-806d6172696f}\Shell\AutoRun\Command
                  Supprimé ! HKCU\...\Explorer\MountPoints2\{396d3b72-ea65-11de-8156-0040ca87b2d2}\Shell\AutoRun\Command
                  Supprimé ! HKCU\...\Explorer\MountPoints2\{58b8bd00-c933-11dd-bfef-0040ca87b2d2}\Shell\AutoRun\Command
                  Supprimé ! HKCU\...\Explorer\MountPoints2\{8bcac382-4ad8-11de-809f-0040ca87b2d2}\Shell\AutoRun\Command
                  Supprimé ! HKCU\...\Explorer\MountPoints2\{c01bd0e5-cb6d-11d9-8b5d-806d6172696f}\Shell\AutoRun\Command
                  Supprimé ! HKCU\...\Explorer\MountPoints2\{fc3eec02-6b8a-11d9-92a2-806d6172696f}\Shell\AutoRun\Command

                  ################## | Listing des fichiers présent |

                  [15/12/2009 18:18|--a------|26226] C:\aaw7boot.log
                  [24/12/2008 11:55|--a------|25532] C:\ASLog.txt
                  [20/01/2005 16:51|--a------|0] C:\AUTOEXEC.BAT
                  [08/12/2008 23:37|-rahs----|216] C:\boot.ini
                  [05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
                  [20/01/2005 16:51|--a------|0] C:\CONFIG.SYS
                  [09/12/2004 12:52|--a------|30] C:\FILES.DAT
                  [20/01/2005 16:51|-rahs----|0] C:\IO.SYS
                  [20/01/2005 16:51|-rahs----|0] C:\MSDOS.SYS
                  [21/02/2003 03:42|--a------|348160] C:\msvcr71.dll
                  [05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
                  [13/12/2008 21:28|-rahs----|252240] C:\ntldr
                  [?|?|?] C:\pagefile.sys
                  [09/12/2008 19:28|--a------|90] C:\Setup.log
                  [30/01/2010 17:22|--a------|6472] C:\UsbFix.txt
                  [16/08/2009 08:08|--a------|2106] K:\Statistiques-football.html
                  [13/08/2009 21:16|--a------|18598] K:\Statistiques-Hold-em.html
                  [16/08/2009 08:18|--a------|2801] K:\statsfoot.html

                  ################## | Vaccination |

                  # C:\autorun.inf -> Dossier créé par UsbFix.
                  # G:\autorun.inf -> Dossier créé par UsbFix.
                  # K:\autorun.inf -> Dossier créé par UsbFix.

                  ################## | Upload |

                  Veuillez envoyer le fichier : C:\DOCUME~1\fougeras\Bureau\UsbFix_Upload_Me_NOM-079BD5CB918.zip : https://www.ionos.fr/?affiliate_id=77097
                  Merci pour votre contribution .

                  ################## | ! Fin du rapport # UsbFix V6.082 ! |
                  0
                  1. Up pour ne pas tomber dans l'oublie :)
                    0
                    1. Hello ,

                      Tu avais une infection IrcBot ( infection msn ) visible ici :

                      Supprimé ! C:\WINDOWS\infocard.exe
                      Supprimé ! G:\autorun.0nf
                      Supprimé ! G:\autorun.1nf
                      Supprimé ! G:\autorun.2nf
                      Supprimé ! G:\driver\usb
                      Supprimé ! C:\Documents and Settings\fougeras\Local Settings\Temp\IXP000.TMP\gdfge.exe
                      Supprimé ! C:\System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP335\A0064064.exe


                      Tu avais un reste d une infection Zlob ( Renos ) visible ici :

                      Supprimé ! C:\DOCUME~1\fougeras\LOCALS~1\Temp\QRC.exe

                      Refais un scan Rsit et post log.txt et attend le retour de Ced_King ;)

                      Bonne suite .

                      0
                      1. Ok, Voici mon log.txt:

                        Logfile of random's system information tool 1.06 (written by random/random)
                        Run by fougeras at 2010-01-31 10:05:24
                        Microsoft Windows XP Édition familiale Service Pack 3
                        System drive C: has 164 GB (90%) free of 182 GB
                        Total RAM: 1022 MB (43% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 10:05:29, on 31/01/2010
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                        C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                        C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\Program Files\Orange\AntivirusFirewall\Common\FSMB32.EXE
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\Program Files\Orange\AntivirusFirewall\Common\FCH32.EXE
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Orange\AntivirusFirewall\Common\FAMEH32.EXE
                        C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsqh.exe
                        C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                        C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fssm32.exe
                        C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                        C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsus.exe
                        C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsav32.exe
                        C:\WINDOWS\explorer.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Safari\Safari.exe
                        C:\Documents and Settings\fougeras\Bureau\Lucas\RSIT.exe
                        C:\Program Files\trend micro\fougeras.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://moteur.chat-land.org/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
                        O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [vspdfprsrv.exe] C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
                        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
                        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                        O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                        O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                        O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                        O15 - Trusted Zone: *.chat-land.org
                        O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
                        O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                        O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                        O16 - DPF: {FAB2BB9D-91E9-457E-9D42-75A7FCCBBC00} - https://www.citroen.com/fr/reality/plugin/DFusionHomeWebPlugIn.Installer.exe
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                        O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                        O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\ORSP Client\fsorsp.exe
                        O23 - Service: Windows CardSpace (idsvc) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (file missing)
                        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        0
                        1. J'avais pas ma 2e clé USB que j'ai reformatée!

                          Logfile of random's system information tool 1.06 (written by random/random)
                          Run by fougeras at 2010-01-31 11:06:23
                          Microsoft Windows XP Édition familiale Service Pack 3
                          System drive C: has 164 GB (90%) free of 182 GB
                          Total RAM: 1022 MB (29% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 11:06:27, on 31/01/2010
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                          C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                          C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                          C:\Program Files\Orange\AntivirusFirewall\Common\FSMB32.EXE
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Orange\AntivirusFirewall\Common\FCH32.EXE
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Orange\AntivirusFirewall\Common\FAMEH32.EXE
                          C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsqh.exe
                          C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                          C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fssm32.exe
                          C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                          C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsus.exe
                          C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsav32.exe
                          C:\WINDOWS\explorer.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Safari\Safari.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Documents and Settings\fougeras\Bureau\Lucas\RSIT.exe
                          C:\Program Files\trend micro\fougeras.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://moteur.chat-land.org/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                          O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                          O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
                          O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [vspdfprsrv.exe] C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
                          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
                          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                          O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                          O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                          O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                          O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                          O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                          O15 - Trusted Zone: *.chat-land.org
                          O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
                          O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                          O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                          O16 - DPF: {FAB2BB9D-91E9-457E-9D42-75A7FCCBBC00} - http://www.ds3.citroen.com/reality/plugin/DFusionHomeWebPlugIn.Installer.exe
                          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                          O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                          O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\ORSP Client\fsorsp.exe
                          O23 - Service: Windows CardSpace (idsvc) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (file missing)
                          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          0
                          1. Up, j'ai besoin d'aide!
                            Mon disque dur et ma clé son renommé et en plus ils n'ont plus une image normale!
                            0
                            1. Voila merci d'être revenu!
                              Malwarebytes' Anti-Malware 1.44
                              Version de la base de données: 3683
                              Windows 5.1.2600 Service Pack 3
                              Internet Explorer 8.0.6001.18702

                              03/02/2010 15:01:12
                              mbam-log-2010-02-03 (15-01-12).txt

                              Type de recherche: Examen rapide
                              Eléments examinés: 115463
                              Temps écoulé: 7 minute(s), 56 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 0

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              (Aucun élément nuisible détecté)
                              0