Probleme fenetres intempestives - Page 2

  1. et voila: Malwarebytes' Anti-Malware 1.44
    Version de la base de données: 3754
    Windows 5.1.2600 Service Pack 2
    Internet Explorer 8.0.6001.18702

    18/02/2010 14:25:21
    mbam-log-2010-02-18 (14-25-21).txt

    Type de recherche: Examen complet (C:\|E:\|H:\|I:\|J:\|)
    Eléments examinés: 294713
    Temps écoulé: 1 hour(s), 15 minute(s), 59 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
    1. Modérateur
      Poste un nouveau rapport RSIT stp pour faire le point.
      0
      1. voilou:

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by Giardina at 2010-02-18 17:06:31
        Microsoft Windows XP Professionnel Service Pack 2
        System drive C: has 65 GB (27%) free of 238 GB
        Total RAM: 2047 MB (73% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:06:31, on 18/02/2010
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir Desktop\sched.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
        C:\WINDOWS\vVX1000.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\SuperCopier2\SuperCopier2.exe
        C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
        C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
        C:\Program Files\SFR\Media Center\MediaCenter.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Crystal Clear\RocketDock\RocketDock.exe
        C:\Program Files\Crystal Clear\UberIcon\UberIcon Manager.exe
        C:\Program Files\Crystal Clear\YzShadow\YzShadow.exe
        C:\Program Files\Crystal Clear\YzToolbar\YzToolBar.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\Program Files\Microsoft LifeCam\MSCamS32.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\SFR\Media Center\httpd\httpd.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\SFR\Media Center\httpd\httpd.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
        C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\Documents and Settings\Giardina\Bureau\RSIT.exe
        C:\Program Files\Trend Micro\HijackThis\Giardina.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Aide à la navigation SFR - {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
        O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
        O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
        O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe"
        O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
        O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\SFR\Media Center\MediaCenter.exe"
        O4 - Startup: RocketDock.lnk = C:\Program Files\Crystal Clear\RocketDock\RocketDock.exe
        O4 - Startup: UberIcon.lnk = C:\Program Files\Crystal Clear\UberIcon\UberIcon Manager.exe
        O4 - Startup: Y'z Shadow.lnk = C:\Program Files\Crystal Clear\YzShadow\YzShadow.exe
        O4 - Startup: Y'z Toolbar.lnk = C:\Program Files\Crystal Clear\YzToolbar\YzToolBar.exe
        O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
        O16 - DPF: Garmin Communicator Plug-In - https://my.garmin.com/static/m/cab/2.7.1/GarminAxControl.CAB
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
        O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/...
        O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
        O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O20 - AppInit_DLLs: c:\windows\system32\hutijezu.dll fumupofo.dll
        O21 - SSODL: hamefadif - {662d188c-d6d5-4013-8e23-43e07f2bd5c1} - c:\windows\system32\hutijezu.dll (file missing)
        O22 - SharedTaskScheduler: tokatiluy - {662d188c-d6d5-4013-8e23-43e07f2bd5c1} - c:\windows\system32\hutijezu.dll (file missing)
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Service Google Update (gupdate1ca6ce6d6360da8) (gupdate1ca6ce6d6360da8) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
        O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\WINDOWS\system32\drivers\pclepci.sys
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        0
        1. Modérateur
          Pour supprimer le service sous XP :
          Clique sur Démarrer puis Exécuter
          Tape ceci dans la petite fenêtre qui s’est ouverte :
          cmd puis [Entrée]
          Dans la fenêtre noire qui s’affiche, tape ceci :
          sc stop mchInjDrv
          Puis tape sur Entrée.
          sc delete mchInjDrv
          Puis tape sur Entrée à nouveau.
          Ferme ensuite la fenêtre noire.

          ********

          Vundo a bien été traité mais il reste un autre type d'infection : par supports amovibles :

          Tu es infecté par un ver qui se propage dans ton ordinateur par support amovibles (clé USB, disquettes, appareils photos numériques, disques durs externes, …)

          Télécharge et installe UsbFix de C_XX & El desaparecido :
          = = = = >>> En cliquant ici <<< = = = =

          Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d’avoir été infectés sans les ouvrir !

          * Double clique sur le raccourci UsbFix présent sur ton bureau.
          * Choisis l’option 1 (Recherche)
          * Laisse travailler l’outil.
          * Ensuite poste l’intégralité du rapport UsbFix.txt qui apparaîtra.

          Notes :
          - Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
          (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller sur le forum).
          - "Process.exe", une composante de l’outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s’agit pas d’un virus, mais d’un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d’où l’alerte émise par ces antivirus.
          0
          1. cmd me dit: la commande spécifiée est introuvable.
            J'ai formaté mes clés usb pour supprimer le ver et de plus, je n'ai plus de fenêtres qui s'affichent n'importe quand.

            merci beaucoup
            0
            1. Modérateur
              Passe tout de même usbfix stp pour les clés car ton PC aussi est infecté à un endroit ;-).

              sc[espace]stop ne passe pas ?
              0
              1. non sc stop passe pas...

                bon voila le rapport:

                ############################## | UsbFix V6.095 |

                User : Giardina (Administrateurs) # MARSEILLE
                Update on 15/02/2010 by El Desaparecido , C_XX & Chimay8
                Start at: 22:29:26 | 21/02/2010
                Website : http://pagesperso-orange.fr/NosTools/index.html
                Contact : FindyKill.Contact@gmail.com

                Intel(R) Core(TM)2 Duo CPU E4700 @ 2.60GHz
                Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                Internet Explorer 8.0.6001.18702
                Windows Firewall Status : Enabled
                AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

                A:\ -> Lecteur de disquettes 3 ½ pouces
                C:\ -> Disque fixe local # 232,88 Go (63,06 Go free) [Disque local C:] # NTFS
                D:\ -> Disque CD-ROM # 401,83 Mo (0 Mo free) [COMBATFS] # CDFS
                G:\ -> Disque amovible

                ############################## | Processus actifs |

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir Desktop\sched.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\WINDOWS\vVX1000.exe
                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\SuperCopier2\SuperCopier2.exe
                C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
                C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
                C:\Program Files\SFR\Media Center\MediaCenter.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\Program Files\Crystal Clear\RocketDock\RocketDock.exe
                C:\Program Files\Crystal Clear\UberIcon\UberIcon Manager.exe
                C:\Program Files\Crystal Clear\YzShadow\YzShadow.exe
                C:\Program Files\Crystal Clear\YzToolbar\YzToolBar.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\SFR\Media Center\httpd\httpd.exe
                C:\Program Files\SFR\Media Center\httpd\httpd.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
                C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
                C:\WINDOWS\System32\alg.exe
                C:\Program Files\Java\jre6\bin\jucheck.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\system32\HPZipm12.exe
                C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe

                ################## | Elements infectieux |

                D:\autorun.inf

                ################## | Registre |

                ################## | Mountpoints2 |

                HKCU\..\..\Explorer\MountPoints2\D
                Shell\AutoRun\command =D:\install.EXE /autorun
                Shell\dxsetup\command =D:\directx\dxsetup.exe
                Shell\sampler\command =D:\sampler\sampler.exe
                Shell\setup\command =D:\install.exe

                ################## | Vaccin |

                # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

                ################## | ! Fin du rapport # UsbFix V6.095 ! |
                0
                1. Modérateur
                  Essaye le sc delete direct (sinon, on fera autrement).

                  ******

                  Nettoyage avec UsbFix :

                  Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d’avoir été infectés sans les ouvrir !

                  *Double clique sur le raccourci UsbFix présent sur ton bureau.
                  * Choisis l’option 2 (Suppression)
                  * Ton bureau disparaîtra et le PC redémarrera.
                  * Au redémarrage, UsbFix scannera ton PC. Laisse travailler l’outil.
                  * Ensuite poste l’intégralité du rapport UsbFix.txt qui apparaitra avec le bureau.

                  Note :
                  Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
                  0
                  1. Modérateur
                    Sans faire le sc stop avant.
                    sc delete mchInjDrv
                    0
                    1. il ne marche pas non plus. (dsl du retard)
                      0
                      1. ############################## | UsbFix V6.095 |

                        User : Giardina (Administrateurs) # MARSEILLE
                        Update on 15/02/2010 by El Desaparecido , C_XX & Chimay8
                        Start at: 12:00:02 | 01/03/2010
                        Website : http://pagesperso-orange.fr/NosTools/index.html
                        Contact : FindyKill.Contact@gmail.com

                        Intel(R) Core(TM)2 Duo CPU E4700 @ 2.60GHz
                        Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                        Internet Explorer 8.0.6001.18702
                        Windows Firewall Status : Enabled
                        AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

                        A:\ -> Lecteur de disquettes 3 ½ pouces
                        C:\ -> Disque fixe local # 232,88 Go (63,05 Go free) [Disque local C:] # NTFS
                        D:\ -> Disque CD-ROM # 401,83 Mo (0 Mo free) [COMBATFS] # CDFS
                        G:\ -> Disque amovible

                        ############################## | Processus actifs |

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\WINDOWS\system32\RUNDLL32.EXE
                        C:\WINDOWS\vVX1000.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\SuperCopier2\SuperCopier2.exe
                        C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
                        C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
                        C:\Program Files\SFR\Media Center\MediaCenter.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\Crystal Clear\RocketDock\RocketDock.exe
                        C:\Program Files\Crystal Clear\UberIcon\UberIcon Manager.exe
                        C:\Program Files\Crystal Clear\YzShadow\YzShadow.exe
                        C:\Program Files\Crystal Clear\YzToolbar\YzToolBar.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\HPZipm12.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\SFR\Media Center\httpd\httpd.exe
                        C:\Program Files\SFR\Media Center\httpd\httpd.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                        C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
                        C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                        C:\Program Files\Java\jre6\bin\jucheck.exe
                        C:\WINDOWS\system32\rundll32.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe

                        ################## | Elements infectieux |

                        D:\autorun.inf

                        ################## | Registre |

                        ################## | Mountpoints2 |

                        HKCU\..\..\Explorer\MountPoints2\D
                        Shell\AutoRun\command =D:\install.EXE /autorun
                        Shell\dxsetup\command =D:\directx\dxsetup.exe
                        Shell\sampler\command =D:\sampler\sampler.exe
                        Shell\setup\command =D:\install.exe

                        ################## | Vaccin |

                        # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

                        ################## | ! Fin du rapport # UsbFix V6.095 ! |
                        0
                        1. Modérateur
                          Nettoyage avec UsbFix :

                          Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d’avoir été infectés sans les ouvrir !

                          *Double clique sur le raccourci UsbFix présent sur ton bureau.
                          * Choisis l’option 2 (Suppression)
                          * Ton bureau disparaîtra et le PC redémarrera.
                          * Au redémarrage, UsbFix scannera ton PC. Laisse travailler l’outil.
                          * Ensuite poste l’intégralité du rapport UsbFix.txt qui apparaitra avec le bureau.

                          Note :
                          Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

                          ********

                          Poste un nouveau rapport RSIT stp.
                          0
                          1. ############################## | UsbFix V6.095 |

                            User : Giardina (Administrateurs) # MARSEILLE
                            Update on 15/02/2010 by El Desaparecido , C_XX & Chimay8
                            Start at: 19:26:35 | 01/03/2010
                            Website : http://pagesperso-orange.fr/NosTools/index.html
                            Contact : FindyKill.Contact@gmail.com

                            Intel(R) Core(TM)2 Duo CPU E4700 @ 2.60GHz
                            Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                            Internet Explorer 8.0.6001.18702
                            Windows Firewall Status : Enabled
                            AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

                            A:\ -> Lecteur de disquettes 3 ½ pouces
                            C:\ -> Disque fixe local # 232,88 Go (63 Go free) [Disque local C:] # NTFS
                            D:\ -> Disque CD-ROM # 401,83 Mo (0 Mo free) [COMBATFS] # CDFS
                            G:\ -> Disque amovible

                            ############################## | Processus actifs |

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Avira\AntiVir Desktop\sched.exe
                            C:\Program Files\Google\Update\GoogleUpdate.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\Program Files\Google\Update\GoogleUpdate.exe
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\Program Files\Google\Update\GoogleUpdate.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\system32\HPZipm12.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\WINDOWS\system32\wscntfy.exe
                            C:\WINDOWS\System32\alg.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe

                            ################## | Elements infectieux |

                            Supprimé ! C:\Recycler\S-1-5-21-1645522239-725345543-839522115-1003
                            D:\autorun.inf -> fichier appelé : "D:\directx\dxsetup" ( Absent ! )
                            D:\autorun.inf -> fichier appelé : "D:\install.exe" ( Présent ! )
                            (!) Non supprimé ! D:\install.exe
                            D:\autorun.inf -> fichier appelé : "D:\sampler\sampler.exe" ( Présent ! )
                            (!) Non supprimé ! D:\sampler\sampler.exe
                            (!) Non supprimé ! D:\autorun.inf

                            ################## | Registre |

                            ################## | Mountpoints2 |

                            Supprimé ! HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command

                            ################## | Listing des fichiers présent |

                            [10/07/2008 19:35|--a------|898692] C:\adorage-protocol.txt
                            [15/08/2008 11:00|--a------|187] C:\AUTOEXEC.BAT
                            [26/04/2008 19:16|---hs----|212] C:\boot.ini
                            [24/08/2001 13:00|-rahs----|4952] C:\Bootfont.bin
                            [26/04/2008 19:21|--a------|0] C:\CONFIG.SYS
                            [08/02/2010 21:39|--a------|4052] C:\FyK.txt
                            [28/02/2009 16:20|--a------|230424] C:\img2-001.raw
                            [16/02/2009 19:54|--a------|2680] C:\installer.bat
                            [26/04/2008 19:21|-rahs----|0] C:\IO.SYS
                            [23/12/2008 21:52|--a------|942] C:\Key.txt
                            [12/02/2009 04:30|--a------|1481728] C:\LegitCheckControl.dll
                            [18/09/2008 20:13|--a------|3727014] C:\MeuhMeuhTV08-09-18_21-13-32.bmp
                            [26/04/2008 19:21|-rahs----|0] C:\MSDOS.SYS
                            [03/08/2004 21:38|-rahs----|47564] C:\NTDETECT.COM
                            [03/08/2004 21:59|-rahs----|251712] C:\ntldr
                            [?|?|?] C:\pagefile.sys
                            [16/02/2009 19:56|--a------|42064] C:\pic.jpg
                            [01/03/2010 19:28|--a------|3605] C:\UsbFix.txt
                            [17/02/2010 18:34|--a------|3867] C:\UsbFix_Upload_Me_MARSEILLE.zip
                            [12/02/2009 04:30|--a------|190976] C:\WgaLogon.dll
                            [12/02/2009 04:30|--a------|323072] C:\WgaTray.exe
                            [10/04/2008 18:57|--a------|242] C:\www.vistasoft.jino.ru.url
                            [10/10/1998 02:00|-r-------|290] D:\AUTORUN.INF
                            [10/10/1998 02:00|-r-------|141824] D:\CFSCONV.EXE
                            [10/10/1998 02:00|-r-------|11579] D:\CFSCRED.RTF
                            [10/10/1998 02:00|-r-------|132096] D:\COMBATFS.EXE
                            [10/10/1998 02:00|-r-------|631] D:\DEFAUL_1.CFG
                            [10/10/1998 02:00|-r-------|36066] D:\DEVICES.CFG
                            [10/10/1998 02:00|-r-------|35212] D:\DEVICES2.CFG
                            [10/10/1998 02:00|-r-------|16250880] D:\DIALOG.DLL
                            [10/10/1998 02:00|-r-------|127488] D:\DSETUP.DLL
                            [10/10/1998 02:00|-r-------|63248] D:\DSETUP16.DLL
                            [10/10/1998 02:00|-r-------|51712] D:\DSETUP32.DLL
                            [10/10/1998 02:00|-r-------|126976] D:\ENGLISH.FLL
                            [10/10/1998 02:00|-r-------|14098] D:\INDEX__1
                            [10/10/1998 02:00|-r-------|324608] D:\INSTALL.EXE
                            [10/10/1998 02:00|-r-------|139776] D:\JAPANESE.101
                            [10/10/1998 02:00|-r-------|139776] D:\JAPANESE.106
                            [10/10/1998 02:00|-r-------|139776] D:\JAPANESE.P98
                            [10/10/1998 02:00|-r-------|52828] D:\LISEZMOI.HTM
                            [10/10/1998 02:00|-r-------|131535] D:\LISEZMOI.RTF
                            [10/10/1998 02:00|-r-------|71680] D:\MDL610.MOD
                            [10/10/1998 02:00|-r-------|71680] D:\MDLTEMP.MOD
                            [10/10/1998 02:00|-r-------|941840] D:\MFC42.DLL
                            [10/10/1998 02:00|-r-------|50176] D:\MFC42LOC.DLL
                            [10/10/1998 02:00|-r-------|565760] D:\MSVCP50.DLL
                            [10/10/1998 02:00|-r-------|271632] D:\MSVCRT.DLL
                            [10/10/1998 02:00|-r-------|1405] D:\MULTIP_1.MIS
                            [10/10/1998 02:00|-r-------|6491764] D:\OPENING.AVI
                            [10/10/1998 02:00|-r-------|12471296] D:\SETUPENU.DLL
                            [10/10/1998 02:00|-r-------|171008] D:\SIMSUI.DLL

                            ################## | Vaccination |

                            # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

                            ################## | Upload |

                            Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_MARSEILLE.zip : https://www.ionos.fr/?affiliate_id=77097
                            Merci pour votre contribution .

                            ################## | ! Fin du rapport # UsbFix V6.095 ! |

                            RSIT

                            Logfile of random's system information tool 1.06 (written by random/random)
                            Run by Giardina at 2010-03-01 19:36:40
                            Microsoft Windows XP Professionnel Service Pack 2
                            System drive C: has 65 GB (27%) free of 238 GB
                            Total RAM: 2047 MB (75% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 19:36:44, on 01/03/2010
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Avira\AntiVir Desktop\sched.exe
                            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\system32\HPZipm12.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\WINDOWS\system32\wscntfy.exe
                            C:\WINDOWS\explorer.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Documents and Settings\Giardina\Bureau\RSIT.exe
                            C:\Program Files\Trend Micro\HijackThis\Giardina.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Aide à la navigation SFR - {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll
                            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                            O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
                            O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                            O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                            O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
                            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                            O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe"
                            O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
                            O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\SFR\Media Center\MediaCenter.exe"
                            O4 - Startup: RocketDock.lnk = C:\Program Files\Crystal Clear\RocketDock\RocketDock.exe
                            O4 - Startup: UberIcon.lnk = C:\Program Files\Crystal Clear\UberIcon\UberIcon Manager.exe
                            O4 - Startup: Y'z Shadow.lnk = C:\Program Files\Crystal Clear\YzShadow\YzShadow.exe
                            O4 - Startup: Y'z Toolbar.lnk = C:\Program Files\Crystal Clear\YzToolbar\YzToolBar.exe
                            O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
                            O16 - DPF: Garmin Communicator Plug-In - https://my.garmin.com/static/m/cab/2.7.1/GarminAxControl.CAB
                            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
                            O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
                            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/s/ESD7/JSCDL/jdk/6u13-b03/jinstall-6u13-windows-i586-jc.cab?e=1241983953294&h=387d945e9ddf3381b7765e0ee9efda07/&filename=jinstall-6u13-windows-i586-jc.cab
                            O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                            O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                            O20 - AppInit_DLLs: c:\windows\system32\hutijezu.dll fumupofo.dll
                            O21 - SSODL: hamefadif - {662d188c-d6d5-4013-8e23-43e07f2bd5c1} - c:\windows\system32\hutijezu.dll (file missing)
                            O22 - SharedTaskScheduler: tokatiluy - {662d188c-d6d5-4013-8e23-43e07f2bd5c1} - c:\windows\system32\hutijezu.dll (file missing)
                            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                            O23 - Service: Service Google Update (gupdate1ca6ce6d6360da8) (gupdate1ca6ce6d6360da8) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
                            O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\WINDOWS\system32\drivers\pclepci.sys
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                            O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                            O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                            0
                            1. Modérateur
                              Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_MARSEILLE.zip : https://www.ionos.fr/?affiliate_id=77097
                              Merci pour votre contribution . 

                              Tu l'as fait ?

                              **********

                              Si tu ne connais pas ce fichier, supprme-le manuellement :
                              C:\WINDOWS\tasks\vepmswsl.job

                              *********

                              Tu n'as pas Panda comme antivirus ?!
                              Supprime ce dosiser :
                              C:\Program Files\Panda Security

                              ********

                              /!\ Procédure réservée à mattdusud. Ne tentez pas de la reproduire si vous avez un problème similaire sous peine de planter votre machine /!\
                              Télécharge OTM (de Old_Timer) sur ton Bureau.
                              = = = = >>> En cliquant ici <<< = = = =
                              Une fois installé sur le bureau, double-clique sur OTMoveIt.exe pour le lancer.
                              Copie la liste qui se trouve en gras ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt :
                              Paste Instructions for Items to be moved.

                              :Procedure is:

                              :reg
                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                              "AppInit_DLLS"=""

                              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
                              "Notification Packages"=hex(7):73,00,63,00,65,00,63,00,6c,00,69,00,00,00,00,00

                              :Commands
                              [purity]
                              [emptytemp]
                              [Reboot]


                              Clique sur MoveIt! pour lancer la suppression.
                              Après avoir fait Moveit!, une fenêtre s’affiche :
                              "The system requires a reboot to finish removing files. Do you want to reboot now ?"
                              Réponds Yes.
                              Le résultat apparaîtra dans le cadre "Results".
                              Clique sur Exit pour fermer.
                              Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                              ********

                              Lance Hijackthis.
                              Il se situe ici :
                              C:\Program Files\Trend Micro\HijackThis\Giardina.exe

                              Clique sur "Do a system scan only".
                              Coche ces lignes :
                              O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe 

                              Clique ensuite sur fix checked.
                              Ferme Hijackthis.
                              0
                              Précédent
                              • 1
                              • 2