Rapport hijackthis et internet explorer

Résolu
Bonjour, voilà mon rapport et j'ai internet exlorer qui ne fronctionne plus.pourquoi? là j'utilise mozilla firefox :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:15:45, on 14/04/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdiserv.exe
C:\WINDOWS\system32\lxdicoms.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Lexmark 3500-4500 Series\lxdimon.exe
C:\Program Files\Lexmark 3500-4500 Series\lxdiamon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Goto Software\Vaderetro_Mgr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freeart1cile.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [ccApp] C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [lxdimon.exe] "C:\Program Files\Lexmark 3500-4500 Series\lxdimon.exe"
O4 - HKLM\..\Run: [lxdiamon] "C:\Program Files\Lexmark 3500-4500 Series\lxdiamon.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Windows UDP Control Center] fxsteller.exe
O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
O4 - HKLM\..\Run: [VRManager] C:\Program Files\Fichiers communs\Goto Software\Vaderetro_Mgr.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\IMBooster.exe /warmup
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [idktmcby] C:\Documents and Settings\serge\Local Settings\Application Data\fkeawgnan\htyhdmjtssd.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [ufelcb] "c:\documents and settings\mathieu\local settings\application data\ufelcb.exe" ufelcb (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by126w.bay126.mail.live.com/mail/resources/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\GOOGLE\GO333C~1\GOEC62~1.DLL
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Service Google Update (gupdate1ca41e670ad92ec) (gupdate1ca41e670ad92ec) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: lxdiCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdiserv.exe
O23 - Service: lxdi_device - - C:\WINDOWS\system32\lxdicoms.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe

--
End of file - 16921 bytes

29 réponses

Résumé de la discussion

Le sujet décrit un dysfonctionnement d'Internet Explorer sur un poste Windows XP alors que Firefox est utilisé, avec un rapport HijackThis longue liste d'éléments potentiellement indésirables. Plusieurs réponses préconisent de relancer l'outil AD-Remover et de lancer RSIT pour nettoyer les éléments indésirables et générer des rapports à partager. Le processus recommandé inclut l'examen des paramètres de l'Internet Explorer, la neutralisation de barres d'outils et extensions indésirables, puis la publication des logs log.txt et info.txt. Des signes d'infection potentielle apparaissent via des pages de démarrage modifiées et des extensions multiples, justifiant l'usage coordonné de plusieurs outils et la vérification des paramètres de sécurité du navigateur.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Un petite coup d'oeil et j'ai vu une infection eOrezo

    - Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/
    - Clique sur [b]TÉLÉCHARGER/b et enregistre-le sur ton bureau.
    - Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
    - Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
    - Laisse travailler l'outil et ne touche à rien ...
    - Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :
    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


    Smart
    1. voila le rapport après nettoyage et redemarrage mais j ai toujours internet explorer impossible a ou vrir ...

      ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 31/03/10 à 21:30
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 18:03:40 le 14/04/2010 | Mode normal | Option: CLEAN
      Exécuté de: C:\Ad-Remover\ADR.exe
      SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
      Nom du PC: CLUCHIERFAMILY | Utilisateur actuel: christine (Administrateur)
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .
      .
      C:\Documents and Settings\All Users\Application Data\SweetIM
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker
      C:\Documents and Settings\amélie\Application Data\EoRezo
      C:\Documents and Settings\amélie\Application Data\ItsLabel
      C:\Documents and Settings\amélie\Application Data\VMNTOOLBAR
      C:\Documents and Settings\christine\Application Data\EoRezo
      C:\Documents and Settings\christine\Application Data\ItsLabel
      C:\Documents and Settings\christine\Application Data\VMNTOOLBAR
      C:\Documents and Settings\serge\Application Data\ShoppingReport
      C:\Documents and Settings\serge\Application Data\VMNTOOLBAR
      C:\Documents and Settings\serge\Local Settings\Application Data\bcxdhcg_navps.dat
      C:\Documents and Settings\serge\Local Settings\Application Data\cpeapcyn_navps.dat
      C:\Documents and Settings\serge\Local Settings\Application Data\IMBooster4web-en
      C:\Program Files\EoRezo
      C:\Program Files\Iminent
      [b]ERREUR SUPPRESSION !!/b : C:\Program Files\SweetIM
      C:\Program Files\Winsudate
      C:\WINDOWS\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}

      (!) -- Fichiers temporaires supprimés.
      .
      HKCU\Software\EoRezo
      HKCU\Software\Grand Virtual
      HKCU\Software\Iminent
      HKCU\Software\ItsLabel
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64F56FC1-1272-44CD-BA6E-39723696E350}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
      HKCU\Software\SweetIM
      HKCU\Software\vmntoolbar
      HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
      HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
      HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
      HKLM\Software\Classes\EoRezoBHO.EoBho
      HKLM\Software\Classes\EoRezoBHO.EoBho.1
      HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
      HKLM\Software\Classes\MediaPlayer.GraphicsUtils
      HKLM\Software\Classes\MediaPlayer.GraphicsUtils.1
      HKLM\Software\Classes\MgMediaPlayer.GifAnimator
      HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1
      HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
      HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
      HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
      HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
      HKLM\Software\Classes\vmntoolbar.VMNTOOLBAR
      HKLM\Software\Classes\vmntoolbar.VMNTOOLBARMenu Button
      HKLM\Software\Classes\vmntoolbar.VMNTOOLBARToggle Button
      HKLM\Software\EoRezo
      HKLM\Software\Iminent
      HKLM\Software\ItsLabel
      HKLM\Software\Microsoft\ESENT\Process\SweetIM
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\6f43d558-52a7-4021-979e-7962a6024f88
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\9fb4d1f5-1bc9-48ca-aed0-11bcd3e69000
      HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchTheWeb
      HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\vmntoolbar
      HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\cpeapcyn
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vmntoolbar
      HKLM\Software\SweetIM
      HKU\.DEFAULT\Software\fcn
      HKU\.DEFAULT\Software\Iminent
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IMBooster
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Sweetim
      HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\vmntoolbar\vmntoolbar.dll
      .
      .
      ============== SCAN ADDITIONNEL ==============
      .
      * Mozilla FireFox Version 1.5.0.7 (fr) *
      .
      C:\Documents and Settings\christine\..\fkpt9l9u.default\prefs.js - browser.search.defaultenginename: MyStart Search
      C:\Documents and Settings\christine\..\fkpt9l9u.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
      C:\Documents and Settings\christine\..\fkpt9l9u.default\prefs.js - browser.search.selectedEngine: MyStart Search
      C:\Documents and Settings\christine\..\fkpt9l9u.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.0.7
      C:\Documents and Settings\christine\..\fkpt9l9u.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
      C:\Documents and Settings\amélie\..\mann2ydj.default\prefs.js - browser.search.defaultenginename: Google
      C:\Documents and Settings\amélie\..\mann2ydj.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
      C:\Documents and Settings\amélie\..\mann2ydj.default\prefs.js - browser.search.selectedEngine: Google
      C:\Documents and Settings\serge\..\ajgr7cjk.default\prefs.js - browser.search.defaultenginename: Google
      C:\Documents and Settings\serge\..\ajgr7cjk.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
      C:\Documents and Settings\serge\..\ajgr7cjk.default\prefs.js - browser.search.selectedEngine: Google
      C:\Documents and Settings\serge\..\ajgr7cjk.default\prefs.js - browser.startup.homepage: hxxp://www.wibeez.com/meteo
      C:\Documents and Settings\serge\..\ajgr7cjk.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.0.6
      C:\Documents and Settings\serge\..\ajgr7cjk.default\prefs.js - keyword.URL: hxxp://www.wibeez.com/meteo?search&q=
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKCU\Software\Microsoft\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      Use Custom Search URL: 1
      .
      [HKLM\Software\Microsoft\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      .
      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm
      .
      ========================================
      .
      C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp: 0 Fichier(s), 5 Dossier(s)
      C:\WINDOWS\temp: 0 Fichier(s), 2 Dossier(s)
      Temporary Internet Files: 2 Fichier(s), 5 Dossier(s)
      .
      C:\Ad-Remover\Quarantine: 127 Fichier(s)
      C:\Ad-Remover\Backup: 13 Fichier(s)
      .
      C:\Ad-Report-CLEAN[1].txt - 8234 Octet(s)
      C:\Ad-Report-SCAN[1].txt - 8090 Octet(s)
      C:\Ad-Report-SCAN[2].txt - 8091 Octet(s)
      .
      Fin à: 18:17:18, 14/04/2010
      .
      ============== E.O.F - CLEAN[1] ==============
      il
      1. Contributeur sécurité
        Hé bien dis donc tu es bien infecté.

        - Télécharge sur le bureau Navilog1

        - Si ton antivirus s'affole , le désactiver

        - sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter

        en tant qu'administrateur"

        - sous XP : double-clic dessus pour le lancer

        - taper F

        - Appuyer sur une touche jusqu'à arriver aux options

        - Choisir Recherche/Désinfection automatique ( = taper 1 )

        - un rapport : fixnavi.txt dans ==> C :

        - le copier et le coller dans la réponse

        Smart
        1. Fix Navipromo version 4.0.8 commencé le 14/04/2010 18:47:11,43

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!

          Outil exécuté depuis C:\navilog1

          Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 3800+ )
          BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
          USER : christine ( Administrator )
          BOOT : Normal boot

          Antivirus : Norton AntiVirus Online 2007 (Activated)
          Firewall : Norton AntiVirus Online 2007 (Activated)

          C:\ (Local Disk) - NTFS - Total:113 Go (Free:55 Go)
          D:\ (Local Disk) - FAT32 - Total:113 Go (Free:113 Go)
          E:\ (CD or DVD)
          F:\ (USB)
          G:\ (USB)
          H:\ (USB)
          I:\ (USB)

          Recherche executée en mode normal

          Nettoyage exécuté au redémarrage de l'ordinateur

          C:\DOCUME~1\serge\locals~1\applic~1\bcxdhcg.exe supprimé !
          C:\DOCUME~1\serge\locals~1\applic~1\bcxdhcg.dat supprimé !
          C:\DOCUME~1\serge\locals~1\applic~1\bcxdhcg_nav.dat supprimé !
          C:\DOCUME~1\serge\locals~1\applic~1\cpeapcyn.exe supprimé !
          C:\DOCUME~1\serge\locals~1\applic~1\cpeapcyn.dat supprimé !
          C:\DOCUME~1\serge\locals~1\applic~1\cpeapcyn_nav.dat supprimé !

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\christine\locals~1\Temp effectué !

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Scan terminé 14/04/2010 19:02:31,98 ***
          1. Contributeur sécurité
            Est-ce que tu peux relancer AD-Remover (il y a une suppression qui a échoué) en option nettoyage poster le rapport.

            Ensuite Télécharge RSIT et mets l'exécutable sur ton Bureau. ==>http://images.malwareremoval.com/random/RSIT.exe
            Ferme toutes les applications et déconnecte toi dinternet
            Lance RSIT:
            - Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
            - Devant l'option "List files/folders created ..." , tu choisis : 1 months
            - Clique ensuite sur " Continue " pour lancer l'analyse ...
            - Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.

            Le scan démarre et ne touche pas au PC ...
            Une fois l'analyse terminée, deux fichiers texte s'ouvriront (avec le bloc-note).
            Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches),
            Tu peux utiliser www.cijoint.fr pour mettre un lien vers les deux rapports

            PS: Pour info les rapports se trouvent dans C:\rsit

            Smart
            1. http://www.cijoint.fr/cjlink.php?file=cj201004/cijM3rto7F.txt
              c'est pas trop pratique...
              j'ai toujours pas internet explorer, je fais avec mozilla firefox mais du coup touts les trucs qui doivent s'ouvrir avec explorer fonctionnentpas pouffff.............
              1. Contributeur sécurité
                Tu ne m'a pas mis le rapport de Ad-Remver que je t'avais demandé de relncé car il y a eu une erreur de suppression.

                Ensuite tu fais ceci car il ya encore des malwares.
                Télécharge Malwarebytes

                - Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
                - Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
                -Lance une analyse complète en cliquant sur "Exécuter un examen complet"
                - Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
                - L'analyse peut durer un bon moment.....
                - Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
                - Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
                - Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

                Smart

                PS: pour le moment on désinfecte ton PC qui en a bien besoin. On verra les problèmes IE après.
                1. .
                  ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
                  .
                  Mis à jour par C_XX le 31/03/10 à 21:30
                  Contact: AdRemover.contact@gmail.com
                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                  .
                  Lancé à: 10:48:40 le 15/04/2010 | Mode normal | Option: CLEAN
                  Exécuté de: C:\Ad-Remover\ADR.exe
                  SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
                  Nom du PC: CLUCHIERFAMILY | Utilisateur actuel: christine (Administrateur)
                  .
                  ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                  .
                  .

                  (!) -- Fichiers temporaires supprimés.
                  .
                  .
                  .
                  ============== SCAN ADDITIONNEL ==============
                  .
                  * Mozilla FireFox Version 1.5.0.7 (fr) *
                  .
                  C:\Documents and Settings\christine\..\fkpt9l9u.default\prefs.js - browser.search.defaultenginename: MyStart Search
                  C:\Documents and Settings\christine\..\fkpt9l9u.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
                  C:\Documents and Settings\christine\..\fkpt9l9u.default\prefs.js - browser.search.selectedEngine: MyStart Search
                  C:\Documents and Settings\christine\..\fkpt9l9u.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.0.7
                  C:\Documents and Settings\christine\..\fkpt9l9u.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
                  C:\Documents and Settings\amélie\..\mann2ydj.default\prefs.js - browser.search.defaultenginename: Google
                  C:\Documents and Settings\amélie\..\mann2ydj.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
                  C:\Documents and Settings\amélie\..\mann2ydj.default\prefs.js - browser.search.selectedEngine: Google
                  C:\Documents and Settings\serge\..\ajgr7cjk.default\prefs.js - browser.search.defaultenginename: Google
                  C:\Documents and Settings\serge\..\ajgr7cjk.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
                  C:\Documents and Settings\serge\..\ajgr7cjk.default\prefs.js - browser.search.selectedEngine: Google
                  C:\Documents and Settings\serge\..\ajgr7cjk.default\prefs.js - browser.startup.homepage: hxxp://www.wibeez.com/meteo
                  C:\Documents and Settings\serge\..\ajgr7cjk.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.0.7
                  C:\Documents and Settings\serge\..\ajgr7cjk.default\prefs.js - keyword.URL: hxxp://www.wibeez.com/meteo?search&q=
                  .
                  .
                  * Internet Explorer Version 8.0.6001.18702 *
                  .
                  [HKCU\Software\Microsoft\Internet Explorer\Main]
                  .
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Do404Search: 0x01000000
                  Enable Browser Extensions: yes
                  Local Page: C:\WINDOWS\system32\blank.htm
                  Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                  Show_ToolBar: yes
                  Start Page: hxxp://fr.msn.com/
                  Use Custom Search URL: 1
                  .
                  [HKLM\Software\Microsoft\Internet Explorer\Main]
                  .
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Delete_Temp_Files_On_Exit: yes
                  Local Page: C:\WINDOWS\system32\blank.htm
                  Search bar: hxxp://search.msn.com/spbasic.htm
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Start Page: hxxp://fr.msn.com/
                  .
                  [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                  .
                  Tabs: res://ieframe.dll/tabswelcome.htm
                  Blank: res://mshtml.dll/blank.htm
                  .
                  ========================================
                  .
                  C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp: 3 Fichier(s), 6 Dossier(s)
                  C:\WINDOWS\temp: 2 Fichier(s), 2 Dossier(s)
                  Temporary Internet Files: 2 Fichier(s), 4 Dossier(s)
                  .
                  C:\Ad-Remover\Quarantine: 127 Fichier(s)
                  C:\Ad-Remover\Backup: 25 Fichier(s)
                  .
                  C:\Ad-Report-CLEAN[1].txt - 8444 Octet(s)
                  C:\Ad-Report-CLEAN[2].txt - 4808 Octet(s)
                  C:\Ad-Report-CLEAN[3].txt - 3853 Octet(s)
                  C:\Ad-Report-SCAN[1].txt - 8090 Octet(s)
                  C:\Ad-Report-SCAN[2].txt - 8091 Octet(s)
                  .
                  Fin à: 11:02:00, 15/04/2010
                  .
                  ============== E.O.F - CLEAN[3] ==============
                  1. Malwarebytes' Anti-Malware 1.45
                    www.malwarebytes.org

                    Version de la base de données: 3989

                    Windows 5.1.2600 Service Pack 3
                    Internet Explorer 8.0.6001.18702

                    15/04/2010 16:21:14
                    mbam-log-2010-04-15 (16-21-14).txt

                    Type d'examen: Examen complet (C:\|D:\|)
                    Elément(s) analysé(s): 409882
                    Temps écoulé: 2 heure(s), 58 minute(s), 17 seconde(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 1
                    Clé(s) du Registre infectée(s): 5
                    Valeur(s) du Registre infectée(s): 3
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 12
                    Fichier(s) infecté(s): 31

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    C:\Program Files\TechCity Solutions\AliceSAV\shfolder.dll (Malware.Packer.Gen) -> Delete on reboot.

                    Clé(s) du Registre infectée(s):
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a7cddcdc-beeb-4685-a062-978f5e07ceee} (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MediaAccumulativeCodec (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ufelcb (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\idktmcby (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows udp control center (Backdoor.Bot) -> Quarantined and deleted successfully.

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    C:\Documents and Settings\elisa\Application Data\ShoppingReport (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\elisa\Application Data\ShoppingReport\cs (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\elisa\Application Data\ShoppingReport\cs\db (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\elisa\Application Data\ShoppingReport\cs\dwld (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\elisa\Application Data\ShoppingReport\cs\report (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\elisa\Application Data\ShoppingReport\cs\res2 (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\mathieu\Application Data\ShoppingReport (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\mathieu\Application Data\ShoppingReport\cs (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\mathieu\Application Data\ShoppingReport\cs\db (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\mathieu\Application Data\ShoppingReport\cs\dwld (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\mathieu\Application Data\ShoppingReport\cs\report (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\mathieu\Application Data\ShoppingReport\cs\res2 (Adware.ShopperReports) -> Quarantined and deleted successfully.

                    Fichier(s) infecté(s):
                    C:\Documents and Settings\mathieu\Local Settings\Application Data\ufelcb_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\mathieu\Local Settings\Application Data\ufelcb_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\mathieu\Local Settings\Application Data\ufelcb.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\mathieu\Local Settings\Application Data\ufelcb.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                    C:\Program Files\TechCity Solutions\AliceSAV\shfolder.dll (Malware.Packer.Gen) -> Delete on reboot.
                    C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP1\A0000002.exe (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
                    C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP1\A0000011.exe (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
                    C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP7\A0000365.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                    C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP7\A0000387.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\elisa\Application Data\ShoppingReport\cs\Config.xml (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\elisa\Application Data\ShoppingReport\cs\db\Aliases.dbs (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\elisa\Application Data\ShoppingReport\cs\db\Sites.dbs (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\elisa\Application Data\ShoppingReport\cs\dwld\WhiteList.xip (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\elisa\Application Data\ShoppingReport\cs\report\aggr_storage.xml (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\elisa\Application Data\ShoppingReport\cs\report\send_storage.xml (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\elisa\Application Data\ShoppingReport\cs\res2\WhiteList.dbs (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\mathieu\Application Data\ShoppingReport\cs\Config.xml (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\mathieu\Application Data\ShoppingReport\cs\db\Aliases.dbs (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\mathieu\Application Data\ShoppingReport\cs\db\Sites.dbs (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\mathieu\Application Data\ShoppingReport\cs\dwld\WhiteList.xip (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\mathieu\Application Data\ShoppingReport\cs\report\aggr_storage.xml (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\mathieu\Application Data\ShoppingReport\cs\report\send_storage.xml (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\mathieu\Application Data\ShoppingReport\cs\res2\WhiteList.dbs (Adware.ShopperReports) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\amélie\Bureau\Error Cleaner.url (Rogue.Link) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\elisa\Bureau\Error Cleaner.url (Rogue.Link) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\amélie\Bureau\Privacy Protector.url (Rogue.Link) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\elisa\Bureau\Privacy Protector.url (Rogue.Link) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\elisa\Bureau\Spyware&Malware Protection.url (Rogue.Link) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\elisa\Favoris\Error Cleaner.url (Rogue.Link) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\elisa\Favoris\Privacy Protector.url (Rogue.Link) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\elisa\Favoris\Spyware&Malware Protection.url (Rogue.Link) -> Quarantined and deleted successfully.
                    1. Contributeur sécurité
                      Hé bien c'est un véritable nid à virus ton PC. Il faut être vigilant quand on surfe sur Internet.
                      On poursuit:

                      Vide la quarantaine de MBAM

                      Télécharge UsbFix et enregistre le sur ton bur Tutoriel Recherche

                      /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptibles d'avoir été infectées sans les ouvrir

                      - Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
                      Si tu es sous Vista:
                      - Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" sous Vista

                      - Dans le menu principal choisis l'option "F" pour français et tape sur [entrée] .
                      - Dans le second menu choisis l'option "1" (Recherche) et tape sur [entrée]
                      - Laisse travailler l outil.
                      - Ensuite post le rapport UsbFix.txt qui apparaitra.

                      Note : Ce rapport UsbFix.txt est sauvegardé à la racine du disque. (C:\UsbFix.txt)
                      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller)

                      Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                      Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                      Smart
                      "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
                      1. je fais pas le usb fix parceque le scan bloque à 60% alors cela m'énerve j'éteins et je recommence .j'ai fait un scan hijacthis:

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 18:23:09, on 15/04/2010
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\rundll32.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                        C:\Program Files\Logitech\QuickCam\Quickcam.exe
                        C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                        C:\Program Files\Lexmark 3500-4500 Series\lxdimon.exe
                        C:\Program Files\Lexmark 3500-4500 Series\lxdiamon.exe
                        C:\WINDOWS\system32\rundll32.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Fichiers communs\Goto Software\Vaderetro_Mgr.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                        C:\Program Files\IncrediMail\bin\IMApp.exe
                        C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        C:\WINDOWS\eHome\ehRecvr.exe
                        C:\WINDOWS\eHome\ehSched.exe
                        C:\Program Files\OpenOffice.org 3\program\soffice.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\OpenOffice.org 3\program\soffice.bin
                        c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdiserv.exe
                        C:\WINDOWS\system32\lxdicoms.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\WINDOWS\system32\dllhost.exe
                        C:\WINDOWS\system32\wbem\wmiapsrv.exe
                        C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                        C:\Program Files\Google\Update\GoogleUpdate.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
                        O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll
                        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
                        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                        O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                        O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                        O4 - HKLM\..\Run: [ccApp] C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                        O4 - HKLM\..\Run: [lxdimon.exe] "C:\Program Files\Lexmark 3500-4500 Series\lxdimon.exe"
                        O4 - HKLM\..\Run: [lxdiamon] "C:\Program Files\Lexmark 3500-4500 Series\lxdiamon.exe"
                        O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\\Lexmark Fax Solutions\fm3032.exe" /s
                        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
                        O4 - HKLM\..\Run: [VRManager] C:\Program Files\Fichiers communs\Goto Software\Vaderetro_Mgr.exe
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                        O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                        O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                        O4 - Global Startup: Acer Empowering Technology.lnk = ?
                        O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                        O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                        O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by126w.bay126.mail.live.com/mail/resources/MsnPUpld.cab
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
                        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                        O20 - AppInit_DLLs: C:\PROGRA~1\GOOGLE\GO333C~1\GOEC62~1.DLL
                        O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                        O23 - Service: Service Google Update (gupdate1ca41e670ad92ec) (gupdate1ca41e670ad92ec) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                        O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                        O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                        O23 - Service: lxdiCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdiserv.exe
                        O23 - Service: lxdi_device - - C:\WINDOWS\system32\lxdicoms.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                        O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                        1. Contributeur sécurité
                          ESt-ce que tu as bien vider la quarantaine de Mlawarebytes ?
                          Il faut faire USBFix même si le scan est long.

                          Smart
                          1. oui je l'ai vidé (la quarantaine) je recommence usbfix!!!!!!!!!!!!!
                            1. Contributeur sécurité
                              OK. Sois patient

                              Smart
                          2. mon ordi rame de plus en plus.......

                            ############################## | UsbFix V6.104 |

                            User : christine (Administrateurs) # CLUCHIERFAMILY
                            Update on 14/04/2010 by El Desaparecido , C_XX & Chimay8
                            Start at: 18:41:07 | 15/04/2010
                            Website : http://pagesperso-orange.fr/NosTools/index.html
                            Contact : FindyKill.Contact@gmail.com

                            AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
                            Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                            Internet Explorer 8.0.6001.18702
                            Windows Firewall Status : Disabled
                            AV : Norton AntiVirus Online 2007 [ (!) Disabled | Updated ]
                            FW : Norton AntiVirus Online[ Enabled ]2007

                            C:\ -> Disque fixe local # 113,27 Go (55,95 Go free) [ACER] # NTFS
                            D:\ -> Disque fixe local # 113,73 Go (113,67 Go free) [ACERDATA] # FAT32
                            E:\ -> Disque CD-ROM
                            F:\ -> Disque amovible
                            G:\ -> Disque amovible
                            H:\ -> Disque amovible
                            I:\ -> Disque amovible

                            ################## | Elements infectieux |

                            ################## | Registre |

                            [HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableTaskMgr"
                            [HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableTaskMgr"

                            ################## | Mountpoints2 |

                            HKCU\..\..\Explorer\MountPoints2\{124f6789-a4b0-11db-9516-0030da3f28ef}
                            Shell\AutoRun\command =wscript.exe VirusRemoval.vbs
                            Shell\open\Command =wscript.exe VirusRemoval.vbs

                            HKCU\..\..\Explorer\MountPoints2\{a7fccd5e-1fc3-11dc-967b-0030da3f28ef}
                            Shell\AutoRun\command =J:\setupSNK.exe

                            HKCU\..\..\Explorer\MountPoints2\{b4a2475c-f700-11db-960a-0030da3f28ef}
                            Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

                            ################## | Vaccin |

                            (!) Cet ordinateur n'est pas vacciné !

                            ################## | ! Fin du rapport # UsbFix V6.104 ! |
                            1. Contributeur sécurité
                              3 infections détectés
                              Avant de passer au nettoyage et à la vaccination jette un oeil sur ces liens:
                              [https://forum.malekal.com/viewtopic.php?t=3350&start= Les infections par disques amovibles)
                              Les infections par disques amovibles 2

                              On va faire le nettoyage et la vaccination
                              tutoriel nettoyage

                              - Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

                              susceptible d'avoir été infectés sans les ouvrir

                              - Double clic sur le raccourci UsbFix présent sur ton bureau
                              - Choisis l'option 2 ( Suppression )
                              -Ton bureau disparaîtra et le pc redémarrera .
                              - Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
                              - Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
                              - Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.(C:\UsbFix.txt )
                              - (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                              UsbFix te proposera d'envoyer un dossier compressé à cette adresse :

                              https://www.ionos.fr/?affiliate_id=77097
                              Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
                              Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                              - Il faut sélectionner "UsbFix" dans le menu déroulant
                              - Merci d'avance pour ta contribution !!

                              Smart
                              1. j'en ai encore pour longtemps????
                                ############################## | UsbFix V6.104 |

                                User : christine (Administrateurs) # CLUCHIERFAMILY
                                Update on 14/04/2010 by El Desaparecido , C_XX & Chimay8
                                Start at: 08:38:26 | 16/04/2010
                                Website : http://pagesperso-orange.fr/NosTools/index.html
                                Contact : FindyKill.Contact@gmail.com

                                AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
                                Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                                Internet Explorer 8.0.6001.18702
                                Windows Firewall Status : Enabled
                                AV : Norton AntiVirus Online 2007 [ Enabled | Updated ]
                                FW : Norton AntiVirus Online[ Enabled ]2007

                                C:\ -> Disque fixe local # 113,27 Go (55,85 Go free) [ACER] # NTFS
                                D:\ -> Disque fixe local # 113,73 Go (113,67 Go free) [ACERDATA] # FAT32
                                E:\ -> Disque CD-ROM
                                F:\ -> Disque amovible
                                G:\ -> Disque amovible
                                H:\ -> Disque amovible
                                I:\ -> Disque amovible
                                K:\ -> Disque amovible

                                ################## | Elements infectieux |

                                Supprimé ! C:\Recycler\S-1-5-18
                                Supprimé ! C:\Recycler\S-1-5-21-1202660629-926492609-725345543-1002
                                Supprimé ! C:\Recycler\S-1-5-21-130754470-711240041-1009426922-500
                                Supprimé ! C:\Recycler\S-1-5-21-2976752139-4172620267-4149840529-1005
                                Supprimé ! C:\Recycler\S-1-5-21-2976752139-4172620267-4149840529-1006
                                Supprimé ! C:\Recycler\S-1-5-21-2976752139-4172620267-4149840529-1007
                                Supprimé ! C:\Recycler\S-1-5-21-2976752139-4172620267-4149840529-1008
                                Supprimé ! C:\Recycler\S-1-5-21-2976752139-4172620267-4149840529-1009

                                ################## | Registre |

                                Supprimé ! [HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableTaskMgr"

                                ################## | Mountpoints2 |

                                Supprimé ! HKCU\...\Explorer\MountPoints2\{124f6789-a4b0-11db-9516-0030da3f28ef}\Shell\AutoRun\Command
                                Supprimé ! HKCU\...\Explorer\MountPoints2\{a7fccd5e-1fc3-11dc-967b-0030da3f28ef}\Shell\AutoRun\Command
                                Supprimé ! HKCU\...\Explorer\MountPoints2\{b4a2475c-f700-11db-960a-0030da3f28ef}\Shell\AutoRun\Command

                                ################## | Listing des fichiers présent |

                                [14/04/2010 18:17|--a------|8444] C:\Ad-Report-CLEAN[1].txt
                                [14/04/2010 20:03|--a------|4808] C:\Ad-Report-CLEAN[2].txt
                                [15/04/2010 11:02|--a------|4063] C:\Ad-Report-CLEAN[3].txt
                                [14/04/2010 16:58|--a------|8090] C:\Ad-Report-SCAN[1].txt
                                [14/04/2010 17:11|--a------|8091] C:\Ad-Report-SCAN[2].txt
                                [11/08/2006 19:52|--a------|50] C:\AUTOEXEC.BAT
                                [29/08/2008 16:50|-rahs----|221] C:\boot.ini
                                [10/08/2004 22:00|-rahs----|4952] C:\Bootfont.bin
                                [14/04/2010 19:02|--a------|1650] C:\cleannavi.txt
                                [25/02/2008 11:35|--a------|8535] C:\ComboFix.txt
                                [11/08/2006 19:29|--a------|0] C:\CONFIG.SYS
                                [03/11/2008 14:29|--a------|127] C:\CountCyclesWMVDecLog.txt
                                [11/01/2007 21:40|--ahs----|115343872] C:\eDS_PSD_drive.vmdf
                                [?|?|?] C:\hiberfil.sys
                                [11/08/2006 19:29|-rahs----|0] C:\IO.SYS
                                [11/08/2006 19:29|-rahs----|0] C:\MSDOS.SYS
                                [10/08/2004 22:00|-rahs----|47564] C:\NTDETECT.COM
                                [16/01/2007 15:05|--a------|4773] C:\NTFY_CD.LOG
                                [09/11/2008 18:35|-rahs----|252240] C:\ntldr
                                [?|?|?] C:\pagefile.sys
                                [11/08/2006 21:18|--a------|79] C:\preload.aaa
                                [19/03/2008 16:27|--a------|1785] C:\rapport.txt
                                [11/08/2006 19:41|--a------|499] C:\RHDSetup.log
                                [04/04/2008 19:42|--a------|1886734] C:\tp7.zip
                                [16/04/2010 08:45|--a------|3234] C:\UsbFix.txt
                                [13/01/2007 16:21|--a------|778958] D:\SmitfraudFix.exe

                                ################## | Vaccination |

                                # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                                # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

                                ################## | Upload |

                                Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_CLUCHIERFAMILY.zip : https://www.ionos.fr/?affiliate_id=77097
                                Merci pour votre contribution .

                                ################## | ! Fin du rapport # UsbFix V6.104 ! |
                                1. Contributeur sécurité
                                  C'est presque terminé. Mais j'ai vu qu'il y avait plusieurs personnes qui utilisent ce PC. Il faudra également vacciner le clés et disques USB appartenant à ces autres utilisateurs. De plus je vais te donner des cosneils de pévention lorsque l'on surfe sur Internet il faudra leur en faire part

                                  Lance Hijackthis et fais un do scan Only. Coche les lignes suivantes:
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime => Apple®Quick Time
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot => Real Networks®Real Player
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" => Adobe®Acrobat Reader
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe => Microsoft®NT CTF Loader
                                  O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" => Google®Toolbar
                                  O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c => IncrediMail®Incredimail
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') => Microsoft®Windows NT
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft®Windows NT
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows NT
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') => Microsoft®Windows NT
                                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe => Apple Computer®Bonjour for Windows

                                  Et fais un fix checked

                                  Voilà on terminé la désinfection de ton PC. On va supprimer les outils que je t'ai fait installer et les traces.

                                  1. Désinstallations des outils

                                  Télécharge Toolscleaner sur ton Bureau:
                                  - Double-clique sur ToolsCleaner2.exe et laisse le travailler
                                  - Clique sur Recherche et laisse le scan se terminer.
                                  - Clique sur Suppression pour finaliser.
                                  - Tu peux, si tu le souhaites, te servir des Options facultatives.
                                  - Clique sur Quitter, pour que le rapport puisse se créer.
                                  - Le rapport (TCleaner.txt) se trouve à la racine du disque dur (C:\)...colle le dans ta prochaine réponse.

                                  Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

                                  2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
                                  - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                                  - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                                  - Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

                                  3.Désactiver la restauration système et céer un point de restauration
                                  Dans la barre des tâches de Windows, clique sur Démarrer.
                                  Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
                                  Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
                                  Clique sur Appliquer.
                                  Ensuite décoche "Désactiver la restauration du systeme"
                                  Clique sur appliquer puis ok
                                  Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides

                                  Quelques conseils de Prévention

                                  Le site eOrezo.com est à proscrire. En installant des logiciels depuis ce site, tu seras envahi
                                  de pubs et la page de démarrage Internet Explorer redirigée, vers une page lo.st quiappartient à eoRezo...

                                  Ton PC a été infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
                                  Il s'installe via certains programmes, dont ceux-ci :
                                  * Funky Emoticons
                                  * go-astro
                                  * GoRecord
                                  * HotTVPlayer / HotTVPlayer & Paris Hilton
                                  * Live-Player
                                  * MailSkinner
                                  * Messenger Skinner
                                  * Instant Access
                                  * InternetGameBox
                                  * Officiale Emule (Version d'Emule modifiée)
                                  * Original Solitaire
                                  * SuperSexPlayer
                                  * Speed Downloading
                                  * Sudoplanet
                                  * Webmediaplayer
                                  Fais attention de ne pas faire la même erreur, donc
                                  évite ces programmes


                                  Evite d'installer les barres d'outils ==> Les Toolbars ce n'est pas obligatoires

                                  Les rogues:
                                  Ne pas accepter les fausses alertes de sécurité faisant croire que l'ordinateur est infecté afin de faire télécharger et surtout acheter ces rogues qui sont de faux antivirus ou antispyware. En effet Ces alertes vous harcèlent afin de vous faire acheter la version "commerciale",
                                  Une modification de la page de démarrage pour nous rediriger vers des sites d'alertes ou sites de rogues. Et enfin tout cela entraîene un ralentissement de l'ordinateur.

                                  Par rapport au P2P :

                                  http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.htm

                                  Enfin voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
                                  Prévention et Protection
                                  Voilà si tu as des questions, nhésite pas

                                  Smart
                                  "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
                                  1. il est toujours hyper long à redemarrer mais déjà, il va mieux qu'hier où s'était la panique!!! je n'ai pas enlever incredimail (le 04 hkcu d'hijackthis ) car c'est mon serveur pour les mails.
                                    norton est pas trop content aussi, il se mets en rouge parfois...
                                    je n'ai toujours pas IE.
                                    t cleaner à suivre dessuite quand je l'ai copié...
                                    1. Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                                      --> Recherche:

                                      C:\Combofix.txt: trouvé !
                                      C:\cleannavi.txt: trouvé !
                                      C:\UsbFix.txt: trouvé !
                                      C:\Qoobox: trouvé !
                                      C:\Navilog1: trouvé !
                                      C:\UsbFix: trouvé !
                                      C:\Rsit: trouvé !
                                      C:\Ad-remover: trouvé !
                                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                                      C:\Documents and Settings\christine\Bureau\HijackThis.lnk: trouvé !
                                      C:\Documents and Settings\christine\Bureau\Navilog1.exe: trouvé !
                                      C:\Documents and Settings\christine\Bureau\HJTInstall.exe: trouvé !
                                      C:\Documents and Settings\christine\Bureau\UsbFix.exe: trouvé !
                                      C:\Documents and Settings\christine\Bureau\Rsit.exe: trouvé !
                                      C:\Documents and Settings\christine\Mes documents\ComboFix.exe: trouvé !
                                      C:\Documents and Settings\christine\Mes documents\hijackthis.log: trouvé !
                                      C:\Navilog1\Navilog1.bat: trouvé !
                                      C:\Program Files\Navilog1: trouvé !
                                      C:\Program Files\Trend Micro\HijackThis: trouvé !
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                                      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                                      C:\QooBox\Quarantine\C\Combofix: trouvé !

                                      ---------------------------------
                                      --> Suppression:

                                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                                      C:\Documents and Settings\christine\Bureau\HijackThis.lnk: supprimé !
                                      C:\Documents and Settings\christine\Bureau\Navilog1.exe: supprimé !
                                      C:\Documents and Settings\christine\Bureau\HJTInstall.exe: supprimé !
                                      C:\Documents and Settings\christine\Mes documents\ComboFix.exe: supprimé !
                                      C:\Navilog1\Navilog1.bat: supprimé !
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                                      C:\Combofix.txt: supprimé !
                                      C:\cleannavi.txt: supprimé !
                                      C:\UsbFix.txt: supprimé !
                                      C:\Documents and Settings\christine\Bureau\UsbFix.exe: supprimé !
                                      C:\Documents and Settings\christine\Bureau\Rsit.exe: supprimé !
                                      C:\Documents and Settings\christine\Mes documents\hijackthis.log: supprimé !
                                      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                                      C:\Qoobox: supprimé !
                                      C:\Navilog1: supprimé !
                                      C:\UsbFix: ERREUR DE SUPPRESSION !!
                                      C:\Rsit: supprimé !
                                      C:\Ad-remover: supprimé !
                                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                                      C:\Program Files\Navilog1: supprimé !
                                      C:\Program Files\Trend Micro\HijackThis: supprimé !

                                      Corbeille vidée!
                                      Fichiers temporaires nettoyés !
                                      • 1
                                      • 2

                                      Discussions similaires

                                      FOTOSE (allemagne)

                                      13 réponses